如何通过SSH URL配置Jenkins Blue Ocean与AWS CodeCommit的Git访问?
解决Jenkins Blue Ocean连接AWS CodeCommit(SSH方式)的配置指南
我之前在Jenkins Blue Ocean里用HTTPS URL连接AWS CodeCommit仓库时踩了不少坑,尤其是发现用HTTPS(需要用户名+密码凭证)的话,Blue Ocean的流水线编辑器等核心功能居然没法正常用!折腾了好久才搞定SSH方式的配置,现在把完整步骤分享给大家:
背景说明
Blue Ocean本身支持HTTPS和SSH两种方式连接Git仓库,但HTTPS模式下因为凭证机制的限制,会导致流水线编辑器等部分功能失效,所以SSH公私钥方式是更靠谱的选择。
具体配置步骤
1. 生成SSH密钥对
在本地或Jenkins服务器上执行ssh-keygen命令生成密钥对,一路回车用默认设置即可:
ssh-keygen -t rsa -b 4096 -C "your-email@example.com"
生成后会得到两个文件:id_rsa(私钥)和id_rsa.pub(公钥)。
2. 在AWS IAM中配置公钥
- 登录AWS控制台,进入IAM服务,找到需要访问CodeCommit的目标用户
- 切换到「安全凭证」标签页,滚动到「SSH密钥用于CodeCommit」区域,点击「上传SSH公钥」
- 打开
id_rsa.pub文件,复制全部内容粘贴到输入框,保存后会得到一个SSH密钥ID,务必记下来后续要用。
3. 在Jenkins中添加SSH私钥凭证
- 登录Jenkins控制台,进入「凭证」→「系统」→「全局凭证」→「添加凭证」
- 凭证类型选择「SSH Username with private key」
- 用户名填写刚才在AWS获取的SSH密钥ID,私钥选择「直接输入」,把
id_rsa文件里的内容完整粘贴进去 - 给凭证起个辨识度高的名称(比如
AWS-CodeCommit-SSH-Key),完成保存。
4. 在Blue Ocean中配置仓库连接
- 打开Blue Ocean,创建新流水线或编辑现有流水线
- 在「连接仓库」步骤选择「Git」,输入AWS CodeCommit的SSH仓库URL(格式示例:
ssh://git-codecommit.us-east-1.amazonaws.com/v1/repos/your-repo-name) - 点击「添加凭证」,选中刚才创建的
AWS-CodeCommit-SSH-Key凭证 - 测试连接确认成功后,就能正常使用Blue Ocean的全部功能了!
内容的提问来源于stack exchange,提问作者tporeba
相关产品推荐
相关产品推荐

