View a markdown version of this page

Conectando GitHub - AWS DevOps Agente

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Conectando GitHub

GitHub a integração permite que o AWS DevOps agente acesse repositórios de código e receba eventos de implantação durante investigações de incidentes. Essa integração segue um processo de duas etapas: registro em nível de conta GitHub, seguido pela conexão de repositórios específicos a espaços de agentes individuais.

AWS DevOps Agent suporta GitHub.com (SaaS), GitHub Enterprise Cloud com residência de dados (*.ghe.com) e instâncias do GitHub Enterprise Server (auto-hospedadas).

Você pode se registrar GitHub de duas maneiras. O registro do aplicativo instala o AWS DevOps Agent GitHub App em sua conta ou organização. O GitHub aplicativo suporta webhooks e permissões refinadas, e nós o recomendamos para a maioria dos casos de uso. O token de acesso pessoal é autenticado com um token da sua GitHub conta. Use-o para acesso individual quando não precisar de recursos baseados em webhook. Para obter mais informações, consulte Registrando-se GitHub com um token de acesso pessoal.

Pré-requisitos

Antes de se conectar GitHub, confirme se você atende aos seguintes pré-requisitos:

  • Você tem acesso ao console de administração do AWS DevOps agente.

  • Você tem uma conta de GitHub usuário ou organização com permissões de administrador.

  • Para o registro de aplicativos, você tem autorização para instalar GitHub aplicativos em sua conta ou organização.

  • Para o registro do token de acesso pessoal, você tem um token de acesso pessoal com as permissões descritas em Criação de um token de acesso pessoal.

Para o GitHub Enterprise Server, confirme também o seguinte:

  • Você tem uma instância do GitHub Enterprise Server (versão 3.x ou posterior) que pode ser acessada por HTTPS.

  • Você tem a URL HTTPS da sua instância do GitHub Enterprise Server (por exemplo,https://github.example.com).

  • (Opcional) Você tem uma conexão privada, se sua instância do GitHub Enterprise Server não estiver acessível publicamente.

Para GitHub Enterprise Cloud com residência de dados, confirme também o seguinte:

  • Você tem uma organização GitHub Enterprise Cloud com residência de dados ativada, hospedada em seu *.ghe.com subdomínio dedicado.

  • Você tem permissões de administrador da organização, incluindo permissão para criar e instalar GitHub aplicativos.

  • Você tem o URL HTTPS da sua instância de residência de dados (por exemplo,https://octocorp.ghe.com).

Registro GitHub (nível de conta)

GitHub é registrado no nível da AWS conta e compartilhado entre todos os espaços do agente nessa conta. Cada registro corresponde a um GitHub usuário, uma organização ou uma instância do GitHub Enterprise Server.

Etapa 1: Navegue até os provedores de pipeline

  1. Faça login no AWS Management Console

  2. Navegue até o console do AWS DevOps agente

  3. Vá para a guia Capacidades

  4. Na seção Pipeline, escolha Adicionar

  5. GitHubSelecione na lista de fornecedores disponíveis

Se GitHub ainda não foi registrado, você será solicitado a registrá-lo primeiro.

Etapa 2: escolha o tipo de conexão

Na tela Registrar GitHub conta/organização, em Tipo de conexão, escolha como o AWS DevOps Agente se conecta a GitHub:

  • Registro do aplicativo (recomendado) — Instale o GitHub aplicativo AWS DevOps Agent em sua conta ou organização. O GitHub aplicativo suporta webhooks e permissões refinadas. Continue com a Etapa 3.

  • Token de acesso pessoal — Autentique-se com um token de acesso pessoal da sua GitHub conta. Essa opção fornece acesso individual e não oferece suporte a webhooks. Ignore as etapas restantes desta seção e consulte Registrando-se GitHub com um token de acesso pessoal.

Etapa 3: configurar o registro do GitHub aplicativo

Selecione se você está se conectando como usuário ou organização:

  • Usuário — Sua GitHub conta pessoal com nome de usuário e perfil

  • Organização — Uma GitHub conta compartilhada na qual várias pessoas podem colaborar em vários projetos ao mesmo tempo. Se você selecionar Organização, insira o nome GitHub da organização. O nome deve corresponder exatamente ao nome GitHub da sua organização, pois você deve autorizar e instalar o aplicativo nessa organização nas etapas a seguir.

