Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Connessione GitHub
GitHub l'integrazione consente all' AWS DevOps agente di accedere ai repository di codici e ricevere eventi di distribuzione durante le indagini sugli incidenti. Questa integrazione segue un processo in due fasi: registrazione a livello di account di GitHub, seguita dal collegamento di repository specifici ai singoli Agent Spaces.
AWS DevOps Agent supporta GitHub.com istanze (SaaS), GitHub Enterprise Cloud con residenza dei dati () ed GitHub Enterprise Server (*.ghe.comospitate autonomamente).
È possibile registrarsi in due modi GitHub . La registrazione dell'app installa l' AWS DevOps Agent GitHub App nell'account o nell'organizzazione dell'utente. L' GitHub App supporta webhook e autorizzazioni granulari e la consigliamo per la maggior parte dei casi d'uso. Il token di accesso personale si autentica con un token del tuo account. GitHub Usalo per l'accesso individuale quando non hai bisogno di funzionalità basate su webhook. Per ulteriori informazioni, consulta Registrazione GitHub con un token di accesso personale.
Prerequisiti
Prima di connetterti GitHub, conferma di soddisfare i seguenti prerequisiti:
È possibile accedere alla console di amministrazione dell' AWS DevOps agente.
Hai un account GitHub utente o un'organizzazione con autorizzazioni di amministratore.
Per la registrazione dell'App, hai l'autorizzazione a installare GitHub App nel tuo account o nella tua organizzazione.
Per la registrazione del token di accesso personale, disponi di un token di accesso personale con le autorizzazioni descritte in Creazione di un token di accesso personale.
Per GitHub Enterprise Server, conferma anche quanto segue:
Hai un'istanza di GitHub Enterprise Server (versione 3.x o successiva) accessibile tramite HTTPS.
Hai l'URL HTTPS della tua istanza di GitHub Enterprise Server (ad esempio,
https://github.example.com).(Facoltativo) Si dispone di una connessione privata, se l'istanza di GitHub Enterprise Server non è accessibile pubblicamente.
Per GitHub Enterprise Cloud con residenza dei dati, conferma anche quanto segue:
Hai un'organizzazione GitHub Enterprise Cloud con la residenza dei dati abilitata, ospitata nel tuo sottodominio dedicato
*.ghe.com.Disponi delle autorizzazioni di amministratore dell'organizzazione, inclusa l'autorizzazione per creare e installare app. GitHub
Hai l'URL HTTPS della tua istanza di residenza dei dati (ad esempio,
https://octocorp.ghe.com).
Registrazione (a livello di GitHub account)
GitHub è registrata a livello di AWS account e condivisa tra tutti gli Agent Spaces di quell'account. Ogni registrazione corrisponde a un GitHub utente, un'organizzazione o un'istanza di GitHub Enterprise Server.
Fase 1: Passare ai fornitori di pipeline
Accedi alla console di AWS gestione
Accedere alla console AWS DevOps dell'agente
Vai alla scheda Funzionalità
Nella sezione Pipeline, scegli Aggiungi
Seleziona GitHub dall'elenco dei fornitori disponibili
Se GitHub non è ancora stato registrato, ti verrà richiesto di registrarlo prima.
Passaggio 2: scegli il tipo di connessione
Nella schermata Registra GitHub account/organizzazione, in Tipo di connessione, scegli in che modo AWS DevOps l'Agent si connette a GitHub:
Registrazione dell'app (consigliata): installa l' GitHub app AWS DevOps Agent nel tuo account o organizzazione. L' GitHub App supporta webhook e autorizzazioni granulari. Continua con il passaggio 3.
Token di accesso personale: esegui l'autenticazione con un token di accesso personale dal tuo GitHub account. Questa opzione fornisce un accesso individuale e non supporta i webhook. Salta i passaggi rimanenti di questa sezione e consulta Registrazione GitHub con un token di accesso personale.
Passaggio 3: configura la registrazione dell'app GitHub
Seleziona se ti stai connettendo come utente o organizzazione:
Utente: il tuo GitHub account personale con nome utente e profilo
Organizzazione: un GitHub account condiviso in cui più persone possono collaborare su più progetti contemporaneamente. Se selezioni Organizzazione, inserisci il nome dell' GitHub organizzazione. Il nome deve corrispondere esattamente al nome GitHub dell'organizzazione, poiché è necessario autorizzare e installare l'app in tale organizzazione nei passaggi seguenti.
