Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Conectando Azure DevOps
DevOps La integración con Azure permite al AWS DevOps Agente acceder a los repositorios y al historial de ejecución de canalizaciones de su DevOps organización de Azure. El agente puede correlacionar los cambios de código y las implementaciones con los incidentes operativos para ayudar a identificar las posibles causas principales.
Esta integración sigue un proceso de dos pasos: registrar Azure DevOps a nivel de AWS cuenta y, a continuación, asociar proyectos específicos a Agent Spaces individuales. Cada registro corresponde a una DevOps organización de Azure. Para registrar más organizaciones, repita el proceso de registro para cada una de ellas.
Requisitos previos
Antes de conectar Azure DevOps, asegúrese de tener:
Acceso a la consola del AWS DevOps agente
Una DevOps organización de Azure con al menos un proyecto que contenga un repositorio y un historial de canalizaciones
Permisos para agregar usuarios a su DevOps organización de Azure
Para el método de consentimiento del administrador: una cuenta con permiso para conceder el consentimiento del administrador en Microsoft Entra ID
Para el método de registro de aplicaciones: una aplicación Entra con permisos para configurar las credenciales de identidad federadas y la federación de identidades salientes habilitada en su cuenta AWS
Registrar Azure DevOps mediante el consentimiento del administrador
El método de consentimiento del administrador utiliza un flujo basado en el consentimiento con la aplicación administrada por el AWS DevOps agente.
Paso 1: Inicie el registro
Inicie sesión en la consola AWS de administración y navegue hasta la consola del AWS DevOps agente
Vaya a la página de proveedores de capacidades
Busque la DevOps sección Azure y elija Registrarse
Introduzca el nombre de su DevOps organización de Azure cuando se le solicite
Paso 2: Completar el consentimiento del administrador
Elige continuar: se te redirigirá a la página de consentimiento del administrador de Microsoft Entra
Inicia sesión con una cuenta principal de usuario que tenga permiso para conceder el consentimiento de administrador
Revisa y otorga el consentimiento para la solicitud del AWS DevOps agente
Paso 3: Completar la autorización del usuario
Tras el consentimiento del administrador, se le solicitará la autorización de usuario para verificar su identidad como miembro del inquilino autorizado
Inicie sesión con una cuenta que pertenezca al mismo inquilino de Azure
Tras la autorización, se le redirigirá de nuevo a la consola del AWS DevOps agente con un estado correcto
Paso 4: Conceder el acceso en Azure DevOps
Consulte la sección Conceder el acceso en Azure DevOps a continuación. Busque el AWS DevOps agente al agregar usuarios.
Registrar Azure DevOps mediante el registro de aplicaciones
El registro de aplicaciones se comparte entre Azure Resources y Azure DevOps. Si ya ha completado el registro de aplicaciones para Azure Resources, puede pasar directamente a Conceder el acceso en Azure DevOps.
Paso 1: Inicie el registro de la aplicación ADO
En la consola del AWS DevOps agente, vaya a la página de proveedores de capacidades
Busque la sección Azure Cloud y elija Registrarse
Seleccione el método de registro de la aplicación
Paso 2: Crea y configura tu aplicación Entra
Sigue las instrucciones que aparecen en la consola para:
Habilite la federación de identidades salientes en su AWS cuenta (en la consola de IAM, vaya a Configuración de la cuenta → Federación de identidades salientes)
Crea una aplicación Entra en tu Entra ID de Microsoft o usa una existente
Configure las credenciales de identidad federadas en la aplicación
Paso 3: Proporcione los detalles de registro
Rellene el formulario de registro con:
ID de inquilino: su identificador de inquilino de Azure
Nombre del inquilino: un nombre para mostrar del inquilino
ID de cliente: el ID de la aplicación (cliente) de la aplicación Entra
Audiencia: el identificador de audiencia de la credencial federada
Paso 4: Crear el rol de IAM
Se creará automáticamente un rol de IAM cuando envíes el registro a través de la consola. Permite al AWS DevOps agente asumir las credenciales e sts:GetWebIdentityToken invocarlas.
Paso 5: Complete el registro
Confirme la configuración en la consola del AWS DevOps agente
Elija Enviar para completar el registro
Paso 6: Conceder el acceso en Azure DevOps
Consulte la sección Conceder el acceso en Azure DevOps a continuación. Al añadir usuarios, busque la aplicación Entra que creó durante el registro de la aplicación.
Conceder el acceso en Azure DevOps
Tras el registro, conceda acceso a la aplicación a su DevOps organización de Azure. Este paso es el mismo para los métodos de consentimiento del administrador y de registro de la aplicación.
En Azure DevOps, vaya a Configuración de la organización > Usuarios > Agregar usuarios
Busque la aplicación (ya sea con el AWS DevOps agente para obtener el consentimiento del administrador o con su propia aplicación Entra para registrar la aplicación)
Establece el nivel de acceso en Básico
En Agregar a los proyectos, seleccione los proyectos a los que desea que acceda el agente
En Azure DevOps Groups, seleccione Project Readers
Elija Agregar para completar
Asociar un proyecto a un espacio de agente
Tras registrar Azure DevOps a nivel de cuenta, asocie proyectos específicos a sus Agent Spaces:
En la consola del AWS DevOps agente, seleccione su espacio de agente
Vaya a la pestaña Capacidades
En la sección Canalizaciones, elige Agregar
Elija el DevOps registro de Azure que contenga el proyecto que desea usar.
Seleccione el proyecto en la lista desplegable de proyectos disponibles
Elija Agregar para completar la asociación
Un solo espacio de agente puede usar proyectos de varios registros. Para asociar otro proyecto, del mismo registro o de uno diferente, repita estos pasos.
Administrar DevOps las conexiones de Azure
Ver los proyectos conectados: en la pestaña Capacidades, la sección Pipelines muestra todos los DevOps proyectos de Azure conectados.
Eliminar un proyecto: para desconectar un proyecto de un espacio de agente, selecciónelo en la sección Canalizaciones y elija Eliminar.
Eliminar el registro: para eliminar por completo el DevOps registro de Azure, vaya a la página de proveedores de capacidades y elimine el registro. Primero se deben eliminar todas las asociaciones de Agent Space.