Selecione as permissões do GitHub aplicativo para seu GitHub aplicativo. O nível de permissão determina as ações que o GitHub aplicativo pode realizar no seu repositório:

  • Leitura e gravação (padrão): o GitHub aplicativo solicita permissões de leitura e gravação. Isso habilita todos os recursos. DevOps O agente pode publicar comentários de pull request em linha, propor correções e acionar fluxos de trabalho.

  • Somente leitura: o GitHub aplicativo solicita somente permissões de leitura. DevOps O agente pode visualizar códigos e pull requests, mas não pode postar comentários, propor correções ou acionar fluxos de trabalho.

Método de verificação

Em Método de verificação, escolha como o AWS DevOps agente confirma que o GitHub aplicativo está instalado na conta ou organização que você especificou:

  • Browser-based callback (padrão) — Depois de escolher Enviar, o AWS DevOps Agente o redireciona para GitHub autorizar o GitHub aplicativo e, se necessário, instalá-lo. Continue com a Etapa 4.

  • Verifique com um token de acesso pessoal — Insira um token de acesso pessoal. AWS DevOps O agente usa o token uma vez para confirmar que o GitHub aplicativo está instalado na conta ou organização que você especificou e, em seguida, o descarta. O token não é armazenado. O registro é concluído quando você escolhe Enviar, sem redirecionamento para. GitHub

Use o Verify com um token de acesso pessoal quando o GitHub aplicativo já estiver instalado. Por exemplo, use-o ao conectar a mesma organização a partir de outra AWS conta ou região. Se o GitHub aplicativo ainda não estiver instalado, registre-se primeiro com o Browser-based callback.

O token de verificação precisa das seguintes permissões:

  • Para uma organização, o proprietário do token deve ser o proprietário da organização. O token também precisa da permissão de leitura da organização. Para um token clássico, use o read:org escopo. Para obter um token refinado, use a permissão Administração: Read-only organização.

  • Para uma conta pessoal, o token não precisa de escopos adicionais.

nota

A verificação com um token de acesso pessoal está disponível somente para GitHub.com. Para GitHub Enterprise Server e GitHub Enterprise Cloud com residência de dados, use Browser-based callback.

Se você estiver se conectando a uma instância do GitHub Enterprise Server, escolha Usar GitHub Enterprise e insira a URL HTTPS da sua instância (por exemplo,https://github.example.com).

Se sua instância do GitHub Enterprise Server não estiver acessível publicamente, você poderá configurar opcionalmente uma conexão privada para permitir que o AWS DevOps Agente acesse sua instância com segurança. Para obter mais informações, consulte Conectando-se a ferramentas hospedadas de forma privada.

nota

Não /api/v3 inclua nenhum caminho final no URL — insira somente o URL base.

Para GitHub Enterprise Cloud com residência de dados, escolha Usar GitHub Enterprise e insira o URL HTTPS da sua instância de residência de dados (por exemplo,https://octocorp.ghe.com).

Etapa 4: configurar o GitHub aplicativo

Escolha Enviar para iniciar o processo de configuração do aplicativo. As próximas etapas variam dependendo se você se conecta ao GitHub.com GitHub Enterprise Server ou ao GitHub Enterprise Cloud com residência de dados.

Se você escolher Verificar com um token de acesso pessoal na Etapa 3, o registro será concluído sem um redirecionamento. Pule as etapas 4 e 5.

Para GitHub.com

  1. GitHub redireciona você para entrar e AWS DevOps autorizar o Agente.

  2. Analise a solicitação de autorização e autorize o AWS DevOps Agente.

  3. Depois de autorizar, o AWS DevOps agente conclui o registro. Se o GitHub aplicativo ainda não estiver instalado na conta ou organização que você especificou, você continua na página de instalação (consulte a Etapa 5). Se o aplicativo já estiver instalado, o registro será concluído sem reinstalá-lo.