Seleziona le autorizzazioni GitHub dell'app per la tua GitHub app. Il livello di autorizzazione determina le azioni che l' GitHub App può eseguire nel tuo repository:
Lettura e scrittura (impostazione predefinita): l' GitHub App richiede autorizzazioni di lettura e scrittura. Ciò abilita tutte le funzionalità. DevOps L'agente può pubblicare commenti sulle pull request in linea, proporre correzioni e attivare flussi di lavoro.
Sola lettura: l' GitHub app richiede solo autorizzazioni di lettura. DevOps L'agente può visualizzare il codice e le richieste pull ma non può pubblicare commenti, proporre correzioni o attivare flussi di lavoro.
Metodo di verifica
In Metodo di verifica, scegli in che modo l' AWS DevOps Agente conferma che l' GitHub App è installata nell'account o nell'organizzazione che hai specificato:
Browser-based callback (impostazione predefinita): dopo aver scelto Invia, AWS DevOps l'agente ti reindirizza a GitHub autorizzare l' GitHub App e, se necessario, installarla. Continua con il passaggio 4. #step-4-set-up-the-github-app
Verifica con un token di accesso personale: inserisci un token di accesso personale. AWS DevOps L'agente utilizza il token una volta per confermare che l' GitHub App è installata nell'account o nell'organizzazione specificati, quindi lo elimina. I token non vengono archiviati. La registrazione viene completata quando si sceglie Invia, senza reindirizzamento a. GitHub
Usa Verify con un token di accesso personale quando l' GitHub App è già installata. Ad esempio, utilizzalo quando colleghi la stessa organizzazione da un altro AWS account o regione. Se l' GitHub App non è ancora installata, registrati prima con una Browser-based richiamata.
Il token di verifica richiede le seguenti autorizzazioni:
Per un'organizzazione, il proprietario del token deve essere il proprietario dell'organizzazione. Il token richiede anche l'autorizzazione di lettura dell'organizzazione. Per un token classico, usa l'
read:orgambito. Per un token granulare, usa l'autorizzazione Amministrazione: Read-only organizzazione.Per un account personale, il token non richiede ambiti aggiuntivi.
Nota
La verifica con un token di accesso personale è disponibile solo per GitHub.com. Per GitHub Enterprise Server ed GitHub Enterprise Cloud con residenza dei dati, usa Browser-based callback.
Se ti connetti a un'istanza di GitHub Enterprise Server, scegli Usa GitHub Enterprise e inserisci l'URL HTTPS della tua istanza (ad esempio,https://github.example.com).
Se l'istanza di GitHub Enterprise Server non è accessibile al pubblico, è possibile configurare facoltativamente una connessione privata per consentire all' AWS DevOps agente di raggiungere l'istanza in modo sicuro. Per ulteriori informazioni, consulta Connessione a strumenti ospitati privatamente.
Nota
Non includete /api/v3 alcun percorso finale nell'URL: inserite solo l'URL di base.
Per GitHub Enterprise Cloud con residenza dei dati, scegli Use GitHub Enterprise e inserisci l'URL HTTPS della tua istanza di residenza dei dati (ad esempio,). https://octocorp.ghe.com
Passaggio 4: configura l'app GitHub
Scegli Invia per iniziare il processo di configurazione dell'app. I passaggi successivi variano a seconda che ti connetti a GitHub.com GitHub Enterprise Server o GitHub Enterprise Cloud con residenza dei dati.
Se hai scelto Verifica con un token di accesso personale nel passaggio 3, la registrazione viene completata senza reindirizzamento. Salta il passaggio 4 e il passaggio 5.
Per GitHub.com
GitHub ti reindirizza per accedere e autorizzare AWS DevOps l'agente.
Esamina la richiesta di autorizzazione e autorizza l'agente. AWS DevOps
Dopo l'autorizzazione, l' AWS DevOps agente completa la registrazione. Se l' GitHub App non è ancora installata nell'account o nell'organizzazione specificati, si continua con la pagina di installazione (vedere il passaggio 5). Se l'app è già installata, la registrazione viene completata senza reinstallarla.
Dopo l'installazione, l' AWS DevOps agente riceve gli eventi dai repository connessi, inclusi gli eventi di distribuzione.
