View a markdown version of this page

设置 GitHub 为配置源 - AWS Control Tower

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

设置 GitHub 为配置源

本节告诉您如何使用 GitHub 作为源代码部署 AWS 控制塔 (CfCt) 自定义组件。该过程包括以下三个主要步骤:

  • 准备存储 GitHub 库

  • 创建 GitHub 代码连接

  • 部署 CloudFormation 堆栈

准备存储 GitHub 库

在您的 GitHub 账户中创建存储库,模板中使用的默认名称是custom-control-tower-configuration。考虑将目标存储库设为私有。在 CfCT 存储库部署文件夹中名为 manifest.yaml 的 yaml 文件中定义自定义设置。

CfCT 自定义指南提供了有关创建 manifest.yaml 以配置自定义的详细指导。

创建 GitHub 连接

在 GitHub 的 开发人员工具 - 连接实例中,执行以下步骤:

  1. 选择创建连接并选择 GitHub 作为提供商

  2. 选择创建 GitHub 应用程序连接,然后在 “连接名称” 字段中输入 GitHub Cfct 或您选择的任何名称

  3. 选择 “连接到”, GitHub然后选择 “安装新应用程序”

  4. 为您的存储库选择 GitHub 用户或组织

  5. 在存储库访问下,选择仅选择存储库,然后选择您之前创建的存储库,并选择保存您的工作。

  6. 注意代码连接 ARN ——部署 CloudFormation 堆栈时需要它。

部署 CloudFormation 堆栈

  • 从存储库下载 custom-control-tower-initiation.template 文件。

  • 使用custom-control-tower-initiation.template文件创建新 CloudFormation 堆栈。

  • 在 “AWS CodePipeline 来源” 下,选择 GitHub (通过代码连接)。

  • 在 “GitHub 设置” 下,指定以下字段:

    • 对于 Code Connection 的 ARN,提供 Code Connection ARN

    • 对于GitHub 用户或组织,提供您创建存储库时使用的 GitHub 用户或组织的名称

    • 对于GitHub 存储库名称,输入存储库名称(默认为custom-control-tower-configuration)

    • 对于GitHub 分支名称,输入分支名称(默认为main)