Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Password dell'app Bitbucket, token API o token di accesso
Le password delle app Bitbucket sono obsolete
Atlassian ha reso obsolete le password delle app Bitbucket a favore dei token API. Per continuare a utilizzare l'autenticazione di base con CodeBuild, crea un token API nelle impostazioni del tuo account Atlassian. Quando lo colleghi a CodeBuild, usa l'indirizzo email associato al tuo account Atlassian come nome utente. CodeBuild utilizza automaticamente le credenziali corrette per le operazioni Git e le chiamate API Bitbucket.
Per ulteriori informazioni, consulta Utilizzo dei token API
Rotazione del token OAuth di Bitbucket
Se utilizzi le credenziali OAuth di Bitbucket, ti consigliamo di effettuare la migrazione a. Connessioni all'app Bitbucket Per informazioni sulle modifiche richieste quando si continua a utilizzare OAuth con Secrets Manager, vedere. App Bitbucket OAuth
Prerequisiti
Prima di iniziare, devi aggiungere gli ambiti di autorizzazione appropriati alla password, al token API o al token di accesso dell'app Bitbucket.
Per Bitbucket, la password dell'app, il token API o il token di accesso devono avere i seguenti ambiti.
-
repository:read: concede l'accesso in lettura a tutti i repository a cui ha accesso l'utente che fornisce l'autorizzazione.
-
pullrequest:read: concede l'accesso in lettura alle richieste di pull. Se il tuo progetto ha un webhook Bitbucket, la password o il token di accesso dell'app devono avere questo ambito.
-
webhook: concede l'accesso ai webhook. Se il progetto prevede un'operazione webhook, la password o il token di accesso dell'app devono avere questo ambito.
-
account: consente l'accesso in lettura alle informazioni dell'account dell'utente.
Per ulteriori informazioni, consulta gli argomenti con le informazioni sugli ambiti per API REST Bitbucket Cloud
Connect Bitbucket con una password dell'app o un token API (console)
Per utilizzare la console per connettere il tuo progetto a Bitbucket utilizzando una password dell'app o un token API, procedi come segue quando crei un progetto. Per informazioni, consulta Creare un progetto di compilazione (console).
Nota
Se utilizzi un token API, inserisci l'indirizzo email associato al tuo account Atlassian come nome utente.
-
In Source provider (Provider origine) selezionare Bitbucket.
-
Per Credential, esegui una delle seguenti operazioni:
-
Scegli di utilizzare le credenziali dell'account per applicare le credenziali di origine predefinite dell'account a tutti i progetti.
-
Se non sei connesso a Bitbucket, scegli Gestisci le credenziali dell'account.
-
Per il tipo di credenziale, scegli il token API (precedentemente indicato come password dell'app).
-
-
Se hai scelto di utilizzare le credenziali a livello di account per il Servizio, scegli quale servizio desideri utilizzare per archiviare il token e procedi come segue:
-
Se scegli di utilizzare Secrets Manager, puoi scegliere di utilizzare una connessione segreta esistente o crearne una nuova, quindi scegliere Salva. Per ulteriori informazioni su come creare un nuovo segreto, consultaCrea e archivia un token in un segreto di Secrets Manager.
-
Se scegli di utilizzarlo CodeBuild, inserisci il nome utente e la password dell'app Bitbucket, quindi scegli Salva. Per un token API Bitbucket, inserisci invece l'indirizzo email e il token API del tuo account Atlassian.
-
-
Seleziona Usa le credenziali di sostituzione solo per questo progetto per utilizzare una credenziale di origine personalizzata per sovrascrivere le impostazioni delle credenziali del tuo account.
-
Dall'elenco di credenziali compilato, scegli una delle opzioni in Password dell'app o token API.
-
Puoi anche creare una nuova password per l'app o una nuova connessione tramite token API selezionando il link di creazione della connessione nella descrizione.
-
-
Connect Bitbucket con un token di accesso (console)
Per utilizzare la console per connettere il tuo progetto a Bitbucket utilizzando un token di accesso, esegui le seguenti operazioni quando crei un progetto. Per informazioni, consulta Creare un progetto di compilazione (console).
-
In Source provider (Provider origine) selezionare Bitbucket.
-
Per Credential, esegui una delle seguenti operazioni:
-
Scegli di utilizzare le credenziali dell'account per applicare le credenziali di origine predefinite dell'account a tutti i progetti.
-
Se non sei connesso a Bitbucket, scegli Gestisci le credenziali dell'account.
-
Per il tipo di credenziale, scegli Token di accesso personale.
-
-
Se hai scelto di utilizzare credenziali a livello di account per il Servizio, scegli quale servizio desideri utilizzare per archiviare il token e procedi come segue:
-
Se scegli di utilizzare Secrets Manager, puoi scegliere di utilizzare una connessione segreta esistente o crearne una nuova, quindi scegliere Salva. Per ulteriori informazioni su come creare un nuovo segreto, consultaCrea e archivia un token in un segreto di Secrets Manager.
-
Se scegli di utilizzarlo CodeBuild, inserisci il token di accesso personale di Bitbucket, quindi scegli Salva.