Nota
È necessario autorizzare e installare l'app sullo stesso utente o organizzazione specificato durante la registrazione. Se autorizzi o installi su un account o un'organizzazione diversi, la registrazione non riesce ed è necessario riavviare il processo, selezionando l'account o l'organizzazione corretti.
Nota
AWS DevOps L'agente utilizza un' GitHub app separata per ogni livello di autorizzazione (lettura e scrittura e sola lettura) e ogni app è autorizzata in modo indipendente. GitHub ricorda un'autorizzazione finché non la revochi in Impostazioni > Applicazioni > App autorizzate. GitHub Se in precedenza hai autorizzato l'app a questo livello di autorizzazione, GitHub potresti saltare la schermata di autorizzazione. Se modifichi il livello di autorizzazione, GitHub ti viene richiesto di autorizzare l'app corrispondente la prima volta.
Per GitHub Enterprise Server ed GitHub Enterprise Cloud con residenza dei dati
GitHub Enterprise Server ed GitHub Enterprise Cloud con residenza dei dati utilizzano entrambi il flusso GitHub App Manifest, che configura automaticamente una nuova GitHub app sull'istanza. Durante la configurazione, il browser viene reindirizzato due volte: una volta all'istanza e una volta di nuovo all' AWS DevOps agente.
AWS DevOps L'agente reindirizza il browser alla pagina GitHub Create App dell'istanza GitHub Enterprise.
Il nome dell'app è precompilato. Cambia il nome se necessario, quindi scegli Crea GitHub app.
Dopo che AWS DevOps l'agente ha reindirizzato nuovamente il browser, scambia il codice manifest con le credenziali dell'app.
Fase 5: Seleziona i repository e completa l'installazione
Salta questo passaggio se l' GitHub App è già installata nel tuo account o nella tua organizzazione.
Viene visualizzata la pagina Installa e autorizza per l' GitHub app.
Seleziona i repository a cui consentire l'accesso all'app:
Tutti i repository: concedi l'accesso a tutti i repository attuali e futuri
Seleziona solo i repository: scegli repository specifici dal tuo account o dalla tua organizzazione
Scegli Installa e autorizza.
Verrai reindirizzato alla console dell' AWS DevOps agente, dove GitHub apparirà come registrato a livello di account.
Registrazione GitHub con un token di accesso personale
La registrazione di un token di accesso personale si connette GitHub senza installare l' AWS DevOps Agent GitHub App. AWS DevOps L'agente memorizza il token e lo utilizza per autenticare le richieste GitHub API per conto dell'utente. Usa questa opzione quando non puoi installare un' GitHub app o quando hai bisogno solo di un accesso individuale al repository senza funzionalità basate su webhook.
La registrazione di un token di accesso personale supporta GitHub.com GitHub Enterprise Server ed GitHub Enterprise Cloud con residenza dei dati. Per un'istanza di GitHub Enterprise Server che non è accessibile al pubblico, puoi utilizzare una connessione privata.
Considerate le seguenti limitazioni prima di scegliere questa opzione:
Nessun webhook: GitHub non invia eventi webhook alla registrazione di un token di accesso personale. AWS DevOps L'agente non riceve eventi in tempo reale come notifiche di pull request, push o di distribuzione. Le revisioni automatiche del codice di disponibilità al rilascio e i test di verifica automatici non si attivano per i repository collegati tramite la registrazione di un token di accesso personale. Puoi comunque richiedere una revisione del codice di preparazione al rilascio tramite DevOps Agent chat o tramite le integrazioni degli agenti di codifica. Per ulteriori informazioni, consulta Revisioni del codice di disponibilità al rilascio. Se hai bisogno di eventi in tempo reale, utilizza la registrazione dell'app.
L'accesso al repository segue il token: quando si limita la registrazione a un'organizzazione, l' AWS DevOps agente elenca i repository dell'organizzazione a cui il token può accedere. Quando si collega l'account personale del proprietario del token, l' AWS DevOps agente elenca solo i repository di proprietà del proprietario del token. L'agente può eseguire solo le operazioni consentite dal token.
Nessun aggiornamento del token: non è possibile aggiornare il token di una GitHub registrazione esistente. Per sostituire un token scaduto o ruotato, annulla la registrazione e registrati GitHub nuovamente con il nuovo token. Quindi ricollega i repository ai tuoi Agent Spaces.
Creazione di un token di accesso personale
Crea il token GitHub prima di registrarti. Puoi utilizzare un token classico o un token a grana fine.
