View a markdown version of this page

GitHub の接続 - AWS DevOps エージェント

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

GitHub の接続

GitHub 統合により、 AWS DevOps Agent はコードリポジトリにアクセスし、インシデント調査中にデプロイイベントを受信できます。この統合は、GitHub のアカウントレベルの登録と、特定のリポジトリを個々のエージェントスペースに接続するという 2 つのステップのプロセスに従います。

AWS DevOps Agent は、GitHub.com (SaaS)、データレジデンシーを持つ GitHub Enterprise Cloud (*.ghe.com)、および GitHub Enterprise Server (セルフホスト) インスタンスをサポートしています。

GitHub は 2 つの方法で登録できます。アプリ登録では、 AWS DevOps エージェント GitHub アプリがアカウントまたは組織にインストールされます。GitHub アプリはウェブフックときめ細かなアクセス許可をサポートしているため、ほとんどのユースケースで推奨されます。個人用アクセストークンは、GitHub アカウントのトークンで認証されます。ウェブフックベースの機能を必要としない個々のアクセスに使用します。詳細については、GitHub を個人用アクセストークンに登録する」を参照してください。

前提条件

GitHub を接続する前に、次の前提条件を満たしていることを確認してください。

  • AWS DevOps エージェント管理コンソールにアクセスできます。

  • 管理者権限を持つ GitHub ユーザーアカウントまたは組織がある。

  • アプリ登録の場合、アカウントまたは組織に GitHub Apps をインストールする権限があります。

  • 個人用アクセストークンの登録については、「個人用アクセストークンの作成」で説明されているアクセス許可を持つ個人用アクセストークンがあります。

GitHub Enterprise Server の場合は、以下も確認します。

  • HTTPS 経由でアクセスできる GitHub Enterprise Server インスタンス (バージョン 3.x 以降) がある。

  • GitHub Enterprise Server インスタンスの HTTPS URL があります (例: https://github.example.com)。

  • (オプション) GitHub Enterprise Server インスタンスがパブリックにアクセスできない場合、プライベート接続があります。

データレジデンシーを持つ GitHub Enterprise Cloud の場合は、以下も確認してください。

  • データレジデンシーが有効になっている GitHub Enterprise Cloud 組織があり、専用*.ghe.comサブドメインでホストされている。

  • GitHub Apps を作成およびインストールするアクセス許可など、組織の管理者アクセス許可があります。

  • データレジデンシーインスタンスの HTTPS URL があります (例: https://octocorp.ghe.com)。

GitHub の登録 (アカウントレベル)

GitHub は AWS アカウントレベルで登録され、そのアカウントのすべてのエージェントスペース間で共有されます。各登録は、1 人の GitHub ユーザー、1 つの組織、または 1 つの GitHub Enterprise Server インスタンスに対応します。

ステップ 1: パイプラインプロバイダーに移動する

  1. AWS マネジメントコンソールにサインインする

  2. AWS DevOps エージェントコンソールに移動する

  3. 機能タブに移動する

  4. パイプラインセクションで、追加 を選択します。

  5. 利用可能なプロバイダーのリストから GitHub を選択する

GitHub がまだ登録されていない場合は、最初に登録するように求められます。

ステップ 2: 接続タイプを選択する

GitHub アカウント/組織の登録画面で、接続タイプで、 AWS DevOps Agent が GitHub に接続する方法を選択します。

  • アプリ登録 (推奨) – AWS DevOps エージェント GitHub アプリをアカウントまたは組織にインストールします。GitHub アプリは、ウェブフックときめ細かなアクセス許可をサポートしています。ステップ 3 に進みます。

  • 個人用アクセストークン – GitHub アカウントからの個人用アクセストークンを使用して認証します。このオプションは個々のアクセスを提供し、ウェブフックをサポートしていません。このセクションの残りのステップをスキップし、GitHub を個人用アクセストークンに登録する」を参照してください。

ステップ 3: GitHub アプリ登録を設定する

ユーザーまたは組織として接続するかどうかを選択します。

  • ユーザー – ユーザーネームとプロファイルを持つ個人 GitHub アカウント

  • 組織 – 複数のユーザーが一度に複数のプロジェクトでコラボレーションできる共有 GitHub アカウント。Organization を選択した場合は、GitHub の組織名を入力します。名前は GitHub 組織名と正確に一致する必要があります。これは、次のステップでその組織にアプリを承認してインストールする必要があるためです。

