חיבור למאגר Git של צד שלישי

במסמך הזה מוסבר איך לקשר מאגר מרחוק למאגר Dataform. אחרי שמקשרים את המאגרים, אפשר לדחוף את השינויים שמבצעים בסביבת פיתוח של Dataform למאגר Git המרוחק, ולמשוך אותם ממנו.

אפשר לחבר מאגר מרוחק באמצעות HTTPS או SSH.

בטבלה הבאה מפורטים ספקי Git נתמכים ושיטות חיבור שזמינות למאגרים שלהם:

ספק Git שיטת החיבור
Azure DevOps Services SSH
Bitbucket ‫Developer Connect (מומלץ), SSH
GitHub ‫Developer Connect (מומלץ), SSH או HTTPS
GitLab ‫Developer Connect (מומלץ), SSH או HTTPS

לפני שמתחילים

  1. אם הארגון או הפרויקט שלכם מגבילים מאגרי Git מרוחקים באמצעות dataform.restrictGitRemotesמדיניות הארגון, צריך לוודא שמאגר Git מרוחק נוסף לרשימת ההיתרים במדיניות לפני שיוצרים את מאגר Dataform שרוצים לקשר למאגר מרוחק. מידע נוסף זמין במאמר בנושא הגבלת מאגרי מידע מרוחקים.
  2. בוחרים או יוצרים מאגר Dataform. תצטרכו את המאגר בהמשך כדי לשתף סוד עם סוכן השירות שמוגדר כברירת מחדל ב-Dataform.

  3. חשוב לוודא שיש לכם את ההרשאות הנדרשות אצל ספק Git ושהמאגר שלכם ב-Dataform נמצא באזור נתמך.

  4. מפעילים את Developer Connect API.

  5. אם אתם מחברים את Developer Connect למאגר Bitbucket, ודאו שלטוקן הגישה של נותן ההרשאה יש גישת כתיבה למאגרים שלכם, כדי ש-Dataform יוכל לדחוף שינויים. מידע נוסף זמין במאמר בנושא יצירת אסימוני גישה.

דרישות ומגבלות בנוגע לקישוריות לרשת

לפני שמקשרים את מאגר Git המרוחק ל-Dataform, צריך לוודא שהגדרות הרשת עומדות בדרישות של שיטת הקישור שבחרתם.

חיבורים לרשת פרטית

‫Dataform לא תומך בחיבורים ישירים לכתובות IP פרטיות (לדוגמה, 10.x.x.x,‏ 172.16.x.x-172.31.x.x או 192.168.x.x) של מארחי Git מקומיים או מאגרי Git ברשתות פרטיות באמצעות HTTPS או SSH. הגישה כוללת שימוש בענן וירטואלי פרטי (VPC), ב-VPN או ב-Cloud Interconnect.

כדי להתחבר למאגר ברשת פרטית, או אם מארח Git נמצא מאחורי חומת אש, צריך להתחבר באמצעות Developer Connect.

חיבורים לרשתות ציבוריות

כדי לחבר מאגר Git מרוחק באמצעות HTTPS או SSH, למארח Git צריך להיות כתובת IP ציבורית.

אם אתם מתחברים למאגר מרוחק מוגן עם כתובת IP ציבורית באמצעות HTTPS או SSH, אתם צריכים להוסיף את טווחי כתובות ה-IP ליציאה של Dataform לכללי חומת האש.

דרישות של VPC Service Controls

אם הפרויקט שלכם משתמש ב-VPC Service Controls, אתם צריכים להגדיר את dataform.restrictGitRemotes מדיניות הארגון כדי להתחבר לכל מאגר Git של צד שלישי. מידע נוסף זמין במאמר בנושא הגבלת מאגרי מידע מרוחקים.

התפקידים הנדרשים

כדי לקבל את ההרשאות שדרושות לקישור מאגר Dataform למאגר Git מרוחק, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים במאגרים:

להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.

כדי לחבר מאגר מרוחק באמצעות Developer Connect, צריך להקצות את התפקידים Developer Connect Token Accessor (roles/developerconnect.tokenAccessor) ו-Developer Connect Git Proxy User (roles/developerconnect.gitProxyUser) לסוכן השירות של Dataform שמוגדר כברירת מחדל. מזהה סוכן השירות של Dataform שמוגדר כברירת מחדל הוא בפורמט הבא:

service-PROJECT_NUMBER@gcp-sa-dataform.iam.gserviceaccount.com

חיבור מאגר מרוחק באמצעות Developer Connect

Developer Connect מפשט את השילוב של ספקי Git חיצוניים עם מאגרי Dataform. הוא מספק ממשק מודרך שמבטל את הצורך בניהול ידני של סודות.

באמצעות Developer Connect, אתם יכולים להתחבר למאגרי קוד מרוחקים ברשתות פרטיות – כמו סביבות מקומיות או עננים וירטואליים פרטיים (VPC) – בלי לחשוף אותם לאינטרנט הציבורי.

הכנה לחיבורים לרשת פרטית

אם אתם מתחברים למאגר מרוחק ברשת פרטית, ודאו שיש לכם את המידע ומקורות המידע הבאים לפני שתתחילו בהגדרה:

  • מרחב השמות ושם השירות של שירות Service Directory שמפנה למארח Git הפנימי שלכם.
  • אישור של רשות אישורים בפורמט PEM (בגודל מקסימלי של 10KB) אם המארח משתמש ברשות אישורים פרטית או בחתימה עצמית.
  • אימות שאישור ה-SSL של מארח Git כולל שם חלופי לנושא (SAN) שתואם ל-URI של המארח.

מידע נוסף על הגדרת חיבורים לרשתות שמארחות באופן פרטי זמין במאמרים הבאים:

יצירת חיבור חדש ל-Developer Connect

כדי לקשר מאגר מרוחק לחיבור חדש של Developer Connect, בוחרים באחת מהאפשרויות הבאות: