Bitbucket Server/Data Center - Docker를 사용하여 설치 및 구성

설치하기 전에 사전 준비 사항Docker를 사용한 설치에 대한 일반 지침을 검토하십시오.

이 통합은 온프레미스 Bitbucket 배포와의 안전한 연결을 보장하는 데 유용합니다.

이 페이지에서는 두 가지 별개의 인증 체계를 설명합니다: 기본 인증(Basic Auth) 사용API 토큰 사용. Bitbucket Server 설정에서 기본 인증 사용을 금지할 수도 있으며, 이 경우 전달자 인증(Bearer Auth)이 선호됩니다.

기본 인증을 사용하여 Bitbucket과 함께 사용하도록 Broker 구성

다음은 Bitbucket Server 배포와 함께 Broker 클라이언트를 사용하도록 Snyk Broker를 구성하는 방법을 설명합니다.

Bitbucket과 함께 Snyk Broker 클라이언트를 사용하려면 docker pull snyk/broker:bitbucket-server를 실행하십시오. 환경 변수의 정의는 Snyk Broker를 위한 Bitbucket Server/Data Center - 환경 변수를 참조하십시오.

필요한 경우, 고급 구성 페이지로 이동하여 Bitbucket 인스턴스가 사설 인증서를 사용하는 경우 Broker 클라이언트 구성에 CA(인증 기관)를 제공하거나 프록시 지원을 설정하는 등 필요한 구성을 변경하십시오.

기본 인증을 사용하여 Bitbucket용 Broker 클라이언트를 설정하는 Docker 실행 명령

오픈소스, IaC, 컨테이너, 코드 파일 및 Snyk Essentials 정보를 분석하도록 완전히 구성된 Broker 클라이언트를 설정하려면 다음 명령을 복사하십시오.

circle-info

지역별 멀티 테넌트 설정 설치 시 스크립트에 BROKER_SERVER_URL을 설정하는 명령을 추가해야 합니다. 이는 데이터가 호스팅되는 지역의 Broker 서버 URL입니다. 사용할 명령과 URL은 Broker URL을 참조하십시오.

docker run --restart=always \
           -p 8000:8000 \
           -e BROKER_TOKEN=<secret-broker-token> \
           -e BROKER_SERVER_URL=<broker-region-url> \
           -e BITBUCKET_USERNAME=<username> \
           -e BITBUCKET_PASSWORD=<password> \
           -e BITBUCKET=<your.bitbucket-server.domain.com (no http/s)> \
           -e BITBUCKET_API=<your.bitbucket-server.domain.com/rest/api/1.0 (no http/s)> \
           -e PORT=8000 \
           -e BROKER_CLIENT_URL=<http://broker.url.example:8000 (dns/IP:port)> \
           -e ACCEPT_IAC=tf,yaml,yml,json,tpl \
           -e ACCEPT_CODE=true \
           -e ACCEPT_Essentials=true \
       snyk/broker:bitbucket-server
circle-info

Snyk Essentials는 기본적으로 **false**로 설정되어 있습니다. 플래그를 **true**로 설정하여 활성화하십시오.

API 토큰을 사용하여 Bitbucket과 함께 사용하도록 Broker 구성

다음은 API 토큰을 사용하여 Bitbucket Server 배포와 함께 Broker 클라이언트를 사용하도록 Snyk Broker를 구성하는 방법을 설명합니다.

Bitbucket과 함께 Snyk Broker 클라이언트를 사용하려면 docker pull snyk/broker:bitbucket-server-bearer-auth실행하십시오. 환경 변수의 정의는 Snyk Broker 기본 인증을 위한 Bitbucket Server/Data Center - 환경 변수Snyk Broker 개인 액세스 토큰(PAT)을 위한 Bitbucket Server/Data Center - 환경 변수를 참조하십시오.

필요한 경우, 고급 구성 페이지로 이동하여 Bitbucket 인스턴스가 사설 인증서를 사용하는 경우 Broker 클라이언트 구성에 CA(인증 기관)를 제공하거나 프록시 지원을 설정하는 등 필요한 구성을 변경하십시오.

PAT를 사용하여 Bitbucket용 Broker 클라이언트를 설정하는 Docker 실행 명령

오픈소스, IaC, 컨테이너, 코드 파일 및 Snyk Essentials 정보를 분석하도록 완전히 구성된 Broker 클라이언트를 설정하려면 다음 명령을 복사하십시오. Snyk Essentials를 활성화하여 애플리케이션 자산을 식별하고 모니터링하며 리스크의 우선순위를 정하십시오.

circle-info

Snyk Essentials는 기본적으로 false로 설정되어 있습니다. 플래그를 true로 설정하여 활성화하십시오.

Broker 클라이언트 컨테이너 시작 및 Bitbucket과의 연결 확인

Broker 클라이언트 구성을 붙여넣어 Broker 클라이언트 컨테이너를 시작합니다.

컨테이너가 가동되면 Bitbucket 통합 페이지에 Bitbucket으로의 연결이 표시되며, Add Projects를 할 수 있습니다.

Bitbucket용 Broker를 위한 기본 문제 해결

  • Bitbucket Broker 컨테이너 ID를 사용하여 docker logs <container id>를 실행하여 오류가 있는지 확인하십시오.

  • 관련 포트가 Bitbucket에 노출되어 있는지 확인하십시오.

Last updated