如何解决AWS CodeBuild次要源仓库始终被设置为公开的问题
AWS CodeBuild Bitbucket私有次要源配置修正方案
出现该问题的核心原因是你的当前配置未关联Bitbucket授权凭据,CodeBuild会默认将无授权关联的HTTPS格式Bitbucket源识别为公开仓库。你可以按以下步骤调整:
1. 提前完成Bitbucket账号授权
进入AWS CodeBuild控制台,任意打开一个项目的源配置页,选择源类型为Bitbucket,点击「连接到Bitbucket」按引导完成OAuth授权,授权成功后你会得到全局有效的Bitbucket连接ARN。如果此前已经完成过授权,可以直接复用现有连接的ARN。
2. 修改Terraform配置添加授权块
在原有secondary_sources配置中新增auth参数块,修改后完整配置如下:
secondary_sources { source_identifier = "AutomationSuite" type = "BITBUCKET" location = "https://<my repo>.git" git_clone_depth = 1 report_build_status = true insecure_ssl = false # 新增OAuth授权配置 auth { type = "OAUTH" # 替换为你自己的Bitbucket连接ARN resource = "arn:aws:codeconnections:<你的区域>:<你的账号ID>:connection/<连接ID>" } git_submodules_config { fetch_submodules = true } }
3. 生效验证
- 应用修改后的配置后,进入CodeBuild项目控制台查看源信息,会显示已关联你的Bitbucket账号,不再标记为公开仓库
- 手动触发一次构建,确认私有仓库可以正常拉取
注意:如果你使用的是私有部署的Bitbucket Server而非Bitbucket Cloud,需要先在AWS CodeConnections中创建对应私有主机的连接,再将连接ARN填入上述配置的
resource字段即可。
内容的提问来源于stack exchange,提问作者helpper
相关产品推荐
相关产品推荐

