

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Koneksi Aplikasi Bitbucket
<a name="connections-bitbucket-app"></a>

Anda dapat menggunakan Bitbucket untuk terhubung. CodeBuild Koneksi Aplikasi Bitbucket didukung melalui [AWS CodeConnections](https://docs.aws.amazon.com/dtconsole/latest/userguide/welcome-connections.html).

**catatan**  
CodeConnections tersedia di wilayah yang lebih sedikit daripada CodeBuild. Anda dapat menggunakan koneksi lintas wilayah di CodeBuild. Koneksi yang dibuat di Wilayah opt-in tidak dapat digunakan di Wilayah lain. Untuk informasi lebih lanjut, lihat [AWS CodeConnections kuota dan titik akhir](https://docs.aws.amazon.com/general/latest/gr/codestar_connections.html).

**Topics**
+ [Langkah 1: Buat koneksi ke Bitbucket (konsol)](#connections-bitbucket-console)
+ [Langkah 2: Ber CodeBuild ikan akses peran IAM proyek untuk menggunakan koneksi](#connections-bitbucket-role-access)
+ [Langkah 3: Konfigur CodeBuild asikan untuk menggunakan koneksi baru](#connections-bitbucket-account-credential)
+ [Token penyegaran berputar Bitbucket OAuth](#connections-bitbucket-migrate-from-oauth)

## Langkah 1: Buat koneksi ke Bitbucket (konsol)
<a name="connections-bitbucket-console"></a>

Gunakan langkah-langkah ini untuk menggunakan CodeBuild konsol untuk menambahkan koneksi untuk proyek Anda di Bitbucket.

**Untuk membuat koneksi ke Bitbucket**
+ Ikuti petunjuk di Panduan Pengguna Alat * Pengembang * untuk [ Membuat koneksi ke Bitbucket](https://docs.aws.amazon.com/dtconsole/latest/userguide/connections-create-bitbucket.html).

**catatan**  
Alih-alih membuat atau menggunakan koneksi yang ada di akun Anda, Anda dapat menggunakan koneksi yang dibagikan dari AWS akun lain. Untuk informasi selengkapnya, lihat [ Berbagi koneksi dengan AWS akun](https://docs.aws.amazon.com/dtconsole/latest/userguide/connections-share.html).

## Langkah 2: Ber CodeBuild ikan akses peran IAM proyek untuk menggunakan koneksi
<a name="connections-bitbucket-role-access"></a>

Anda dapat memberikan akses peran IAM CodeBuild proyek untuk menggunakan token Bitbucket yang dijual oleh koneksi Anda.

**Untuk memberikan CodeBuild akses peran IAM proyek**

1. Buat peran IAM untuk CodeBuild proyek Anda dengan mengikuti petunjuk [Memungkinkan CodeBuild untuk berinteraksi dengan orang lain AWS layanan](setting-up-service-role.md) untuk CodeBuild proyek Anda.

1. Sambil mengikuti petunjuk, tambahkan kebijakan IAM berikut ke peran CodeBuild proyek Anda untuk memberikan akses ke koneksi.

------
#### [ JSON ]

****  

   ```
   {
       "Version":"2012-10-17",		 	 	 
       "Statement": [
           {
               "Effect": "Allow",
               "Action": [
                   "codeconnections:GetConnectionToken",
                   "codeconnections:GetConnection"
               ],
               "Resource": [
                   "{{arn:aws:iam::*:role/Service*}}"
               ]
           }
       ]
   }
   ```

------

## Langkah 3: Konfigur CodeBuild asikan untuk menggunakan koneksi baru
<a name="connections-bitbucket-account-credential"></a>

Anda dapat mengonfigurasi koneksi sebagai kredensi tingkat akun dan menggunakannya dalam proyek.

------
#### [ Konsol Manajemen AWS ]

**Untuk mengonfigurasi koneksi sebagai kredensi tingkat akun di Konsol Manajemen AWS**

1. Untuk ** Penyedia Sumber**, pilih ** Bitbucket**. 

1. Untuk ** Credential**, lakukan salah satu hal berikut:
   + Pilih Kredensi sumber ** default ** untuk menggunakan kredensi sumber default akun Anda untuk diterapkan ke semua proyek.

     1. Jika Anda tidak terhubung ke Bitbucket, pilih Kel ** ola kre ** densi sumber default.

     1. Untuk jenis ** kredensi**, pilih ** CodeConnections**.

     1. Di ** Koneksi**, pilih untuk menggunakan koneksi yang ada atau membuat koneksi baru.
   + Pilih Kredensi sumber ** kustom ** untuk menggunakan kredensi sumber kustom untuk mengganti setelan default akun Anda.

     1. Untuk jenis ** kredensi**, pilih ** CodeConnections**.

     1. Di ** Koneksi**, pilih untuk menggunakan koneksi yang ada atau membuat koneksi baru.

------
#### [ AWS CLI ]

**Untuk mengonfigurasi koneksi sebagai kredensi tingkat akun di AWS CLI**
+ Buka terminal (Linux, macOS, atau Unix) atau command prompt (Windows). Gunakan AWS CLI untuk menjalankan **import-source-credentials** perintah, menentukan`--auth-type`,`--server-type`, dan `--token` untuk koneksi Anda.

  Gunakan perintah berikut ini.

  ```
  aws codebuild import-source-credentials --auth-type CODECONNECTIONS --server-type BITBUCKET --token {{<connection-arn>}}
  ```

------

Untuk informasi selengkapnya tentang menyiapkan beberapa token dalam CodeBuild proyek Anda, lihat[Konfigurasikan beberapa token sebagai kredentif tingkat sumber](multiple-access-tokens.md#asm-source-credential).

## Token penyegaran berputar Bitbucket OAuth
<a name="connections-bitbucket-migrate-from-oauth"></a>

Atlassian sekarang memberlakukan token penyegaran berputar sekali pakai untuk Bitbucket OAuth. Setiap kali Anda menggunakan token penyegaran, Bitbucket membatalkannya dan mengembalikan yang baru. Untuk informasi selengkapnya, lihat token penyegaran sekali pakai [ Bitbucket OAuth (CHANGE-3052) ](https://developer.atlassian.com/cloud/bitbucket/changelog/#CHANGE-3052) di situs web pengembang Atlassian.

### Tindakan yang diperlukan untuk Manager-stored kredenSIAL Rahasia
<a name="connections-bitbucket-oauth-sm-action"></a>

Jika Anda menyimpan kredenSIAL Bitbucket OAuth di Secrets Manager, tambahkan `secretsmanager:PutSecretValue` izin ke peran layanan Anda CodeBuild . Dengan izin ini, CodeBuild dapat menulis token penyegaran yang diperbarui kembali ke rahasia Anda setelah setiap penyegaran token. Tanpa izin ini, build berikutnya setelah penyegaran token gagal.

Contoh pernyataan kebijakan IAM berikut memberikan izin yang diperlukan:

```
{
    "Effect": "Allow",
    "Action": "secretsmanager:PutSecretValue",
    "Resource": "arn:aws:secretsmanager:*:*:secret:codebuild/*"
}
```

Jika Anda menggunakan CodeBuild-managed opsi ini, tidak ada perubahan yang diperlukan. CodeBuild menangani rotasi token secara otomatis.

### Bermigrasi ke AWS CodeConnections (Direkomendasikan)
<a name="connections-bitbucket-migrate-to-codeconnections"></a>

Kami merekomendasikan migrasi ke AWS CodeConnections untuk integrasi Bitbucket. AWS CodeConnections menggunakan mekanisme otorisasi terpisah yang tidak mempengaruhi rotasi token penyegaran. Anda tidak perlu mengelola token atau menambahkan izin.

Untuk bermigrasi ke AWS CodeConnections, selesaikan langkah-langkah berikut:

1. Buka konsol Alat Pengembang. Pilih ** Pengaturan**, ** Koneksi**, lalu ** Buat koneksi**. Pilih ** Bitbucket ** sebagai penyedia.

1. Otorisasi AWS CodeConnections aplikasi di ruang kerja Bitbucket Anda. Ini membutuhkan * izin * Mengelola ruang kerja di Bitbucket.

1. Tambahkan izin berikut ke peran CodeBuild layanan Anda: `codeconnections:GetConnectionToken` dan`codeconnections:GetConnection`.

1. Tetapkan koneksi sebagai kredensi default Anda:

   ```
   aws codebuild import-source-credentials --auth-type CODECONNECTIONS --server-type BITBUCKET --token {{<connection-arn>}}
   ```

1. Semua proyek menggunakan sakelar kredensi default secara otomatis. Perbarui proyek yang menggunakan kredentif khusus per proyek secara individual. Gunakan konsol atau `UpdateProject` API.