View a markdown version of this page

Password dell'app Bitbucket, token API o token di accesso - AWS CodeBuild

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Password dell'app Bitbucket, token API o token di accesso

Le password delle app Bitbucket sono obsolete

Atlassian ha reso obsolete le password delle app Bitbucket a favore dei token API. Per continuare a utilizzare l'autenticazione di base con CodeBuild, crea un token API nelle impostazioni del tuo account Atlassian. Quando lo colleghi a CodeBuild, usa l'indirizzo email associato al tuo account Atlassian come nome utente. CodeBuild utilizza automaticamente le credenziali corrette per le operazioni Git e le chiamate API Bitbucket.

Per ulteriori informazioni, consulta Utilizzo dei token API sul sito Web di Atlassian.

Rotazione del token OAuth di Bitbucket

Se utilizzi le credenziali OAuth di Bitbucket, ti consigliamo di effettuare la migrazione a. Connessioni all'app Bitbucket Per informazioni sulle modifiche richieste quando si continua a utilizzare OAuth con Secrets Manager, vedere. App Bitbucket OAuth

Prerequisiti

Prima di iniziare, devi aggiungere gli ambiti di autorizzazione appropriati alla password, al token API o al token di accesso dell'app Bitbucket.

Per Bitbucket, la password dell'app, il token API o il token di accesso devono avere i seguenti ambiti.

  • repository:read: concede l'accesso in lettura a tutti i repository a cui ha accesso l'utente che fornisce l'autorizzazione.

  • pullrequest:read: concede l'accesso in lettura alle richieste di pull. Se il tuo progetto ha un webhook Bitbucket, la password o il token di accesso dell'app devono avere questo ambito.

  • webhook: concede l'accesso ai webhook. Se il progetto prevede un'operazione webhook, la password o il token di accesso dell'app devono avere questo ambito.

  • account: consente l'accesso in lettura alle informazioni dell'account dell'utente.

Per ulteriori informazioni, consulta gli argomenti con le informazioni sugli ambiti per API REST Bitbucket Cloud e su OAuth in Bitbucket Cloud nel sito Web Bitbucket.

Connect Bitbucket con una password dell'app o un token API (console)

Per utilizzare la console per connettere il tuo progetto a Bitbucket utilizzando una password dell'app o un token API, procedi come segue quando crei un progetto. Per informazioni, consulta Creare un progetto di compilazione (console).

Nota

Se utilizzi un token API, inserisci l'indirizzo email associato al tuo account Atlassian come nome utente.

  1. In Source provider (Provider origine) selezionare Bitbucket.

  2. Per Credential, esegui una delle seguenti operazioni:

    • Scegli di utilizzare le credenziali dell'account per applicare le credenziali di origine predefinite dell'account a tutti i progetti.

      1. Se non sei connesso a Bitbucket, scegli Gestisci le credenziali dell'account.

      2. Per il tipo di credenziale, scegli il token API (precedentemente indicato come password dell'app).

    • Se hai scelto di utilizzare le credenziali a livello di account per il Servizio, scegli quale servizio desideri utilizzare per archiviare il token e procedi come segue:

      1. Se scegli di utilizzare Secrets Manager, puoi scegliere di utilizzare una connessione segreta esistente o crearne una nuova, quindi scegliere Salva. Per ulteriori informazioni su come creare un nuovo segreto, consultaCrea e archivia un token in un segreto di Secrets Manager.

      2. Se scegli di utilizzarlo CodeBuild, inserisci il nome utente e la password dell'app Bitbucket, quindi scegli Salva. Per un token API Bitbucket, inserisci invece l'indirizzo email e il token API del tuo account Atlassian.

    • Seleziona Usa le credenziali di sostituzione solo per questo progetto per utilizzare una credenziale di origine personalizzata per sovrascrivere le impostazioni delle credenziali del tuo account.

      1. Dall'elenco di credenziali compilato, scegli una delle opzioni in Password dell'app o token API.

      2. Puoi anche creare una nuova password per l'app o una nuova connessione tramite token API selezionando il link di creazione della connessione nella descrizione.

Connect Bitbucket con un token di accesso (console)

Per utilizzare la console per connettere il tuo progetto a Bitbucket utilizzando un token di accesso, esegui le seguenti operazioni quando crei un progetto. Per informazioni, consulta Creare un progetto di compilazione (console).

  1. In Source provider (Provider origine) selezionare Bitbucket.

  2. Per Credential, esegui una delle seguenti operazioni:

    • Scegli di utilizzare le credenziali dell'account per applicare le credenziali di origine predefinite dell'account a tutti i progetti.

      1. Se non sei connesso a Bitbucket, scegli Gestisci le credenziali dell'account.

      2. Per il tipo di credenziale, scegli Token di accesso personale.

    • Se hai scelto di utilizzare credenziali a livello di account per il Servizio, scegli quale servizio desideri utilizzare per archiviare il token e procedi come segue:

      1. Se scegli di utilizzare Secrets Manager, puoi scegliere di utilizzare una connessione segreta esistente o crearne una nuova, quindi scegliere Salva. Per ulteriori informazioni su come creare un nuovo segreto, consultaCrea e archivia un token in un segreto di Secrets Manager.

