AWS CodeArtifact - プライベートパッケージ
Aikido の AutoFix を、AWS CodeArtifact 上でプライベートパッケージをホストしているレジストリに接続できるようにします。
Aikido の設定
Aikido は、AWS アカウント内に新しいロールを作成する CloudFormation テンプレートを提供します。このロールの権限は、読み取り専用の CodeArtifact アクセスに限定されています。これは、Aikido の AWS アカウントに、あなたのアカウントで新しく作成されたロールとの信頼関係を与えることで実現されます。
ロールを作成した後は、Aikido が開始するために必要なのは特定の ARN だけで、アクセスキーやシークレットは不要です。
以下の Aikido UIで、AutoFix > Settings > Connect Registry に移動し、

モーダル内の手順に従ってください:
IAM ロールとポリシーを作成
CloudFormation の出力からロール ARN を貼り付け
AWS コンソールに表示されている CodeArtifact リポジトリのドメインを入力(例: mydomain)
CodeArtifact ドメインがホストされている AWS リージョンを選択(例: us-east-1)

Aikido AutoFix は CODEARTIFACT_AUTH_TOKEN 環境変数を処理中に設定します。この環境変数は、その後パッケージマネージャーが CodeArtifact レジストリで認証するために使用できます。必要なレジストリ固有の設定については以下を参照してください。
NPM と PNPM
基本的な .npmrc 設定が、プライベートパッケージをインストールするリポジトリ(または Aikido の設定)に存在している必要があります。以下の情報を含め、プレースホルダーはあなたの情報に置き換えてください:
AutoFix 実行中、 ${CODEARTIFACT_AUTH_TOKEN} は実際の認証トークンに置き換えられます。
Poetry
Poetry に CodeArtifact Auth Token を使うよう指示するため、追加の環境変数を設定する必要があります: POETRY_HTTP_BASIC_[SOURCE]_USERNAME を aws に設定します。 [SOURCE] は、あなたの pyproject.toml にあるソース名(大文字)に置き換えてください。例:
この例でのソース名は artifactです。したがって、 POETRY_HTTP_BASIC_ARTIFACT_USERNAME 環境変数を aws.
に設定する必要があります。 POETRY_HTTP_BASIC_[SOURCE]_USERNAME を aws を設定すると、AutoFix は自動的に POETRY_HTTP_BASIC_[SOURCE]_PASSWORD を入力し、Poetry が AWS CodeArtifact リポジトリにアクセスできるようにします。
UV
UV に CodeArtifact Auth Token を使うよう指示するため、追加の環境変数を設定する必要があります: UV_INDEX_[INDEX]_USERNAME を aws に設定します。 [INDEX] を、あなたの pyproject.toml にあるソース名(大文字)に置き換えてください。例:
この例でのインデックス名は artifactです。したがって、 UV_INDEX_ARTIFACT_USERNAME 環境変数を aws.
に設定する必要があります。 UV_INDEX_[INDEX]_USERNAME を aws を設定すると、AutoFix は自動的に UV_INDEX_[INDEX]_PASSWORD で、UV が AWS CodeArtifact リポジトリにアクセスできるようにします。
Maven
AWS CodeArtifact との接続を設定した後、 CODEARTIFACT_AUTH_TOKEN 環境変数を settings.xml で使用できます。settings.xml ファイルは Maven Private Registry の設定で指定できます。例:
設定を確認する方法
依存関係の AutoFix を作成すると、進行状況モーダルに次のメッセージが表示されるはずです:
3 個(以上)の環境変数を設定
AWS CodeArtifact 認証トークンが正常に設定されました

AWS の認証情報が正しくないか、権限が不足している場合は、'Failed to authenticate to AWS CodeArtifact' という警告メッセージが表示されます:

AWS CodeArtifact に関するメッセージがない場合は、設定が完了していないことを意味します。
AWS アクセスキーを使用する(推奨されません)
AWS CodeArtifact との接続を有効にするには、次の 4 つの環境変数を指定する必要があります:
AWS_CODE_ARTIFACT_ACCESS_KEY:AWSCodeArtifactReadOnlyAccess権限を持つユーザーまたはロールのアクセスキーAWS_CODE_ARTIFACT_SECRET_KEY:AWSCodeArtifactReadOnlyAccess権限を持つユーザーまたはロールのアクセスキーAWS_CODE_ARTIFACT_DOMAIN:AWS コンソールに表示されている CodeArtifact リポジトリのドメイン(例: mydomain)AWS_CODE_ARTIFACT_REGION:CodeArtifact ドメインがホストされている AWS リージョン(例: us-east-1)
これら 4 つの環境変数が設定されると、Aikido AutoFix は CODEARTIFACT_AUTH_TOKEN 環境変数を処理中に設定します。この環境変数は、その後パッケージマネージャーが CodeArtifact レジストリで認証するために使用できます。必要なレジストリ固有の設定については以下を参照してください。
これらの環境変数は Autofix > Settings > Connect Registry > で設定できます 環境変数を設定.
最終更新
役に立ちましたか?