View a markdown version of this page

Menghubungkan GitHub - AWS DevOps Agen

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menghubungkan GitHub

GitHub integrasi memungkinkan AWS DevOps Agen mengakses repositori kode dan menerima peristiwa penerapan selama penyelidikan insiden. Integrasi ini mengikuti proses dua langkah: pendaftaran tingkat akun GitHub, diikuti dengan menghubungkan repositori tertentu ke Ruang Agen individu.

AWS DevOps Agen mendukung instans GitHub.com (SaaS), GitHub Enterprise Cloud dengan residensi data (*.ghe.com), dan GitHub Enterprise Server (mandiri).

Anda dapat mendaftar GitHub dengan dua cara. Pendaftaran aplikasi menginstal GitHub Aplikasi AWS DevOps Agen di akun atau organisasi Anda. GitHub Aplikasi ini mendukung webhook dan izin berbutir halus, dan kami merekomendasikannya untuk sebagian besar kasus penggunaan. Token akses pribadi diautentikasi dengan token dari GitHub akun Anda. Gunakan untuk akses individu ketika Anda tidak memerlukan fitur berbasis webhook. Untuk informasi selengkapnya, lihat M GitHub endaftar dengan token akses pribadi.

Prasyarat

Sebelum Anda terhubung GitHub, konfirmasikan bahwa Anda memenuhi prasyarat berikut:

  • Anda memiliki akses ke konsol admin AWS DevOps Agen.

  • Anda memiliki akun GitHub pengguna atau organisasi dengan izin admin.

  • Untuk pendaftaran Aplikasi, Anda memiliki otorisasi untuk menginstal GitHub Aplikasi di akun atau organisasi Anda.

  • Untuk pendaftaran token akses pribadi, Anda memiliki token akses pribadi dengan izin yang dijelaskan dalam Membuat token akses pribadi.

Untuk GitHub Enterprise Server, konfirmasikan juga hal berikut:

  • Anda memiliki instance Server GitHub Enterprise (versi 3.x atau yang lebih baru) yang dapat diakses melalui HTTPS.

  • Anda memiliki URL HTTPS dari instance Server GitHub Perusahaan Anda (misalnya,https://github.example.com).

  • (Opsional) Anda memiliki koneksi pribadi, jika instance Server GitHub Perusahaan Anda tidak dapat diakses publik.

Untuk GitHub Enterprise Cloud dengan data residensi, konfirmasikan juga hal berikut:

  • Anda memiliki organisasi GitHub Enterprise Cloud dengan residensi data diaktifkan, dihosting di *.ghe.com subdomain khusus Anda.

  • Anda memiliki izin admin organisasi, termasuk izin untuk membuat dan menginstal GitHub Aplikasi.

  • Anda memiliki URL HTTPS dari instance residensi data Anda (misalnya,https://octocorp.ghe.com).

Mendaf GitHub tar (tingkat akun)

GitHub terdaftar di tingkat AWS akun dan dibagi di antara semua Ruang Agen di akun itu. Setiap pendaftaran sesuai dengan satu GitHub pengguna, satu organisasi, atau satu instance Server GitHub Perusahaan.

Langkah 1: Arahkan ke penyedia pipeline

  1. Masuk ke Konsol AWS Manajemen

  2. Arahkan ke konsol AWS DevOps Agen

  3. Buka tab Capabilities

  4. Di bagian Pipeline, pilih Add

  5. Pilih GitHub dari daftar penyedia yang tersedia

Jika GitHub belum terdaftar, Anda akan diminta untuk mendaftarkannya terlebih dahulu.

Langkah 2: Pilih jenis koneksi

Pada layar Daftar GitHub akun/organisasi, di bawah Jenis koneksi, pilih cara AWS DevOps Agen terhubung ke GitHub:

  • Pendaftaran aplikasi (disarankan) — Instal GitHub Aplikasi AWS DevOps Agen di akun atau organisasi Anda. GitHub Aplikasi ini mendukung webhook dan izin berbutir halus. Lanjutkan dengan langkah 3.

  • Token akses pribadi — Otentikasi dengan token akses pribadi dari GitHub akun Anda. Opsi ini menyediakan akses individu dan tidak mendukung webhook. Lewati langkah-langkah yang tersisa di bagian ini dan lihat M endaftar GitHub dengan token akses pribadi.

