View a markdown version of this page

连接 Azure DevOps - AWS DevOps 代理人

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

连接 Azure DevOps

Azure DevOps 集成使 AWS DevOps 代理能够访问 Azure DevOps 组织中的存储库和管道执行历史记录。该代理可以将代码更改和部署与操作事件关联起来,以帮助确定潜在的根本原因。

这种集成遵循两个步骤: DevOps 在 AWS 帐户级别注册 Azure,然后将特定项目与单个代理空间相关联。每次注册对应一个 Azure DevOps 组织。要注册其他组织,请为每个组织重复注册流程。

先决条件

在连接 Azure 之前 DevOps,请确保你有:

  • 访问 AWS DevOps 代理控制台

  • 一个 Azure DevOps 组织,至少有一个包含存储库和管道历史记录的项目

  • 向 Azure DevOps 组织添加用户的权限

  • 对于管理员同意方法:有权在 Microsoft Entra ID 中执行管理员同意的帐户

  • 对于应用程序注册方法:具有配置联合身份凭据权限的 Entra 应用程序,并在您的 AWS 账户中启用了出站身份联合

管理员同意方法在 AWS DevOps 代理托管应用程序中使用基于同意的流程。

第 1 步:开始注册

  1. 登录 AWS 管理控制台并导航到 AWS DevOps 代理控制台

  2. 转到能力提供者页面

  3. 找到 A zure DevOps 部分并选择注册

  4. 出现提示时输入你的 Azure DevOps 组织名称

  1. 选择继续-你被重定向到 Microsoft Entra 管理员同意页面

  2. 使用有权执行管理员同意的用户主账户登录

  3. 审查 AWS DevOps 代理人申请并授予同意

第 3 步:完成用户授权

  1. 获得管理员同意后,系统会提示您进行用户授权,以验证您作为授权租户成员的身份

  2. 使用属于同一 Azure 租户的帐户登录

  3. 授权后,您将被重定向回 AWS DevOps 代理控制台,状态为成功

第 4 步:在 Azure 中授予访问权限 DevOps

请参阅 DevOps下文在 Azure 中授予访问权限。添加用户时搜索AWS DevOps 代理。

DevOps 通过应用程序注册注册 Azure

应用程序注册在 Azure 资源和 Azure 之间共享 DevOps。如果你已经完成了 Azure 资源的应用程序注册,则可以跳到在 Azure 中授予访问权限 DevOps。

第 1 步:启动 ADO 应用程序注册

  1. 在 AWS DevOps 代理控制台中,转到能力提供者页面

  2. 找到 Azure 云部分并选择注册

  3. 选择应用程序注册方法

第 2 步:创建和配置您的 Entra 应用程序

按照控制台中显示的说明执行以下操作:

  1. 在您的 AWS 账户中启用出站身份联合(在 IAM 控制台中,转到账户设置 → 出站身份联合)

  2. 使用你的 Microsoft Entra ID 创建 Entra 应用程序,或使用现有的应用程序

  3. 在应用程序上配置联合身份证书

第 3 步:提供注册详情

在注册表中填写:

  • 租户 ID — 你的 Azure 租户标识符

  • 租户名称 -租户的显示名称

  • 客户端 ID — Entra 应用程序的应用程序(客户端)ID

  • 受众 -联邦凭证的受众标识符

第 4 步:创建 IAM 角色

当您通过控制台提交注册时,将自动创建 IAM 角色。它允许 AWS DevOps 代理使用凭据并调用sts:GetWebIdentityToken。

第 5 步:完成注册

  1. 在 AWS DevOps 代理控制台中确认配置

  2. 选择 “提交” 完成注册

第 6 步:在 Azure 中授予访问权限 DevOps

请参阅 DevOps下文在 Azure 中授予访问权限。添加用户时,搜索您在应用程序注册期间创建的 Entra 应用程序。

授予Azure访问权限 DevOps

注册后,授予应用程序访问你的 Azure DevOps 组织的权限。管理员同意和应用程序注册方法的此步骤相同。

  1. 在 Azure 中 DevOps,转到组织设置 > 用户 > 添加用户

  2. 搜索应用程序(AWS DevOps 代理管理员同意或您自己的 Entra 应用程序注册应用程序)

  3. 将访问级别设置为基本

  4. 在 “添加到项目” 下,选择您希望代理访问的项目

  5. 在 Azure DevOps 群组下,选择项目读者

  6. 选择 “添加” 以完成

将项目与代理空间相关联

DevOps 在帐户级别注册 Azure 后,将特定项目与代理空间相关联:

  1. 在 AWS DevOps 代理控制台中,选择您的代理空间

  2. 转到 “能力” 选项卡

  3. 在 “管道” 部分中,选择添加

  4. 选择包含要使用的项目的 Azure DevOps 注册。

  5. 从可用项目的下拉列表中选择项目

  6. 选择 “添加” 以完成关联

单个代理空间可以使用来自多个注册的项目。要关联来自同一注册或其他注册的另一个项目,请重复这些步骤。

管理 Azure DevOps 连接

  • 查看关联项目 — 在 “功能” 选项卡中,“管道” 部分列出了所有连接的 Azure DevOps 项目。

  • 删除项目 -要断开项目与代理空间的连接,请在 “管道” 部分将其选中,然后选择 “删除” 。

  • 删除注册 -要完全删除 Azure DevOps 注册,请转到能力提供者页面并删除注册。必须首先移除所有代理空间关联。