View a markdown version of this page

Menghubungkan GitLab - AWS DevOps Agen

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menghubungkan GitLab

GitLab integrasi memungkinkan AWS DevOps Agen untuk memantau penerapan dari Pipelines untuk menginform GitLab asikan penyelidikan kausal selama respons insiden. Integrasi ini mengikuti proses dua langkah: pendaftaran tingkat akun GitLab, diikuti dengan menghubungkan proyek tertentu ke Ruang Agen individu.

Mendaf GitLab tar (tingkat akun)

GitLab terdaftar di tingkat AWS akun dan dibagi di antara semua Ruang Agen di akun itu. Setiap pendaftaran terhubung ke satu GitLab pengguna atau satu GitLab grup.

Langkah 1: Arahkan ke penyedia pipeline

  1. Masuk ke Konsol AWS Manajemen

  2. Arahkan ke konsol AWS DevOps Agen

  3. Buka halaman Penye dia Kemampuan (dapat diakses dari navigasi samping)

  4. Temukan GitLab di bagian Penye dia yang tersedia di bawah Pipeline dan pilih Daftar

Langkah 2: Konfigurasikan GitLab koneksi

Pada halaman GitLab pendaftaran, konfigurasikan yang berikut ini:

Jenis koneksi — Pilih apakah Anda terhubung sebagai orang atau grup:

  • Pribadi (default) — Akun GitLab pengguna pribadi Anda dengan nama pengguna dan profil

  • Grup — Dalam GitLab, Anda menggunakan grup untuk mengelola satu atau lebih proyek terkait secara bersamaan

GitLab jenis instance — Pilih jenis GitLab instans yang Anda sambungkan ke:

  • GitLab.com(default) - GitLab Layanan publik

  • GitLab Self-Managed— Centang kotak Gunakan GitLab titik akhir yang dihosting sendiri dan berikan URL ke GitLab instance Anda

Konektivitas pribadi untuk GitLab Self-Managed

Sambungkan ke titik akhir menggunakan koneksi pribadi — Jika GitLab Self-Managed instans Anda tidak dapat dijangkau melalui internet publik, pilih opsi ini agar AWS DevOps Agen menjangkau melalui koneksi pribadi ke VPC Anda. Buat koneksi pribadi sebelum Anda mendaftar GitLab, lalu pilih koneksi yang ada di sini. Untuk informasi selengkapnya, lihat Menghubungkan ke alat yang dihosting secara pribadi.

Token akses — Menyedi GitLab akan token akses pribadi:

  1. Di tab browser terpisah, masuk ke GitLab akun Anda

  2. Arahkan ke pengaturan pengguna Anda dan pilih Token Akses

  3. Buat token akses pribadi baru dengan izin berikut:

    • read_repository- Diperlukan untuk mengakses konten repositori

    • read_virtual_registry— Diperlukan untuk mengakses informasi registri virtual

    • read_registry— Diperlukan untuk mengakses informasi registri

    • api- Diperlukan untuk akses API baca dan tulis

    • self_rotate- Diperlukan untuk memutar token. Fitur ini saat ini tidak didukung oleh AWS DevOps Agen tetapi akan didukung di kemudian hari. Menambahkan sekarang mencegah kebutuhan untuk membuat token baru di masa depan.

  4. Tetapkan kedaluwarsa token menjadi maksimum 365 hari dari tanggal saat ini

  5. Salin token yang dihasilkan

  6. Kembali ke konsol AWS DevOps Agen

  7. Tempelkan token ke bidang “Token Akses”

Langkah 3: Selesaikan pendaftaran

Tag (Opsional) — Tambahkan AWS tag ke GitLab pendaftaran untuk tujuan organisasi.

Pilih Berikutnya untuk meninjau konfigurasi Anda, lalu pilih K irim untuk menyelesaikan proses GitLab pendaftaran. Sistem akan memvalidasi token akses Anda dan membuat koneksi.

Menghubungkan proyek ke Ruang Agen

Setelah mendaftar GitLab di tingkat akun, Anda dapat menghubungkan proyek tertentu ke Spaces Agen individual:

  1. Di konsol AWS DevOps Agen, pilih Ruang Agen

  2. Buka tab Capabilities

  3. Di bagian Pipeline, pilih Add

  4. Pilih GitLab dari daftar penyedia yang tersedia

  5. Pilih GitLab pendaftaran yang berisi proyek yang ingin Anda gunakan

  6. Pilih GitLab proyek yang relevan dengan Ruang Agen Anda

  7. Pilih Simpan.

AWS DevOps Agen memantau proyek-proyek ini untuk penerapan dari Pipelines untuk menginform GitLab asikan penyelidikan kausal. Satu Ruang Agen dapat menggunakan proyek dari beberapa pendaftaran. Untuk menambahkan proyek dari pendaftaran lain, ulangi langkah-langkah ini.

