View a markdown version of this page

Bitbucket OAuth アプリ - AWS CodeBuild

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Bitbucket OAuth アプリ

Bitbucket OAuth トークンローテーションに必要なアクション

Atlassian が Bitbucket OAuth のシングルユースローテーション更新トークンを適用するようになりました。トークン管理を完全に排除するためBitbucket アプリ接続、 に移行することをお勧めします。移行の手順については、「」を参照してくださいへの移行 AWS CodeConnections (推奨)

Secrets Manager で OAuth を引き続き使用する場合は、CodeBuild サービスロールに アクセスsecretsmanager:PutSecretValue許可を追加します。詳細については、「Secrets Manager に保存された認証情報に必要なアクション」を参照してください。

CodeBuild マネージドオプションを使用する場合、変更は必要ありません。CodeBuild はトークンのローテーションを自動的に処理します。

OAuth を使用して Bitbucket に接続 (コンソール)

コンソールを使用して、OAuth アプリでプロジェクトを Bitbucket に接続するには、プロジェクトを作成するときに以下の操作を実行します。詳細については、「ビルドプロジェクトの作成 (コンソール)」を参照してください。

  1. [ソースプロバイダー] で、[Bitbucket] を選択します。

  2. [認証情報] で、次のいずれかを実行します。

    • アカウント認証情報の使用を選択し、アカウントのデフォルトソース認証情報をすべてのプロジェクトに適用します。

      1. Bitbucket に接続していない場合は、[Manage account credential] を選択します。

      2. [Credential type] では、[OAuth] を選択します。

    • [Service] でアカウントレベルの認証情報を使用することを選択した場合は、トークンの保存に使用するサービスを選択し、以下を実行します。

      1. [Secrets Manager] を使用する場合は、既存のシークレット接続を使用するか、新しいシークレットを作成して [Save] を選択できます。新しいシークレットの作成の詳細については、「」を参照してくださいSecrets Manager シークレットにトークンを作成して保存

      2. CodeBuild を使用する場合は、[Save] を選択します。

    • カスタムソース認証情報を使用してアカウントの認証情報設定を上書きする場合のみ、[Use override credentials for this project only] を選択します。

      1. 入力された認証情報リストから、[OAuth app] の下にあるオプションのいずれかを選択します。

      2. 説明で新しい Oauth アプリトークン接続の作成を選択することで、新しい OAuth アプリトークンを作成することもできます。

承認された OAuth アプリを確認するには、Bitbucket の「Application authorizations」に移動し、AWS CodeBuild (region) という名前のアプリケーションがリストされていることを確認します。