GitHub アプリの GitHub アプリのアクセス許可を選択します。 GitHub アクセス許可レベルは、GitHub App がリポジトリで実行できるアクションを決定します。

  • 読み取りと書き込み (デフォルト): GitHub App は読み取りアクセス許可と書き込みアクセス許可の両方をリクエストします。これにより、すべての機能が有効になります。DevOps エージェントは、インラインプルリクエストコメントの投稿、修正の提案、ワークフローのトリガーを行うことができます。

  • 読み取り専用: GitHub App は読み取り専用アクセス許可のみをリクエストします。DevOps エージェントはコードとプルリクエストを表示できますが、コメントの投稿、修正の提案、ワークフローのトリガーはできません。

検証方法

検証方法で、 AWS DevOps Agent が指定したアカウントまたは組織に GitHub アプリがインストールされていることを確認する方法を選択します。

  • ブラウザベースのコールバック (デフォルト) – 送信を選択すると、 AWS DevOps エージェントは GitHub にリダイレクトして GitHub アプリを承認し、必要に応じてインストールします。ステップ 4 に進みます。

  • 個人用アクセストークンを使用して検証する – 個人用アクセストークンを入力します。 AWS DevOps Agent はトークンを 1 回使用して、指定したアカウントまたは組織に GitHub アプリがインストールされていることを確認し、破棄します。トークンは保存されません。Submit を選択すると登録が完了し、GitHub にリダイレクトされません。

GitHub アプリが既にインストールされている場合は、個人用アクセストークンで Verify を使用します。たとえば、別の AWS アカウントまたはリージョンから同じ組織を接続するときに使用します。GitHub アプリがまだインストールされていない場合は、まずブラウザベースのコールバックに登録します。

検証トークンには、次のアクセス許可が必要です。

  • 組織の場合、トークン所有者は組織所有者である必要があります。トークンには組織の読み取りアクセス許可も必要です。クラシックトークンの場合は、 read:orgスコープを使用します。きめ細かなトークンの場合は、管理: 読み取り専用の組織のアクセス許可を使用します。

  • 個人アカウントの場合、トークンに追加のスコープは必要ありません。

注記

個人用アクセストークンによる検証は、GitHub.com. データレジデンシーを持つ GitHub Enterprise Server および GitHub Enterprise Cloud の場合は、ブラウザベースのコールバックを使用します。

GitHub Enterprise Server インスタンスに接続する場合は、GitHub Enterprise の使用を選択し、インスタンスの HTTPS URL を入力します (例: https://github.example.com)。

GitHub Enterprise Server インスタンスがパブリックにアクセスできない場合は、オプションでプライベート接続を設定して、 AWS DevOps Agent がインスタンスに安全に到達できるようにします。詳細については、「プライベートにホストされたツールへの接続」を参照してください。

注記

URL に /api/v3または末尾のパスを含めないでください。基本 URL のみを入力します。

データレジデンシーを持つ GitHub Enterprise Cloud の場合は、GitHub Enterprise の使用を選択し、データレジデンシーインスタンスの HTTPS URL を入力します (例: https://octocorp.ghe.com)。

ステップ 4: GitHub アプリを設定する

送信 を選択して、アプリのセットアッププロセスを開始します。次のステップは、データレジデンシーを使用して GitHub.com,GitHub Enterprise Server、または GitHub Enterprise Cloud に接続するかどうかによって異なります。

ステップ 3 で個人用アクセストークンを使用して検証を選択した場合、登録はリダイレクトなしで完了します。ステップ 4 とステップ 5 をスキップします。

GitHub.com の場合

  1. GitHub は、サインインして AWS DevOps エージェントを承認するようにリダイレクトします。

  2. 認可リクエストを確認し、 AWS DevOps エージェントを承認します。

  3. 承認すると、 AWS DevOps Agent は登録を完了します。指定したアカウントまたは組織に GitHub アプリがまだインストールされていない場合は、インストールページに進みます (ステップ 5 を参照)。アプリが既にインストールされている場合、登録は再インストールせずに完了します。

