View a markdown version of this page

Conectando GitLab - AWS DevOps Agente

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Conectando GitLab

GitLab la integración permite al AWS DevOps agente supervisar las implementaciones desde GitLab Pipelines para informar sobre las causas durante la respuesta a un incidente. Esta integración sigue un proceso de dos pasos: el registro a nivel de cuenta y, a continuación GitLab, la conexión de proyectos específicos a Agent Spaces individuales.

Registrarse GitLab (a nivel de cuenta)

GitLab se registra a nivel de AWS cuenta y se comparte entre todos los espacios de agente de esa cuenta. Cada registro se vincula a un GitLab usuario o un GitLab grupo.

Paso 1: Diríjase a los proveedores de canalizaciones

  1. Inicie sesión en la consola AWS de administración

  2. Navegue hasta la consola del AWS DevOps agente

  3. Vaya a la página de proveedores de capacidades (a la que se puede acceder desde la barra de navegación lateral)

  4. Busque GitLab en la sección de proveedores disponibles en Pipeline y elija Registrarse

Paso 2: Configurar la GitLab conexión

En la página GitLab de registro, configure lo siguiente:

Tipo de conexión: selecciona si te conectas como persona o como grupo:

  • Personal (predeterminado): tu cuenta de GitLab usuario individual con un nombre de usuario y un perfil

  • Grupo: en GitLab, usas grupos para administrar uno o más proyectos relacionados al mismo tiempo

GitLab tipo de instancia: elige el tipo de GitLab instancia al que te estás conectando:

  • GitLab.com(predeterminado): el GitLab servicio público

  • GitLab Self-Managed— Marca la casilla Usar un punto final GitLab autohospedado y proporciona la URL de tu GitLab instancia

Conectividad privada para GitLab Self-Managed

Conéctese al punto final mediante una conexión privada: si no se puede acceder a su GitLab Self-Managed instancia a través de Internet pública, seleccione esta opción para que el AWS DevOps agente acceda a ella a través de una conexión privada a su VPC. Crea la conexión privada antes de registrarte y, a continuación GitLab, selecciona la conexión existente aquí. Para obtener más información, consulte Conexión a herramientas alojadas de forma privada.

Token de acceso: proporcione un token de acceso GitLab personal:

  1. En otra pestaña del navegador, inicia sesión en tu GitLab cuenta

  2. Navega hasta la configuración de usuario y selecciona los tokens de acceso

  3. Crea un nuevo token de acceso personal con los siguientes permisos:

    • read_repository— Necesario para acceder al contenido del repositorio

    • read_virtual_registry— Necesario para acceder a la información del registro virtual

    • read_registry— Necesario para acceder a la información de registro

    • api— Necesario para acceder a la API de lectura y escritura

    • self_rotate- Necesario para la rotación de fichas. Actualmente, el AWS DevOps agente no admite esta función, pero la admitirá más adelante. La adición ahora evita la necesidad de crear un nuevo token en el futuro.

  4. Establezca la caducidad del token en un máximo de 365 días a partir de la fecha actual

  5. Copia el token generado

  6. Vuelva a la consola del AWS DevOps agente

  7. Pegue el token en el campo «Token de acceso»

Paso 3: Complete el registro

Etiquetas (opcionales): añada AWS etiquetas al GitLab registro con fines organizativos.

Seleccione Siguiente para revisar la configuración y, a continuación, seleccione Enviar para completar el proceso GitLab de registro. El sistema validará tu token de acceso y establecerá la conexión.

Conectar proyectos a un espacio de agentes

Tras registrarte GitLab a nivel de cuenta, puedes conectar proyectos específicos a Agent Spaces individuales:

  1. En la consola de AWS DevOps agentes, seleccione su espacio de agente

  2. Vaya a la pestaña Capacidades

  3. En la sección Canalización, elige Agregar

  4. Selecciona GitLab de la lista de proveedores disponibles

  5. Seleccione el GitLab registro que contiene los proyectos que desea utilizar

  6. Seleccione los GitLab proyectos relevantes para su espacio de agente

  7. Seleccione Save.

AWS DevOps El agente supervisa estos proyectos para ver si se despliegan desde GitLab Pipelines y sirve de base para las investigaciones causales. Un único espacio de agente puede usar proyectos de varios registros. Para agregar proyectos de otro registro, repita estos pasos.