Mengkonfigurasi Tinjauan Kode dan Pengujian Otomatis

Ketika Anda memilih proyek di langkah GitLab koneksi, proyek tersebut secara otomatis ditambahkan ke bagian Tinj auan Kode dan Pengujian Otomatis. Bagian ini mengonfigurasi proyek mana yang secara otomatis memicu kemampuan pengujian Ulasan kode kesiapan rilis dan otomatis.

Konfigurasi Tinjauan Kode dan Pengujian Otomatis meliputi:

  • Kemampuan — Pilih peninjauan kode dan kemampuan pengujian otomatis untuk setiap proyek. Bagian ini menyediakan dua pengaturan per proyek:

    • Tinjauan perubahan pemicu otomatis — Saat diaktifkan untuk proyek, DevOps Agen secara otomatis menjalankan Ulasan kode kesiapan rilis setiap kali permintaan penggabungan dibuka atau diperbarui. Temuan peninjauan muncul sebagai komentar sebaris pada permintaan penggabungan. Ini diaktifkan secara default untuk semua proyek yang terhubung.

    • Pengujian verifikasi otomatis — Saat diaktifkan untuk proyek, DevOps Agen membuat, menjalankan, dan menguji perubahan kode Anda di lingkungan verifikasi terkelola selama peninjauan kode. Ini memberikan validasi fungsional di luar analisis statis. Untuk informasi selengkapnya, lihat Pengujian verifikasi otomatis. Ini diaktifkan secara default untuk semua proyek yang terhubung.

  • Daftar proyek — Menampilkan semua proyek yang Anda pilih selama langkah koneksi. Gunakan bidang pencarian untuk memfilter proyek berdasarkan nama. Setiap proyek memiliki kotak centang independen untuk kedua kemampuan.

  • Peran runtime (opsional) — Pilih peran IAM yang diasumsikan DevOps Agen untuk menjalankan kemampuan otomatis pada proyek yang Anda pilih. Peran ini digunakan saat mengakses layanan internal yang diperlukan selama pembuatan, seperti registri paket pribadi dan sistem penyimpanan artefak. Sebaiknya gunakan peran yang berbeda dari peran agen utama Anda.

Untuk mengkonfigurasi ulasan otomatis:

  1. Setelah menghubungkan proyek Anda, navigasikan ke bagian T injauan Kode dan Pengujian Otomatis di pengaturan GitLab integrasi Anda.

  2. Untuk setiap proyek, aktifkan atau nonaktifkan kemampuan peninj auan perubahan pemicu otomatis tergantung pada apakah Anda ingin peninjauan permintaan penggabungan otomatis.

  3. Untuk setiap proyek, aktifkan atau nonaktifkan kemampuan pengujian verifikasi otomatis tergantung pada apakah Anda menginginkan pengujian verifikasi otomatis di lingkungan verifikasi terkelola.

  4. Secara opsional, pilih peran IAM dari dropdown peran Runtime yang akan diasumsikan DevOps oleh Agen saat menjalankan kemampuan otomatis pada proyek yang Anda pilih.

  5. Pilih Simpan untuk menerapkan konfigurasi Anda.

Setelah dikonfigurasi, setiap permintaan penggabungan baru dalam proyek dengan Tinjauan perubahan pemicu otomatis diaktifkan akan secara otomatis memicu peninjauan kode kesiapan rilis. Jika Pengujian verifikasi otomatis juga diaktifkan, peninjauan akan mencakup validasi fungsional di lingkungan verifikasi. Untuk informasi selengkapnya tentang ulasan kode, lihatUlasan kode kesiapan rilis.

Pengaturan lanjutan: filter pemicu

Secara default, proyek dengan Tinjauan perubahan pemicu otomatis diaktifkan menjalankan peninjauan kode kesiapan rilis pada setiap peristiwa permintaan penggabungan yang berlaku, di cabang target mana pun. Gunakan set elan lanj utan untuk menambahkan filter pemicu yang mengontrol kapan peninjauan otomatis dijalankan untuk setiap proyek.

Setiap filter adalah grup filter yang menggabungkan dua kondisi:

  • Cabang target (wajib) — Satu atau lebih nama cabang atau pola, dimasukkan sebagai ekspresi reguler (misalnya, main ataurelease/.*). Peninjauan hanya dipicu ketika cabang target permintaan penggabungan cocok dengan salah satu pola ini.

  • Peristiwa pemicu (opsional) — Peristiwa permintaan penggabungan yang memicu peninjauan: Per mintaan gabungan siap untuk ditinjau atau permintaan Gabungan yang disusun. Biarkan ini kosong untuk mencocokkan semua acara yang berlaku.