Per un token classico, seleziona i seguenti ambiti:
repo— Necessario per leggere i contenuti e i metadati del repositoryread:org— Obbligatorio quando si applica l'ambito della registrazione a un'organizzazione. AWS DevOps L'agente lo utilizza per confermare che il proprietario del token è un membro attivo dell'organizzazione.
Per un token granulare, configura quanto segue:
Se si limita la registrazione a un'organizzazione, imposta il proprietario della risorsa su tale organizzazione. Seleziona i repository a cui l' AWS DevOps agente può accedere.
Nella sezione Autorizzazioni del repository, concedi Contents: Read-only and Metadata:. Read-only
In Autorizzazioni organizzative, concedi Members: Read-only quando applichi l'ambito della registrazione a un'organizzazione.
Imposta una scadenza adatta alla tua politica di sicurezza. AWS DevOps L'agente non può rinnovare il token. Prima della scadenza del token, crea un nuovo token, annulla la GitHub registrazione e registrati nuovamente.
Registrazione con un token di accesso personale
Nella schermata Registra GitHub account/organizzazione, in Tipo di connessione, scegli Token di accesso personale.
In Token di accesso personale, inserisci il tuo token.
(Facoltativo) Configura i seguenti campi:
GitHub organizzazione: inserisci il nome dell'organizzazione a cui assegnare l'ambito della registrazione. Il proprietario del token deve essere un membro attivo dell'organizzazione. Lascia vuoto questo campo per connettere l' GitHub account personale del proprietario del token. Questo campo è obbligatorio quando si inserisce un URL di residenza di GitHub Enterprise Cloud con dati.
GitHub URL aziendale: inserisci l'URL principale HTTPS della tua istanza GitHub Enterprise (ad esempio,
https://github.example.comohttps://octocorp.ghe.com). Questo vale per GitHub Enterprise Server ed GitHub Enterprise Cloud con residenza dei dati. Lascia vuoto questo campo a cui connetterti. GitHub.com Non includere/api/v3alcun percorso finale.Connessione privata: se l'istanza di GitHub Enterprise Server non è accessibile pubblicamente, seleziona una connessione privata. Per ulteriori informazioni, consulta Connessione a strumenti ospitati privatamente.
Scegli Invia. AWS DevOps L'agente convalida il token GitHub e conferma l'identità del proprietario del token. Quando si entra in un'organizzazione, conferma anche che il proprietario del token è un membro attivo di tale organizzazione.
Una volta completata la registrazione, GitHub appare come registrato a livello di account. Connetti i repository ai tuoi Agent Spaces come descritto in Connessione dei repository a un Agent Space.
Risoluzione dei problemi relativi alla registrazione dei token di accesso personali
Se la registrazione con un token di accesso personale non riesce, confronta il messaggio di errore con il seguente elenco.
Invalid GitHub personal access token— Il token non è valido o è scaduto. Crea un nuovo token e riprova.GitHub personal access token does not have sufficient permissions— Aggiungi l'repoambito a un token classico o concedi l'accesso in lettura ai repository che intendi utilizzare con un token granulare.The GitHub token's user is not a member of organization "<name>"— Verifica il nome dell'organizzazione. Verifica che il token abbia l'read:orgambito (classico) o l'accesso in lettura (granulare) per i membri dell'organizzazione.membership in organization "<name>" is "<state>", not active— Il proprietario del token ha un invito all'organizzazione in sospeso. Accetta l'invito e riprova.Failed to reach GitHub— Controlla l' GitHub Enterprise URL e la configurazione della tua rete. Per una connessione privata, consultaRisoluzione dei problemi relativi alle connessioni private.A GitHub service for "<owner>" is already registered with this account— L' AWS account ha già una registrazione per questo GitHub account o organizzazione. Usa la registrazione esistente o annulla prima la registrazione.
I seguenti errori si applicano a Verifica con un token di accesso personale:
The DevOps Agent GitHub App is not installed on the requested organization or account— Registrati con Browser-based callback prima per installare l' GitHub App, quindi riprova.You do not have permission to install or access the DevOps Agent GitHub App on this organization— Utilizza un GitHub account con autorizzazioni di proprietario (amministratore) sull'organizzazione.GitHub App verification is only supported for github.com— Per GitHub Enterprise Server ed GitHub Enterprise Cloud con residenza dei dati, usa Browser-based callback.
