מנהל מקורות מאובטח תומך בכל הפקודות של לקוח Git SCM, ויש בו בקשות משיכה ומעקב אחרי בעיות. יש תמיכה ב-HTTPS ובאימות SSH.
התפקידים הנדרשים
כדי לקבל את ההרשאות שדרושות לשימוש ב-Git כדי ליצור אינטראקציה עם מאגר Secure Source Manager, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים:
- Secure Source Manager Instance Accessor (
roles/securesourcemanager.instanceAccessor) במופע Secure Source Manager -
כדי לשכפל מאגר:
Secure Source Manager Repo Reader (
roles/securesourcemanager.repoReader) on the repository -
כדי לבצע push למאגר:
Secure Source Manager Repo Writer (
roles/securesourcemanager.repoWriter) on the repository
להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.
במאמרים בקרת גישה באמצעות IAM והענקת גישה של משתמשים למופע מוסבר איך נותנים תפקידים ב-Secure Source Manager.
התקנת Git ו-Google Cloud CLI
מתקינים את Git.
אם מוצגת בקשה Choose a credential helper (בחירת כלי עזר לפרטי כניסה) בתהליך ההתקנה של Git, בוחרים באפשרות None (Do not use a credential helper) (ללא כלי עזר לפרטי כניסה).
כדי להשתמש ב-Git עם HTTPS, צריך להשתמש בגרסה
395.0.0ומעלה של ה-CLI של gcloud. כדי לבדוק את הגרסה של ה-CLI של gcloud, מריצים את הפקודה הבאה:gcloud --versionכדי לעדכן את ה-CLI של gcloud, מריצים את הפקודה הבאה.
gcloud components updateאחרי העדכון, מריצים את הפקודה
gcloud initכדי לאתחל את ה-CLI של gcloud.מידע נוסף זמין במאמרי עזרה בנושא עדכון רכיבים בתיעוד של ה-CLI של gcloud.
הגדרת פרטי הכניסה
אם אתם מבצעים אימות ל-Secure Source Manager באמצעות ספק זהויות של צד שלישי ואיחוד שירותי אימות הזהות של כוח העבודה, אתם לא צריכים להשלים את השלב הזה. במקום זאת, אתם צריכים ליצור הגדרת כניסה למאגר זהויות של כוח העבודה.
מריצים את הפקודה הבאה כדי להוסיף את כלי העזר לאימות של Secure Source Manager להגדרת ה-Git הגלובלית:
Linux
git config --global credential.'https://*.*.sourcemanager.dev'.helper gcloud.sh
יכול להיות שגרסאות קודמות של Git לא תומכות בתווים כלליים. כדי להוסיף את כלי העזר לאימות בלי תווים כלליים, מריצים את הפקודה הבאה:
git config --global credential.'https://INSTANCE_ID-PROJECT_NUMBER-git.LOCATION.sourcemanager.dev'.helper gcloud.sh
מחליפים את מה שכתוב בשדות הבאים:
-
INSTANCE_IDבשם של מופע Secure Source Manager. PROJECT_NUMBERבמספר הפרויקט. במאמר זיהוי פרויקטים מוסבר איך למצוא את מספר הפרויקט.-
LOCATIONעם האזור של המכונה. מידע נוסף על אזורים זמין במאמר מיקומים.
Windows
git config --global credential.https://*.*.sourcemanager.dev.helper gcloud.cmd
יכול להיות שגרסאות קודמות של Git לא תומכות בתווים כלליים. כדי להוסיף את כלי העזר לאימות בלי תווים כלליים, מריצים את הפקודה הבאה:
git config --global credential.https://INSTANCE_ID-PROJECT_NUMBER-git.LOCATION.sourcemanager.dev.helper gcloud.cmd
מחליפים את מה שכתוב בשדות הבאים:
-