  4. インストール後、 AWS DevOps Agent は、デプロイイベントなど、接続されたリポジトリからイベントを受け取ります。

注記

登録時に指定したのと同じユーザーまたは組織にアプリを承認してインストールする必要があります。別のアカウントまたは組織に認可またはインストールすると、登録は失敗し、正しいアカウントまたは組織を選択してプロセスを再起動する必要があります。

注記

AWS DevOps エージェントは、アクセス許可レベル (読み取りおよび書き込みおよび読み取り専用) ごとに個別の GitHub アプリを使用し、各アプリは個別に承認されます。GitHub は、Settings > Applications > Authorized GitHub Apps で取り消すまで認可を記憶します。以前にこのアクセス許可レベルでアプリを承認した場合、GitHub は承認画面をスキップすることがあります。アクセス許可レベルを変更すると、GitHub は対応するアプリを初めて承認するように求めます。

データレジデンシーを持つ GitHub Enterprise Server および GitHub Enterprise Cloud の場合

データレジデンシーを持つ GitHub Enterprise Server と GitHub Enterprise Cloud はどちらも GitHub App Manifest フローを使用します。これにより、インスタンスに新しい GitHub App が自動的に設定されます。セットアップ中、ブラウザは 2 回リダイレクトされます。1 回はインスタンスに、もう 1 回は AWS DevOps エージェントにリダイレクトされます。

  1. AWS DevOps エージェントは、ブラウザを GitHub Enterprise インスタンスの GitHub アプリの作成ページにリダイレクトします。

  2. アプリ名は事前に入力されています。必要に応じて名前を変更し、GitHub アプリの作成を選択します。

  3. AWS DevOps エージェントはブラウザをリダイレクトし直すと、マニフェストコードをアプリケーションの認証情報と交換します。

ステップ 5: リポジトリを選択してインストールを完了する

GitHub アプリがアカウントまたは組織に既にインストールされている場合は、このステップをスキップします。

  1. GitHub アプリのインストールと承認ページが表示されます。

  2. アプリがアクセスできるようにするリポジトリを選択します。

    • すべてのリポジトリ – 現在および将来のすべてのリポジトリへのアクセスを許可します。

    • リポジトリのみを選択する – アカウントまたは組織から特定のリポジトリを選択します。

  3. [インストールして承認] を選択します。

  4. AWS DevOps エージェントコンソールにリダイレクトされ、GitHub がアカウントレベルで登録済みとして表示されます。

GitHub を個人用アクセストークンに登録する

個人用アクセストークン登録は、 AWS DevOps Agent GitHub App をインストールせずに GitHub を接続します。 AWS DevOps Agent はトークンを保存し、それを使用してユーザーに代わって GitHub API リクエストを認証します。このオプションは、GitHub アプリをインストールできない場合、またはウェブフックベースの機能なしで個々のリポジトリアクセスのみが必要な場合に使用します。

個人用アクセストークンの登録はGitHub.com,、GitHub Enterprise Server、および GitHub Enterprise Cloud をサポートしています。パブリックにアクセスできない GitHub Enterprise Server インスタンスの場合は、プライベート接続を使用できます。

このオプションを選択する前に、次の制限を考慮してください。

  • ウェブフックなし – GitHub は、ウェブフックイベントを個人用アクセストークン登録に送信しません。 AWS DevOps エージェントは、プルリクエスト、プッシュ、デプロイ通知などのリアルタイムイベントを受信しません。自動リリース準備コードレビューと自動検証テストは、個人用アクセストークン登録を介して接続されたリポジトリではトリガーされません。DevOps エージェントチャットまたはコーディングエージェント統合を使用して、リリース準備状況コードレビューをリクエストできます。詳細については、「リリース準備状況コードレビュー」を参照してください。リアルタイムイベントが必要な場合は、アプリ登録を使用します。

  • リポジトリアクセスはトークンに従います – 組織への登録の範囲を指定すると、 AWS DevOps Agent はトークンがアクセスできる組織内のリポジトリを一覧表示します。トークン所有者の個人アカウントを接続すると、 AWS DevOps エージェントはトークン所有者が所有するリポジトリのみを一覧表示します。エージェントは、トークンが許可するオペレーションのみを実行できます。