  4. Após a instalação, o AWS DevOps Agente recebe eventos de seus repositórios conectados, incluindo eventos de implantação.

nota

Você deve autorizar e instalar o aplicativo no mesmo usuário ou organização que você especificou durante o registro. Se você autorizar ou instalar em uma conta ou organização diferente, o registro falhará e você deverá reiniciar o processo, selecionando a conta ou organização correta.

nota

AWS DevOps O agente usa um GitHub aplicativo separado para cada nível de permissão (leitura e gravação e somente leitura), e cada aplicativo é autorizado de forma independente. GitHub lembra uma autorização até que você a revogue em Configurações > Aplicativos > Aplicativos autorizados GitHub . Se você autorizou anteriormente o aplicativo nesse nível de permissão, GitHub pode pular a tela de autorização. Se você alterar o nível de permissão, GitHub solicitará que você autorize o aplicativo correspondente na primeira vez.

Para GitHub Enterprise Server e GitHub Enterprise Cloud com residência de dados

GitHub Tanto o Enterprise Server quanto o GitHub Enterprise Cloud com residência de dados usam o fluxo GitHub App Manifest, que configura automaticamente um novo GitHub aplicativo em sua instância. Durante a configuração, seu navegador é redirecionado duas vezes: uma vez para sua instância e outra para o AWS DevOps Agente.

  1. AWS DevOps O agente redireciona seu navegador para a página Create GitHub App da sua instância GitHub corporativa.

  2. O nome do aplicativo está pré-preenchido. Altere o nome, se necessário, e escolha Criar GitHub aplicativo.

  3. Depois que o AWS DevOps Agente redireciona seu navegador de volta, ele troca o código do manifesto pelas credenciais do aplicativo.

Etapa 5: Selecione os repositórios e conclua a instalação

Pule esta etapa se o GitHub aplicativo já estiver instalado em sua conta ou organização.

  1. A página Instalar e autorizar do GitHub aplicativo é exibida.

  2. Selecione quais repositórios permitir que o aplicativo acesse:

    • Todos os repositórios — Conceda acesso a todos os repositórios atuais e futuros

    • Selecione somente repositórios — Escolha repositórios específicos da sua conta ou organização

  3. Escolha Instalar e autorizar.

  4. Você será redirecionado de volta para o console do AWS DevOps Agente, onde GitHub aparecerá como registrado no nível da conta.

Registrando-se GitHub com um token de acesso pessoal

Um registro de token de acesso pessoal se conecta GitHub sem instalar o AWS DevOps Agent GitHub App. AWS DevOps O agente armazena o token e o usa para autenticar solicitações de GitHub API em seu nome. Use essa opção quando não conseguir instalar um GitHub aplicativo ou quando precisar apenas de acesso individual ao repositório sem recursos baseados em webhook.

Um registro de token de acesso pessoal suporta GitHub.com o GitHub Enterprise Server e o GitHub Enterprise Cloud com residência de dados. Para uma instância do GitHub Enterprise Server que não está acessível publicamente, você pode usar uma conexão privada.

Considere as seguintes limitações antes de escolher essa opção:

  • Sem webhooks — GitHub não envia eventos de webhook para um registro de token de acesso pessoal. AWS DevOps O agente não recebe eventos em tempo real, como notificações de pull request, push ou implantação. As revisões automatizadas de códigos de prontidão de lançamento e os testes de verificação automatizados não são acionados para repositórios conectados por meio de um registro de token de acesso pessoal. Você ainda pode solicitar uma revisão do código de preparação para o lançamento por meio do bate-papo do DevOps agente ou por meio de integrações com agentes de codificação. Para obter mais informações, consulte Revisões do código de prontidão de lançamento. Se você precisar de eventos em tempo real, use o registro do aplicativo.

  • O acesso ao repositório segue o token — Quando você define o escopo do registro para uma organização, o AWS DevOps Agente lista os repositórios nessa organização que o token pode acessar. Quando você conecta a conta pessoal do proprietário do token, o AWS DevOps Agente lista somente os repositórios que o proprietário do token possui. O agente pode realizar somente as operações permitidas pelo token.

  • Sem atualização de token — Você não pode atualizar o token de um GitHub registro existente. Para substituir um token expirado ou alternado, cancele o registro e registre-se GitHub novamente com o novo token. Em seguida, reconecte os repositórios aos seus Agent Spaces.

