Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Créez et stockez un jeton dans un secret de Secrets Manager
Si vous choisissez de stocker votre jeton d'accès à l'aide de Secrets Manager, vous pouvez utiliser une connexion secrète existante ou en créer une nouvelle. Pour créer un nouveau secret, procédez comme suit :
- Console de gestion AWS
-
Pour créer un secret du Gestionnaire de secrets dans le Console de gestion AWS
-
Pour le fournisseur source, choisissez Bitbucket ou GitHub Enterprise. GitHub
-
Pour les informations d'identification, effectuez l'une des opérations suivantes :
-
Choisissez Identifiant source par défaut pour utiliser le code source par défaut de votre compte et l'appliquer à tous les projets.
-
Si vous n'êtes pas connecté à votre fournisseur source, choisissez Gérer les informations d'identification source par défaut.
-
Pour Type d'identification, choisissez un type d'identification autre que. CodeConnections
-
Pour Service, choisissez Secrets Manager et pour Secrets, choisissez Nouveau secret.
-
Dans Nom du secret, entrez le nom de votre secret.
-
Dans Description du secret - facultatif, entrez la description de votre secret.
-
Selon le fournisseur source que vous avez choisi, entrez votre jeton ou votre nom d'utilisateur et le mot de passe de l'application, puis choisissez Enregistrer. Pour un jeton d'API Bitbucket, entrez plutôt l'adresse e-mail et le jeton d'API de votre compte Atlassian.
-
-
Choisissez Identifiant source personnalisé pour utiliser un identifiant source personnalisé afin de modifier les paramètres par défaut de votre compte.
-
Pour Type d'identification, choisissez un type d'identification autre que. CodeConnections
-
Dans Connexion, choisissez Créer un secret.
-
Dans Nom du secret, entrez le nom de votre secret.
-
Dans Description du secret - facultatif, entrez la description de votre secret.
-
Selon le fournisseur source que vous avez choisi, entrez votre jeton ou votre nom d'utilisateur et le mot de passe de l'application, puis choisissez Créer. Pour un jeton d'API Bitbucket, entrez plutôt l'adresse e-mail et le jeton d'API de votre compte Atlassian.
-
-
-
- AWS CLI
-
Pour créer un secret du Gestionnaire de secrets dans le AWS CLI
-
Ouvrez une invite de terminal (Linux, macOS ou Unix) ou de commande (Windows). Utilisez AWS CLI pour exécuter la create-secret commande Secrets Manager.
aws secretsmanager create-secret --region<aws-region>\ --name '<secret-name>' \ --description '<secret-description>' \ --secret-string '{ "ServerType":"<server-type>", "AuthType":"<auth-type>", "Token":"<token>" }' \ --tags Key=codebuild:source,Value='' \ Key=codebuild:source:type,Value=<type>\ Key=codebuild:source:provider,Value=<provider>Les secrets de Secrets Manager CodeBuild acceptés doivent se trouver dans le même compte et AWS la même région que le CodeBuild projet et doivent être au format JSON suivant :
{ "ServerType": ServerType, "AuthType: AuthType, "Token": string, "Username": string // Optional and is only used for Bitbucket app password or API token }Champ Valeurs valides Description ServerType
GITHUB
GITHUB_ENTERPRISE
BITBUCKET
Le fournisseur de source tiers pour votre secret Secrets Manager.
AuthType
JETON_D'ACCÈS_PERSONNEL
AUTHENTIFICATION_DE BASE
Type de jeton d'accès utilisé par les informations d'identification. Pour GitHub, seul PERSONAL_ACCESS_TOKEN est valide. BASIC_AUTH n'est valide que pour le mot de passe ou le jeton d'API de l'application Bitbucket.
Jeton
stringPour GitHub notre GitHub entreprise, il s'agit du jeton d'accès personnel. Pour Bitbucket, il s'agit du jeton d'accès, du mot de passe de l'application Bitbucket ou du jeton d'API Bitbucket.
Nom d’utilisateur
stringLe nom d'utilisateur Bitbucket lorsque celui-ci AuthType est BASIC_AUTH. Si vous utilisez un jeton d'API Bitbucket, il s'agit de l'adresse e-mail associée à votre compte Atlassian. Ce paramètre n'est pas valide pour les autres types de fournisseurs de sources.
En outre, CodeBuild utilise les balises de ressources suivantes sur le secret pour s'assurer que les secrets sont facilement sélectionnables lors de la création ou de la modification de projets.
Clé de balise Valeur de balise Description codebuild:source:provider
github
github_enterprise
bitbucket
CodeBuild Indique à quel fournisseur ce secret est destiné.
codebuild:source:type
jeton_d'accès_personnel
authentification_de base
CodeBuild Indique le type de jeton d'accès contenu dans ce secret.
-