Estas instrucciones son para los desarrolladores de aplicaciones, los administradores de plataformas y los administradores de seguridad que desean usar repositorios de código fuente de Bitbucket Data Center con Google. Específicamente, puedes usar repositorios de Bitbucket Data Center con Gemini Code Assist.
Para obtener más información sobre Developer Connect, consulta la descripción general de Developer Connect.
Antes de comenzar
-
Accede a tu Cuenta de Google.
Si todavía no tienes una cuenta, regístrate para obtener una nueva.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Developer Connect, Secret Manager APIs, if any are not already enabled.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Developer Connect, Secret Manager APIs, if any are not already enabled.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
Asegúrate de tener acceso a una cuenta en Bitbucket Data Center.
Para ayudar a proteger el trabajo de tu equipo, te recomendamos que completes las tareas de esta guía con una cuenta de bot o una cuenta compartida por tu equipo, no con una cuenta personal.
- Asegúrate de ser propietario de un repositorio de Bitbucket Data Center o de tener permisos de administrador en un repositorio compartido.
- Opcional: Crea una clave de encriptación administrada por el cliente (CMEK) para encriptar los secretos de autenticación que crea Developer Connect.
- Opcional: Para usar las instrucciones de la línea de comandos en esta guía, completa los siguientes pasos:
- Instala la Google Cloud CLI. Si ya instalaste gcloud CLI, asegúrate de tener la versión más reciente disponible ejecutando
gcloud components update. - Ejecuta el siguiente comando para crear una cuenta de servicio de Developer Connect, en el que PROJECT_ID es tu Google Cloud ID del proyecto:
gcloud beta services identity create \ --service=developerconnect.googleapis.com \ --project=PROJECT_ID
- Instala la Google Cloud CLI. Si ya instalaste gcloud CLI, asegúrate de tener la versión más reciente disponible ejecutando
Roles obligatorios
Para obtener los permisos que necesitas para crear conexiones y vínculos, pídele a tu administrador que te otorgue los siguientes roles de IAM:
-
Si no eres el propietario del proyecto, debes tener el rol de administrador de Developer Connect (
roles/developerconnect.admin) en tu cuenta de usuario. -
Si planeas usar una CMEK para encriptar los secretos que crea Developer Connect, otorga el rol de Encriptador/desencriptador de CryptoKey de Cloud KMS (
roles/cloudkms.cryptoKeyEncrypterDecrypter) a la cuenta de servicio de Secret Manager. -
Si planeas usar gcloud CLI para completar los pasos de esta guía, necesitas el rol de administrador de Secret Manager (
roles/secretmanager.admin) en la cuenta de servicio de Developer Connect. -
Si planeas usar la consola de Google Cloud para completar los pasos de esta guía, debes tener el rol de administrador de IAM del proyecto (
roles/resourcemanager.projectIamAdmin) en tu cuenta de usuario.
Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.
También puedes obtener los permisos necesarios a través de roles personalizados o cualquier otro rol predefinido.
Crea tokens de acceso
Para crear tokens de acceso personal en Bitbucket Data Center, completa los siguientes pasos:
Sigue las instrucciones de la documentación de Bitbucket Data Center para crear dos tokens de acceso HTTP y otorgar los siguientes permisos.
Developer Connect admite tokens de acceso de usuario, proyecto y repositorio.
- Crea un token con el alcance
repository admin. En Developer Connect, este token se denomina token de acceso de administrador. - Crea un token con el alcance
repository read. En Developer Connect, este token se denomina token de acceso de lectura.
Eres responsable de administrar la vida útil de los tokens de Bitbucket Data Center en Bitbucket Data Center. Para proteger tu código fuente, puedes establecer una fecha de vencimiento durante la creación del token. Si no estableces una fecha de vencimiento, el token seguirá siendo válido hasta que lo revoques en Bitbucket Data Center.
- Crea un token con el alcance
Copia los tokens de acceso para usarlos en los siguientes procedimientos.
