本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
Bitbucket OAuth 應用程式
Bitbucket OAuth 權杖輪換所需的動作
Atlassian 現在會強制執行 Bitbucket OAuth 的一次性輪換重新整理權杖。我們建議您遷移至 Bitbucket 應用程式連線,這會完全消除字符管理。如需遷移的指示,請參閱 遷移至 AWS CodeConnections (建議)。
如果您想要繼續搭配 Secrets Manager 使用 OAuth,請將 secretsmanager:PutSecretValue許可新增至 CodeBuild 服務角色。如需詳細資訊,請參閱Secrets Manager 儲存的登入資料所需的動作。
如果您使用 CodeBuild 受管選項,則不需要變更。CodeBuild 會自動處理字符輪換。
使用 OAuth 連接 Bitbucket (主控台)
若要使用 主控台,使用 OAuth 應用程式將專案連線至 Bitbucket,請在建立專案時執行下列動作。如需相關資訊,請參閱建立組建專案 (主控台)。
-
對於 Source provider (來源供應商),選擇 Bitbucket。
-
對於登入資料,請執行下列其中一項操作:
-
選擇使用帳戶登入資料,將帳戶的預設來源登入資料套用至所有專案。
-
如果您未連線至 Bitbucket,請選擇管理帳戶登入資料。
-
針對登入資料類型,選擇 OAuth 應用程式。
-
-
如果您選擇使用 Service 的帳戶層級登入資料,請選擇您要用來存放字符的服務,並執行下列動作:
-
如果您選擇使用 Secrets Manager,您可以選擇使用現有的秘密連線或建立新的秘密,然後選擇儲存。如需建立新秘密的詳細資訊,請參閱 在 Secrets Manager 秘密中建立和存放權杖。
-
如果您選擇使用 CodeBuild,然後選擇儲存。
-
-
選取僅使用此專案的覆寫登入資料來使用自訂來源登入資料來覆寫帳戶的登入資料設定。
-
從填入的登入資料清單中,選擇 OAuth 應用程式下的其中一個選項。
-
您也可以在描述中選取建立新的 Oauth 應用程式字符連線,以建立新的 OAuth 應用程式字符。
-
-
若要檢閱授權的 OAuth 應用程式,請導覽至 Bitbucket 上的應用程式授權AWS CodeBuild (已列出名為 的應用程式。region)