Gunakan SSP AMS untuk menyediakan AWS CodeCommit di akun AMS Anda - Panduan Pengguna Tingkat Lanjut AMS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Gunakan SSP AMS untuk menyediakan AWS CodeCommit di akun AMS Anda

catatan

AWS telah menutup akses pelanggan baru AWS CodeCommit, efektif 25 Juli 2024. AWS CodeCommit Pelanggan yang sudah ada dapat terus menggunakan layanan seperti biasa. AWS terus berinvestasi dalam keamanan, ketersediaan, dan peningkatan kinerja untuk AWS CodeCommit, tetapi kami tidak berencana untuk memperkenalkan fitur baru.

Untuk memigrasikan CodeCommit repositori AWS Git ke penyedia Git lainnya, hubungi arsitek cloud (CA) Anda untuk mendapatkan panduan. Untuk informasi selengkapnya tentang memigrasi repositori Git Anda, lihat Cara memigrasikan repositori CodeCommit AWS Anda ke penyedia Git lain.

Gunakan mode AMS Self-Service Provisioning (SSP) untuk mengakses AWS CodeCommit kapabilitas secara langsung di akun terkelola AMS Anda. AWS CodeCommit adalah layanan kontrol sumber yang dikelola sepenuhnya yang menampung repositori berbasis Git yang aman. Ini membantu tim untuk berkolaborasi dalam kode dalam ekosistem yang aman dan sangat skalabel. CodeCommit menghilangkan kebutuhan untuk mengoperasikan sistem kontrol sumber Anda sendiri atau khawatir tentang penskalaan infrastrukturnya. Anda dapat menggunakan CodeCommit untuk menyimpan apa pun dengan aman mulai dari kode sumber hingga binari, dan ini bekerja dengan mulus dengan alat Git Anda yang ada. Untuk mempelajari selengkapnya, lihat AWS CodeCommit.

catatan

Untuk onboard CodeCommit,, CodeBuild CodeDeploy, dan CodePipeline dengan satu RFC, kirimkan Manajemen | AWS layanan | Layanan yang disediakan sendiri | Tambahkan (diperlukan ulasan) (ct-3qe6io8t6jtny) ubah jenis dan minta tiga layanan:, dan. CodeBuild CodeDeploy CodePipeline Kemudian, ketiga peran,customer_codebuild_service_role,customer_codedeploy_service_role, dan aws_code_pipeline_service_role disediakan di akun Anda. Setelah penyediaan di akun Anda, Anda harus memasukkan peran dalam solusi federasi Anda.

CodeCommit di FAQ AWS Managed Services

T: Bagaimana cara meminta akses ke CodeCommit akun AMS saya?

AWS CodeCommit peran konsol dan akses data dapat diminta melalui pengajuan dua AWS Layanan RFCs, akses konsol, dan akses data:

  • Minta akses ke AWS CodeCommit dengan mengirimkan RFC dengan Manajemen | AWS layanan | Layanan yang disediakan sendiri | Tambahkan (ct-1w8z66n899dct) jenis perubahan. RFC ini menyediakan peran IAM berikut ke akun Anda:. customer_codecommit_console_role Setelah disediakan di akun Anda, Anda harus memasukkan peran tersebut dalam solusi federasi Anda.

    Akses data (seperti Pelatihan dan Daftar Entitas) memerlukan terpisah CTs untuk setiap sumber data yang menentukan sumber data S3 (wajib), bucket keluaran (wajib) dan KMS (opsional). Tidak ada batasan untuk penciptaan lapangan AWS CodeCommit kerja selama semua sumber data telah diberikan peran akses. Untuk meminta akses data, kirimkan RFC dengan Manajemen | Lainnya | Lainnya | Buat (ct-1e1xtak34nx76).

T: Apa batasan penggunaan AWS CodeCommit di akun AMS saya?

Fitur pemicu CodeCommit dinonaktifkan mengingat hak terkait untuk membuat topik SNS. Autentikasi langsung terhadap CodeCommit dibatasi, pengguna harus mengautentikasi dengan Credential Helper. Beberapa perintah KMS juga dibatasi:kms:Encrypt,,kms:Decrypt,kms:ReEncrypt, kms:GenereteDataKeykms:GenerateDataKeyWithoutPlaintext, dankms:DescribeKey.

T: Apa prasyarat atau dependensi yang digunakan di akun AMS saya? AWS CodeCommit

Jika bucket S3 dienkripsi dengan kunci KMS, S3 dan KMS harus digunakan. AWS CodeCommit