View a markdown version of this page

Buat dan simpan token di rahasia Manajer Rahasia - AWS CodeBuild

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Buat dan simpan token di rahasia Manajer Rahasia

Jika Anda memilih untuk menyimpan token akses Anda menggunakan Secrets Manager, Anda dapat menggunakan koneksi rahasia yang ada atau membuat rahasia baru. Untuk membuat rahasia baru, lakukan hal berikut:

Konsol Manajemen AWS
Untuk membuat rahasia Manajer Rahasia di Konsol Manajemen AWS
  1. Untuk Penyedia Sumber, pilih Bitbucket, GitHub, atau GitHub Enterprise.

  2. Untuk Credential, lakukan salah satu hal berikut:

    • Pilih Kredensi sumber default untuk menggunakan kredensi sumber default akun Anda untuk diterapkan ke semua proyek.

      1. Jika Anda tidak terhubung ke penyedia sumber, pilih Kel ola kreden si sumber default.

      2. Untuk jenis kredensi, pilih jenis kredensi selain. CodeConnections

      3. Untuk Layanan, pilih Manajer Rahasia dan untuk Rahasia pilih Rahasia baru.

      4. Di Nama Rah asia, masukkan nama rahasia Anda.

      5. Dalam deskripsi rahasia - opsional, masukkan deskripsi untuk rahasia Anda.

      6. Tergantung pada penyedia sumber yang Anda pilih, masukkan token atau nama pengguna dan kata sandi aplikasi, lalu pilih S impan. Untuk token API Bitbucket, masukkan alamat email akun Atlassian Anda dan token API sebagai gantinya.

    • Pilih Kredensi sumber kustom untuk menggunakan kredensi sumber kustom untuk mengganti setelan default akun Anda.

      1. Untuk jenis kredensi, pilih jenis kredensi selain. CodeConnections

      2. Di Koneksi, pilih Buat rahasia.

      3. Di Nama Rah asia, masukkan nama rahasia Anda.

      4. Dalam deskripsi rahasia - opsional, masukkan deskripsi untuk rahasia Anda.

      5. Tergantung pada penyedia sumber yang Anda pilih, masukkan token atau nama pengguna dan kata sandi aplikasi, lalu pilih Buat. Untuk token API Bitbucket, masukkan alamat email akun Atlassian Anda dan token API sebagai gantinya.

AWS CLI
Untuk membuat rahasia Manajer Rahasia di AWS CLI
  • Buka terminal (Linux, macOS, atau Unix) atau command prompt (Windows). Gunakan AWS CLI untuk menjalankan create-secret perintah Manajer Rahasia.

    aws secretsmanager create-secret --region <aws-region> \ --name '<secret-name>' \ --description '<secret-description>' \ --secret-string '{ "ServerType":"<server-type>", "AuthType":"<auth-type>", "Token":"<token>" }' \ --tags Key=codebuild:source,Value='' \ Key=codebuild:source:type,Value=<type> \ Key=codebuild:source:provider,Value=<provider>

    Rahasia Manajer Rah CodeBuild asia yang diterima harus berada di akun dan AWS Wilayah yang sama dengan CodeBuild proyek dan harus dalam format JSON berikut:

    { "ServerType": ServerType, "AuthType: AuthType, "Token": string, "Username": string // Optional and is only used for Bitbucket app password or API token }
    Bidang Nilai yang valid Deskripsi

    ServerType

    GITHUB

    GITHUB_PERUSAHAAN

    BITBUCKET

    Penyedia sumber pihak ketiga untuk rahasia Manajer Rahasia Anda.

    AuthType

    TOKEN_AKSES_PRIBADI

    AUTENTIKASI DASAR

    Jenis token akses yang digunakan oleh kredenSIAL. Untuk GitHub, hanya PERSONAL_ACCESS_TOKEN yang valid. BASIC_AUTH hanya berlaku untuk kata sandi aplikasi Bitbucket atau token API.

    Token

    string

    Untuk GitHub atau GitHub Enterprise, ini adalah token akses pribadi. Untuk Bitbucket, ini adalah token akses, kata sandi aplikasi Bitbucket, atau token API Bitbucket.

    nama pengguna

    string

    Nama pengguna Bitbucket ketika AuthType adalah BASIC_AUTH. Jika Anda menggunakan token API Bitbucket, ini adalah alamat email yang terkait dengan akun Atlassian Anda. Parameter ini tidak valid untuk jenis penyedia sumber lainnya.

    Selain itu CodeBuild , gunakan tag sumber daya berikut pada rahasia untuk memastikan rahasia mudah dipilih saat membuat atau mengedit proyek.

    Kunci tanda Nilai tanda Deskripsi

    codebuild:sumber:penyedia

    github

    github_perusahaan

    Bitbucket

    Mem CodeBuild beri tahu penyedia mana rahasia ini dimaksudkan.

    codebuild:sumber:tipe

    token_akses_pribadi

    autentikasi dasar

    Mem CodeBuild beritahu jenis token akses dalam rahasia ini.