Connessione dei repository a un Agent Space
Dopo la registrazione GitHub a livello di account, è possibile connettere repository specifici a singoli Agent Spaces:
Nella console dell' AWS DevOps agente, seleziona il tuo Agent Space
Vai alla scheda Funzionalità
Nella sezione Pipeline, scegli Aggiungi
Seleziona GitHub dall'elenco dei fornitori disponibili
Seleziona la GitHub registrazione che contiene i repository che desideri utilizzare
Seleziona il sottoinsieme di repository pertinenti a questo Agent Space
Scegliete Aggiungi per completare la connessione
È possibile connettere diversi set di repository a diversi Agent Spaces in base alle esigenze organizzative. Un singolo Agent Space può utilizzare repository provenienti da più registrazioni. Per aggiungere repository da un'altra registrazione, ripeti questi passaggi.
Configurazione della revisione del codice e dei test automatici
Quando si selezionano i repository nella fase di GitHub connessione, questi vengono aggiunti automaticamente alla sezione Code Review and Automated Testing. Questa sezione configura quali repository attivano automaticamente a Revisioni del codice di disponibilità al rilascio e quali funzionalità di test automatizzate.
Nota
I trigger automatici dipendono dagli eventi webhook dell'App. GitHub Per i repository collegati tramite la registrazione di un token di accesso personale, le revisioni automatiche e i test automatici non vengono eseguiti. Richiedi invece una revisione del codice di disponibilità al rilascio tramite DevOps Agent Chat o le integrazioni degli agenti di codifica.
La configurazione Code Review and Automated Testing include:
Funzionalità: scegli le funzionalità di revisione del codice e test automatici per ogni repository. La sezione fornisce due impostazioni per repository:
Revisione automatica delle modifiche: se abilitato per un repository, l' DevOps agente esegue automaticamente una richiesta Revisioni del codice di disponibilità al rilascio ogni volta che una pull request viene aperta o aggiornata. I risultati delle recensioni vengono visualizzati come commenti in linea sulla pull request. Questa opzione è abilitata per impostazione predefinita per tutti i repository connessi.
Test di verifica automatizzato: se abilitato per un repository, DevOps l'agente crea, esegue e verifica le modifiche al codice in un ambiente di verifica gestito durante le revisioni del codice. Ciò fornisce una convalida funzionale che va oltre l'analisi statica. Per ulteriori informazioni, vedere Test di verifica automatizzati. Questa opzione è abilitata per impostazione predefinita per tutti i repository connessi.
Elenco dei repository: mostra tutti i repository selezionati durante la fase di connessione. Usa il campo di ricerca per filtrare i repository per nome. Ogni repository dispone di caselle di controllo indipendenti per entrambe le funzionalità.
Ruolo di runtime (opzionale): scegli il ruolo IAM che DevOps l'agente assume per eseguire funzionalità automatizzate sui repository selezionati. Questo ruolo viene utilizzato per accedere ai servizi interni necessari durante le build, come i registri privati dei pacchetti e i sistemi di archiviazione degli artefatti. Ti consigliamo di utilizzare un ruolo diverso da quello di agente principale.
Per configurare le revisioni automatiche:
Dopo aver collegato i tuoi repository, vai alla sezione Code Review and Automated Testing nelle impostazioni di GitHub integrazione.
Per ogni repository, abilita o disabilita la funzionalità Auto Trigger Change Review a seconda che desideri la revisione automatica delle pull request.
Per ogni repository, abilita o disabilita la funzionalità di test di verifica automatizzata a seconda che tu desideri eseguire test di verifica automatizzati in un ambiente di verifica gestito.
Facoltativamente, seleziona un ruolo IAM dal menu a discesa del ruolo Runtime che l' DevOps agente assumerà durante l'esecuzione delle funzionalità automatiche sui repository selezionati.
Scegli Salva per applicare la tua configurazione.
Una volta configurata, qualsiasi nuova pull request in un repository con Auto Trigger Change Review abilitata attiverà automaticamente una revisione del codice di disponibilità al rilascio. Se è abilitato anche il test di verifica automatizzato, la revisione include la convalida funzionale in un ambiente di verifica. Per ulteriori informazioni sulle revisioni del codice, consultaRevisioni del codice di disponibilità al rilascio.