  • トークンの更新なし – 既存の GitHub 登録のトークンを更新することはできません。期限切れまたはローテーションされたトークンを置き換えるには、登録を解除し、GitHub を新しいトークンに再度登録します。次に、リポジトリを エージェントスペースに再接続します。

個人用アクセストークンの作成

登録する前に、GitHub でトークンを作成します。クラシックトークンまたはきめ細かなトークンを使用できます。

クラシックトークンの場合は、次のスコープを選択します。

  • repo – リポジトリの内容とメタデータを読み取るために必要です

  • read:org – 組織への登録の範囲を設定するときに必要です。 AWS DevOps Agent はこれを使用して、トークン所有者が組織のアクティブなメンバーであることを確認します。

きめ細かなトークンの場合は、以下を設定します。

  • 組織への登録の範囲を指定する場合は、リソース所有者をその組織に設定します。 AWS DevOps エージェントがアクセスできるリポジトリを選択します。

  • リポジトリのアクセス許可で、コンテンツ: 読み取り専用およびメタデータ: 読み取り専用を付与します。

  • 組織のアクセス許可で、組織への登録の範囲を設定するときにメンバーに読み取り専用を付与します。

セキュリティポリシーに合った有効期限を設定します。 AWS DevOps エージェントはトークンを更新できません。トークンの有効期限が切れる前に、新しいトークンを作成し、GitHub 登録を解除して、再度登録します。

個人用アクセストークンへの登録

  1. ステップ 1: パイプラインプロバイダーに移動します。

  2. GitHub アカウント/組織の登録画面で、接続タイプで個人用アクセストークンを選択します。

  3. 個人用アクセストークンで、トークンを入力します。

  4. (オプション) 次のフィールドを設定します。

    • GitHub organization – 登録の範囲となる組織の名前を入力します。トークン所有者は、組織のアクティブなメンバーである必要があります。トークン所有者の個人 GitHub アカウントを接続するには、このフィールドを空白のままにします。このフィールドは、データレジデンシー URL を持つ GitHub Enterprise Cloud を入力するときに必要です。

    • GitHub Enterprise URL – GitHub Enterprise インスタンスの HTTPS ルート URL を入力します (例: https://github.example.comまたは https://octocorp.ghe.com)。これは、データレジデンシーを持つ GitHub Enterprise Server と GitHub Enterprise Cloud に適用されます。GitHub.com. /api/v3 または末尾のパスを含めないでください。

    • プライベート接続 – GitHub Enterprise Server インスタンスにパブリックにアクセスできない場合は、プライベート接続を選択します。詳細については、「プライベートにホストされたツールへの接続」を参照してください。

  5. Submit を選択します。 AWS DevOps Agent は GitHub でトークンを検証し、トークン所有者の ID を確認します。組織に入ると、トークン所有者がその組織のアクティブなメンバーであることを確認します。

登録が完了すると、GitHub はアカウントレベルで登録済みとして表示されます。「リポジトリをエージェントスペースに接続する」の説明に従って、リポジトリをエージェントスペースに接続します。

個人用アクセストークン登録のトラブルシューティング

個人用アクセストークンへの登録が失敗した場合、エラーメッセージを次のリストと比較します。

  • Invalid GitHub personal access token – トークンが無効であるか、有効期限が切れています。新しいトークンを作成して、もう一度試してください。

  • GitHub personal access token does not have sufficient permissions – repoスコープをクラシックトークンに追加するか、きめ細かなトークンで使用する予定のリポジトリへの読み取りアクセスを許可します。

  • The GitHub token's user is not a member of organization "<name>" – 組織名を確認します。トークンにread:orgスコープ (クラシック) または組織メンバーの読み取りアクセス (きめ細かな) があることを確認します。

  • membership in organization "<name>" is "<state>", not active – トークン所有者には、組織への保留中の招待があります。招待を受け入れて、もう一度試してください。

  • Failed to reach GitHub – GitHub Enterprise URL とネットワーク設定を確認します。プライベート接続については、「」を参照してくださいプライベート接続のトラブルシューティング。

  • A GitHub service for "<owner>" is already registered with this account – AWS アカウントには、この GitHub アカウントまたは組織の登録が既にあります。既存の登録を使用するか、最初に登録を解除します。

