View a markdown version of this page

Créez et stockez un jeton dans un secret de Secrets Manager - AWS CodeBuild

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Créez et stockez un jeton dans un secret de Secrets Manager

Si vous choisissez de stocker votre jeton d'accès à l'aide de Secrets Manager, vous pouvez utiliser une connexion secrète existante ou en créer une nouvelle. Pour créer un nouveau secret, procédez comme suit :

Console de gestion AWS
Pour créer un secret du Gestionnaire de secrets dans le Console de gestion AWS
  1. Pour le fournisseur source, choisissez Bitbucket ou GitHub Enterprise. GitHub

  2. Pour les informations d'identification, effectuez l'une des opérations suivantes :

    • Choisissez Identifiant source par défaut pour utiliser le code source par défaut de votre compte et l'appliquer à tous les projets.

      1. Si vous n'êtes pas connecté à votre fournisseur source, choisissez Gérer les informations d'identification source par défaut.

      2. Pour Type d'identification, choisissez un type d'identification autre que. CodeConnections

      3. Pour Service, choisissez Secrets Manager et pour Secrets, choisissez Nouveau secret.

      4. Dans Nom du secret, entrez le nom de votre secret.

      5. Dans Description du secret - facultatif, entrez la description de votre secret.

      6. Selon le fournisseur source que vous avez choisi, entrez votre jeton ou votre nom d'utilisateur et le mot de passe de l'application, puis choisissez Enregistrer. Pour un jeton d'API Bitbucket, entrez plutôt l'adresse e-mail et le jeton d'API de votre compte Atlassian.

    • Choisissez Identifiant source personnalisé pour utiliser un identifiant source personnalisé afin de modifier les paramètres par défaut de votre compte.

      1. Pour Type d'identification, choisissez un type d'identification autre que. CodeConnections

      2. Dans Connexion, choisissez Créer un secret.

      3. Dans Nom du secret, entrez le nom de votre secret.

      4. Dans Description du secret - facultatif, entrez la description de votre secret.

      5. Selon le fournisseur source que vous avez choisi, entrez votre jeton ou votre nom d'utilisateur et le mot de passe de l'application, puis choisissez Créer. Pour un jeton d'API Bitbucket, entrez plutôt l'adresse e-mail et le jeton d'API de votre compte Atlassian.

AWS CLI
Pour créer un secret du Gestionnaire de secrets dans le AWS CLI
  • Ouvrez une invite de terminal (Linux, macOS ou Unix) ou de commande (Windows). Utilisez AWS CLI pour exécuter la create-secret commande Secrets Manager.

    aws secretsmanager create-secret --region <aws-region> \ --name '<secret-name>' \ --description '<secret-description>' \ --secret-string '{ "ServerType":"<server-type>", "AuthType":"<auth-type>", "Token":"<token>" }' \ --tags Key=codebuild:source,Value='' \ Key=codebuild:source:type,Value=<type> \ Key=codebuild:source:provider,Value=<provider>

    Les secrets de Secrets Manager CodeBuild acceptés doivent se trouver dans le même compte et AWS la même région que le CodeBuild projet et doivent être au format JSON suivant :

    { "ServerType": ServerType, "AuthType: AuthType, "Token": string, "Username": string // Optional and is only used for Bitbucket app password or API token }
    Champ Valeurs valides Description

    ServerType

    GITHUB

    GITHUB_ENTERPRISE

    BITBUCKET

    Le fournisseur de source tiers pour votre secret Secrets Manager.

    AuthType

    JETON_D'ACCÈS_PERSONNEL

    AUTHENTIFICATION_DE BASE

    Type de jeton d'accès utilisé par les informations d'identification. Pour GitHub, seul PERSONAL_ACCESS_TOKEN est valide. BASIC_AUTH n'est valide que pour le mot de passe ou le jeton d'API de l'application Bitbucket.

    Jeton

    string

    Pour GitHub notre GitHub entreprise, il s'agit du jeton d'accès personnel. Pour Bitbucket, il s'agit du jeton d'accès, du mot de passe de l'application Bitbucket ou du jeton d'API Bitbucket.

    Nom d’utilisateur

    string

    Le nom d'utilisateur Bitbucket lorsque celui-ci AuthType est BASIC_AUTH. Si vous utilisez un jeton d'API Bitbucket, il s'agit de l'adresse e-mail associée à votre compte Atlassian. Ce paramètre n'est pas valide pour les autres types de fournisseurs de sources.

    En outre, CodeBuild utilise les balises de ressources suivantes sur le secret pour s'assurer que les secrets sont facilement sélectionnables lors de la création ou de la modification de projets.

    Clé de balise Valeur de balise Description

    codebuild:source:provider

    github

    github_enterprise

    bitbucket

    CodeBuild Indique à quel fournisseur ce secret est destiné.

    codebuild:source:type

    jeton_d'accès_personnel

    authentification_de base

    CodeBuild Indique le type de jeton d'accès contenu dans ce secret.