Questa pagina descrive come configurare il proxy Developer Connect.
Il proxy Developer Connect migliora la gestione dell'autenticazione e dell'accesso alla rete da parte di Developer Connect ai sistemi di gestione del codice sorgente (SCM), agli endpoint HTTP arbitrari (anteprima) e alle connessioni ai fornitori di strumenti per sviluppatori non Google, utilizzando i connettori di account .
Quando abiliti il proxy per una connessione di sistema o un connettore di account,
Developer Connect utilizza il server proxy per inviare richieste Git, ad esempio
git clone, o chiamate API agli endpoint HTTP
(anteprima). Quando crei una connessione utilizzando
Google Cloud la console, il proxy è abilitato per impostazione predefinita. In questo modo, devi solo concedere le autorizzazioni IAM a un utente o a un account di servizio anziché gestire un token di accesso in Secret Manager.
Ad esempio, l'abilitazione del proxy Developer Connect su una connessione consente di eseguire le seguenti operazioni:
- Utilizzare la personalizzazione di codice di Gemini Code Assist con gli SCM nelle reti ospitate privatamente, incluse le reti on-premise.
Clonare il codice sorgente da un SCM esterno utilizzando Google Cloud l'autenticazione e le autorizzazioni di Identity and Access Management.
Utilizzare l'agente di revisione del codice di Gemini con gli SCM nelle reti ospitate privatamente, incluse le reti on-premise (anteprima).
Developer Connect supporta due tipi di proxy:
Proxy sulle connessioni di sistema
Il proxy di connessione di sistema include quanto segue:
- Proxy Git
Per le connessioni ai sistemi di gestione del codice sorgente (SCM)
- Proxy HTTP (anteprima)
Per le connessioni a endpoint HTTP arbitrari
Proxy per i connettori di account
Il proxy Developer Connect può essere utilizzato con i connettori di account.
Tutti questi elementi vengono abilitati utilizzando la stessa impostazione.
Prima di iniziare
Assicurati di avere almeno una connessione di sistema in Developer Connect (a un SCM come GitHub, GitLab o Bitbucket o a un endpoint HTTP) o un connettore di account.
Per ottenere le autorizzazioni necessarie per configurare il proxy Developer Connect per una connessione, chiedi all'amministratore di concederti il ruolo IAM Amministratore di Developer Connect (developerconnect.admin) sull'utente che abilita o disabilita il proxy Developer Connect.
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Potresti anche riuscire a ottenere le autorizzazioni richieste tramite i ruoli personalizzati o altri ruoli predefiniti.
Per ottenere le autorizzazioni necessarie per inviare richieste al proxy per una connessione, chiedi all'amministratore di concederti i seguenti ruoli IAM sull'account utente o sul account di servizio che invia le richieste Git:
-
Invia richieste di lettura Git come
git cloneper le connessioni di sistema: Lettore proxy Git (roles/developerconnect.gitProxyReader) -
Invia richieste di scrittura Git come
git pushper le connessioni di sistema: Utente proxy Git (roles/developerconnect.gitProxyUser) -
Invia richieste di lettura e scrittura Git per i connettori di account:
Utente OAuth del connettore di account (
roles/developerconnect.oauthUser)
Abilitare e disabilitare le impostazioni del proxy Developer Connect per le connessioni di sistema
Quando crei una connessione di sistema utilizzando la Google Cloud console, il proxy è abilitato per impostazione predefinita. Quando è abilitato, sono abilitati sia il proxy Git sia il proxy HTTP.
Per visualizzare e aggiornare le impostazioni del proxy:
Console
Nella Google Cloud console, apri Developer Connect.
Fai clic sulla scheda Connessioni e poi sul nome della connessione che vuoi utilizzare.
Nella pagina Dettagli connessione , fai clic sulla scheda Configurazione aggiuntiva.
Fai clic sul pulsante di attivazione/disattivazione Proxy Developer Connect per disabilitare o riabilitare la funzionalità del proxy Developer Connect.
Il proxy Developer Connect è abilitato per impostazione predefinita.
Google Cloud CLI
Abilitare l'impostazione del proxy Developer Connect per una connessione
Per abilitare il proxy Developer Connect per una connessione, abilita l'impostazione del proxy eseguendo il comando gcloud developer-connect connections update:
gcloud developer-connect connections update CONNECTION_NAME \
--location=REGION \
--git-proxy-config-enabled
Disabilitare il proxy Developer Connect per una connessione
Per disabilitare il proxy Developer Connect per una connessione, disabilita l'impostazione del proxy eseguendo il comando gcloud developer-connect connections update:
gcloud developer-connect connections update CONNECTION_NAME \
--location=REGION \
--no-git-proxy-config-enabled
Visualizzare l'impostazione del proxy per una connessione
Per visualizzare i dettagli sull'impostazione del proxy Developer Connect per una connessione, esegui il comando gcloud developer-connect connections describe:
gcloud developer-connect connections describe CONNECTION_NAME \
--location=REGION
Sostituisci quanto segue:
- CONNECTION_NAME con il nome della connessione.
- REGION con la regione della connessione.
Il resto di questo documento include istruzioni solo per il proxy Git.