Langkah 3: Konfigurasikan pendaftaran GitHub Aplikasi

Pilih apakah Anda terhubung sebagai pengguna atau organisasi:

  • Pengguna — GitHub Akun pribadi Anda dengan nama pengguna dan profil

  • Organisasi — GitHub Akun bersama di mana banyak orang dapat berkolaborasi di banyak proyek sekaligus. Jika Anda memilih Organisasi, masukkan nama GitHub organisasi. Nama harus sama persis dengan nama GitHub organisasi Anda, karena Anda harus mengotorisasi dan menginstal aplikasi pada organisasi tersebut dalam langkah-langkah berikut.

Pilih Izin GitHub Aplikasi untuk GitHub Aplikasi Anda. Tingkat izin menentukan tindakan yang dapat GitHub dilakukan Aplikasi di repositori Anda:

  • Baca & Tulis (default): GitHub Aplikasi meminta izin baca dan tulis. Ini memungkinkan semua fitur. DevOps Agen dapat memposting komentar permintaan tarik sebaris, mengusulkan perbaikan, dan memicu alur kerja.

  • Baca Sa ja: GitHub Aplikasi hanya meminta izin baca. DevOps Agen dapat melihat kode dan permintaan tarik tetapi tidak dapat memposting komentar, mengusulkan perbaikan, atau memicu alur kerja.

Metode verifikasi

Di bawah Metode verifikasi, pilih cara AWS DevOps Agen mengonfirmasi bahwa GitHub Aplikasi diinstal di akun atau organisasi yang Anda tentukan:

  • Browser-based callback (default) — Setelah Anda memilih K irim, AWS DevOps Agen mengarahkan Anda GitHub ke untuk mengotorisasi GitHub Aplikasi dan, jika perlu, menginstalnya. Lanjutkan dengan langkah 4.

  • Verifikasi dengan token akses pribadi — Masukkan token akses pribadi. AWS DevOps Agen menggunakan token sekali untuk mengonfirmasi bahwa GitHub Aplikasi diinstal di akun atau organisasi yang Anda tentukan, dan kemudian membuangnya. Token tidak disimpan. Pendaftaran selesai saat Anda memilih K irim, tanpa pengalihan ke GitHub.

Gunakan Verifikasi dengan token akses pribadi saat GitHub Aplikasi sudah diinstal. Misalnya, gunakan saat Anda menghubungkan organisasi yang sama dari AWS akun atau Wilayah lain. Jika GitHub Aplikasi belum diinstal, daftar dengan Browser-based callback terlebih dahulu.

Token verifikasi memerlukan izin berikut:

  • Untuk organisasi, pemilik token harus menjadi pemilik organisasi. Token juga membutuhkan izin membaca organisasi. Untuk token klasik, gunakan cak read:org upan. Untuk token berbutir halus, gunakan izin Administrasi: Read-only organisasi.

  • Untuk akun pribadi, token tidak memerlukan cakupan tambahan.

catatan

Verifikasi dengan token akses pribadi hanya tersedia untuk GitHub.com. Untuk GitHub Enterprise Server dan GitHub Enterprise Cloud dengan data residensi, gunakan Browser-based callback.

Jika Anda menghubungkan ke instance Server Perusahaan, pilih Gunakan GitHub Enterprise dan masukkan URL HTTPS instans Anda (misalnya,https://github.example.com). GitHub

Jika instans Server GitHub Enterprise Anda tidak dapat diakses publik, Anda dapat mengonfigurasi koneksi pribadi secara opsional agar AWS DevOps Agen dapat menjangkau instans Anda dengan aman. Untuk informasi selengkapnya, lihat Menghubungkan ke alat yang dihosting secara pribadi.

catatan

Jangan sertakan /api/v3 atau jalur trailing apa pun di URL — masukkan hanya URL dasar.

Untuk GitHub Enterprise Cloud dengan tempat tinggal data, pilih Gunakan GitHub Enterprise dan masukkan URL HTTPS dari instance residensi data Anda (misalnya,https://octocorp.ghe.com).