Impostazioni avanzate: filtri di attivazione
Per impostazione predefinita, un repository con Auto Trigger Change Review abilitata esegue una revisione del codice di disponibilità al rilascio su ogni evento di pull request applicabile, su qualsiasi filiale di destinazione. Utilizza le impostazioni avanzate per aggiungere filtri di attivazione che controllano esattamente quando vengono eseguite le revisioni automatiche per ciascun repository.
Ogni filtro è un gruppo di filtri che combina due condizioni:
Rami di destinazione (obbligatorio): uno o più nomi o modelli di ramo, immessi come espressioni regolari (ad esempio,
mainorelease/.*). La revisione si attiva solo quando il ramo di destinazione (base) della richiesta pull corrisponde a uno di questi modelli.Eventi trigger (opzionale): gli eventi della pull request che attivano una revisione: Pull request ready for review o pull request redatta. Lascia questo campo vuoto in modo che corrisponda a tutti gli eventi applicabili.
All'interno di un gruppo di filtri, tutte le condizioni devono corrispondere (AND). Puoi aggiungere più gruppi di filtri e una revisione si attiva quando un gruppo corrisponde (OR).
Per configurare i filtri di attivazione:
Apri la sezione Impostazioni avanzate nel flusso di connessione. (Per modificare i filtri su una connessione esistente, seleziona la connessione nella sezione Pipeline, scegli Modifica e quindi apri Impostazioni avanzate.)
Trova il repository che desideri configurare e seleziona la scheda Modifica revisione.
Scegli Aggiungi gruppo di filtri, quindi definisci le condizioni del gruppo:
In Target branch, inserisci il nome o lo schema di un ramo e premi Invio o scegli Aggiungi. Ripeti l'operazione per aggiungere altri motivi.
(Facoltativo) In Trigger events, seleziona Pull request ready for review, Pull request drafted o entrambi. Lascialo vuoto in modo che corrisponda a tutti gli eventi.
(Facoltativo) Scegli nuovamente Aggiungi gruppo di filtri per esprimere condizioni alternative.
Scegli Salva per applicare la configurazione.
Puoi definire fino a 5 gruppi di filtri per repository, con un massimo di 20 pattern per gruppo. Ogni pattern deve essere un'espressione regolare valida composta da un massimo di 256 caratteri. Se non aggiungi alcun gruppo di filtri, le revisioni si attivano su tutti gli eventi applicabili per tutte le filiali target.
Comprendere l' GitHub app
L' GitHub app AWS DevOps Agent:
Richiede l'accesso ai tuoi repository: puoi rivedere le autorizzazioni specifiche durante GitHub l'installazione dell'App
Riceve eventi di distribuzione e altri eventi del repository
Consente all' AWS DevOps agente di correlare le modifiche al codice con gli incidenti operativi
Può essere disinstallato in qualsiasi momento tramite le impostazioni GitHub
Per GitHub Enterprise Server ed GitHub Enterprise Cloud con residenza dei dati, l' AWS DevOps Agent crea automaticamente l' GitHub app sull'istanza durante la registrazione. È possibile gestire l'accesso al repository dell'app o disinstallarla tramite Impostazioni > Applicazioni > App installate GitHub . Per eliminare completamente la definizione dell'app, vai su Impostazioni > Impostazioni sviluppatore > GitHub App.
GitHub Aggiornamenti delle autorizzazioni dell'app
AWS DevOps L'agente può richiedere aggiornamenti delle autorizzazioni dopo l'installazione GitHub dell'App per supportare nuove funzionalità. Quando ciò accade:
Riceverai una notifica GitHub relativa alla richiesta di aggiornamento delle autorizzazioni.
Rivedi i dettagli dell'aggiornamento per capire quali nuove autorizzazioni vengono richieste.
Scegli Accetta nuove autorizzazioni per concedere le autorizzazioni aggiornate.
Non è richiesta alcuna modifica nel servizio o nell'applicazione. Dopo aver accettato le autorizzazioni aggiornate, il successivo token di accesso all'installazione richiesto dall' AWS DevOps Agent GitHub includerà automaticamente le nuove autorizzazioni.
Nota
Finché non si accetta un aggiornamento delle autorizzazioni, AWS DevOps l'Agent continua a funzionare con le autorizzazioni concesse in precedenza. Le nuove funzionalità che dipendono dalle autorizzazioni aggiornate non saranno disponibili fino all'approvazione della richiesta. L'app manterrà le autorizzazioni correnti se scegli di non accettare le nuove autorizzazioni.
