Esta página descreve como configurar o proxy do Developer Connect.
O proxy do Developer Connect melhora a forma como o serviço lida com a autenticação e o acesso à rede em sistemas de gerenciamento de código-fonte (SCMs, na sigla em inglês), endpoints HTTP arbitrários (prévia) e conexões com provedores de ferramentas de desenvolvedores que não são do Google, usando conectores de conta .
Quando você ativa o proxy para uma conexão de sistema ou um conector de conta, o Developer Connect usa o servidor proxy para emitir solicitações do Git, como
git clone, ou chamadas de API para endpoints HTTP
(pré-lançamento). Quando você cria uma conexão usando o console do
Google Cloud , o proxy é ativado por padrão. Assim, você só precisa
conceder permissões do IAM a um usuário ou conta de serviço em vez de
gerenciar um token de acesso no Secret Manager.
Por exemplo, ao ativar o proxy do Developer Connect em uma conexão, você pode fazer o seguinte:
- Usar a personalização de código do Gemini Code Assist com SCMs em redes hospedadas de forma privada, incluindo redes locais.
Clonar o código-fonte de um SCM externo usando a autenticação Google Cloud e as permissões do Identity and Access Management.
Use o agente de revisão de código do Gemini com SCMs em redes hospedadas de forma particular, incluindo redes locais (pré-lançamento).
O Developer Connect é compatível com dois tipos de proxy:
Proxy em conexões do sistema
O proxy de conexão do sistema inclui o seguinte:
- Proxy Git
Para conexões com sistemas de gerenciamento de código-fonte (SCMs)
- Proxy HTTP (prévia)
Para conexões com endpoints HTTP arbitrários
Proxy para conectores de conta (prévia)
O proxy do Developer Connect pode ser usado com conectores de conta.
Todas elas são ativadas usando a mesma configuração.
Antes de começar
Verifique se você tem pelo menos uma conexão de sistema no Developer Connect (com um SCM, como GitHub, GitLab ou Bitbucket, ou com um endpoint HTTP) ou um conector de conta.
Para receber as permissões necessárias para configurar o proxy do Developer Connect em uma conexão,
peça ao administrador para conceder a você o
papel do IAM de administrador do Developer Connect (developerconnect.admin)
no usuário que ativa ou desativa o proxy do Developer Connect.
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Também é possível conseguir as permissões necessárias usando papéis personalizados ou outros papéis predefinidos.
Para receber as permissões necessárias para emitir solicitações ao proxy de uma conexão, peça ao administrador para conceder a você os seguintes papéis do IAM na conta de usuário ou de conta de serviço que emite solicitações do Git:
-
Faça com que o Git leia solicitações como
git clonepara conexões de sistema: Leitor de proxy do Git (roles/developerconnect.gitProxyReader) -
Fazer solicitações de gravação do Git, como
git push, para conexões de sistema: Usuário de proxy do Git (roles/developerconnect.gitProxyUser) -
Fazer solicitações de leitura e gravação do Git para conectores de conta:
Usuário OAuth do conector de conta (
roles/developerconnect.oauthUser)
Ativar e desativar as configurações de proxy do Developer Connect para conexões de sistema
Quando você cria uma conexão de sistema usando o console do Google Cloud , o proxy é ativado por padrão. Quando ativados, o proxy Git e o proxy HTTP são ativados.
Para conferir e atualizar as configurações de proxy, faça o seguinte:
Console
No console do Google Cloud , abra o Developer Connect.
Clique na guia Conexões e depois no nome da conexão que você quer usar.
Na página Detalhes da conexão, clique na guia Configuração adicional.
Clique no botão Proxy do Developer Connect para desativar ou reativar o recurso.
O proxy do Developer Connect fica ativado por padrão.
CLI do Google Cloud
Ativar a configuração de proxy do Developer Connect para uma conexão
Para ativar o proxy do Developer Connect em uma conexão, execute o comando gcloud developer-connect connections update:
gcloud developer-connect connections update CONNECTION_NAME \
--location=REGION \
--git-proxy-config-enabled
Desativar o proxy do Developer Connect para uma conexão
Para desativar o proxy do Developer Connect em uma conexão, desative a configuração de proxy executando o comando gcloud developer-connect connections update:
gcloud developer-connect connections update CONNECTION_NAME \
--location=REGION \
--no-git-proxy-config-enabled
Ver a configuração de proxy de uma conexão
Para ver detalhes sobre a configuração de proxy do Developer Connect para uma conexão, execute o comando gcloud developer-connect connections describe:
gcloud developer-connect connections describe CONNECTION_NAME \
--location=REGION
Substitua:
- CONNECTION_NAME com o nome da conexão.
- REGION pela região da sua conexão.
O restante deste documento inclui instruções apenas para o proxy do Git.
Ativar e desativar as configurações de proxy do Developer Connect para conectores de conta
Quando você cria um conector de conta usando o console do Google Cloud , o proxy é ativado por padrão. Quando ativados, o proxy Git e o proxy HTTP são ativados.
Para conferir e atualizar as configurações de proxy, faça o seguinte:
Console
No console do Google Cloud , abra o Developer Connect.
Clique na guia Conectores de conta e no nome do conector que você quer usar.
Na página Detalhes do conector, clique na guia Configuração.
Clique no botão Proxy do Developer Connect para desativar ou reativar o recurso.
O proxy do Developer Connect fica ativado por padrão.
CLI do Google Cloud
Ativar a configuração de proxy do Developer Connect para um conector de conta
Para ativar o proxy do Developer Connect em um conector de conta, execute o comando a seguir:
gcloud alpha developer-connect account-connectors update CONNECTOR_NAME \
--location=REGION \
--proxy-config-enabled
Desativar o proxy do Developer Connect para um conector de conta
Para desativar o proxy do Developer Connect em uma conexão, execute o seguinte comando:
gcloud alpha developer-connect account-connectors update CONNECTOR_NAME \
--location=REGION \
--no-proxy-config-enabled
Ver a configuração de proxy de um conector de conta
Para conferir detalhes sobre a configuração de proxy do Developer Connect para uma conexão, execute o seguinte comando:
gcloud alpha developer-connect account-connectors describe CONNECTOR_NAME \
--location=REGION
Substitua:
- CONNECTOR_NAME com o nome do conector da sua conta.
- REGION com a região do conector da sua conta.
Encontrar o URI do proxy Git
Para conexões do sistema
Com o proxy do Developer Connect ativado, você pode encontrar o URI do proxy do Git para sua conexão de sistema fazendo o seguinte:
Console
No console do Google Cloud , abra o Developer Connect.
Clique na guia Conexões e depois no nome da conexão que você quer usar.
Na página Detalhes da conexão, clique na guia Repositórios.
Encontre o repositório da sua conexão e clique em Copiar URL do proxy do Git.
CLI do Google Cloud
Para receber o URI do proxy do Git, execute o comando
gcloud developer-connect connections git-repository-links describe:
gcloud developer-connect connections git-repository-links describe REPOSITORY_NAME \
--connection=CONNECTION_NAME \
--location=REGION
Substitua:
- REPOSITORY_NAME com o nome do repositório.
- CONNECTION_NAME com o nome da conexão.
- REGION pela região da sua conexão.
API Developer Connect
O URI do proxy Git está localizado no campo git_proxy_url do
GitRepositoryLink
da sua conexão.
Para conectores de conta
Com o proxy do Developer Connect ativado, você pode construir o URI do proxy do Git para seu conector de contas usando o seguinte formato:
https://REGION-git.developerconnect.dev/a/PROJECT_ID/CONNECTOR_NAME/REPO_PATH
Em que:
REGIONé a região em que você criou o conector de conta.PROJECT_IDé o ID do projeto em que você criou o conector de conta.CONNECTOR_NAMEé o nome do conector de conta em que você ativou o proxy do Git.REPO_PATHé tudo o que vem depois do domínio no URL do Git para seu repositório.Por exemplo, se o URL do repositório for
https://github.com/myusername/test-repo.git, oREPO_PATHserámyusername/test-repo.
Emitir solicitações para o proxy Git
Depois de ter o URI do proxy do Git, é possível emitir solicitações para ele fazendo o seguinte:
Configure a CLI do Git para usar o auxiliar de credenciais da Google Cloud CLI:
git config --global credential.'https://*.developerconnect.dev'.helper gcloud.shEmita uma solicitação para o proxy do Git. Este exemplo é uma solicitação
git clone.Para conectores de conta:
git clone https://REGION-git.developerconnect.dev/a/PROJECT_ID/ACCOUNT_CONNECTOR_NAME/REPO_PATHSe você não quiser usar um assistente de credenciais, incorpore o token de acesso à nuvem na solicitação:
git clone https://unused:$(gcloud auth print-access-token)@REGION-git.developerconnect.dev/a/PROJECT_ID/ACCOUNT_CONNECTOR_NAME/REPO_PATHPara conexões do sistema:
git clone https://REGION-git.developerconnect.dev/PROJECT_ID/CONNECTION_NAME/REPOSITORY_NAMESe você não quiser usar um assistente de credenciais, incorpore o token de acesso à nuvem na solicitação:
git clone https://unused:$(gcloud auth print-access-token)@REGION-git.developerconnect.dev/PROJECT_ID/CONNECTION_NAME/REPOSITORY_NAMESubstitua:
- REGION com a região do conector da sua conta.
- PROJECT_ID com o ID do projeto em que você criou o conector de conta.
- ACCOUNT_CONNECTOR_NAME com o nome do conector da sua conta.
- CONNECTION_NAME com o nome da conexão do sistema.
- REPOSITORY_NAME com o nome do repositório.
- REPO_PATH pelo caminho para seu repositório, por exemplo,
my-org/my-repo.