個人用アクセストークンを使用した検証には、次のエラーが適用されます。

  • The DevOps Agent GitHub App is not installed on the requested organization or account – まずブラウザベースのコールバックに登録して GitHub アプリをインストールし、もう一度試してください。

  • You do not have permission to install or access the DevOps Agent GitHub App on this organization – 組織に対する所有者 (管理者) アクセス許可を持つ GitHub アカウントを使用します。

  • GitHub App verification is only supported for github.com – データレジデンシーを持つ GitHub Enterprise Server および GitHub Enterprise Cloud の場合は、ブラウザベースのコールバックを使用します。

エージェントスペースへのリポジトリの接続

アカウントレベルで GitHub を登録したら、特定のリポジトリを個々のエージェントスペースに接続できます。

  1. AWS DevOps エージェントコンソールで、エージェントスペースを選択します。

  2. 機能タブに移動する

  3. パイプラインセクションで、追加 を選択します。

  4. 利用可能なプロバイダーのリストから GitHub を選択する

  5. 使用するリポジトリを含む GitHub 登録を選択します。

  6. このエージェントスペースに関連するリポジトリのサブセットを選択する

  7. 追加を選択して接続を完了します

組織のニーズに応じて、異なるリポジトリのセットを異なるエージェントスペースに接続できます。1 つのエージェントスペースで複数の登録のリポジトリを使用できます。別の登録からリポジトリを追加するには、以下の手順を繰り返します。

コードレビューと自動テストの設定

GitHub 接続ステップでリポジトリを選択すると、コードレビューと自動テストセクションに自動的に追加されます。このセクションでは、 リリース準備状況コードレビューおよび自動テスト機能を自動的にトリガーするリポジトリを設定します。

注記

自動トリガーは、GitHub アプリのウェブフックイベントによって異なります。個人用アクセストークンの登録を介して接続されたリポジトリの場合、自動レビューと自動テストは実行されません。代わりに、DevOps エージェントチャットまたはコーディングエージェント統合を使用して、リリース準備状況コードレビューをリクエストします。

コードレビューと自動テストの設定には以下が含まれます。

  • 機能 — 各リポジトリのコードレビューと自動テスト機能を選択します。このセクションでは、リポジトリごとに 2 つの設定を提供します。

    • 自動トリガー変更レビュー — リポジトリに対して有効にすると、DevOps Agent はプルリクエストが開かれたり更新されたりリリース準備状況コードレビューするたびに自動的に を実行します。レビューの結果は、プルリクエストにインラインコメントとして表示されます。これは、接続されているすべてのリポジトリでデフォルトで有効になっています。

    • 自動検証テスト — リポジトリに対して有効にすると、DevOps Agent はコードレビュー中にマネージド検証環境でコード変更を構築、実行、テストします。これにより、静的分析以外の機能検証が可能になります。詳細については、「自動検証テスト」を参照してください。これは、接続されているすべてのリポジトリでデフォルトで有効になっています。

  • リポジトリリスト — 接続ステップ中に選択したすべてのリポジトリを表示します。検索フィールドを使用して、リポジトリを名前でフィルタリングします。各リポジトリには、両方の機能に対して独立したチェックボックスがあります。

  • ランタイムロール (オプション) — 選択したリポジトリで自動機能を実行するために DevOps Agent が引き受ける IAM ロールを選択します。このロールは、プライベートパッケージレジストリやアーティファクトストレージシステムなど、ビルド中に必要な内部サービスにアクセスするときに使用されます。プライマリエージェントロールとは異なるロールを使用することをお勧めします。

自動レビューを設定するには:

  1. リポジトリを接続したら、GitHub 統合設定のコードレビューと自動テストセクションに移動します。

  2. リポジトリごとに、自動プルリクエストレビューが必要かどうかに応じて、自動トリガー変更レビュー機能を有効または無効にします。

  3. リポジトリごとに、マネージド検証環境で自動検証テストを行うかどうかに応じて、自動検証テスト機能を有効または無効にします。

  4. 必要に応じて、選択したリポジトリで自動機能を実行するときに DevOps Agent が引き受けるランタイムロールドロップダウンから IAM ロールを選択します。