Criação de um token de acesso pessoal

Crie o token GitHub antes de se registrar. Você pode usar um token clássico ou um token refinado.

Para um token clássico, selecione os seguintes escopos:

  • repo— Necessário para ler o conteúdo e os metadados do repositório

  • read:org— Obrigatório quando você define o escopo do registro para uma organização. AWS DevOps O agente o usa para confirmar que o proprietário do token é um membro ativo da organização.

Para um token refinado, configure o seguinte:

  • Se você definir o escopo do registro para uma organização, defina o proprietário do recurso para essa organização. Selecione os repositórios que o AWS DevOps Agente pode acessar.

  • Em Permissões do repositório, conceda Conteúdo: Read-only e Metadados:. Read-only

  • Em Permissões da organização, conceda Membros: Read-only ao definir o escopo do registro para uma organização.

Defina uma expiração adequada à sua política de segurança. AWS DevOps O agente não pode renovar o token. Antes que o token expire, crie um novo token, cancele o GitHub registro e registre-se novamente.

Registrando-se com um token de acesso pessoal

  1. Conclua a Etapa 1: Navegue até os provedores de pipeline.

  2. Na tela Registrar GitHub conta/organização, em Tipo de conexão, escolha Token de acesso pessoal.

  3. Em Token de acesso pessoal, insira seu token.

  4. (Opcional) Configure os seguintes campos:

    • GitHub organização — insira o nome da organização para o escopo do registro. O proprietário do token deve ser um membro ativo da organização. Deixe esse campo em branco para conectar a GitHub conta pessoal do proprietário do token. Esse campo é obrigatório quando você insere uma nuvem GitHub corporativa com URL de residência de dados.

    • GitHub URL corporativa — insira a URL raiz HTTPS da sua instância GitHub corporativa (por exemplo, https://github.example.com ouhttps://octocorp.ghe.com). Isso se aplica ao GitHub Enterprise Server e ao GitHub Enterprise Cloud com residência de dados. Deixe esse campo em branco para se conectar GitHub.com. Não inclua /api/v3 nenhum caminho à direita.

    • Conexão privada — Se sua instância do GitHub Enterprise Server não estiver acessível publicamente, selecione uma conexão privada. Para obter mais informações, consulte Conectando-se a ferramentas hospedadas de forma privada.

  5. Escolha Enviar. AWS DevOps O agente valida o token GitHub e confirma a identidade do proprietário do token. Quando você entra em uma organização, isso também confirma que o proprietário do token é um membro ativo dessa organização.

Após a conclusão do registro, GitHub aparece como registrado no nível da conta. Conecte repositórios aos seus Espaços do Agente conforme descrito em Conectando repositórios a um Espaço do Agente.

Solução de problemas com o registro do token de acesso pessoal

Se o registro com um token de acesso pessoal falhar, compare a mensagem de erro com a lista a seguir.

  • Invalid GitHub personal access token— O token é inválido ou expirou. Crie um novo token e tente novamente.

  • GitHub personal access token does not have sufficient permissions— Adicione o repo escopo a um token clássico ou conceda acesso de leitura aos repositórios que você pretende usar com um token refinado.

  • The GitHub token's user is not a member of organization "<name>"— Verifique o nome da organização. Confirme se o token tem o read:org escopo (clássico) ou se os membros da organização têm acesso de leitura (refinado).

  • membership in organization "<name>" is "<state>", not active— O proprietário do token tem um convite pendente para a organização. Aceite o convite e tente novamente.

  • Failed to reach GitHub— Verifique o URL GitHub corporativo e sua configuração de rede. Para uma conexão privada, consulteSolução de problemas de conexões privadas.

  • A GitHub service for "<owner>" is already registered with this account— A AWS conta já tem um registro para essa GitHub conta ou organização. Use o registro existente ou cancele o registro primeiro.

Os seguintes erros se aplicam ao Verificar com um token de acesso pessoal:

  • The DevOps Agent GitHub App is not installed on the requested organization or account— Registre-se primeiro com o Browser-based callback para instalar o GitHub aplicativo e tente novamente.

