Utilisez AMS SSP pour approvisionner AWS CodeCommit votre compte AMS - Guide de l'utilisateur avancé d'AMS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utilisez AMS SSP pour approvisionner AWS CodeCommit votre compte AMS

Note

AWS a fermé l'accès des nouveaux clients à AWS CodeCommit, à compter du 25 juillet 2024. AWS CodeCommit les clients existants peuvent continuer à utiliser le service normalement. AWS continue d'investir dans l'amélioration de la sécurité, de la disponibilité et des performances AWS CodeCommit, mais nous ne prévoyons pas d'introduire de nouvelles fonctionnalités.

Pour migrer des référentiels AWS CodeCommit Git vers d'autres fournisseurs Git, contactez votre architecte cloud (CA) pour obtenir des conseils. Pour plus d'informations sur la migration de vos référentiels Git, consultez Comment migrer votre CodeCommit référentiel AWS vers un autre fournisseur Git.

Utilisez le mode AMS Self-Service Provisioning (SSP) pour accéder aux AWS CodeCommit fonctionnalités directement dans votre compte géré AMS. AWS CodeCommit est un service de contrôle de source entièrement géré qui héberge des référentiels sécurisés basés sur Git. Il aide les équipes à collaborer sur le code dans un écosystème sécurisé et hautement évolutif. CodeCommit élimine le besoin d'exploiter votre propre système de contrôle de source ou de vous soucier de la mise à l'échelle de son infrastructure. Vous pouvez l'utiliser CodeCommit pour stocker n'importe quoi en toute sécurité, du code source aux fichiers binaires, et il fonctionne parfaitement avec vos outils Git existants. Pour en savoir plus, veuillez consulter la section AWS CodeCommit.

Note

Pour intégrer CodeCommit, CodeBuild CodeDeploy, et CodePipeline avec une seule RFC, soumettez le type de changement Management | AWS Service | Self-provisioned Service | Add (révision requise) (ct-3qe6io8t6jtny) et demandez les trois services :, et. CodeBuild CodeDeploy CodePipeline Ensuite, les trois rôles, customer_codebuild_service_rolecustomer_codedeploy_service_role, et aws_code_pipeline_service_role sont fournis dans votre compte. Une fois le provisionnement effectué dans votre compte, vous devez intégrer le rôle dans votre solution de fédération.

CodeCommit dans la FAQ AWS Managed Services

Q : Comment puis-je demander l'accès CodeCommit à mon compte AMS ?

AWS CodeCommit les rôles de console et d'accès aux données peuvent être demandés en soumettant deux AWS services RFCs, l'accès à la console et l'accès aux données :

  • Demandez l'accès à AWS CodeCommit en soumettant une RFC avec le type de modification Management | AWS Service | Self-provisioned Service | Add (ct-1w8z66n899dct). Cette RFC attribue le rôle IAM suivant à votre compte :. customer_codecommit_console_role Une fois qu'il est configuré dans votre compte, vous devez intégrer le rôle dans votre solution de fédération.

    Les accès aux données (tels que les listes de formation et d'entités) doivent être séparés CTs pour chaque source de données, en spécifiant la source de données S3 (obligatoire), le compartiment de sortie (obligatoire) et le KMS (facultatif). Il n'y a aucune limite à la création AWS CodeCommit d'emplois tant que des rôles d'accès ont été accordés à toutes les sources de données. Pour demander l'accès aux données, soumettez une RFC à Management | Other | Other | Create (ct-1e1xtak34nx76).

Q : Quelles sont les restrictions d'utilisation AWS CodeCommit sur mon compte AMS ?

La fonctionnalité des CodeCommit déclencheurs est désactivée étant donné les droits associés pour créer des sujets SNS. L'authentification directe CodeCommit est restreinte, les utilisateurs doivent s'authentifier avec Credential Helper. Certaines commandes KMS sont également restreintes : kms:Encryptkms:Decrypt,kms:ReEncrypt,kms:GenereteDataKey,kms:GenerateDataKeyWithoutPlaintext, etkms:DescribeKey.

Q : Quels sont les prérequis ou les dépendances pour pouvoir utiliser AWS CodeCommit mon compte AMS ?

Si les compartiments S3 sont chiffrés avec des clés KMS, S3 et KMS doivent être utilisés AWS CodeCommit.