Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menghubungkan Azure DevOps
DevOps Integrasi Azure memungkinkan AWS DevOps Agen mengakses repositori dan riwayat eksekusi pipeline di DevOps organisasi Azure Anda. Agen dapat menghubungkan perubahan kode dan penerapan dengan insiden operasional untuk membantu mengidentifikasi akar penyebab potensial.
Integrasi ini mengikuti proses dua langkah: daftarkan Azure DevOps di tingkat AWS akun, lalu kaitkan proyek tertentu dengan Spaces Agen individual. Setiap pendaftaran sesuai dengan satu DevOps organisasi Azure. Untuk mendaftarkan organisasi tambahan, ulangi proses pendaftaran untuk masing-masing organisasi.
Prasyarat
Sebelum menghubungkan Azure DevOps, pastikan Anda memiliki:
Akses ke konsol AWS DevOps Agen
DevOps Organisasi Azure dengan setidaknya satu proyek yang berisi repositori dan riwayat pipeline
Izin untuk menambahkan pengguna ke DevOps organisasi Azure Anda
Untuk metode Persetujuan Admin: akun dengan izin untuk melakukan persetujuan admin di Microsoft Entra ID
Untuk metode Pendaftaran Aplikasi: aplikasi Entra dengan izin untuk mengonfigurasi kredentif identitas federasi, dan Federasi Identitas Keluar diaktifkan di akun Anda AWS
Mendaftarkan Azure DevOps melalui Persetujuan Admin
Metode Persetujuan Admin menggunakan alur berbasis persetujuan dengan aplikasi yang dikelola AWS DevOps Agen.
Langkah 1: Mulai pendaftaran
Masuk ke Konsol AWS Manajemen dan navigasikan ke konsol AWS DevOps Agen
Buka halaman Penye dia Kemampuan
Temukan DevOps bagian Azure dan pilih Daftar
Masukkan nama DevOps organisasi Azure Anda saat diminta
Langkah 2: Persetujuan Admin Lengkap
Pilih untuk melanjutkan - Anda diarahkan ke halaman persetujuan admin Microsoft Entra
Masuk dengan akun utama pengguna yang memiliki izin untuk melakukan persetujuan admin
Meninjau dan memberikan persetujuan untuk aplikasi AWS DevOps Agen
Langkah 3: Selesaikan otorisasi pengguna
Setelah persetujuan admin, Anda akan diminta otorisasi pengguna untuk memverifikasi identitas Anda sebagai anggota penyewa resmi
Masuk dengan akun milik penyewa Azure yang sama
Setelah otorisasi, Anda diarahkan kembali ke konsol AWS DevOps Agen dengan status sukses
Langkah 4: Berikan akses di Azure DevOps
Lihat Mem berikan akses di Azure di DevOps bawah ini. Cari AWS DevOps Agen saat menambahkan pengguna.
Mendaftarkan Azure DevOps melalui Pendaftaran Aplikasi
Pendaftaran Aplikasi dibagi antara Azure Resources dan Azure DevOps. Jika Anda telah menyelesaikan Pendaftaran Aplikasi untuk Sumber Daya Azure, Anda dapat melompat ke Memberikan akses di Azure DevOps.
Langkah 1: Mulai Pendaftaran Aplikasi ADO
Di konsol AWS DevOps Agen, buka halaman Penye dia Kemampuan
Temukan bagian Azure Cloud dan pilih Daftar
Pilih metode Pend aftaran Aplikasi
Langkah 2: Buat dan konfigurasikan aplikasi Entra Anda
Ikuti petunjuk yang ditampilkan di konsol untuk:
Aktifkan Federasi Identitas Keluar di AWS akun Anda (di konsol IAM, buka Pengaturan akun → Federasi Identitas Keluar)
Buat aplikasi Entra di ID Microsoft Entra Anda, atau gunakan yang sudah ada
Mengonfigurasi kredentif identitas federasi pada aplikasi
Langkah 3: Berikan rincian pendaftaran
Isi formulir pendaftaran dengan:
ID Penyewa — Pengidentifikasi penyewa Azure Anda
Nama Penyewa — Nama tampilan untuk penyewa
ID Kli en — ID aplikasi (klien) dari aplikasi Entra
Audiens — Pengidentifikasi audiens untuk kredensi federasi
Langkah 4: Buat peran IAM
Peran IAM akan dibuat secara otomatis saat Anda mengirimkan pendaftaran melalui konsol. Ini memungkinkan A AWS DevOps gen untuk mengambil kredensi dan memanggil. sts:GetWebIdentityToken
Langkah 5: Selesaikan pendaftaran
Konfirmasikan konfigurasi di konsol AWS DevOps Agen
Pilih Kirim untuk menyelesaikan pendaftaran
Langkah 6: Berikan akses di Azure DevOps
Lihat Mem berikan akses di Azure di DevOps bawah ini. Cari aplikasi Entra yang Anda buat selama Pendaftaran Aplikasi saat menambahkan pengguna.
Memberikan akses di Azure DevOps
Setelah pendaftaran, berikan akses aplikasi ke DevOps organisasi Azure Anda. Langkah ini sama untuk metode Persetujuan Admin dan Pendaftaran Aplikasi.
Di Azure DevOps, buka Peng aturan Organisasi > Pengguna > Tambahkan Pengguna
Cari aplikasi (baik AWS DevOps Agen untuk Persetujuan Admin, atau aplikasi Entra Anda sendiri untuk Pendaftaran Aplikasi)
Atur tingkat akses ke Dasar
Di bawah Tambahkan ke proyek, pilih proyek yang ingin diakses agen
Di bawah DevOps Grup Azure, pilih Pemb aca Proyek
Pilih Tambah untuk menyelesaikan
Mengaitkan proyek dengan Ruang Agen
Setelah mendaftarkan Azure DevOps di tingkat akun, kaitkan proyek tertentu dengan Ruang Agen Anda:
Di konsol AWS DevOps Agen, pilih Ruang Agen
Buka tab Capabilities
Di bagian Pi pelines, pilih Add
Pilih DevOps pendaftaran Azure yang berisi proyek yang ingin Anda gunakan.
Pilih proyek dari dropdown proyek yang tersedia
Pilih Tambah untuk menyelesaikan asosiasi
Satu Ruang Agen dapat menggunakan proyek dari beberapa pendaftaran. Untuk mengaitkan proyek lain, dari pendaftaran yang sama atau yang berbeda, ulangi langkah-langkah ini.
Mengelola DevOps koneksi Azure
Melihat proyek yang terhubung — Di tab Capabilities, bagian Pipel ines mencantumkan semua DevOps proyek Azure yang terhubung.
Menghapus proyek — Untuk memutuskan proyek dari Ruang Agen, pilih proyek di bagian Pipel ines dan pilih H apus.
Menghapus pendaftaran — Untuk menghapus DevOps pendaftaran Azure sepenuhnya, buka halaman Penye dia Kemampuan dan hapus pendaftaran. Semua asosiasi Agen Space harus dihapus terlebih dahulu.