Langkah 4: Siapkan GitHub Aplikasi

Pilih Kirim untuk memulai proses penyiapan aplikasi. Langkah selanjutnya berbeda tergantung pada apakah Anda terhubung ke GitHub.com, GitHub Enterprise Server, atau GitHub Enterprise Cloud dengan tempat tinggal data.

Jika Anda memilih Verifikasi dengan token akses pribadi di Langkah 3, pendaftaran selesai tanpa pengalihan. Lewati Langkah 4 dan Langkah 5.

Untuk GitHub.com

  1. GitHub mengarahkan Anda untuk masuk dan mengotorisasi Agen AWS DevOps .

  2. Tinjau permintaan otorisasi dan otorisasi AWS DevOps Agen.

  3. Setelah Anda mengotorisasi, AWS DevOps Agen menyelesaikan pendaftaran. Jika GitHub Aplikasi belum diinstal pada akun atau organisasi yang Anda tentukan, Anda melanjutkan ke halaman instalasi (lihat Langkah 5). Jika aplikasi sudah diinstal, pendaftaran selesai tanpa menginstal ulang.

  4. Setelah penginstalan, AWS DevOps Agen menerima peristiwa dari repositori yang terhubung, termasuk peristiwa penerapan.

catatan

Anda harus mengotorisasi dan menginstal aplikasi pada Pengguna atau Organisasi yang sama yang Anda tentukan selama pendaftaran. Jika Anda mengotorisasi atau menginstal pada akun atau organisasi yang berbeda, pendaftaran gagal dan Anda harus memulai ulang proses, memilih akun atau organisasi yang benar.

catatan

AWS DevOps Agen menggunakan GitHub Aplikasi terpisah untuk setiap tingkat izin (Baca & Tulis dan Baca Saja), dan setiap aplikasi diotorisasi secara independen. GitHub mengingat otorisasi sampai Anda mencabutnya di bawah Pengaturan > Aplikasi > GitHub Aplikasi Resmi. Jika sebelumnya Anda mengotorisasi aplikasi pada tingkat izin ini, GitHub mungkin melewatkan layar otorisasi. Jika Anda mengubah tingkat izin, meminta Anda GitHub untuk mengotorisasi aplikasi yang sesuai untuk pertama kalinya.

Untuk GitHub Enterprise Server dan GitHub Enterprise Cloud dengan data residensi

GitHub Enterprise Server dan GitHub Enterprise Cloud dengan residensi data keduanya menggunakan al GitHub ur Manifest Aplikasi, yang secara otomatis menyiapkan GitHub Aplikasi baru di instans Anda. Selama penyiapan, browser Anda dialihkan dua kali: sekali ke instance Anda dan sekali kembali ke AWS DevOps Agen.

  1. AWS DevOps Agen mengalihkan browser Anda ke halaman Buat GitHub Aplikasi instans GitHub Enterprise Anda.

  2. Nama aplikasi sudah diisi sebelumnya. Ubah nama jika diperlukan, lalu pilih Buat GitHub Aplikasi.

  3. Setelah AWS DevOps Agen mengalihkan browser Anda kembali, Agen akan menukar kode manifes dengan kredenSIAL aplikasi.

Langkah 5: Pilih repositori dan selesaikan instalasi

Lewati langkah ini jika GitHub Aplikasi sudah diinstal pada akun atau organisasi Anda.

  1. Halaman Instal & Otorisasi untuk GitHub Aplikasi akan muncul.

  2. Pilih repositori mana yang akan memungkinkan aplikasi mengakses:

    • Semua repositori - Berikan akses ke semua repositori saat ini dan yang akan datang

    • Hanya memilih repositori — Pilih repositori tertentu dari akun atau organisasi Anda

  3. Pilih Instal & Otorisasi.

  4. Anda akan diarahkan kembali ke konsol AWS DevOps Agen, di mana GitHub akan muncul sebagai terdaftar di tingkat akun.

M GitHub endaftar dengan token akses pribadi

Pendaftaran token akses pribadi terhubung GitHub tanpa menginstal GitHub Aplikasi AWS DevOps Agen. AWS DevOps Agen menyimpan token dan menggunakannya untuk mengotentikasi permintaan GitHub API atas nama Anda. Gunakan opsi ini ketika Anda tidak dapat menginstal GitHub Aplikasi, atau ketika Anda hanya memerlukan akses repositori individu tanpa fitur berbasis webhook.

