הגדרת מחברים לחשבון

במאמר הזה מוסבר איך להשתמש באפשרויות המתקדמות להגדרת מחברים של חשבונות Developer Connect.

מחבר חשבונות הוא תכונה של Developer Connect שעוזרת לקשר את החשבון שלכם ב-Google Cloud לחשבון האישי שלכם אצל ספק של כלי פיתוח שאינו Google. המשתמשים יכולים לציין את סוג הנתונים שהמחבר של החשבון יכול לגשת אליהם על ידי בחירת ההיקפים המתאימים למחבר הזה. אחרי שיוצרים חיבור של כלי לקישור חשבונות לארגון, משתמשים בארגון יכולים להשתמש בחיבור הזה כדי לאשר את השימוש בחשבונות האישיים שלהם דרך החיבור.

אפשר להגדיר מחבר חשבונות באמצעות לקוח OAuth שהוגדר מראש ב-Developer Connect (לדוגמה, GitHub או GitLab), או להשתמש בלקוח OAuth מותאם אישית משלכם (לדוגמה, מופע GitHub Enterprise מקומי).

לפני שמתחילים

  1. נכנסים לחשבון Google.

    אם עדיין אין חשבון, יוצרים חשבון חדש.

  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. Verify that billing is enabled for your Google Cloud project.

  4. Enable the Developer Connect API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  5. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  6. Verify that billing is enabled for your Google Cloud project.

  7. Enable the Developer Connect API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  8. הפעלת Developer Connect מפעילה גם את Secret Manager API.

  9. אופציונלי: יוצרים מפתח הצפנה בניהול הלקוח (CMEK) להצפנת סודות האימות שנוצרים על ידי Developer Connect.

התפקידים הנדרשים

כדי לקבל את ההרשאות שנדרשות ליצירת מחבר חשבון, צריך לבקש מהאדמין להקצות לכם ב-IAM את התפקיד אדמין של OAuth ב-Developer Connect (roles/developerconnect.oauthAdmin) בפרויקט. כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.

יצירת מחבר חשבונות באמצעות ספקים זמינים

בשלבים הבאים מוסבר איך ליצור מחבר חשבונות לספקים המובנים. אם רוצים ליצור מחבר חשבונות ולציין לקוח OAuth בהתאמה אישית, אפשר לעיין במאמר בנושא יצירת מחבר חשבונות באמצעות לקוח OAuth בהתאמה אישית.

מסוף Google Cloud

  1. פותחים את Developer Connect במסוף Google Cloud .

    כניסה ל-Developer Connect

  2. בוחרים באפשרות מחברים לחשבון.

  3. לוחצים על יצירת מחבר.

  4. בוחרים את האזור שבו רוצים ליצור את מחבר החשבון הזה.

  5. נותנים למחבר החשבון שם.

  6. בשדה סוג ההגדרה בוחרים באפשרות לקוחות OAuth שהוגדרו מראש.

  7. בוחרים את ספק ה-OAuth.

  8. בוחרים אם להפעיל את שרת ה-proxy של Developer Connect.

    כשהפרוקסי מופעל, Developer Connect שולח פקודות Git או מבצע קריאות HTTP (או שניהם) לספק בשמכם. מידע נוסף

  9. בוחרים את ההיקפים שיוקצו ל-Developer Connect עבור מחבר החשבון הזה.

    היקפי ההרשאות קובעים אילו פעולות Developer Connect יכול לבצע בשירות של הספק שנבחר. ההיקפים משתנים בהתאם לכל ספק. צריך לבחור לפחות היקף הרשאות אחד, אלא אם לספק אין היקפי הרשאות.

    יכול להיות שבהתאם לספק, לא יהיו היקפי הרשאות זמינים לבחירה. אולי תוכלו להוסיף אותם באופן ידני. יכול להיות שיהיה צורך גם בהיקפים.

  10. לוחצים על יצירה כדי לסיים את יצירת מחבר החשבון הזה.

Google Cloud CLI

כדי ליצור מחבר חשבונות, מריצים את הפקודה הבאה:

   gcloud alpha developer-connect account-connectors create my-ac \
       --location=LOCATION \
       --provider-oauth-config-system-id=PROVIDER \
       --provider-oauth-config-scopes=SCOPES \
       --project=PROJECT_ID

בפקודה הזו, מחליפים את מה שכתוב בשדות הבאים:

  • LOCATION באזור שבו אתם יוצרים את מחבר החשבון הזה.

  • PROVIDER עם ספק ה-SCM שאליו אתם מתחברים:

    GITHUB, ‏GITLAB או BITBUCKET_CLOUD.

  • PROJECT_ID במזהה הפרויקט (ולא במספר הפרויקט) של הפרויקט שבו אתם יוצרים את מחבר החשבון הזה.

יצירת מחבר חשבונות באמצעות לקוח OAuth מותאם אישית

בשלבים הבאים מוסבר איך להגדיר מחבר חשבונות לשימוש בלקוח OAuth שאתם מציינים. אם רוצים ליצור מחבר חשבונות באמצעות הספקים המובנים, אפשר לעיין במאמר יצירת מחבר חשבונות באמצעות ספקים זמינים.

מסוף Google Cloud

  1. פותחים את Developer Connect במסוף Google Cloud .

    כניסה ל-Developer Connect

  2. בוחרים באפשרות