  5. 保存を選択して設定を適用します。

設定すると、自動トリガー変更レビューが有効になっているリポジトリ内の新しいプルリクエストによって、リリース準備状況コードレビューが自動的にトリガーされます。自動検証テストも有効になっている場合、レビューには検証環境での機能検証が含まれます。コードレビューの詳細については、「」を参照してくださいリリース準備状況コードレビュー。

詳細設定: トリガーフィルター

デフォルトでは、自動トリガー変更レビューが有効になっているリポジトリは、任意のターゲットブランチで、該当するすべてのプルリクエストイベントに対してリリース準備状況コードレビューを実行します。詳細設定を使用して、各リポジトリで自動レビューが実行されるタイミングを正確に制御するトリガーフィルターを追加します。

各フィルターは、次の 2 つの条件を組み合わせたフィルターグループです。

  • ターゲットブランチ (必須) — 正規表現として入力された 1 つ以上のブランチ名またはパターン (例: mainまたは release/.*)。レビューは、プルリクエストのターゲット (ベース) ブランチがこれらのパターンのいずれかと一致する場合にのみトリガーされます。

  • トリガーイベント (オプション) — レビューをトリガーするプルリクエストイベント: レビューの準備ができたプルリクエストまたはドラフトされたプルリクエスト。該当するすべてのイベントと一致するように、この値は空のままにします。

フィルターグループ内では、すべての条件が (AND) と一致する必要があります。複数のフィルターグループを追加でき、いずれかのグループが一致 (OR) するとレビューがトリガーされます。

トリガーフィルターを設定するには:

  1. 接続フローで詳細設定セクションを開きます。(既存の接続のフィルターを変更するには、パイプラインセクションで接続を選択し、編集を選択してから詳細設定を開きます)。

  2. 設定するリポジトリを検索し、変更レビュータブを選択します。

  3. フィルターグループを追加を選択し、グループの条件を定義します。

    • ターゲットブランチで、ブランチ名またはパターンを入力し、Enter キーまたは Add キーを押します。繰り返してパターンを追加します。

    • (オプション) トリガーイベントで、レビュー可能なプルリクエスト、ドラフトされたプルリクエスト、またはその両方を選択します。すべてのイベントに一致するように空のままにします。

  4. (オプション) フィルターグループを再度追加を選択して、代替条件を表現します。

  5. 保存を選択して設定を適用します。

リポジトリごとに最大 5 つのフィルターグループを定義でき、グループごとに最大 20 のパターンを定義できます。各パターンは、最大 256 文字の有効な正規表現である必要があります。フィルターグループを追加しない場合、 はすべてのターゲットブランチで該当するすべてのイベントでトリガーを確認します。

GitHub アプリについて

AWS DevOps エージェント GitHub アプリ:

  • リポジトリへのアクセスをリクエストする — GitHub アプリのインストール中に特定のアクセス許可を確認できます

  • デプロイイベントおよびその他のリポジトリイベントを受信します

  • AWS DevOps エージェントによるコード変更と運用インシデントの関連付けを許可する

  • GitHub 設定を使用していつでもアンインストールできます。

データレジデンシーを持つ GitHub Enterprise Server および GitHub Enterprise Cloud の場合、 AWS DevOps Agent は登録時にインスタンスに GitHub アプリを自動的に作成します。アプリのリポジトリアクセスを管理したり、設定 > アプリケーション > インストールされた GitHub Apps を使用してアンインストールしたりできます。アプリ定義を完全に削除するには、設定 > デベロッパー設定 > GitHub Apps に移動します。

GitHub アプリのアクセス許可の更新

AWS DevOps Agent は、新機能をサポートするために GitHub アプリをインストールした後にアクセス許可の更新をリクエストすることがあります。この場合:

  1. アクセス許可の更新リクエストに関する通知が GitHub から届きます。

  2. 更新の詳細を確認して、リクエストされている新しいアクセス許可を理解します。

  3. 新しいアクセス許可を受け入れる を選択して、更新されたアクセス許可を付与します。

サービスまたはアプリケーションに変更を加える必要はありません。更新されたアクセス許可を受け入れると、 AWS DevOps Agent が GitHub にリクエストする次のインストールアクセストークンに、新しいアクセス許可が自動的に含まれます。

注記

アクセス許可の更新を受け入れるまで、 AWS DevOps Agent は以前に付与されたアクセス許可で引き続き動作します。更新されたアクセス許可に依存する新機能は、リクエストを承認するまで使用できません。新しいアクセス許可を受け入れない場合、アプリは現在のアクセス許可を保持します。

リクエストされた のアクセス許可

次の表は、 AWS DevOps Agent GitHub App がリクエストする各アクセス許可と、それが必要な理由を示しています。

登録時に読み取り専用を選択した場合、GitHub アプリは以下の表の各アクセス許可に対してのみ読み取りレベルのアクセスをリクエストします。読み取り専用アクセス許可では、GitHub アプリは 目的 列にリストされている書き込みレベルのアクションを実行できません。

アクセス許可 アクセスレベル 目的
チェック 読み取りと書き込み プルリクエストでチェックが実行されると、リリース準備状況コードレビューの結果が表示され、レビューステータスが GitHub UI に直接表示されます。
ワークフロー 読み取りと書き込み ワークフロー定義を読み、CI/CD パイプラインでリリーステスト用の GitHub Actions ワークフローをトリガーします。
アクション 読み取りと書き込み インシデント調査とリリーステスト中にGitHub Actions ワークフロー実行をモニタリングし、実行ログにアクセスします。
内容 読み取りと書き込み コードレビュー分析と依存関係マッピング用のリポジトリソースコードを読み取ります。書き込みアクセスにより、エージェントは特定された問題の修正を提案できます。
プルリクエスト 読み取りと書き込み プルリクエストの詳細を読み取り、自動コードレビューをトリガーします。書き込みアクセスを使用すると、検出結果と推奨される修正を含むインラインレビューコメントを投稿できます。
組織の管理 読み取り ターゲット組織にインストールされているアプリケーションのリストを読み、 AWS DevOps エージェント GitHub アプリがインストールされていることを確認します。

GitHub 接続の管理

  • リポジトリアクセスの更新 – GitHub アプリがアクセスできるリポジトリを変更するには、GitHub アカウントまたは組織設定に移動します。データレジデンシーを持つ GitHub Enterprise Server または GitHub Enterprise Cloud の場合は、インスタンス設定に移動します。次に、インストールされている GitHub Apps に移動し、 AWS DevOps Agent アプリ設定を変更します。

  • 接続されたリポジトリの表示 – AWS DevOps エージェントコンソールで、エージェントスペースを選択し、機能タブに移動して、パイプラインセクションの接続されたリポジトリを表示します。

  • 個人用アクセストークンの置き換え – 既存の GitHub 登録のトークンを更新することはできません。トークンを置き換えるには、機能プロバイダーページから登録を登録解除します。次に、GitHub を新しいトークンに再度登録し、リポジトリを エージェントスペースに再接続します。GitHub 設定で古いトークンを取り消します。

  • GitHub 接続の削除 – GitHub をエージェントスペースから切断するには、パイプラインセクションで接続を選択し、削除を選択します。アカウントから GitHub 登録を削除するには、機能プロバイダーページに移動し、GitHub セクション内で登録を見つけ、登録解除を選択します。

GitHub 統合を完全に削除するには、次の手順を実行します。

  • GitHub アプリをアンインストールするには、GitHub アカウントまたは組織設定に移動します。

  • 再接続するには、 AWS DevOps エージェントコンソールで GitHub を再登録します。

データレジデンシーを持つ GitHub Enterprise Server および GitHub Enterprise Cloud の場合、 AWS DevOps Agent は登録時にインスタンスに GitHub アプリを作成します。アプリを完全にクリーンアップするには、次の両方を実行します。

  • アプリをアンインストールする – 設定 > アプリケーション > インストールされた GitHub アプリに移動し、アプリで設定を選択し、アンインストールします。

  • アプリの削除 – 設定 > デベロッパー設定 > GitHub アプリに移動し、アプリを選択し、詳細タブに移動し、GitHub アプリの削除を選択します。警告: GitHub アプリの削除は永続的であり、元に戻すことはできません。新しいアプリを作成するには、 AWS DevOps エージェントコンソールで GitHub を再登録します。