Pendaftaran token akses pribadi mendukung GitHub.com, GitHub Enterprise Server, dan GitHub Enterprise Cloud dengan residensi data. Untuk instance Server GitHub Perusahaan yang tidak dapat diakses publik, Anda dapat menggunakan koneksi pribadi.

Pertimbangkan batasan berikut sebelum Anda memilih opsi ini:

  • Tidak ada webhook - GitHub tidak mengirim acara webhook ke pendaftaran token akses pribadi. AWS DevOps Agen tidak menerima peristiwa real-time seperti pull request, push, atau pemberitahuan penerapan. Tinjauan kode kesiapan rilis otomatis dan pengujian verifikasi otomatis tidak memicu repositori yang terhubung melalui pendaftaran token akses pribadi. Anda masih dapat meminta peninjauan kode kesiapan rilis melalui obro DevOps lan Agen atau melalui integrasi agen pengkodean. Untuk informasi selengkapnya, lihat Ulasan kode kesiapan rilis. Jika Anda membutuhkan acara real-time, gunakan pendaftaran Aplikasi.

  • Akses repositori mengikuti token — Saat Anda memasukkan pendaftaran ke organisasi, AWS DevOps Agen mencantumkan repositori di organisasi tersebut yang dapat diakses token. Saat Anda menghubungkan akun pribadi pemilik token, AWS DevOps Agen hanya mencantumkan repositori yang dimiliki pemilik token. Agen hanya dapat melakukan operasi yang diizinkan oleh token.

  • Tidak ada pembaruan token — Anda tidak dapat memperbarui token GitHub pendaftaran yang ada. Untuk mengganti token yang kedaluwarsa atau dirotasi, hapus pendaftaran dan daftar GitHub lagi dengan token baru. Kemudian sambungkan kembali repositori ke Ruang Agen Anda.

Membuat token akses pribadi

Buat token GitHub sebelum Anda mendaftar. Anda dapat menggunakan token klasik atau token berbutir halus.

Untuk token klasik, pilih cakupan berikut:

  • repo- Diperlukan untuk membaca konten repositori dan metadata

  • read:org— Diperlukan saat Anda memasukkan pendaftaran ke suatu organisasi. AWS DevOps Agen menggunakannya untuk mengonfirmasi bahwa pemilik token adalah anggota aktif organisasi.

Untuk token berbutir halus, konfigurasikan yang berikut ini:

  • Jika Anda memasukkan pendaftaran ke organisasi, setel pemilik Sumber daya ke organisasi tersebut. Pilih repositori yang dapat diakses AWS DevOps Agen.

  • Di bawah izin Repositori, berikan Konten: Read-only dan Metadata: Read-only.

  • Di bawah Iz in Organisasi, berikan Ang gota: Read-only saat Anda memasukkan pendaftaran ke organisasi.

Tetapkan kedaluwarsa yang sesuai dengan kebijakan keamanan Anda. AWS DevOps Agen tidak dapat memperbarui token. Sebelum token kedaluwarsa, buat token baru, hapus GitHub pendaftaran, dan daftar lagi.

Mendaftar dengan token akses pribadi

  1. Selesaikan Langkah 1: Arahkan ke penyedia pipeline.

  2. Pada layar Daftar GitHub akun/organisasi, di bawah Jenis koneksi, pilih Token akses pribadi.

  3. Di Token akses pribadi, masukkan token Anda.

  4. (Opsional) Konfigurasikan bidang berikut:

    • GitHub organisasi — Masukkan nama organisasi untuk lingkup pendaftaran. Pemilik token harus menjadi anggota aktif organisasi. Biarkan bidang ini kosong untuk menghubungkan GitHub akun pribadi pemilik token. Bidang ini diperlukan saat Anda memasukkan GitHub Enterprise Cloud dengan URL residensi data.

    • GitHub URL perusahaan — Masukkan URL root HTTPS dari instance GitHub Enterprise Anda (misalnya, https://github.example.com atauhttps://octocorp.ghe.com). Ini berlaku untuk GitHub Enterprise Server dan GitHub Enterprise Cloud dengan residensi data. Biarkan bidang ini kosong untuk terhubung GitHub.com. Jangan menyertakan /api/v3 atau jalur trailing apa pun.

    • Koneksi pribadi — Jika instance Server GitHub Perusahaan Anda tidak dapat diakses publik, pilih koneksi pribadi. Untuk informasi selengkapnya, lihat Menghubungkan ke alat yang dihosting secara pribadi.

  5. Pilih Kirim. AWS DevOps Agen memvalidasi token dengan GitHub dan mengonfirmasi identitas pemilik token. Ketika Anda memasuki organisasi, itu juga mengonfirmasi bahwa pemilik token adalah anggota aktif organisasi itu.

Setelah pendaftaran selesai, GitHub muncul sebagai terdaftar di tingkat akun. Hubungkan repositori ke Ruang Agen Anda seperti yang dijelaskan dalam Mengh ubungkan repositori ke Ruang Agen.

Memecahkan masalah pendaftaran token akses pribadi

Jika pendaftaran dengan token akses pribadi gagal, bandingkan pesan kesalahan dengan daftar berikut.

  • Invalid GitHub personal access token— Token tidak valid atau telah kedaluwarsa. Buat token baru dan coba lagi.

  • GitHub personal access token does not have sufficient permissions— Tambahkan cak repo upan ke token klasik, atau berikan akses baca ke repositori yang ingin Anda gunakan dengan token berbutir halus.

  • The GitHub token's user is not a member of organization "<name>"— Verifikasi nama organisasi. Konfirmasikan bahwa token memiliki cak read:org upan (klasik) atau akses baca anggota organisasi (berbutir halus).

  • membership in organization "<name>" is "<state>", not active— Pemilik token memiliki undangan yang tertunda ke organisasi. Terima undangan dan coba lagi.

  • Failed to reach GitHub— Periksa URL GitHub Perusahaan dan konfigurasi jaringan Anda. Untuk koneksi pribadi, lihatMemecahkan masalah koneksi pribadi.

  • A GitHub service for "<owner>" is already registered with this account— AWS Akun sudah memiliki pendaftaran untuk GitHub akun atau organisasi ini. Gunakan pendaftaran yang ada, atau hapus daftarnya terlebih dahulu.

Kesalahan berikut berlaku untuk Verifikasi dengan token akses pribadi:

  • The DevOps Agent GitHub App is not installed on the requested organization or account— Daftar dengan Browser-based panggilan balik terlebih dahulu untuk menginstal GitHub Aplikasi, lalu coba lagi.

  • You do not have permission to install or access the DevOps Agent GitHub App on this organization— Gunakan GitHub akun dengan izin pemilik (admin) di organisasi.

  • GitHub App verification is only supported for github.com— Untuk GitHub Enterprise Server dan GitHub Enterprise Cloud dengan residensi data, gunakan Browser-based callback.

Menghubungkan repositori ke Ruang Agen

Setelah mendaftar GitHub di tingkat akun, Anda dapat menghubungkan repositori tertentu ke Spaces Agen individual:

  1. Di konsol AWS DevOps Agen, pilih Ruang Agen Anda

  2. Buka tab Capabilities

  3. Di bagian Pipeline, pilih Add

  4. Pilih GitHub dari daftar penyedia yang tersedia

  5. Pilih GitHub pendaftaran yang berisi repositori yang ingin Anda gunakan

  6. Pilih subset repositori yang relevan dengan Ruang Agen ini

  7. Pilih Tambah untuk menyelesaikan koneksi

Anda dapat menghubungkan kumpulan repositori yang berbeda ke Ruang Agen yang berbeda berdasarkan kebutuhan organisasi Anda. Satu Ruang Agen dapat menggunakan repositori dari beberapa pendaftaran. Untuk menambahkan repositori dari registrasi lain, ulangi langkah-langkah ini.

Mengkonfigurasi Tinjauan Kode dan Pengujian Otomatis

Saat Anda memilih repositori di langkah GitHub koneksi, repositori tersebut secara otomatis ditambahkan ke bagian Tinjauan Kode dan Pengujian Otomatis. Bagian ini mengonfigurasi repositori mana yang secara otomatis memicu kemampuan pengujian Ulasan kode kesiapan rilis dan otomatis.

catatan

Pemicu otomatis bergantung pada peristiwa webhook dari GitHub Aplikasi. Untuk repositori yang terhubung melalui pendaftaran token akses pribadi, ulasan otomatis dan pengujian otomatis tidak berjalan. Minta peninjauan kode kesiapan rilis melalui obro DevOps lan Agen atau integrasi agen pengkodean sebagai gantinya.

Konfigurasi Tinjauan Kode dan Pengujian Otomatis meliputi:

  • Kemampuan — Pilih peninjauan kode dan kemampuan pengujian otomatis untuk setiap repositori. Bagian ini menyediakan dua pengaturan per repositori:

    • Tinjauan perubahan pemicu otomatis — Saat diaktifkan untuk repositori, DevOps Agen secara otomatis menjalankan Ulasan kode kesiapan rilis setiap kali permintaan tarik dibuka atau diperbarui. Temuan peninjauan muncul sebagai komentar sebaris pada permintaan tarik. Ini diaktifkan secara default untuk semua repositori yang terhubung.

    • Pengujian verifikasi otomatis — Saat diaktifkan untuk repositori, DevOps Agen membuat, menjalankan, dan menguji perubahan kode Anda di lingkungan verifikasi terkelola selama peninjauan kode. Ini memberikan validasi fungsional di luar analisis statis. Untuk informasi selengkapnya, lihat Pengujian verifikasi otomatis. Ini diaktifkan secara default untuk semua repositori yang terhubung.

  • Daftar repositori — Menampilkan semua repositori yang Anda pilih selama langkah koneksi. Gunakan bidang pencarian untuk memfilter repositori berdasarkan nama. Setiap repositori memiliki kotak centang independen untuk kedua kemampuan.

  • Peran runtime (opsional) — Pilih peran IAM yang diasumsikan DevOps Agen untuk menjalankan kemampuan otomatis pada repositori yang dipilih. Peran ini digunakan saat mengakses layanan internal yang diperlukan selama pembuatan, seperti registri paket pribadi dan sistem penyimpanan artefak. Sebaiknya gunakan peran yang berbeda dari peran agen utama Anda.

Untuk mengkonfigurasi ulasan otomatis:

  1. Setelah menghubungkan repositori Anda, navigasikan ke bagian T injauan Kode dan Pengujian Otomatis di pengaturan GitHub integrasi Anda.

  2. Untuk setiap repositori, aktifkan atau nonaktifkan kemampuan peninjauan perubahan pemicu otomatis tergantung pada apakah Anda ingin peninjauan permintaan tarik otomatis.

  3. Untuk setiap repositori, aktifkan atau nonaktifkan kemampuan pengujian verifikasi otomatis tergantung pada apakah Anda menginginkan pengujian verifikasi otomatis di lingkungan verifikasi terkelola.

  4. Secara opsional, pilih peran IAM dari dropdown peran Runtime yang akan diasumsikan DevOps oleh Agen saat menjalankan kemampuan otomatis pada repositori yang Anda pilih.

  5. Pilih Simpan untuk menerapkan konfigurasi Anda.

Setelah dikonfigurasi, permintaan tarik baru apa pun di repositori dengan Tinjauan perubahan pemicu otomatis diaktifkan akan secara otomatis memicu peninjauan kode kesiapan rilis. Jika Pengujian verifikasi otomatis juga diaktifkan, peninjauan akan mencakup validasi fungsional di lingkungan verifikasi. Untuk informasi selengkapnya tentang ulasan kode, lihatUlasan kode kesiapan rilis.

Pengaturan lanjutan: filter pemicu

Secara default, repositori dengan Tinjauan perubahan pemicu otomatis diaktifkan menjalankan peninjauan kode kesiapan rilis pada setiap peristiwa permintaan tarik yang berlaku, di cabang target mana pun. Gunakan set elan lanj utan untuk menambahkan filter pemicu yang mengontrol kapan peninjauan otomatis dijalankan untuk setiap repositori.

Setiap filter adalah grup filter yang menggabungkan dua kondisi:

  • Cabang target (wajib) — Satu atau lebih nama cabang atau pola, dimasukkan sebagai ekspresi reguler (misalnya, main ataurelease/.*). Peninjauan hanya dipicu ketika cabang target (basis) permintaan tarik cocok dengan salah satu pola ini.

