View a markdown version of this page

Menghubungkan Azure DevOps - AWS DevOps Agen

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menghubungkan Azure DevOps

DevOps Integrasi Azure memungkinkan AWS DevOps Agen mengakses repositori dan riwayat eksekusi pipeline di DevOps organisasi Azure Anda. Agen dapat menghubungkan perubahan kode dan penerapan dengan insiden operasional untuk membantu mengidentifikasi akar penyebab potensial.

Integrasi ini mengikuti proses dua langkah: daftarkan Azure DevOps di tingkat AWS akun, lalu kaitkan proyek tertentu dengan Spaces Agen individual. Setiap pendaftaran sesuai dengan satu DevOps organisasi Azure. Untuk mendaftarkan organisasi tambahan, ulangi proses pendaftaran untuk masing-masing organisasi.

Prasyarat

Sebelum menghubungkan Azure DevOps, pastikan Anda memiliki:

  • Akses ke konsol AWS DevOps Agen

  • DevOps Organisasi Azure dengan setidaknya satu proyek yang berisi repositori dan riwayat pipeline

  • Izin untuk menambahkan pengguna ke DevOps organisasi Azure Anda

  • Untuk metode Persetujuan Admin: akun dengan izin untuk melakukan persetujuan admin di Microsoft Entra ID

  • Untuk metode Pendaftaran Aplikasi: aplikasi Entra dengan izin untuk mengonfigurasi kredentif identitas federasi, dan Federasi Identitas Keluar diaktifkan di akun Anda AWS

Metode Persetujuan Admin menggunakan alur berbasis persetujuan dengan aplikasi yang dikelola AWS DevOps Agen.

Langkah 1: Mulai pendaftaran

  1. Masuk ke Konsol AWS Manajemen dan navigasikan ke konsol AWS DevOps Agen

  2. Buka halaman Penye dia Kemampuan

  3. Temukan DevOps bagian Azure dan pilih Daftar

  4. Masukkan nama DevOps organisasi Azure Anda saat diminta

  1. Pilih untuk melanjutkan - Anda diarahkan ke halaman persetujuan admin Microsoft Entra

  2. Masuk dengan akun utama pengguna yang memiliki izin untuk melakukan persetujuan admin

  3. Meninjau dan memberikan persetujuan untuk aplikasi AWS DevOps Agen

Langkah 3: Selesaikan otorisasi pengguna

  1. Setelah persetujuan admin, Anda akan diminta otorisasi pengguna untuk memverifikasi identitas Anda sebagai anggota penyewa resmi

  2. Masuk dengan akun milik penyewa Azure yang sama

  3. Setelah otorisasi, Anda diarahkan kembali ke konsol AWS DevOps Agen dengan status sukses

Langkah 4: Berikan akses di Azure DevOps

Lihat Mem berikan akses di Azure di DevOps bawah ini. Cari AWS DevOps Agen saat menambahkan pengguna.

Mendaftarkan Azure DevOps melalui Pendaftaran Aplikasi

Pendaftaran Aplikasi dibagi antara Azure Resources dan Azure DevOps. Jika Anda telah menyelesaikan Pendaftaran Aplikasi untuk Sumber Daya Azure, Anda dapat melompat ke Memberikan akses di Azure DevOps.

Langkah 1: Mulai Pendaftaran Aplikasi ADO

  1. Di konsol AWS DevOps Agen, buka halaman Penye dia Kemampuan

  2. Temukan bagian Azure Cloud dan pilih Daftar

  3. Pilih metode Pend aftaran Aplikasi

Langkah 2: Buat dan konfigurasikan aplikasi Entra Anda

Ikuti petunjuk yang ditampilkan di konsol untuk:

  1. Aktifkan Federasi Identitas Keluar di AWS akun Anda (di konsol IAM, buka Pengaturan akun → Federasi Identitas Keluar)

  2. Buat aplikasi Entra di ID Microsoft Entra Anda, atau gunakan yang sudah ada

  3. Mengonfigurasi kredentif identitas federasi pada aplikasi

Langkah 3: Berikan rincian pendaftaran

Isi formulir pendaftaran dengan:

  • ID Penyewa — Pengidentifikasi penyewa Azure Anda

  • Nama Penyewa — Nama tampilan untuk penyewa

  • ID Kli en — ID aplikasi (klien) dari aplikasi Entra

  • Audiens — Pengidentifikasi audiens untuk kredensi federasi

Langkah 4: Buat peran IAM

Peran IAM akan dibuat secara otomatis saat Anda mengirimkan pendaftaran melalui konsol. Ini memungkinkan A AWS DevOps gen untuk mengambil kredensi dan memanggil. sts:GetWebIdentityToken

Langkah 5: Selesaikan pendaftaran

  1. Konfirmasikan konfigurasi di konsol AWS DevOps Agen

  2. Pilih Kirim untuk menyelesaikan pendaftaran

Langkah 6: Berikan akses di Azure DevOps

Lihat Mem berikan akses di Azure di DevOps bawah ini. Cari aplikasi Entra yang Anda buat selama Pendaftaran Aplikasi saat menambahkan pengguna.

Memberikan akses di Azure DevOps

Setelah pendaftaran, berikan akses aplikasi ke DevOps organisasi Azure Anda. Langkah ini sama untuk metode Persetujuan Admin dan Pendaftaran Aplikasi.

  1. Di Azure DevOps, buka Peng aturan Organisasi > Pengguna > Tambahkan Pengguna

  2. Cari aplikasi (baik AWS DevOps Agen untuk Persetujuan Admin, atau aplikasi Entra Anda sendiri untuk Pendaftaran Aplikasi)

  3. Atur tingkat akses ke Dasar

  4. Di bawah Tambahkan ke proyek, pilih proyek yang ingin diakses agen

  5. Di bawah DevOps Grup Azure, pilih Pemb aca Proyek

  6. Pilih Tambah untuk menyelesaikan

Mengaitkan proyek dengan Ruang Agen

Setelah mendaftarkan Azure DevOps di tingkat akun, kaitkan proyek tertentu dengan Ruang Agen Anda:

  1. Di konsol AWS DevOps Agen, pilih Ruang Agen

  2. Buka tab Capabilities

  3. Di bagian Pi pelines, pilih Add

  4. Pilih DevOps pendaftaran Azure yang berisi proyek yang ingin Anda gunakan.

  5. Pilih proyek dari dropdown proyek yang tersedia

  6. Pilih Tambah untuk menyelesaikan asosiasi

Satu Ruang Agen dapat menggunakan proyek dari beberapa pendaftaran. Untuk mengaitkan proyek lain, dari pendaftaran yang sama atau yang berbeda, ulangi langkah-langkah ini.

Mengelola DevOps koneksi Azure

  • Melihat proyek yang terhubung — Di tab Capabilities, bagian Pipel ines mencantumkan semua DevOps proyek Azure yang terhubung.

  • Menghapus proyek — Untuk memutuskan proyek dari Ruang Agen, pilih proyek di bagian Pipel ines dan pilih H apus.

  • Menghapus pendaftaran — Untuk menghapus DevOps pendaftaran Azure sepenuhnya, buka halaman Penye dia Kemampuan dan hapus pendaftaran. Semua asosiasi Agen Space harus dihapus terlebih dahulu.