  • You do not have permission to install or access the DevOps Agent GitHub App on this organization— Use uma GitHub conta com permissões de proprietário (administrador) na organização.

  • GitHub App verification is only supported for github.com— Para GitHub Enterprise Server e GitHub Enterprise Cloud com residência de dados, use Browser-based callback.

Conectando repositórios a um Agent Space

Depois de se registrar GitHub no nível da conta, você pode conectar repositórios específicos a espaços de agentes individuais:

  1. No console do AWS DevOps Agente, selecione seu Espaço do Agente

  2. Vá para a guia Capacidades

  3. Na seção Pipeline, escolha Adicionar

  4. GitHubSelecione na lista de fornecedores disponíveis

  5. Selecione o GitHub registro que contém os repositórios que você deseja usar

  6. Selecione o subconjunto de repositórios relevantes para este Espaço do Agente

  7. Escolha Adicionar para concluir a conexão

Você pode conectar diferentes conjuntos de repositórios a diferentes Agent Spaces com base nas suas necessidades organizacionais. Um único Agent Space pode usar repositórios de vários registros. Para adicionar repositórios de outro registro, repita essas etapas.

Configurando a revisão de código e o teste automatizado

Quando você seleciona repositórios na etapa de GitHub conexão, eles são automaticamente adicionados à seção Revisão de código e testes automatizados. Esta seção configura quais repositórios acionam automaticamente um Revisões do código de prontidão de lançamento e recursos de teste automatizados.

nota

Os gatilhos automatizados dependem dos eventos de webhook do aplicativo. GitHub Para repositórios conectados por meio de um registro de token de acesso pessoal, análises automatizadas e testes automatizados não são executados. Em vez disso, solicite uma revisão do código de prontidão para o lançamento por meio do chat do DevOps agente ou das integrações do agente de codificação.

A configuração de revisão de código e teste automatizado inclui:

  • Capacidades — Escolha recursos de análise de código e testes automatizados para cada repositório. A seção fornece duas configurações por repositório:

    • Análise automática de alterações por gatilho — Quando ativado para um repositório, o DevOps Agent executa automaticamente uma solicitação Revisões do código de prontidão de lançamento sempre que uma pull request é aberta ou atualizada. As descobertas da revisão aparecem como comentários embutidos na solicitação pull. Isso é ativado por padrão para todos os repositórios conectados.

    • Teste de verificação automatizado — Quando ativado para um repositório, o DevOps Agente cria, executa e testa suas alterações de código em um ambiente de verificação gerenciado durante as revisões de código. Isso fornece validação funcional além da análise estática. Para obter mais informações, consulte Teste de verificação automatizado. Isso é ativado por padrão para todos os repositórios conectados.

  • Lista de repositórios — Mostra todos os repositórios que você selecionou durante a etapa de conexão. Use o campo de pesquisa para filtrar repositórios por nome. Cada repositório tem caixas de seleção independentes para ambos os recursos.

  • Função de tempo de execução (opcional) — Escolha a função do IAM que o DevOps agente assume para executar recursos automatizados nos repositórios selecionados. Essa função é usada ao acessar os serviços internos necessários durante as compilações, como registros de pacotes privados e sistemas de armazenamento de artefatos. Recomendamos usar uma função diferente da sua função principal de agente.

Para configurar avaliações automatizadas:

  1. Depois de conectar seus repositórios, navegue até a seção Revisão de código e testes automatizados nas configurações de GitHub integração.

  2. Para cada repositório, ative ou desative o recurso de revisão de alterações com gatilho automático, dependendo se você deseja revisões automáticas de pull request.

  3. Para cada repositório, ative ou desative o recurso de teste de verificação automatizado, dependendo se você deseja testes de verificação automatizados em um ambiente de verificação gerenciado.

  4. Opcionalmente, selecione uma função do IAM no menu suspenso Função de tempo de execução que o DevOps agente assumirá ao executar recursos automatizados nos repositórios selecionados.

  5. Escolha Salvar para aplicar sua configuração.

Depois de configurada, qualquer nova pull request em um repositório com a revisão automática de alterações ativada acionará automaticamente uma revisão do código de prontidão para lançamento. Se o teste de verificação automatizado também estiver ativado, a análise incluirá a validação funcional em um ambiente de verificação. Para obter mais informações sobre revisões de código, consulteRevisões do código de prontidão de lançamento.