  • Peristiwa pemicu (opsional) — Peristiwa permintaan tarik yang memicu peninjauan: Permintaan tarik siap untuk ditinjau atau permintaan tarik disusun. Biarkan ini kosong untuk mencocokkan semua acara yang berlaku.

Dalam grup filter, semua kondisi harus cocok (AND). Anda dapat menambahkan beberapa grup filter, dan peninjauan memicu saat grup cocok (ATAU).

Untuk mengkonfigurasi filter pemicu:

  1. Buka bagian Pengaturan lanjutan dalam aliran koneksi. (Untuk mengubah filter pada koneksi yang ada, pilih koneksi di bagian Pipeline, pilih Edit, lalu buka Pengaturan lanjutan.)

  2. Temukan repositori yang ingin Anda konfigurasi dan pilih tab Ubah ulasan.

  3. Pilih Tambahkan grup filter, lalu tentukan kondisi grup:

    • Di bawah cabang Target, masukkan nama cabang atau pola dan tekan Enter atau pilih Tam bah. Ulangi untuk menambahkan lebih banyak pola.

    • (Opsional) Di bawah peristiwa pemicu, pilih Tarik permintaan siap untuk ditinjau, Permintaan tarik disusun, atau keduanya. Biarkan kosong untuk mencocokkan semua acara.

  4. (Opsional) Pilih Tambah grup filter lagi untuk menyatakan kondisi alternatif.

  5. Pilih Simpan untuk menerapkan konfigurasi Anda.

Anda dapat menentukan hingga 5 grup filter per repositori, dengan hingga 20 pola per grup. Setiap pola harus berupa ekspresi reguler yang valid hingga 256 karakter. Jika Anda tidak menambahkan grup filter apa pun, ulasan akan memicu semua peristiwa yang berlaku untuk semua cabang target.

Memahami GitHub Aplikasi

GitHub Aplikasi AWS DevOps Agen:

  • Meminta akses ke repositori Anda — Anda dapat meninjau izin tertentu selama instalasi GitHub Aplikasi

  • Menerima acara penerapan dan peristiwa repositori lainnya

  • Memungkinkan AWS DevOps Agen untuk menghubungkan perubahan kode dengan insiden operasional

  • Dapat dihapus kapan saja melalui GitHub pengaturan Anda

Untuk GitHub Enterprise Server dan GitHub Enterprise Cloud dengan tempat tinggal data, AWS DevOps Agen secara otomatis membuat GitHub Aplikasi di instans Anda selama pendaftaran. Anda dapat mengelola akses repositori aplikasi atau menghapusnya melalui Peng aturan > Aplikasi > GitHub Aplikasi yang diinstal. Untuk menghapus definisi aplikasi sepenuhnya, buka Peng aturan > Pengaturan pengembang > GitHub Aplikasi.

GitHub Pembaruan izin aplikasi

AWS DevOps Agen dapat meminta pembaruan izin setelah Anda menginstal GitHub Aplikasi untuk mendukung fitur baru. Ketika ini terjadi:

  1. Anda akan menerima pemberitahuan GitHub mengenai permintaan pembaruan izin.

  2. Tinjau detail pembaruan untuk memahami izin baru apa yang diminta.

  3. Pilih Terima izin baru untuk memberikan izin yang diperbarui.

Tidak ada perubahan yang diperlukan dalam layanan atau aplikasi Anda. Setelah Anda menerima izin yang diperbarui, token akses instalasi berikutnya yang diminta AWS DevOps Agen GitHub akan secara otomatis menyertakan izin baru.

catatan

Sampai Anda menerima pembaruan izin, AWS DevOps Agen terus beroperasi dengan izin yang diberikan sebelumnya. Kemampuan baru yang bergantung pada izin yang diperbarui tidak akan tersedia sampai Anda menyetujui permintaan. Aplikasi akan mempertahankan izin saat ini jika Anda memilih untuk tidak menerima izin baru.

Izin yang diminta

Tabel berikut menjelaskan setiap izin yang diminta AWS DevOps oleh GitHub Aplikasi Agen dan mengapa izin tersebut diperlukan.

