Conectar-se ao GitHub Enterprise Cloud

Nesta página, descrevemos como criar conexões com o GitHub Enterprise Cloud e links para repositórios do GitHub Enterprise Cloud. Você pode concluir essas tarefas usando o console Google Cloud ou a Google Cloud CLI.

Estas instruções são destinadas a desenvolvedores de aplicativos, administradores de plataforma e gerentes de segurança que querem usar repositórios de código-fonte do GitHub Enterprise Cloud com o Google. Especificamente, você pode usar repositórios do GitHub Enterprise Cloud com o Gemini Code Assist.

Para saber mais sobre o Developer Connect, consulte a Visão geral do Developer Connect.

Antes de começar

  1. Faça login na sua Conta do Google.

    Se você ainda não tiver uma, inscreva-se agora.

  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. Verify that billing is enabled for your Google Cloud project.

  4. Enable the Developer Connect API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  5. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  6. Verify that billing is enabled for your Google Cloud project.

  7. Enable the Developer Connect API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  8. Ao ativar o Developer Connect, a API Secret Manager também é ativada.

  9. Verifique se você tem acesso a uma conta no GitHub Enterprise Cloud.

    Para ajudar a manter o trabalho da sua equipe seguro, recomendamos que você conclua as tarefas deste guia usando uma conta de bot ou uma conta compartilhada pela equipe, e não uma conta pessoal.

  10. Verifique se você tem um repositório do GitHub Enterprise Cloud ou permissões de administrador em um repositório compartilhado.
  11. Opcional: crie uma chave de criptografia gerenciada pelo cliente (CMEK) para criptografar os secrets de autenticação criados pelo Developer Connect.
  12. Opcional: para usar as instruções de linha de comando deste guia, siga estas etapas:
    1. Instale a CLI do Google Cloud. Se você já instalou a CLI gcloud anteriormente, verifique se tem a versão mais recente disponível executando gcloud components update.
    2. Crie uma conta de serviço do Developer Connect executando o seguinte comando, em que PROJECT_ID é o Google Cloud ID do projeto:
              gcloud beta services identity create \
                  --service=developerconnect.googleapis.com \
                  --project=PROJECT_ID
              

Funções exigidas

Para receber as permissões necessárias para criar conexões e links, peça ao administrador que conceda a você os seguintes papéis do IAM:

Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.

Também é possível conseguir as permissões necessárias usando papéis personalizados ou outros papéis predefinidos.

Crie uma conexão

Nesta seção, descrevemos como criar uma conexão entre o Developer Connect e o GitHub Enterprise Cloud. Se você estiver usando o console do Google Cloud , também poderá começar a adicionar links a repositórios ao terminar de configurar sua conexão.

Para criar uma conexão do GitHub Enterprise Cloud, selecione uma das seguintes opções:

Console

Para iniciar uma conexão, siga estas etapas:

  1. No console do Google Cloud , abra o Developer Connect.

    Acessar o Developer Connect

    O Developer Connect mostra a página Repositórios Git.

    • Se uma lista de provedores de gerenciamento de código-fonte aparecer:comece a configurar sua primeira conexão selecionando um provedor de gerenciamento de código-fonte. Clique em Conectar no card do GitHub Enterprise Cloud.
    • Se uma tabela com as conexões atuais aparecer: clique em Criar conexão > GitHub Enterprise Cloud para definir o provedor de gerenciamento de código-fonte.

      A página Criar conexão é aberta.

  2. Em Região, escolha uma região para os recursos de conexão.

    1. Em Nome, insira um nome para a nova conexão.
  3. Marque a caixa de seleção Ativar uma conexão compatível com a residência de dados para que ela atenda aos requisitos de residência de dados.

    As conexões do GitHub criadas usando o console Google Cloud obedecem à residência de dados se você marcar essa caixa de seleção ao criar a conexão. Ao fazer isso, o Developer Connect cria um app GitHub

    Quando você cria conexões do GitHub usando a Google Cloud CLI, elas não obedecem à residência de dados. Todos os outros tipos de conexão estão em conformidade com a residência de dados.

  4. Clique em Mostrar mais para conferir as configurações opcionais.

    1. Opcional: na seção Criptografia, selecione uma chave CMEK para criptografar os secrets do Secret Manager criados pelo Developer Connect.

    2. Opcional: por padrão, o Developer Connect pode funcionar como um proxy para chamadas do Git no GitHub Enterprise Cloud. Para desativar essa opção, desmarque a caixa de seleção Ativar o proxy do Developer Connect.

  5. Clique em Continuar.

  6. Clique em Entendi e quero continuar para concordar em compartilhar seu token OAuth do GitHub com o Developer Connect e armazená-lo no Secret Manager.

  7. Faça login no GitHub se for solicitado.

  8. Clique em Autorizar o Developer Connect para permitir que o app Google Developer Connect acesse sua conta do GitHub.

    Se essa solicitação não aparecer, a autorização já foi concedida nessa conta.

  9. Se você selecionou Ativar uma conexão compatível com a residência de dados, será solicitado que você crie um app do GitHub.

    1. Dê um nome a esse app do GitHub.

    2. Clique em Criar app GitHub.

    3. Selecione o destino em que você quer instalar o app (sua conta do GitHub ou uma organização).

    4. Selecione os repositórios em que você quer instalar o app do GitHub ou Todos os repositórios e clique em Instalar.

    5. Selecione os repositórios a serem vinculados para essa conexão e clique em Ok.

    6. Clique em Vincular.

O GitHub cria um token, e o Developer Connect o armazena no seu projeto Google Cloud como um secret do Secret Manager. Para mais informações sobre como gerenciar secrets, consulte ver detalhes do secret.

Se você ativou a residência de dados, agora tem um app GitHub, que pode ser gerenciado clicando em Gerenciar instalação na página Detalhes da conexão.

Configurar a conexão

As etapas a seguir são necessárias se você não tiver marcado a caixa de seleção Ativar uma conexão compatível com a residência de dados.

Conceda permissões na sua conta do GitHub e vincule aos repositórios seguindo as instruções abaixo. Os comandos que aparecem no navegador da Web dependem de se a conta do GitHub já tem o app GitHub do Developer Connect instalado.

Na caixa de diálogo "Developer Connect", siga estas etapas:

Se uma lista de contas do GitHub aparecer, instale o app e vincule repositórios seguindo estas etapas:

  1. Escolha a conta do GitHub que você quer usar.