Configuración de la revisión de código y las pruebas automatizadas

Cuando seleccionas proyectos en la etapa de GitLab conexión, se agregan automáticamente a la sección Revisión del código y pruebas automatizadas. En esta sección se configuran los proyectos que activan automáticamente las funciones de prueba automática Revisiones del código de preparación para el lanzamiento y automática.

La configuración de revisión de código y pruebas automatizadas incluye:

  • Capacidades: elija funciones de revisión de código y pruebas automatizadas para cada proyecto. La sección proporciona dos configuraciones por proyecto:

    • Activar automáticamente la revisión de cambios: cuando está habilitada para un proyecto, el DevOps agente ejecuta automáticamente una Revisiones del código de preparación para el lanzamiento cada vez que se abre o actualiza una solicitud de fusión. Los resultados de la revisión aparecen como comentarios en línea en la solicitud de fusión. Esta opción está habilitada de forma predeterminada para todos los proyectos conectados.

    • Pruebas de verificación automatizadas: cuando está habilitada para un proyecto, el DevOps agente crea, ejecuta y prueba los cambios de código en un entorno de verificación administrado durante las revisiones del código. Esto proporciona una validación funcional más allá del análisis estático. Para obtener más información, consulte Pruebas de verificación automatizadas. Está habilitada de forma predeterminada para todos los proyectos conectados.

  • Lista de proyectos: muestra todos los proyectos que seleccionó durante la etapa de conexión. Usa el campo de búsqueda para filtrar los proyectos por nombre. Cada proyecto tiene casillas de verificación independientes para ambas capacidades.

  • Función de ejecución (opcional): elija la función de IAM que asuma el DevOps agente para ejecutar las funciones automatizadas en los proyectos seleccionados. Esta función se usa para acceder a los servicios internos necesarios durante las compilaciones, como los registros de paquetes privados y los sistemas de almacenamiento de artefactos. Te recomendamos que utilices un rol diferente al de tu rol de agente principal.

Para configurar las revisiones automatizadas:

  1. Después de conectar tus proyectos, dirígete a la sección Revisión del código y pruebas automatizadas en GitLab la configuración de integración.

  2. Para cada proyecto, activa o desactiva la función de activación automática de la revisión de cambios en función de si quieres que las solicitudes de fusión se revisen automáticamente.

  3. Para cada proyecto, habilita o deshabilita la capacidad de realizar pruebas de verificación automatizadas en función de si deseas realizar pruebas de verificación automatizadas en un entorno de verificación administrado.

  4. Si lo desea, seleccione un rol de IAM en el menú desplegable del rol en tiempo de ejecución que asumirá el DevOps agente cuando ejecute las capacidades automatizadas en los proyectos seleccionados.

  5. Seleccione Guardar para aplicar la configuración.

Una vez configurada, cualquier nueva solicitud de fusión en un proyecto que tenga habilitada la revisión automática de cambios activará automáticamente una revisión del código de preparación para su lanzamiento. Si las pruebas de verificación automatizadas también están habilitadas, la revisión incluye la validación funcional en un entorno de verificación. Para obtener más información sobre las revisiones de código, consulteRevisiones del código de preparación para el lanzamiento.

Configuración avanzada: filtros de activación

De forma predeterminada, un proyecto que tenga habilitada la revisión automática de cambios ejecuta una revisión del código de disponibilidad de lanzamiento en cada evento de solicitud de fusión aplicable, en cualquier sucursal de destino. Usa la configuración avanzada para añadir filtros de activación que controlen exactamente cuándo se ejecutan las revisiones automatizadas para cada proyecto.

Cada filtro es un grupo de filtros que combina dos condiciones:

  • Ramas de destino (obligatorio): uno o más nombres o patrones de rama, introducidos como expresiones regulares (por ejemplo, main orelease/.*). La revisión solo se activa cuando la rama de destino de la solicitud de fusión coincide con uno de estos patrones.