Jika Anda memilih Baca Sa ja selama pendaftaran, GitHub Aplikasi meminta akses tingkat baca hanya untuk setiap izin dalam tabel berikut. Dengan izin Baca Saja, GitHub Aplikasi tidak dapat melakukan tindakan tingkat tulis yang tercantum di kolom Tujuan.

Izin Tingkat akses Tujuan
Cek Baca dan tulis Hasil peninjauan kode kesiapan pasca rilis saat pemeriksaan berjalan pada permintaan tarik, memungkinkan status peninjauan muncul langsung di GitHub UI.
Alur Kerja Baca dan tulis Baca definisi alur kerja dan memicu al GitHub ur kerja Tindakan untuk pengujian rilis di CI/CD pipeline Anda.
Tindakan Baca dan tulis Alur kerja Monitor GitHub Actions berjalan dan mengakses log run selama investigasi insiden dan pengujian rilis.
Daftar Isi Baca dan tulis Baca kode sumber repositori untuk analisis tinjauan kode dan pemetaan ketergantungan. Akses tulis memungkinkan agen untuk mengusulkan perbaikan untuk masalah yang diidentifikasi.
Permintaan pull Baca dan tulis Baca detail permintaan tarik untuk memicu tinjauan kode otomatis. Akses tulis memungkinkan posting komentar ulasan sebaris dengan temuan dan perbaikan yang disarankan.
Administrasi organisasi Membaca Baca daftar aplikasi yang diinstal di organisasi target untuk memverifikasi bahwa GitHub Aplikasi AWS DevOps Agen diinstal.

Mengelola GitHub koneksi

  • Memperbarui akses repositori — Untuk mengubah repositori mana yang dapat diakses GitHub Aplikasi, buka pengaturan GitHub akun atau organisasi Anda. Untuk GitHub Enterprise Server atau GitHub Enterprise Cloud dengan tempat tinggal data, buka pengaturan instans Anda. Kemudian arahkan ke GitHub Aplikasi yang diinstal dan ubah konfigurasi aplikasi AWS DevOps Agen.

  • Melihat repositori yang terhubung — Di konsol AWS DevOps Agen, pilih Ruang Agen Anda dan buka tab Capabilities untuk melihat repositori yang terhubung di bagian Pipeline.

  • Mengganti token akses pribadi — Anda tidak dapat memperbarui token GitHub pendaftaran yang ada. Untuk mengganti token, hapus pendaftaran dari halaman Penyedia Kem ampuan. Kemudian daftar GitHub lagi dengan token baru, dan sambungkan kembali repositori ke Ruang Agen Anda. Cabut token lama di GitHub pengaturan Anda.

  • Mengh GitHub apus koneksi — Untuk memutuskan GitHub sambungan dari Ruang Agen, pilih koneksi di bagian Pipeline, lalu pilih H apus. Untuk menghapus GitHub pendaftaran dari akun Anda, navigasikan ke halaman Penye dia Kemampuan, cari pendaftaran Anda di GitHub bagian tersebut, dan pilih Deregister.

Untuk sepenuhnya menghapus GitHub integrasi, lakukan hal berikut:

  • Untuk menghapus GitHub Aplikasi, buka pengaturan GitHub akun atau organisasi Anda.

  • Untuk menyambung kembali, daftar ulang GitHub di konsol AWS DevOps Agen.

Untuk GitHub Enterprise Server dan GitHub Enterprise Cloud dengan tempat tinggal data, AWS DevOps Agen membuat GitHub Aplikasi pada instans Anda selama pendaftaran. Untuk membersihkan aplikasi sepenuhnya, lakukan kedua hal berikut:

  • Copot pemasangan aplikasi — Buka Peng aturan > Aplikasi > GitHub Aplikasi yang diinstal, pilih Konfigurasi pada aplikasi, lalu hapus instalannya.

  • Hapus aplikasi — Buka Pengatur an> Pengaturan Pengembang> GitHub Aplikasi, pilih aplikasi, buka tab Lanjutan, dan pilih H apus GitHub Aplikasi. Peringatan: Menghapus GitHub Aplikasi bersifat permanen dan tidak dapat dibatalkan. Untuk membuat aplikasi baru, daftar ulang GitHub di konsol AWS DevOps Agen.