Dalam grup filter, semua kondisi harus cocok (AND). Anda dapat menambahkan beberapa grup filter, dan peninjauan memicu saat grup cocok (ATAU).

Untuk mengkonfigurasi filter pemicu:

  1. Buka bagian Pengaturan lanjutan dalam aliran koneksi. (Untuk mengubah filter pada koneksi yang ada, pilih koneksi di bagian Pipeline, pilih Edit, lalu buka Pengaturan lanjutan.)

  2. Temukan proyek yang ingin Anda konfigurasikan dan pilih tab Ubah ulasan.

  3. Pilih Tambahkan grup filter, lalu tentukan kondisi grup:

    • Di bawah cabang Target, masukkan nama cabang atau pola dan tekan Enter atau pilih Tam bah. Ulangi untuk menambahkan lebih banyak pola.

    • (Opsional) Di bawah peristiwa pemicu, pilih Gabungkan permintaan siap untuk ditinjau, Gab ungkan permintaan yang disusun, atau keduanya. Biarkan kosong untuk mencocokkan semua acara.

  4. (Opsional) Pilih Tambah grup filter lagi untuk menyatakan kondisi alternatif.

  5. Pilih Simpan untuk menerapkan konfigurasi Anda.

Anda dapat menentukan hingga 5 grup filter per proyek, dengan hingga 20 pola per grup. Setiap pola harus berupa ekspresi reguler yang valid hingga 256 karakter. Jika Anda tidak menambahkan grup filter apa pun, ulasan akan memicu semua peristiwa yang berlaku untuk semua cabang target.

Pemecahan masalah

Untuk DNS, jangkauan jaringan, grup keamanan, atau kesalahan TLS saat Anda menggunakan GitLab Self-Managed dengan koneksi pribadi, lihat. Memecahkan masalah koneksi pribadi

Beberapa proyek tidak muncul dalam daftar proyek

Gejala

Anda dapat mendaftar GitLab dengan sukses, tetapi satu atau lebih proyek yang Anda harapkan untuk terhubung tidak muncul dalam daftar proyek.

Menyebabkan

Untuk koneksi Pribadi, AWS DevOps Agen mencantumkan proyek di mana pengguna token akses adalah anggota. Sebuah proyek tidak muncul jika pengguna itu bukan anggota, bahkan jika pengguna dapat melihat proyek melalui jalur GitLab akses lain.

Resolusi

  • Konfirmasikan bahwa pengguna token akses adalah anggota dari setiap proyek yang ingin Anda sambungkan.

  • Konfirmasikan bahwa token belum kedaluwarsa dan menyertakan cakupan yang tercantum dalam Langkah 2: Konfigur GitLab asikan koneksi.

  • Setelah mengubah keanggotaan proyek atau mengganti token, segarkan daftar proyek.

Sebuah GitLab proyek tidak dapat dihubungkan

Gejala

Menghubungkan proyek gagal dengan GitLab project '<path>' (ID: <id>) is not accessible to this GitLab token. atau GitLab is currently throttling requests (HTTP 429). Please retry the association later.

Menyebabkan

Token tidak dapat membaca proyek yang dipilih, atau GitLab sementara membatasi permintaan validasi proyek.

Resolusi

  • Konfirmasikan bahwa token valid dan pengguna atau grupnya dapat mengakses proyek yang dipilih.

  • Konfirmasikan bahwa token menyertakan cakupan yang diperlukan dari Langkah 2: Konfigurasikan GitLab koneksi.

  • Jika GitLab mengembalikan HTTP 429, tunggu dan coba lagi asosiasi.

Mengelola GitLab koneksi

  • Memperbarui token akses — Jika token akses Anda kedaluwarsa atau perlu diperbarui, Anda dapat memutarnya tanpa membatalkan pendaftaran. Pada halaman Penyedia Kemampuan, pilih GitLab pendaftaran Anda, pilih Perbarui dari menu Tindakan, dan masukkan token baru. Asosiasi Agen Space dan koneksi proyek Anda dipertahankan.

  • Melihat proyek yang terhubung — Di konsol AWS DevOps Agen, pilih Ruang Agen Anda dan buka tab Capabilities untuk melihat proyek yang terhubung di bagian Pipeline.

  • Mengh GitLab apus koneksi — Untuk memutuskan GitLab proyek dari Ruang Agen, pilih koneksi di bagian Pipeline dan pilih H apus. Untuk menghapus GitLab pendaftaran sepenuhnya, hapus dari semua Ruang Agen terlebih dahulu, lalu hapus pendaftaran di tingkat akun.