  • Eventos desencadenantes (opcional): los eventos de la solicitud de fusión que activan una revisión: la solicitud de fusión está lista para su revisión o la solicitud de fusión está redactada. Déjelo vacío para que coincida con todos los eventos aplicables.

Dentro de un grupo de filtros, todas las condiciones deben coincidir (AND). Puedes añadir varios grupos de filtros y se activará una revisión cuando algún grupo coincida (OR).

Para configurar los filtros de activación:

  1. Abra la sección de configuración avanzada en el flujo de conexión. (Para cambiar los filtros de una conexión existente, seleccione la conexión en la sección Canalización, elija Editar y, a continuación, abra Configuración avanzada).

  2. Busca el proyecto que quieres configurar y selecciona la pestaña Revisión de cambios.

  3. Elige Agregar grupo de filtros y, a continuación, define las condiciones del grupo:

    • En Sucursales de destino, introduce el nombre o patrón de una sucursal y presiona Entrar o elige Agregar. Repite el procedimiento para añadir más patrones.

    • (Opcional) En Activar eventos, selecciona Solicitud de fusión lista para su revisión, Solicitud de fusión redactada o ambas. Déjalo vacío para que coincida con todos los eventos.

  4. (Opcional) Vuelva a elegir Agregar grupo de filtros para expresar condiciones alternativas.

  5. Seleccione Guardar para aplicar la configuración.

Puede definir hasta 5 grupos de filtros por proyecto, con hasta 20 patrones por grupo. Cada patrón debe ser una expresión regular válida de hasta 256 caracteres. Si no añades ningún grupo de filtros, las revisiones se activan en todos los eventos aplicables a todas las sucursales de destino.

Resolución de problemas

Para obtener información sobre los errores de DNS, accesibilidad de la red, grupos de seguridad o TLS cuando se utiliza GitLab Self-Managed con una conexión privada, consulte. Solución de problemas de conexiones privadas

Algunos proyectos no aparecen en la lista de proyectos

Síntoma

Puedes registrarte GitLab correctamente, pero uno o más proyectos que esperas conectar no aparecen en la lista de proyectos.

Causa

En el caso de una conexión personal, el AWS DevOps agente muestra los proyectos de los que el usuario del token de acceso es miembro. Un proyecto no aparece si ese usuario no es miembro, incluso si el usuario puede ver el proyecto a través de otra ruta de GitLab acceso.

Resolución

  • Confirma que el usuario del token de acceso es miembro de cada proyecto al que quieras conectar.

  • Confirma que el token no ha caducado y que incluye los ámbitos enumerados en el paso 2: configurar la GitLab conexión.

  • Tras cambiar la pertenencia al proyecto o reemplazar el token, actualiza la lista de proyectos.

No se puede conectar un GitLab proyecto

Síntoma

La conexión de un proyecto falla con GitLab project '<path>' (ID: <id>) is not accessible to this GitLab token. o GitLab is currently throttling requests (HTTP 429). Please retry the association later.

Causa

El token no puede leer el proyecto seleccionado o GitLab limita temporalmente las solicitudes de validación del proyecto.

Resolución

  • Confirme que el token es válido y que su usuario o grupo puede acceder al proyecto seleccionado.

  • Confirme que el token incluye los alcances requeridos en el paso 2: configurar la GitLab conexión.

  • Si GitLab devuelve HTTP 429, espere y vuelva a intentar la asociación.

Administrar las conexiones GitLab

  • Actualización del token de acceso: si tu token de acceso caduca o necesita actualizarse, puedes cambiarlo sin anular el registro. En la página de proveedores de capacidades, selecciona tu GitLab registro, elige Actualizar en el menú Acciones e introduce el nuevo token. Sus asociaciones de Agent Space y sus conexiones con los proyectos se conservan.

  • Visualización de los proyectos conectados: en la consola del AWS DevOps agente, seleccione su espacio de agente y vaya a la pestaña Capacidades para ver los proyectos conectados en la sección Canalización.

  • Eliminar la GitLab conexión: para desconectar GitLab los proyectos de un espacio de agentes, seleccione la conexión en la sección Canalización y elija Eliminar. Para eliminar el GitLab registro por completo, elimínelo primero de todos los espacios de agente y, a continuación, elimine el registro a nivel de cuenta.