Configurações avançadas: filtros de gatilho

Por padrão, um repositório com a revisão automática de alterações ativada executa uma revisão do código de preparação para o lançamento em cada evento de pull request aplicável, em qualquer ramificação de destino. Use as configurações avançadas para adicionar filtros de gatilho que controlam exatamente quando as revisões automatizadas são executadas para cada repositório.

Cada filtro é um grupo de filtros que combina duas condições:

  • Ramificações de destino (obrigatório) — Um ou mais nomes ou padrões de ramificação, inseridos como expressões regulares (por exemplo, main ourelease/.*). A revisão é acionada somente quando a ramificação de destino (base) da pull request corresponde a um desses padrões.

  • Eventos de acionamento (opcional) — Os eventos de pull request que acionam uma revisão: pull request pronta para revisão ou Pull request elaborada. Deixe isso em branco para corresponder a todos os eventos aplicáveis.

Em um grupo de filtros, todas as condições devem corresponder a (AND). Você pode adicionar vários grupos de filtros e uma revisão será acionada quando qualquer grupo corresponder (OR).

Para configurar filtros de gatilho:

  1. Abra a seção Configurações avançadas no fluxo de conexão. (Para alterar os filtros em uma conexão existente, selecione a conexão na seção Pipeline, escolha Editar e abra Configurações avançadas.)

  2. Encontre o repositório que você deseja configurar e selecione a guia Revisão de alterações.

  3. Escolha Adicionar grupo de filtros e defina as condições do grupo:

    • Em Ramificações de destino, insira um nome ou padrão de ramificação e pressione Enter ou escolha Adicionar. Repita para adicionar mais padrões.

    • (Opcional) Em Ativar eventos, selecione Solicitação pull pronta para análise, Solicitação pull elaborada ou ambas. Deixe-o vazio para combinar todos os eventos.

  4. (Opcional) Escolha Adicionar grupo de filtros novamente para expressar condições alternativas.

  5. Escolha Salvar para aplicar sua configuração.

Você pode definir até 5 grupos de filtros por repositório, com até 20 padrões por grupo. Cada padrão deve ser uma expressão regular válida de até 256 caracteres. Se você não adicionar nenhum grupo de filtros, as avaliações serão acionadas em todos os eventos aplicáveis a todas as filiais de destino.

Entendendo o GitHub aplicativo

O GitHub aplicativo AWS DevOps Agent:

  • Solicita acesso aos seus repositórios — você pode revisar as permissões específicas durante a instalação do GitHub aplicativo

  • Recebe eventos de implantação e outros eventos do repositório

  • Permite que o AWS DevOps agente correlacione alterações de código com incidentes operacionais

  • Pode ser desinstalado a qualquer momento por meio de suas configurações GitHub

Para o GitHub Enterprise Server e o GitHub Enterprise Cloud com residência de dados, o AWS DevOps Agente cria automaticamente o GitHub aplicativo em sua instância durante o registro. Você pode gerenciar o acesso ao repositório do aplicativo ou desinstalá-lo em Configurações > Aplicativos > GitHub Aplicativos instalados. Para excluir totalmente a definição do aplicativo, acesse Configurações > Configurações do desenvolvedor > GitHub Aplicativos.

GitHub Atualizações de permissão do aplicativo

AWS DevOps O agente pode solicitar atualizações de permissão após a instalação do GitHub aplicativo para oferecer suporte a novos recursos. Quando isso acontece:

  1. Você receberá uma notificação GitHub sobre a solicitação de atualização de permissão.

  2. Analise os detalhes da atualização para entender quais novas permissões estão sendo solicitadas.

  3. Escolha Aceitar novas permissões para conceder as permissões atualizadas.

Nenhuma alteração é necessária em seu serviço ou aplicativo. Depois de aceitar as permissões atualizadas, o próximo token de acesso à instalação solicitado pelo AWS DevOps Agente GitHub incluirá automaticamente as novas permissões.

nota

Até que você aceite uma atualização de permissão, o AWS DevOps Agente continua operando com as permissões concedidas anteriormente. Os novos recursos que dependem das permissões atualizadas não estarão disponíveis até que você aprove a solicitação. O aplicativo manterá suas permissões atuais se você optar por não aceitar as novas permissões.