Abilitare e disabilitare le impostazioni del proxy Developer Connect per i connettori di account
Quando crei un connettore di account utilizzando la Google Cloud console, il proxy è abilitato per impostazione predefinita. Quando è abilitato, sono abilitati sia il proxy Git sia il proxy HTTP.
Per visualizzare e aggiornare le impostazioni del proxy:
Console
Nella Google Cloud console, apri Developer Connect.
Fai clic sulla scheda Connettori di account e poi sul nome del connettore di account che vuoi utilizzare.
Nella pagina Dettagli connettore, fai clic sulla scheda Configurazione.
Fai clic sul pulsante di attivazione/disattivazione Proxy Developer Connect per disabilitare o riabilitare la funzionalità del proxy Developer Connect.
Il proxy Developer Connect è abilitato per impostazione predefinita.
Google Cloud CLI
Abilitare l'impostazione del proxy Developer Connect per un connettore di account
Per abilitare il proxy Developer Connect per un connettore di account, esegui il seguente comando:
gcloud alpha developer-connect account-connectors update CONNECTOR_NAME \
--location=REGION \
--proxy-config-enabled
Disabilitare il proxy Developer Connect per un connettore di account
Per disabilitare il proxy Developer Connect per una connessione, esegui il seguente comando:
gcloud alpha developer-connect account-connectors update CONNECTOR_NAME \
--location=REGION \
--no-proxy-config-enabled
Visualizzare l'impostazione del proxy per un connettore di account
Per visualizzare i dettagli sull'impostazione del proxy Developer Connect per una connessione, esegui il seguente comando:
gcloud alpha developer-connect account-connectors describe CONNECTOR_NAME \
--location=REGION
Sostituisci quanto segue:
- CONNECTOR_NAME con il nome del connettore di account.
- REGION con la regione del connettore di account.
Trovare l'URI del proxy Git
Per le connessioni di sistema
Con il proxy Developer Connect abilitato, puoi trovare l'URI del proxy Git per la connessione di sistema procedendo nel seguente modo:
Console
Nella Google Cloud console, apri Developer Connect.
Fai clic sulla scheda Connessioni e poi sul nome della connessione che vuoi utilizzare.
Nella pagina Dettagli connessione, fai clic sulla scheda Repository.
Trova il repository per la connessione e fai clic su Copia l'URL del proxy Git.
Google Cloud CLI
Per ottenere l'URI del proxy Git, esegui il comando gcloud developer-connect connections git-repository-links describe:
gcloud developer-connect connections git-repository-links describe REPOSITORY_NAME \
--connection=CONNECTION_NAME \
--location=REGION
Sostituisci quanto segue:
- REPOSITORY_NAME con il nome del repository.
- CONNECTION_NAME con il nome della connessione.
- REGION con la regione della connessione.
API Developer Connect
L'URI del proxy Git si trova nel campo git_proxy_url di
GitRepositoryLink
per la connessione.
Per i connettori di account
Con il proxy Developer Connect abilitato, puoi creare l'URI del proxy Git per il connettore di account utilizzando il seguente formato:
https://REGION-git.developerconnect.dev/a/PROJECT_ID/CONNECTOR_NAME/REPO_PATH
Dove:
REGIONè la regione in cui hai creato il connettore di account.PROJECT_IDè l'ID del progetto in cui hai creato il connettore di account.CONNECTOR_NAMEè il nome del connettore di account in cui hai abilitato il proxy Git.REPO_PATHè tutto ciò che segue il dominio nell'URL Git del repository.Ad esempio, se l'URL del repository è
https://github.com/myusername/test-repo.git, ilREPO_PATHèmyusername/test-repo.
Inviare richieste al proxy Git
Dopo aver ottenuto l'URI del proxy Git, puoi inviare richieste al proxy Git procedendo nel seguente modo:
Configura l'interfaccia a riga di comando Git in modo da utilizzare l'helper delle credenziali di Google Cloud CLI:
git config --global credential.'https://*.developerconnect.dev'.helper gcloud.shInvia una richiesta al proxy Git. Questo esempio è una richiesta
git clone.Per i connettori di account:
git clone https://REGION-git.developerconnect.dev/a/PROJECT_ID/ACCOUNT_CONNECTOR_NAME/REPO_PATHSe non vuoi utilizzare un helper delle credenziali, puoi incorporare il token di accesso al cloud nella richiesta:
git clone https://unused:$(gcloud auth print-access-token)@REGION-git.developerconnect.dev/a/PROJECT_ID/ACCOUNT_CONNECTOR_NAME/REPO_PATHPer le connessioni di sistema:
git clone https://REGION-git.developerconnect.dev/PROJECT_ID/CONNECTION_NAME/REPOSITORY_NAMESe non vuoi utilizzare un helper delle credenziali, puoi incorporare il token di accesso al cloud nella richiesta:
git clone https://unused:$(gcloud auth print-access-token)@REGION-git.developerconnect.dev/PROJECT_ID/CONNECTION_NAME/REPOSITORY_NAMESostituisci quanto segue:
- REGION con la regione del connettore di account.
- PROJECT_ID con l'ID del progetto in cui hai creato il tuo connettore di account.
- ACCOUNT_CONNECTOR_NAME con il nome del connettore di account.
- CONNECTION_NAME con il nome della connessione di sistema.
- REPOSITORY_NAME con il nome del repository.
- REPO_PATH con il percorso del repository, ad esempio
my-org/my-repo.