Crear una conexión
En esta sección, se describe cómo crear una conexión entre Developer Connect y Bitbucket Data Center. Si usas la consola de Google Cloud , también puedes comenzar a agregar vínculos a repositorios cuando termines de configurar tu conexión.
Para crear una nueva conexión de Bitbucket Data Center, selecciona una de las siguientes opciones:
Console
Para iniciar una conexión, completa los siguientes pasos:
En la consola de Google Cloud , abre Developer Connect.
Developer Connect muestra la página Git repositories.
- Si ves una lista de proveedores de administración de código fuente: Selecciona un proveedor de administración de código fuente para comenzar a configurar tu primera conexión. Haz clic en Conectar en la tarjeta de Bitbucket Data Center.
Si ves una tabla con las conexiones existentes, haz clic en Crear conexión > Bitbucket Data Center para configurar el proveedor de administración de código fuente.
Se abrirá la página Create Connection.
En Región, elige una región para los recursos de tu conexión.
- En Nombre, ingresa un nombre para la conexión nueva.
En Host URL, ingresa la URL del host de Bitbucket Data Center al que deseas conectarte.
En la sección Access Tokens, ingresa tus tokens de acceso de Bitbucket Data Center:
Token de acceso de administrador: Ingresa el token con acceso de permiso de administrador de repositorios.
Token de acceso de lectura: Ingresa el token con acceso al permiso de lectura del repositorio.
Haz clic en Mostrar más para ver los parámetros de configuración opcionales.
Opcional: De forma predeterminada, Developer Connect puede actuar como proxy para las llamadas de Git a Bitbucket Data Center. Para inhabilitar esta opción, desmarca la casilla de verificación Habilitar el proxy de Developer Connect.
Opcional: En la sección Encryption, selecciona una clave de CMEK para encriptar los secretos de Secret Manager que crea Developer Connect.
Haz clic en el botón Continuar. Developer Connect crea tu conexión. Este proceso puede tardar unos segundos.
Una vez que se crea la conexión, aparece la página Vincular repositorios.
Sigue estos pasos para vincular repositorios a tu conexión:
En la lista de repositorios disponibles, selecciona los que deseas usar.
Haz clic en Aceptar.
Haz clic en Vincular.
Tu conexión se agrega a la página Connections, y los vínculos a tu repositorio se agregan a la página Repositories en la consola de Google Cloud . Puedes agregar más vínculos a las conexiones existentes en cualquier momento.
Si estás configurando Gemini Code Assist, continúa el proceso siguiendo los pasos que se indican en Cómo configurar y usar la personalización de código de Gemini Code Assist.
gcloud
Ejecuta el siguiente comando para crear un secreto de webhook en Secret Manager, en el que WEBHOOK_SECRET_NAME es un nombre para tu secreto de webhook:
cat /proc/sys/kernel/random/uuid | tr -d '\n' | gcloud secrets create WEBHOOK_SECRET_NAMEAlmacena tus tokens de acceso en Secret Manager ejecutando los siguientes comandos:
gcloud secrets create ADMIN_SECRET_NAME echo -n ADMIN_SECRET_DATA | gcloud secrets versions add ADMIN_SECRET_NAME --data-file=- gcloud secrets create READ_SECRET_NAME echo -n READ_SECRET_DATA | gcloud secrets versions add READ_SECRET_NAME --data-file=-Reemplaza lo siguiente:
- ADMIN_SECRET_NAME: Es un nombre para el secreto que almacena tu token de acceso de administrador.
- ADMIN_SECRET_DATA: Es tu token de acceso de administrador.
- READ_SECRET_NAME: Es un nombre para el secreto que almacena tu token de acceso de lectura.
- READ_SECRET_DATA: Es tu token de acceso de lectura.