Permissões solicitadas da

A tabela a seguir descreve cada permissão que o AWS DevOps Agent GitHub App solicita e por que ela é necessária.

Se você selecionou Somente leitura durante o registro, o GitHub aplicativo solicitará acesso em nível de leitura somente para cada permissão na tabela a seguir. Com as permissões Somente leitura, o GitHub aplicativo não pode realizar ações em nível de gravação listadas na coluna Propósito.

Permissão Nível de acesso Finalidade
Cheques Leia e escreva A revisão do código de prontidão pós-lançamento resulta à medida que a verificação é executada em pull requests, permitindo que o status da revisão apareça diretamente na GitHub interface do usuário.
Fluxos de trabalho Leia e escreva Leia as definições do fluxo de trabalho e acione os fluxos de trabalho do GitHub Actions para testes de lançamento em seus CI/CD pipelines.
Ações Leia e escreva Monitore GitHub as execuções do fluxo de trabalho do Actions e acesse os registros de execução durante investigações de incidentes e testes de lançamento.
Conteúdo Leia e escreva Leia o código-fonte do repositório para análise de revisão de código e mapeamento de dependências. O acesso de gravação permite que o agente proponha soluções para os problemas identificados.
Solicitações pull Leia e escreva Leia os detalhes da pull request para acionar revisões automatizadas de código. O acesso de gravação permite publicar comentários de revisão em linha com descobertas e correções recomendadas.
Administração da organização Ler Leia a lista de aplicativos instalados na organização de destino para verificar se o AWS DevOps Agent GitHub App está instalado.

Gerenciando GitHub conexões

  • Atualizando o acesso ao repositório — Para alterar quais repositórios o GitHub aplicativo pode acessar, acesse as configurações da sua GitHub conta ou organização. Para GitHub Enterprise Server ou GitHub Enterprise Cloud com residência de dados, acesse as configurações da sua instância. Em seguida, navegue até GitHub Aplicativos instalados e modifique a configuração do aplicativo AWS DevOps Agente.

  • Visualizando repositórios conectados — No console do AWS DevOps Agente, selecione seu Espaço do Agente e vá até a guia Capacidades para visualizar os repositórios conectados na seção Pipeline.

  • Substituindo um token de acesso pessoal — Você não pode atualizar o token de um GitHub registro existente. Para substituir um token, cancele o registro na página Provedores de Capacidades. Em seguida, registre-se GitHub novamente com o novo token e reconecte os repositórios aos seus Agent Spaces. Revogue o token antigo em suas GitHub configurações.

  • Removendo GitHub conexão — Para se desconectar GitHub de um Espaço do Agente, escolha a conexão na seção Pipeline e, em seguida, escolha Remover. Para remover o GitHub registro da sua conta, navegue até a página Provedores de Capacidades, localize seu registro na GitHub seção e escolha Cancelar registro.

Para remover totalmente a GitHub integração, faça o seguinte:

  • Para desinstalar o GitHub aplicativo, acesse as configurações GitHub da sua conta ou organização.

  • Para se reconectar, registre-se novamente GitHub no console do AWS DevOps Agente.

Para o GitHub Enterprise Server e o GitHub Enterprise Cloud com residência de dados, o AWS DevOps agente cria o GitHub aplicativo em sua instância durante o registro. Para limpar completamente o aplicativo, faça o seguinte:

  • Desinstalar o aplicativo — Vá para Configurações > Aplicativos > GitHub Aplicativos instalados, escolha Configurar no aplicativo e desinstale-o.

  • Excluir o aplicativo — Vá para Configurações > Configurações do desenvolvedor > GitHub Aplicativos, escolha o aplicativo, vá para a guia Avançado e escolha Excluir GitHub aplicativo. Aviso: a exclusão do GitHub aplicativo é permanente e não pode ser desfeita. Para criar um novo aplicativo, registre-se novamente GitHub no console do AWS DevOps Agente.