View a markdown version of this page

Conectando o Azure DevOps - AWS DevOps Agente

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Conectando o Azure DevOps

DevOps A integração com o Azure permite que o AWS DevOps Agente acesse repositórios e o histórico de execução do pipeline em sua DevOps organização do Azure. O agente pode correlacionar mudanças e implantações de código com incidentes operacionais para ajudar a identificar possíveis causas-raiz.

Essa integração segue um processo de duas etapas: registrar o Azure DevOps no nível da AWS conta e associar projetos específicos a espaços de agentes individuais. Cada registro corresponde a uma DevOps organização do Azure. Para registrar outras organizações, repita o processo de registro para cada uma.

Pré-requisitos

Antes de conectar o Azure DevOps, verifique se você tem:

  • Acesso ao console do AWS DevOps agente

  • Uma DevOps organização do Azure com pelo menos um projeto contendo um histórico de repositório e pipeline

  • Permissões para adicionar usuários à sua DevOps organização do Azure

  • Para o método de consentimento do administrador: uma conta com permissão para realizar o consentimento do administrador no Microsoft Entra ID

  • Para o método de registro de aplicativos: um aplicativo Entra com permissões para configurar credenciais de identidade federadas e Federação de Identidade de Saída habilitada em sua conta AWS

O método de consentimento do administrador usa um fluxo baseado em consentimento com o aplicativo gerenciado pelo AWS DevOps agente.

Etapa 1: iniciar o registro

  1. Faça login no AWS Management Console e navegue até o console do AWS DevOps Agente

  2. Acesse a página Provedores de Capacidades

  3. Localize a DevOps seção Azure e escolha Registrar

  4. Insira o nome DevOps da sua organização do Azure quando solicitado

  1. Escolha continuar - você será redirecionado para a página de consentimento do administrador do Microsoft Entra

  2. Faça login com uma conta principal de usuário que tenha permissão para realizar o consentimento do administrador

  3. Revise e conceda consentimento para a solicitação do AWS DevOps Agente

Etapa 3: Concluir a autorização do usuário

  1. Após o consentimento do administrador, você receberá uma solicitação de autorização do usuário para verificar sua identidade como membro do inquilino autorizado

  2. Entre com uma conta pertencente ao mesmo inquilino do Azure

  3. Após a autorização, você é redirecionado de volta para o console do AWS DevOps agente com um status de sucesso

Etapa 4: conceder acesso no Azure DevOps

Consulte Concessão de acesso no Azure DevOps abaixo. Procure por AWS DevOps Agente ao adicionar usuários.

Registrando o Azure DevOps por meio do registro de aplicativos

O registro do aplicativo é compartilhado entre os Recursos do Azure e o Azure DevOps. Se você já tiver concluído o Registro de Aplicativos para Recursos do Azure, você pode pular para Conceder acesso no Azure. DevOps

Etapa 1: iniciar o registro do aplicativo ADO

  1. No console do AWS DevOps Agente, acesse a página Provedores de Capacidade

  2. Localize a seção Azure Cloud e escolha Registrar

  3. Selecione o método de registro do aplicativo

Etapa 2: Crie e configure seu aplicativo Entra

Siga as instruções exibidas no console para:

  1. Ative a Federação de Identidades de Saída em sua AWS conta (no console do IAM, acesse Configurações da conta → Federação de Identidades de Saída)

  2. Crie um aplicativo Entra em seu ID Microsoft Entra ou use um existente

  3. Configurar credenciais de identidade federada no aplicativo

Etapa 3: fornecer detalhes do registro

Preencha o formulário de inscrição com:

  • ID do inquilino — Seu identificador de inquilino do Azure

  • Nome do inquilino — Um nome de exibição para o inquilino

  • ID do cliente — O ID do aplicativo (cliente) do aplicativo Entra

  • Público — O identificador de público para a credencial federada

Etapa 4: criar a função do IAM

Uma função do IAM será criada automaticamente quando você enviar o registro pelo console. Ele permite que o AWS DevOps Agente assuma as credenciais e invoque. sts:GetWebIdentityToken

Etapa 5: Concluir o registro

  1. Confirme a configuração no console do AWS DevOps agente

  2. Escolha Enviar para concluir o registro

Etapa 6: conceder acesso no Azure DevOps

Consulte Concessão de acesso no Azure DevOps abaixo. Procure o aplicativo Entra que você criou durante o registro do aplicativo ao adicionar usuários.

Conceder acesso no Azure DevOps

Após o registro, conceda ao aplicativo acesso à sua DevOps organização do Azure. Essa etapa é a mesma para os métodos de consentimento do administrador e registro do aplicativo.

  1. No Azure DevOps, acesse Configurações da organização > Usuários > Adicionar usuários

  2. Pesquise o aplicativo (AWS DevOps Agente para obter consentimento administrativo ou seu próprio aplicativo Entra para registro de aplicativo)

  3. Defina o nível de acesso como Básico

  4. Em Adicionar aos projetos, selecione os projetos que você deseja que o agente acesse

  5. Em DevOps Grupos do Azure, selecione Project Readers

  6. Escolha Adicionar para concluir

Associando um projeto a um Agent Space

Depois de registrar o Azure DevOps no nível da conta, associe projetos específicos aos seus Agent Spaces:

  1. No console do AWS DevOps Agente, selecione seu Espaço do Agente

  2. Vá para a guia Capacidades

  3. Na seção Pipelines, escolha Adicionar

  4. Escolha o DevOps registro do Azure que contém o projeto que você deseja usar.

  5. Selecione o projeto no menu suspenso de projetos disponíveis

  6. Escolha Adicionar para concluir a associação

Um único Agent Space pode usar projetos de vários registros. Para associar outro projeto, do mesmo registro ou de um diferente, repita essas etapas.

Gerenciando DevOps conexões do Azure

  • Visualizando projetos conectados — Na guia Capacidades, a seção Pipelines lista todos os DevOps projetos conectados do Azure.

  • Removendo um projeto — Para desconectar um projeto de um Agent Space, selecione-o na seção Pipelines e escolha Remover.

  • Removendo o registro — Para remover completamente o DevOps registro do Azure, acesse a página Provedores de Capacidade e exclua o registro. Todas as associações do Agent Space devem ser removidas primeiro.