Configuration de connexions HubSpot - AWS Glue

Configuration de connexions HubSpot

HubSpot prend en charge le type d’autorisation AUTHORIZATION_CODE pour OAuth2.

  • Ce type d’autorisation est considéré comme OAuth tridimensionnel, car il repose sur la redirection des utilisateurs vers un serveur d’autorisation tiers pour authentifier l’utilisateur. Il est utilisé lors de la création de connexions via la console AWS Glue. L’utilisateur qui crée une connexion doit fournir des informations relatives à OAuth, telles que l’ID client et le secret client, pour son application client HubSpot. La console AWS Glue redirige l’utilisateur vers HubSpot où il doit se connecter et accorder à AWS Glue les autorisations demandées pour accéder à son instance HubSpot.

  • Les utilisateurs peuvent toujours choisir de créer leur propre application connectée dans HubSpot et de fournir leur propre ID client et secret client lors de la création de connexions via la console AWS Glue. Dans ce scénario, ils seront toujours redirigés vers HubSpot pour se connecter et autoriser AWS Glue à accéder à leurs ressources.

  • Ce type d’autorisation donne lieu à un jeton d’actualisation et à un jeton d’accès. Le jeton d’accès est de courte durée et peut être actualisé automatiquement sans interaction de l’utilisateur à l’aide du jeton d’actualisation.

  • Pour consulter la documentation publique de HubSpot sur la création d’une application connectée pour le flux du code d’autorisation OAuth, consultez Public apps.

Pour configurer une connexion HubSpot :

  1. Dans AWS Secrets Manager, créez un secret avec les informations suivantes :

    1. Pour l’application connectée gérée par le client, le secret doit contenir le secret du consommateur de l’application connectée avec USER_MANAGED_CLIENT_APPLICATION_CLIENT_SECRET comme clé.

    2. Remarque : Vous devez créer un secret pour la connexion dans AWS Glue.

  2. Dans AWS Glue Glue Studio, créez une connexion sous Connexions de données en procédant comme suit :

    1. Lorsque vous sélectionnez un type de connexion, sélectionnez HubSpot.

    2. Indiquez l’environnement HubSpot.

    3. Sélectionnez le rôle AWS IAM qu’AWS Glue peut endosser et qui dispose des autorisations nécessaires pour les actions suivantes :

      JSON
      { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "secretsmanager:DescribeSecret", "secretsmanager:GetSecretValue", "secretsmanager:PutSecretValue", "ec2:CreateNetworkInterface", "ec2:DescribeNetworkInterfaces", "ec2:DeleteNetworkInterface" ], "Resource": "*" } ] }
    4. Sélectionnez le secretName que vous souhaitez utiliser pour cette connexion dans AWS Glue afin d’y placer les jetons.

    5. Sélectionnez les options réseau si vous souhaitez utiliser votre réseau.

  3. Accordez au rôle IAM associé à votre tâche AWS Glue l’autorisation de lire secretName.

  4. Dans la configuration de votre tâche AWS Glue, indiquez connectionName en tant que Connexion réseau supplémentaire.