במאמר הזה מוסבר איך להשתמש באפשרויות המתקדמות להגדרת מחברים של חשבונות Developer Connect.
מחבר חשבונות הוא תכונה של Developer Connect שעוזרת לקשר את החשבון שלכם ב-Google Cloud לחשבון האישי שלכם אצל ספק של כלי פיתוח שאינו Google. המשתמשים יכולים לציין את סוג הנתונים שהמחבר של החשבון יכול לגשת אליהם על ידי בחירת ההיקפים המתאימים למחבר הזה. אחרי שיוצרים חיבור של כלי לקישור חשבונות לארגון, משתמשים בארגון יכולים להשתמש בחיבור הזה כדי לאשר את השימוש בחשבונות האישיים שלהם דרך החיבור.
אפשר להגדיר מחבר חשבונות באמצעות לקוח OAuth שהוגדר מראש ב-Developer Connect (לדוגמה, GitHub או GitLab), או להשתמש בלקוח OAuth מותאם אישית משלכם (לדוגמה, מופע GitHub Enterprise מקומי).
לפני שמתחילים
-
נכנסים לחשבון Google.
אם עדיין אין חשבון, יוצרים חשבון חדש.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Developer Connect API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Developer Connect API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.- אופציונלי: יוצרים מפתח הצפנה בניהול הלקוח (CMEK) להצפנת סודות האימות שנוצרים על ידי Developer Connect.
הפעלת Developer Connect מפעילה גם את Secret Manager API.
התפקידים הנדרשים
כדי לקבל את ההרשאות שנדרשות ליצירת מחבר חשבון, צריך לבקש מהאדמין להקצות לכם ב-IAM את התפקיד אדמין של OAuth ב-Developer Connect (roles/developerconnect.oauthAdmin) בפרויקט.
כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.
יצירת מחבר חשבונות באמצעות ספקים זמינים
בשלבים הבאים מוסבר איך ליצור מחבר חשבונות לספקים המובנים. אם רוצים ליצור מחבר חשבונות ולציין לקוח OAuth בהתאמה אישית, אפשר לעיין במאמר בנושא יצירת מחבר חשבונות באמצעות לקוח OAuth בהתאמה אישית.
מסוף Google Cloud
פותחים את Developer Connect במסוף Google Cloud .
בוחרים באפשרות מחברים לחשבון.
לוחצים על יצירת מחבר.
בוחרים את האזור שבו רוצים ליצור את מחבר החשבון הזה.
נותנים למחבר החשבון שם.
בשדה סוג ההגדרה בוחרים באפשרות לקוחות OAuth שהוגדרו מראש.
בוחרים את ספק ה-OAuth.
בוחרים אם להפעיל את שרת ה-proxy של Developer Connect.
כשהפרוקסי מופעל, Developer Connect שולח פקודות Git או מבצע קריאות HTTP (או שניהם) לספק בשמכם. מידע נוסף
בוחרים את ההיקפים שיוקצו ל-Developer Connect עבור מחבר החשבון הזה.
היקפי ההרשאות קובעים אילו פעולות Developer Connect יכול לבצע בשירות של הספק שנבחר. ההיקפים משתנים בהתאם לכל ספק. צריך לבחור לפחות היקף הרשאות אחד, אלא אם לספק אין היקפי הרשאות.
יכול להיות שבהתאם לספק, לא יהיו היקפי הרשאות זמינים לבחירה. אולי תוכלו להוסיף אותם באופן ידני. יכול להיות שיהיה צורך גם בהיקפים.
לוחצים על יצירה כדי לסיים את יצירת מחבר החשבון הזה.
Google Cloud CLI
כדי ליצור מחבר חשבונות, מריצים את הפקודה הבאה:
gcloud alpha developer-connect account-connectors create my-ac \
--location=LOCATION \
--provider-oauth-config-system-id=PROVIDER \
--provider-oauth-config-scopes=SCOPES \
--project=PROJECT_ID
בפקודה הזו, מחליפים את מה שכתוב בשדות הבאים:
LOCATIONבאזור שבו אתם יוצרים את מחבר החשבון הזה.
PROVIDERעם ספק ה-SCM שאליו אתם מתחברים:
GITHUB, GITLABאוBITBUCKET_CLOUD.
PROJECT_IDבמזהה הפרויקט (ולא במספר הפרויקט) של הפרויקט שבו אתם יוצרים את מחבר החשבון הזה.
יצירת מחבר חשבונות באמצעות לקוח OAuth מותאם אישית
בשלבים הבאים מוסבר איך להגדיר מחבר חשבונות לשימוש בלקוח OAuth שאתם מציינים. אם רוצים ליצור מחבר חשבונות באמצעות הספקים המובנים, אפשר לעיין במאמר יצירת מחבר חשבונות באמצעות ספקים זמינים.
מסוף Google Cloud
פותחים את Developer Connect במסוף Google Cloud .
בוחרים באפשרות