本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
连接 Azure DevOps
Azure DevOps 集成使 AWS DevOps 代理能够访问 Azure DevOps 组织中的存储库和管道执行历史记录。该代理可以将代码更改和部署与操作事件关联起来,以帮助确定潜在的根本原因。
这种集成遵循两个步骤: DevOps 在 AWS 帐户级别注册 Azure,然后将特定项目与单个代理空间相关联。每次注册对应一个 Azure DevOps 组织。要注册其他组织,请为每个组织重复注册流程。
先决条件
在连接 Azure 之前 DevOps,请确保你有:
访问 AWS DevOps 代理控制台
一个 Azure DevOps 组织,至少有一个包含存储库和管道历史记录的项目
向 Azure DevOps 组织添加用户的权限
对于管理员同意方法:有权在 Microsoft Entra ID 中执行管理员同意的帐户
对于应用程序注册方法:具有配置联合身份凭据权限的 Entra 应用程序,并在您的 AWS 账户中启用了出站身份联合
DevOps 通过管理员同意注册 Azure
管理员同意方法在 AWS DevOps 代理托管应用程序中使用基于同意的流程。
第 1 步:开始注册
登录 AWS 管理控制台并导航到 AWS DevOps 代理控制台
转到能力提供者页面
找到 A zure DevOps 部分并选择注册
出现提示时输入你的 Azure DevOps 组织名称
第 2 步:完成管理员同意
选择继续-你被重定向到 Microsoft Entra 管理员同意页面
使用有权执行管理员同意的用户主账户登录
审查 AWS DevOps 代理人申请并授予同意
第 3 步:完成用户授权
获得管理员同意后,系统会提示您进行用户授权,以验证您作为授权租户成员的身份
使用属于同一 Azure 租户的帐户登录
授权后,您将被重定向回 AWS DevOps 代理控制台,状态为成功
第 4 步:在 Azure 中授予访问权限 DevOps
请参阅 DevOps下文在 Azure 中授予访问权限。添加用户时搜索AWS DevOps 代理。
DevOps 通过应用程序注册注册 Azure
应用程序注册在 Azure 资源和 Azure 之间共享 DevOps。如果你已经完成了 Azure 资源的应用程序注册,则可以跳到在 Azure 中授予访问权限 DevOps。
第 1 步:启动 ADO 应用程序注册
在 AWS DevOps 代理控制台中,转到能力提供者页面
找到 Azure 云部分并选择注册
选择应用程序注册方法
第 2 步:创建和配置您的 Entra 应用程序
按照控制台中显示的说明执行以下操作:
在您的 AWS 账户中启用出站身份联合(在 IAM 控制台中,转到账户设置 → 出站身份联合)
使用你的 Microsoft Entra ID 创建 Entra 应用程序,或使用现有的应用程序
在应用程序上配置联合身份证书
第 3 步:提供注册详情
在注册表中填写:
租户 ID — 你的 Azure 租户标识符
租户名称 -租户的显示名称
客户端 ID — Entra 应用程序的应用程序(客户端)ID
受众 -联邦凭证的受众标识符
第 4 步:创建 IAM 角色
当您通过控制台提交注册时,将自动创建 IAM 角色。它允许 AWS DevOps 代理使用凭据并调用sts:GetWebIdentityToken。
第 5 步:完成注册
在 AWS DevOps 代理控制台中确认配置
选择 “提交” 完成注册
第 6 步:在 Azure 中授予访问权限 DevOps
请参阅 DevOps下文在 Azure 中授予访问权限。添加用户时,搜索您在应用程序注册期间创建的 Entra 应用程序。
授予Azure访问权限 DevOps
注册后,授予应用程序访问你的 Azure DevOps 组织的权限。管理员同意和应用程序注册方法的此步骤相同。
在 Azure 中 DevOps,转到组织设置 > 用户 > 添加用户
搜索应用程序(AWS DevOps 代理管理员同意或您自己的 Entra 应用程序注册应用程序)
将访问级别设置为基本
在 “添加到项目” 下,选择您希望代理访问的项目
在 Azure DevOps 群组下,选择项目读者
选择 “添加” 以完成
将项目与代理空间相关联
DevOps 在帐户级别注册 Azure 后,将特定项目与代理空间相关联:
在 AWS DevOps 代理控制台中,选择您的代理空间
转到 “能力” 选项卡
在 “管道” 部分中,选择添加
选择包含要使用的项目的 Azure DevOps 注册。
从可用项目的下拉列表中选择项目
选择 “添加” 以完成关联
单个代理空间可以使用来自多个注册的项目。要关联来自同一注册或其他注册的另一个项目,请重复这些步骤。
管理 Azure DevOps 连接
查看关联项目 — 在 “功能” 选项卡中,“管道” 部分列出了所有连接的 Azure DevOps 项目。
删除项目 -要断开项目与代理空间的连接,请在 “管道” 部分将其选中,然后选择 “删除” 。
删除注册 -要完全删除 Azure DevOps 注册,请转到能力提供者页面并删除注册。必须首先移除所有代理空间关联。