-
-
Seleziona Usa le credenziali di sostituzione solo per questo progetto per utilizzare una credenziale di origine personalizzata per sovrascrivere le impostazioni delle credenziali del tuo account.
-
Dall'elenco di credenziali compilato, scegli una delle opzioni in Token di accesso personale.
-
Puoi anche creare un nuovo token di accesso personale selezionando Crea una nuova connessione con token di accesso personale nella descrizione.
-
-
Connect Bitbucket con una password dell'app o un token di accesso (CLI)
Segui questi passaggi per utilizzare per connettere il tuo progetto AWS CLI a Bitbucket utilizzando una password o un token di accesso per l'app. Per informazioni sull'utilizzo di AWS CLI with AWS CodeBuild, consulta. Guida di riferimento alla riga di comando
-
Eseguire il comando import-source-credentials:
aws codebuild import-source-credentials --generate-cli-skeletonJSON-formatted i dati vengono visualizzati nell'output. Copia i dati in un file (ad esempio,
) in una posizione sul computer locale o sull'istanza in cui AWS CLI è installato. Modificare i dati copiati come segue, quindi salvare i risultati.import-source-credentials.json{ "serverType": "BITBUCKET", "authType": "auth-type", "shouldOverwrite": "should-overwrite", "token": "token", "username": "username" }Sostituisci quanto segue:
-
server-type: Valore richiesto. Il provider di origine utilizzato per queste credenziali. I valori validi sono GITHUB, BITBUCKET, GITHUB_ENTERPRISE, GITLAB e GITLAB_SELF_MANAGED. -
auth-type: Valore richiesto. Il tipo di autenticazione utilizzato per connettersi a un repository. I valori validi sono OAUTH, BASIC_AUTH, PERSONAL_ACCESS_TOKEN, CODECONNECTIONS e SECRETS_MANAGER. Perché, è consentito solo GitHub PERSONAL_ACCESS_TOKEN. BASIC_AUTH è consentito solo con la password dell'app Bitbucket o il token API. -
should-overwrite: Valore opzionale. Imposta sufalseper evitare di sovrascrivere le credenziali di origine del repository. Imposta sutrueper sovrascrivere le credenziali di origine del repository. Il valore predefinito ètrue. -
token: valore obbligatorio. Per il GitHub nostro GitHub Enterprise Server, questo è il token di accesso personale. Per Bitbucket, si tratta del token di accesso personale, della password dell'app o del token API. Per il tipo di autenticazione CODECONNECTIONS, questo è l'ARN della connessione. Per il tipo di autenticazione SECRETS_MANAGER, questo è l'ARN segreto. -
username: Valore opzionale. Questo parametro viene ignorato per i provider GitHub di origine di GitHub Enterprise Server. Per una password per l'app Bitbucket, questo è il tuo nome utente Bitbucket. Per un token API Bitbucket, questo è l'indirizzo email associato al tuo account Atlassian.
-
-
Per connettere il tuo account con una password per l'app, un token API o un token di accesso, passa alla directory che contiene il
import-source-credentials.jsonfile salvato nel passaggio 1 ed esegui nuovamente il comando. import-source-credentialsaws codebuild import-source-credentials --cli-input-json file://import-source-credentials.jsonJSON-formatted i dati vengono visualizzati nell'output con un Amazon Resource Name (ARN).
{ "arn": "arn:aws:codebuild:region:account-id:token/server-type" }Nota
Se si esegue il comando import-source-credentials con lo stesso server-type e auth-type una seconda volta, il token di accesso archiviato viene aggiornato.
Dopo aver collegato il tuo account con una password dell'app o un token API, puoi utilizzarlo
create-projectper creare il tuo CodeBuild progetto. Per ulteriori informazioni, consulta Creazione di un progetto di compilazione (AWS CLI). -
Per visualizzare le password o i token di accesso delle app connesse, esegui il list-source-credentials comando.
aws codebuild list-source-credentialsNell'output viene visualizzato un JSON-formatted
sourceCredentialsInfosoggetto:{ "sourceCredentialsInfos": [ { "authType": "auth-type", "serverType": "BITBUCKET", "arn": "arn" } ] }L'elemento
sourceCredentialsObjectcontiene un elenco di informazioni sulle credenziali di origine connesse:-
L'elemento
authTypeè il tipo di autenticazione utilizzato dalle credenziali. Può essereOAUTH,BASIC_AUTH,PERSONAL_ACCESS_TOKENCODECONNECTIONS, oSECRETS_MANAGER. -
L'elemento
serverTypeè il tipo di provider di origine. Questo può essereGITHUBGITHUB_ENTERPRISE,BITBUCKET,GITLAB, oGITLAB_SELF_MANAGED. -
L'elemento
arnè l'ARN del token.
-
-
Per disconnetterti da un provider di origine e rimuovere la password dell'app o i token di accesso, esegui il delete-source-credentials comando con il relativo ARN.
aws codebuild delete-source-credentials --arnarn-of-your-credentialsJSON-formatted i dati vengono restituiti con un ARN delle credenziali eliminate.
{ "arn": "arn:aws:codebuild:region:account-id:token/server-type" }