You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Bitbucket与Azure DevOps Server集成:提交代码同步触发流水线求助

实现Bitbucket云端仓库触发本地Azure DevOps流水线

一、配置Bitbucket Webhook(核心触发源)

  • 登录你的Bitbucket云端仓库,进入仓库设置 > Webhooks > 创建Webhook
  • 填写关键信息:
    • 名称:自定义即可,比如「Azure DevOps 流水线触发」
    • URL:填入本地Azure DevOps的流水线触发地址,格式为 http://<你的Azure DevOps服务器IP>:<端口>/DefaultCollection/_apis/public/distributedtask/webhooks/<自定义Webhook名称>?api-version=6.0-preview
    • 触发条件:勾选「Repository push」(代码推送时触发),可按需指定监听的分支(比如仅主分支main)
    • Secret(可选但推荐):设置一个自定义密钥,后续Azure DevOps端需对应配置,提升安全性
  • 保存后测试连通性:确保Bitbucket能访问到你的本地Azure DevOps服务器(需确认公司虚拟服务器的对应端口已对外开放,防火墙/安全组允许Bitbucket的IP请求)

二、配置Azure DevOps流水线触发规则

  • 登录本地Azure DevOps,打开目标流水线的编辑页面
  • 切换到「触发器」选项卡:
    • 启用「外部触发器」,选择「Webhook」类型
    • 若Bitbucket端设置了Secret,此处填入相同密钥
    • 配置触发分支:与Bitbucket Webhook的分支规则保持一致,避免无效触发
  • 保存流水线配置

三、验证触发流程

  • 向Bitbucket仓库推送代码变更,回到Azure DevOps查看流水线是否自动启动
  • 若未触发,排查方向:
    • 本地Azure DevOps服务器的端口是否对外开放,防火墙规则是否允许Bitbucket访问
    • Webhook的URL是否正确(IP、端口、Webhook名称无拼写错误)
    • 流水线的触发器是否启用,分支匹配规则是否正确

四、接入SCA工具扫描

  • 在流水线中添加SCA扫描步骤,以YAML流水线为例:
    steps:
    - script: |
        # 替换为你的SCA工具执行命令,例如OWASP Dependency-Check、npm audit等
        dependency-check --scan ./ --format HTML --out ./sca-report
      displayName: '执行SCA漏洞扫描'
    
  • 可额外配置:将扫描报告上传至Azure DevOps工件库,或设置质量门(如检测到高危漏洞时终止流水线)

内容的提问来源于stack exchange,提问作者Taha Furkan Ünsal

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.13 08:27:07