Ejecuta el comando
gcloud developer-connect connections createpara crear una conexión con Bitbucket Data Center:gcloud developer-connect connections create CONNECTION_NAME \ --location=REGION \ --bitbucket-data-center-config-host-uri=HOST_URI \ --bitbucket-data-center-config-authorizer-credential-user-token-secret-version=projects/PROJECT_ID/secrets/ADMIN_SECRET_NAME/versions/VERSION \ --bitbucket-data-center-config-read-authorizer-credential-user-token-secret-version=projects/PROJECT_ID/secrets/READ_SECRET_NAME/versions/VERSION \ --bitbucket-data-center-config-webhook-secret-version=projects/PROJECT_ID/secrets/WEBHOOK_SECRET_NAME/versions/VERSION \ --git-proxy-config-enabledReemplaza lo siguiente:
- CONNECTION_NAME: Un nombre para tu conexión
- REGION: Es la región que se usará para tu conexión.
- HOST_URI: El URI de tu host de Bitbucket Data Center, incluido el prefijo
https://. - PROJECT_ID: Es el Google Cloud ID del proyecto.
- ADMIN_SECRET_NAME: Es el nombre del secreto de Secret Manager que contiene tu token de acceso de administrador.
- READ_SECRET_NAME: Es el nombre del secreto de Secret Manager que contiene tu token de acceso de lectura.
- WEBHOOK_SECRET_NAME: Es el nombre del secreto de Secret Manager que contiene tu secreto de webhook.
- VERSION: Es el número de versión de cada secreto. Puede ser
latestpara usar el número de versión más reciente. --git-proxy-config-enabled: Es una marca opcional que permite que Developer Connect actúe como proxy para las llamadas de Git a Bitbucket Data Center. Esta función se encuentra en vista previa.
Developer Connect completa la conexión a Bitbucket Data Center. A continuación, vincula los repositorios.
Cómo vincular repositorios con una conexión existente
Una vez que hayas establecido una conexión con Bitbucket Data Center, podrás vincularte a repositorios. Puedes repetir estos pasos más adelante para vincular repositorios adicionales según sea necesario.
Para crear vínculos de repositorios en una conexión existente de Bitbucket Data Center, selecciona una de las siguientes opciones:
Console
Para crear vínculos a repositorios, completa los siguientes pasos:
Abre la página Repositorios en la consola de Google Cloud .
Haz clic en Vincular repositorio.
Se abrirá el panel Vincular repositorios de Git.
En la lista de conexiones, elige una.
Haz clic en Continuar.
En la lista de repositorios, selecciona los que deseas vincular.
Developer Connect muestra nombres sugeridos para los recursos de tu repositorio.
Selecciona una opción de nomenclatura de recursos del repositorio:
- Generados: Usa los nombres de recursos del repositorio generados.
- Manual: Ingresa los nombres que quieras.
Haz clic en Crear.
Developer Connect crea los vínculos del repositorio y los muestra en la Google Cloud consola.
gcloud
Ejecuta el siguiente comando para crear un vínculo a tu repositorio de Bitbucket Data Center:
gcloud developer-connect connections git-repository-links create REPO_NAME \
--clone-uri=REPO_URI \
--connection=CONNECTION_NAME \
--location=REGION
Reemplaza lo siguiente:
- REPO_NAME: Un nombre para la nueva vinculación entre Developer Connect y tu repositorio de Bitbucket Data Center
- REPO_URI: Es la URL de tu repositorio en Bitbucket Data Center, incluidos el prefijo
https://y el sufijo.git. - CONNECTION_NAME: Es el nombre de tu conexión a Bitbucket Data Center.
- REGION: Es la región de tu conexión.
Developer Connect crea los vínculos del repositorio.
Para enumerar los repositorios vinculados, ejecuta el comando developer-connect connections git-repository-linkslist.
Si estás configurando Gemini Code Assist, continúa el proceso siguiendo los pasos que se indican en Cómo configurar y usar la personalización de código de Gemini Code Assist.
¿Qué sigue?
- Finaliza la configuración de la personalización de código de Gemini Code Assist.
- Obtén más información sobre cómo Gemini Code Assist te ayuda a acelerar el desarrollo de software.
- Explora otras integraciones disponibles a través de Developer Connect.