Questa pagina descrive come creare connessioni a Secure Source Manager e collegarsi ai repository Secure Source Manager. Questa integrazione ti consente di utilizzare le funzionalità di Developer Connect, come le visualizzazioni della dashboard dei repository Secure Source Manager, e di utilizzare il proxy Developer Connect per eseguire operazioni git, come le operazioni di lettura sicura.
Prima di iniziare
-
Accedi al tuo Account Google.
Se non ne hai già uno, registrati per creare un nuovo account.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Developer Connect API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Developer Connect API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.- (Facoltativo) Crea una chiave di crittografia gestita dal cliente (CMEK) per criptare i secret di autenticazione creati da Developer Connect.
- (Facoltativo) Per utilizzare le istruzioni della riga di comando in questa guida, completa i seguenti passaggi:
- Installa la Google Cloud CLI. Se
hai già installato gcloud CLI, assicurati di avere
l'ultima versione disponibile eseguendo
gcloud components update. - Crea un service account Developer Connect
eseguendo il seguente comando, dove PROJECT_ID è il tuo Google Cloud ID progetto:
gcloud beta services identity create \ --service=developerconnect.googleapis.com \ --project=PROJECT_ID
- Installa la Google Cloud CLI. Se
hai già installato gcloud CLI, assicurati di avere
l'ultima versione disponibile eseguendo
Requisiti di Secure Source Manager
- Assicurati di avere un'istanza Secure Source Manager operativa di cui è stato eseguito il deployment in una Google Cloud regione.
- La connessione Developer Connect e l'istanza Secure Source Manager devono trovarsi nella stessa regione.
- Concedi all'agente di servizio Developer Connect (P4SA) il ruolo
roles/securesourcemanager.developerConnectLinkernel progetto dell'istanza Secure Source Manager.
Ruoli obbligatori
Per ottenere le autorizzazioni necessarie per creare connessioni e link, chiedi all'amministratore di concederti i seguenti ruoli IAM:
-
Per creare una connessione e un link a un repository:
Developer Connect Admin (
roles/developerconnect.admin) nel progetto in cui vuoi creare le risorse Developer Connect. - Per concedere le autorizzazioni all'agente di servizio Developer Connect: