Ana içeriğe geç

Bitbucket Server / Data Center bağlayıcısı

Bu kılavuz şirket içinde barındırılan Bitbucket Server / Data Center depolarını TraceMint'e bağlamak içindir. Bitbucket Cloud OAuth ayrı bir Source Control bağlantısıdır; burada anlatılan servis hesabı ve depo içe aktarma akışıyla karıştırmayın.

Erişim yolu: Integrations → Source Control → Bitbucket Server / Data Center → Manage Connector. Düğme bağlayıcıyı aynı sayfanın içinde açar. /bitbucket adresi aynı dört sekmeli ekranın ayrı rotasıdır; sol ana menüde ayrı bağlantısı yoktur. Yetki: settings.manage ve kuruluş genelinde yetkili Admin veya Security Lead hesabı. Proje ile sınırlandırılmış kimlik bilgileri, settings.manage taşısa bile kuruluş genelindeki bağlantı, keşif ve sağlık işlemlerine erişemez.

Başlamadan önce

  1. Bitbucket yöneticisinden hedef sunucunun Base URL adresini, servis hesabı Username değerini ve bu hesaba ait Access Token'ı alın. Servis hesabının keşfedeceğiniz proje ve depoları görme yetkisi olmalıdır.
  2. TraceMint sunucusunun Bitbucket adresine erişebildiğini ve dağıtımın ağ/çıkış politikasının bu hedefe izin verdiğini doğrulayın. İç ağ adresleri bazı dağıtımlarda varsayılan güvenlik ilkesiyle reddedilebilir; bu durumda ağ yöneticisi desteklenen bağlantı yolunu yapılandırmalıdır.
  3. Sunucu şirket içi CA ile TLS kullanıyorsa PEM biçimli CA sertifika zincirini hazırlayın. Bunu bağlantı oluşturulduktan sonra yükleyebilirsiniz. Sertifika doğrulamasını kapatmak yerine güven zincirini yapılandırın.
  4. Integrations sayfasında Source Control sekmesini açıp Bitbucket Server / Data Center kartındaki Manage Connector'ı seçin. Connections, Repositories, Import ve Health sekmeleri görünür.

Connections: sunucuyu bağlama

  1. Connections → Add seçin. Name bağlantının TraceMint'te görünen adıdır; Base URL Bitbucket sunucu adresidir. Username servis hesabı adı, Access Token o hesabın gizli değeridir. Formda görünen dört alanı doldurup Create seçin. Boş alanlarla işlem başlamaz; sunucu ayrıca URL ve alan sınırlarını doğrular.
  2. Yeni bağlantı başlangıçta unchecked durumda olabilir. Bağlantı kartında ad, URL, kullanıcı, bağlı depo sayısı ve durum göstergesini okuyun. Bağlantıyı kaydetmek tek başına API erişimi veya klonlamanın çalıştığını kanıtlamaz.
  3. Karttaki Test simgesini seçin. Sunucu DNS, TCP, TLS, API authentication ve clone kontrollerini çalıştırır. Sonuçtaki All checks passed veya Failed durumunu, her adımın üzerine gelince görünen mesaj ve süreyi, ayrıca varsa last failure reason bilgisini inceleyin. Özellikle test başarısızsa Import'a geçmeden önce ağ, sertifika ve servis hesabı izinlerini düzeltin.
  4. Özel CA gerekiyorsa karttaki kalkan simgesi olan Manage custom CA'yı açın. Boş olmayan .pem, .crt veya .cer sertifika demetini seçip Upload CA'ya basın. Dosya 64 KiB sınırını aşmamalı ve PEM sertifika biçiminde olmalıdır. Custom CA configured işareti yüklemenin kaydedildiğini gösterir; ardından Test'i yeniden çalıştırarak güven zincirini doğrulayın. Sertifika içeriği tekrar tarayıcıya döndürülmez.
  5. Özel CA artık gerekmiyorsa Remove CA ve onay penceresini kullanın. Bağlantı bundan sonra sistem güven deposuna dayanır. TLS testi başarısız olursa eski güven yapılandırmasını yeniden değerlendirin.
  6. Bağlantıyı kaldırmak için çöp simgesi Delete ve onayı kullanın. Bu işlem bağlı Bitbucket depo kayıtlarını da kaldırır; sırada veya çalışmakta olan bağlı tarama varsa sunucu 409 ile silmeyi reddeder. Önce işi bitirin veya izinli iş akışından iptal edin. Bağlı projenin ve eski tarama kayıtlarının durumunu ayrıca kontrol edin; yalnız kartın kaybolmasına dayanarak veri silindiğini varsaymayın.

Bu form proxy URL, webhook sırrı veya sonradan token döndürme alanı göstermez. Bu seçenekler için arayüzde olmayan bir düğme aramayın; desteklenen yönetici/API akışını ve dağıtım ilkesini kullanın. Token'ı hata ekranına, URL parametresine veya dokümantasyon örneğine koymayın.

Import: projeleri keşfedip depoları ekleme

  1. Import sekmesini açın. İş akışı ekrandaki Connection → Project → Repos sırasındadır. Bağlantı listesi boşsa Connections'a dönüp bir bağlantı oluşturun ve test edin.
  2. Kullanacağınız bağlantı kartını seçin. TraceMint, o servis hesabının erişebildiği Bitbucket projelerini getirir. This connection has no visible Bitbucket projects mesajında hesabın proje görünürlüğünü, bağlantı testini ve seçilen sunucuyu kontrol edin. Keşif isteği hata verirse gösterilen Retry ile yeniden deneyin; hata sonucu “boş proje” değildir.
  3. Proje adını seçin. TraceMint o projedeki depoları yükler; önceden içe aktarılmış olanlar işaretli ve seçilemez durumdadır. This project has no repositories available to import mesajı gelirse doğru projeyi ve servis hesabı izinlerini kontrol edin.
  4. İçe aktarılacak depoları tek tek seçin veya Select all ile yalnız içe aktarılabilir depoları seçin. Sunucu tek istekte en çok 50 depo kabul eder; daha büyük bir projeyi birden fazla gruba ayırın.
  5. Full scan veya Delta scan seçimini yapın. Bu, bağlı depo için varsayılan tarama türüdür; analiz derinliğindeki Fast/Balanced/Deep modlarıyla aynı ayar değildir. İlk tam temel tarama gereksinimini göz önünde tutun.
  6. Gerekiyorsa Merge gate kutusunu açın ve critical, internet-facing, internal etiketlerinden uygun olanları seçin. Kalkan işareti gate ayarının etkin olduğunu gösterir; bir PR'ın geçip geçmediğine ilişkin karar değildir. Etiketler sınıflandırma verisidir, tarama kanıtı değildir.
  7. Import N seçin. Sonuçta N imported ve varsa N skipped sayılarını okuyun. İçe aktarma her başarılı depo için bağlı depo ve TraceMint proje kaydı oluşturur; taramayı otomatik tamamlamaz. Atlananları veya hataları düzeltip yeniden deneyin, ardından Repositories ve Projects ekranında kaydı doğrulayın.

Repositories: bağlı depoları yönetme

  1. Repositories sekmesinde bağlı depo sayısını ve satırları inceleyin. Her satır project/repo, bağlantı adı, varsayılan branch, varsa merge gate işareti, ilk iki etiket, son tarama tarihi ve toplam tarama sayısını gösterir. henüz kaydedilmiş bir son tarama tarihi bulunmadığını anlatır.
  2. Depo adına veya Open project simgesine basarak ilgili TraceMint proje ayrıntısına gidin. Taramayı başlatma ve sonucunu inceleme adımlarını Taramalar kılavuzunda izleyin. Üstteki yenileme simgesi bağlı depo listesini yeniden çeker.
  3. Bağlantıyı kaldırmak için satırdaki Unlink simgesini seçip onaylayın. Bu, depoyu Bitbucket sunucusundan silmez; TraceMint'teki Bitbucket bağlantı kaydını kaldırır. İşlemden sonra proje ve tarama geçmişinin durumunu ayrı doğrulayın. Bu ekrandaki satırda tarama türü, etiket veya gate'i düzenleme denetimi bulunmaz.

Health: bağlantı ve işlem göstergeleri

  1. Health sekmesini açın. Bağlantı özeti healthy / total connections sayısını ve unhealthy göstergesini gösterir. Bu, kayıtlı bağlantı durumlarının özetidir; canlı beş adımlı Test yerine geçmez. Henüz test edilmemiş veya durumu bilinmeyen bağlantılar da sağlıklı sayıya girmez; sıfır sağlıklı bağlantıyı, bütün bağlantıların kesin bozuk olduğu şeklinde yorumlamayın.
  2. Sekiz metriği ayrı okuyun: Webhooks (24h), Webhook Failures, Full Scan Avg, Delta Scan Avg, API Errors, Policy Blocks, Queue Depth ve Stale Jobs. Bunlar belirli dönemde kaydedilmiş işleyiş sinyalleridir. Sıfır veya boş görünen değer, hedef depoların güvenli olduğunu ya da webhook'un kurulu olduğunu tek başına kanıtlamaz.
  3. Webhook Failures, API Errors, yüksek Queue Depth veya Stale Jobs uyarısı varsa önce Connections → Test sonucunu, servis hesabını ve ağ erişimini; sonra ilgili tarama kuyruğunu inceleyin. Health ve metrics istekleri ayrı yüklenir; biri hata verdiğinde diğerinin verisi görünebilir. İlgili hata kartındaki Retry ile yeniden alın.

Sık karşılaşılan durumlar

Belirti Kontrol
403 / Organization-wide integration authority is required settings.manage, Admin veya Security Lead rolü ve proje ile sınırlanmamış kimlik bilgisi gerekir.
No connections configured Önce Connections → Add; başka kuruluşun bağlantısı bu listede görünmez.
Test: DNS/TCP/TLS/API auth/clone failed Hatalı adımı açıp DNS, port, CA, token, servis hesabı yetkisi veya klon erişimini sırayla düzeltin.
Import proje/depo keşfi yüklenmiyor Bağlantı halen etkin mi, servis hesabı kaynağı görebiliyor mu kontrol edin; ayrı Retry eylemini kullanın. Başarısız yüklemeyi boş liste saymayın.
N skipped veya 422 Önceden içe alınmış depoları ve tek istekte 50 depo sınırını kontrol edin; gerekirse daha küçük grup seçin.
Bağlantı silme 409 Bağlı sıradaki/çalışan taramaların tamamlanmasını veya uygun şekilde iptalini bekleyin.
Health metriği yüklenemiyor Health ve metrics hata kartlarından yeniden deneyin; son görülen sayıların güncel olduğunu varsaymayın.

İlgili kılavuzlar: Entegrasyonlar, Projeler, Taramalar, Gözlemlenebilirlik.