      2. Se scegli di utilizzarlo CodeBuild, inserisci il token di accesso personale di Bitbucket, quindi scegli Salva.

    • Seleziona Usa le credenziali di sostituzione solo per questo progetto per utilizzare una credenziale di origine personalizzata per sovrascrivere le impostazioni delle credenziali del tuo account.

      1. Dall'elenco di credenziali compilato, scegli una delle opzioni in Token di accesso personale.

      2. Puoi anche creare un nuovo token di accesso personale selezionando Crea una nuova connessione con token di accesso personale nella descrizione.

Connect Bitbucket con una password dell'app o un token di accesso (CLI)

Segui questi passaggi per utilizzare per connettere il tuo progetto AWS CLI a Bitbucket utilizzando una password o un token di accesso per l'app. Per informazioni sull'utilizzo di AWS CLI with AWS CodeBuild, consulta. Guida di riferimento alla riga di comando

  1. Eseguire il comando import-source-credentials:

    aws codebuild import-source-credentials --generate-cli-skeleton

    JSON-formatted i dati vengono visualizzati nell'output. Copia i dati in un file (ad esempio,import-source-credentials.json) in una posizione sul computer locale o sull'istanza in cui AWS CLI è installato. Modificare i dati copiati come segue, quindi salvare i risultati.

    { "serverType": "BITBUCKET", "authType": "auth-type", "shouldOverwrite": "should-overwrite", "token": "token", "username": "username" }

    Sostituisci quanto segue:

    • server-type: Valore richiesto. Il provider di origine utilizzato per queste credenziali. I valori validi sono GITHUB, BITBUCKET, GITHUB_ENTERPRISE, GITLAB e GITLAB_SELF_MANAGED.

    • auth-type: Valore richiesto. Il tipo di autenticazione utilizzato per connettersi a un repository. I valori validi sono OAUTH, BASIC_AUTH, PERSONAL_ACCESS_TOKEN, CODECONNECTIONS e SECRETS_MANAGER. Perché, è consentito solo GitHub PERSONAL_ACCESS_TOKEN. BASIC_AUTH è consentito solo con la password dell'app Bitbucket o il token API.

    • should-overwrite: Valore opzionale. Imposta su false per evitare di sovrascrivere le credenziali di origine del repository. Imposta su true per sovrascrivere le credenziali di origine del repository. Il valore predefinito è true.

    • token: valore obbligatorio. Per il GitHub nostro GitHub Enterprise Server, questo è il token di accesso personale. Per Bitbucket, si tratta del token di accesso personale, della password dell'app o del token API. Per il tipo di autenticazione CODECONNECTIONS, questo è l'ARN della connessione. Per il tipo di autenticazione SECRETS_MANAGER, questo è l'ARN segreto.

    • username: Valore opzionale. Questo parametro viene ignorato per i provider GitHub di origine di GitHub Enterprise Server. Per una password per l'app Bitbucket, questo è il tuo nome utente Bitbucket. Per un token API Bitbucket, questo è l'indirizzo email associato al tuo account Atlassian.

  2. Per connettere il tuo account con una password per l'app, un token API o un token di accesso, passa alla directory che contiene il import-source-credentials.json file salvato nel passaggio 1 ed esegui nuovamente il comando. import-source-credentials

    aws codebuild import-source-credentials --cli-input-json file://import-source-credentials.json

    JSON-formatted i dati vengono visualizzati nell'output con un Amazon Resource Name (ARN).

    { "arn": "arn:aws:codebuild:region:account-id:token/server-type" }
    Nota

    Se si esegue il comando import-source-credentials con lo stesso server-type e auth-type una seconda volta, il token di accesso archiviato viene aggiornato.

    Dopo aver collegato il tuo account con una password dell'app o un token API, puoi utilizzarlo create-project per creare il tuo CodeBuild progetto. Per ulteriori informazioni, consulta Creazione di un progetto di compilazione (AWS CLI).

  3. Per visualizzare le password o i token di accesso delle app connesse, esegui il list-source-credentials comando.

    aws codebuild list-source-credentials

    Nell'output viene visualizzato un JSON-formatted sourceCredentialsInfos oggetto:

    { "sourceCredentialsInfos": [ { "authType": "auth-type", "serverType": "BITBUCKET", "arn": "arn" } ] }

    L'elemento sourceCredentialsObject contiene un elenco di informazioni sulle credenziali di origine connesse:

    • L'elemento authType è il tipo di autenticazione utilizzato dalle credenziali. Può essereOAUTH,BASIC_AUTH, PERSONAL_ACCESS_TOKENCODECONNECTIONS, oSECRETS_MANAGER.

    • L'elemento serverType è il tipo di provider di origine. Questo può essere GITHUBGITHUB_ENTERPRISE,BITBUCKET,GITLAB, oGITLAB_SELF_MANAGED.

    • L'elemento arn è l'ARN del token.

  4. Per disconnetterti da un provider di origine e rimuovere la password dell'app o i token di accesso, esegui il delete-source-credentials comando con il relativo ARN.

    aws codebuild delete-source-credentials --arn arn-of-your-credentials

    JSON-formatted i dati vengono restituiti con un ARN delle credenziali eliminate.

    { "arn": "arn:aws:codebuild:region:account-id:token/server-type" }