Autorizzazioni richieste
La tabella seguente descrive ogni autorizzazione richiesta dall' AWS DevOps Agent GitHub App e il motivo per cui è necessaria.
Se hai selezionato Sola lettura durante la registrazione, l' GitHub App richiede l'accesso a livello di lettura solo per ogni autorizzazione nella tabella seguente. Con le autorizzazioni di sola lettura, l' GitHub App non può eseguire le azioni a livello di scrittura elencate nella colonna Scopo.
| Autorizzazione | Livello di accesso | Scopo |
|---|---|---|
| Controlli | Leggi e scrivi | Dopo il rilascio, i risultati della revisione del codice vengono eseguiti man mano che il controllo viene eseguito sulle richieste pull, consentendo la visualizzazione dello stato della revisione direttamente nell' GitHub interfaccia utente. |
| Flussi di lavoro | Leggi e scrivi | Leggi le definizioni dei flussi di lavoro e attiva i flussi di lavoro GitHub Actions per i test di rilascio nelle tue CI/CD pipeline. |
| Azioni | Leggi e scrivi | Monitora GitHub le esecuzioni del flusso di lavoro di Actions e accedi ai registri delle esecuzioni durante le indagini sugli incidenti e i test di rilascio. |
| Indice | Leggi e scrivi | Leggi il codice sorgente del repository per l'analisi della revisione del codice e la mappatura delle dipendenze. L'accesso in scrittura consente all'agente di proporre correzioni per i problemi identificati. |
| Richieste pull | Leggere e scrivere | Leggi i dettagli della pull request per attivare le revisioni automatiche del codice. L'accesso in scrittura consente di pubblicare commenti di revisione in linea con risultati e correzioni consigliate. |
| Amministrazione dell'organizzazione | Lettura | Leggi l'elenco delle applicazioni installate nell'organizzazione di destinazione per verificare che l' AWS DevOps Agent GitHub App sia installata. |
Gestione delle GitHub connessioni
Aggiornamento dell'accesso al repository: per modificare i repository a cui l' GitHub App può accedere, accedi alle impostazioni dell' GitHub account o dell'organizzazione. Per GitHub Enterprise Server o GitHub Enterprise Cloud con residenza dei dati, vai alle impostazioni dell'istanza. Quindi accedi alle GitHub app installate e modifica la configurazione AWS DevOps dell'app Agent.
Visualizzazione dei repository connessi: nella console dell' AWS DevOps agente, seleziona il tuo Agent Space e vai alla scheda Capacità per visualizzare i repository connessi nella sezione Pipeline.
Sostituzione di un token di accesso personale: non è possibile aggiornare il token di una registrazione esistente. GitHub Per sostituire un token, annulla la registrazione dalla pagina Capability Providers. Quindi registrati GitHub nuovamente con il nuovo token e ricollega i repository ai tuoi Agent Spaces. Revoca il vecchio token nelle tue impostazioni. GitHub
Rimozione della GitHub connessione: per disconnetterti GitHub da un Agent Space, scegli la connessione nella sezione Pipeline, quindi scegli Rimuovi. Per rimuovere la GitHub registrazione dal tuo account, accedi alla pagina Capability Providers, individua la registrazione all'interno della GitHub sezione e scegli Annulla registrazione.
Per rimuovere completamente l' GitHub integrazione, procedi come segue:
Per disinstallare l' GitHub App, accedi alle impostazioni del tuo GitHub account o della tua organizzazione.
Per riconnetterti, registrati nuovamente GitHub nella console dell' AWS DevOps agente.
Per GitHub Enterprise Server ed GitHub Enterprise Cloud con residenza dei dati, l' AWS DevOps Agent crea l' GitHub app sull'istanza durante la registrazione. Per ripulire completamente l'app, esegui entrambe le seguenti operazioni:
Disinstalla l'app: vai su Impostazioni > Applicazioni > GitHub App installate, scegli Configura sull'app, quindi disinstallala.
Elimina l'app: vai su Impostazioni > Impostazioni sviluppatore > GitHub App, scegli l'app, vai alla scheda Avanzate e scegli Elimina GitHub app. Avviso: l'eliminazione dell' GitHub app è permanente e non può essere annullata. Per creare una nuova app, registrati nuovamente GitHub nella console dell' AWS DevOps agente.