Use o AMS SSP para provisionar AWS CodeCommit em sua conta AMS - Guia do usuário avançado do AMS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Use o AMS SSP para provisionar AWS CodeCommit em sua conta AMS

nota

AWS encerrou o acesso de novos clientes ao AWS CodeCommit, a partir de 25 de julho de 2024. AWS CodeCommit os clientes existentes podem continuar usando o serviço normalmente. AWS continua investindo em melhorias de segurança, disponibilidade e desempenho AWS CodeCommit, mas não planejamos introduzir novos recursos.

Para migrar repositórios AWS CodeCommit Git para outros provedores de Git, entre em contato com seu arquiteto de nuvem (CA) para obter orientação. Para obter mais informações sobre como migrar seus repositórios Git, consulte Como migrar seu CodeCommit repositório AWS para outro provedor Git.

Use o modo AMS Self-Service Provisioning (SSP) para acessar os AWS CodeCommit recursos diretamente em sua conta gerenciada pelo AMS. AWS CodeCommit é um serviço de controle de origem totalmente gerenciado que hospeda repositórios seguros baseados em Git. Ele ajuda as equipes a colaborar no código em um ecossistema seguro e altamente escalável. CodeCommit elimina a necessidade de operar seu próprio sistema de controle de origem ou a preocupação com a escalabilidade de sua infraestrutura. Você pode usar CodeCommit para armazenar com segurança qualquer coisa, desde código-fonte até binários, e funciona perfeitamente com suas ferramentas Git existentes. Para saber mais, consulte AWS CodeCommit.

nota

Para integrar CodeCommit, CodeBuild, e CodePipeline com um único RFC CodeDeploy, envie o tipo de alteração Gerenciamento | AWS serviço | Serviço autoprovisionado | Adicionar (revisão obrigatória) (ct-3qe6io8t6jtny) e solicite os três serviços: e. CodeBuild CodeDeploy CodePipeline Em seguida, todas as três funçõescustomer_codebuild_service_role,customer_codedeploy_service_role, e aws_code_pipeline_service_role são provisionadas em sua conta. Depois de provisionar sua conta, você deve integrar a função em sua solução de federação.

CodeCommit perguntas frequentes sobre o AWS Managed Services

P: Como faço para solicitar acesso à CodeCommit minha conta do AMS?

AWS CodeCommit as funções de console e acesso a dados podem ser solicitadas por meio do envio de dois AWS serviços RFCs, acesso ao console e acesso a dados:

  • Solicite acesso AWS CodeCommit enviando um RFC com o tipo de alteração Gerenciamento | AWS serviço | Serviço autoprovisionado | Adicionar (ct-1w8z66n899dct). Este RFC provisiona a seguinte função do IAM para sua conta:customer_codecommit_console_role. Depois de provisionado em sua conta, você deve integrar a função em sua solução de federação.

    O acesso aos dados (como listas de treinamento e de entidades) exige uma separação CTs para cada fonte de dados, especificando a fonte de dados do S3 (obrigatório), o bucket de saída (obrigatório) e o KMS (opcional). Não há limitações para a criação de AWS CodeCommit empregos, desde que todas as fontes de dados tenham recebido funções de acesso. Para solicitar acesso aos dados, envie um RFC com o Management | Other | Other | Create (ct-1e1xtak34nx76).

P: Quais são as restrições de uso AWS CodeCommit na minha conta AMS?

O recurso de gatilhos ativado CodeCommit está desativado devido aos direitos associados à criação de tópicos do SNS. A autenticação direta contra CodeCommit é restrita; os usuários devem se autenticar com o Credential Helper. Alguns comandos do KMS também são restritos: kms:Encryptkms:Decrypt,kms:ReEncrypt,kms:GenereteDataKey,kms:GenerateDataKeyWithoutPlaintext, e. kms:DescribeKey

P: Quais são os pré-requisitos ou dependências para usar AWS CodeCommit na minha conta do AMS?

Se os buckets do S3 forem criptografados com chaves KMS, será necessário usar o S3 e o KMS. AWS CodeCommit