

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# GitLab Token di accesso
<a name="mes-partner-GitLabAccessToken"></a>

## Campi con valori segreti
<a name="w2aac25c11c23b3"></a>

Di seguito sono riportati i campi che devono essere contenuti nel segreto di Secrets Manager:

```
{
  "token": "{{GitLab access token value}}",
  "tokenId": "{{numeric token ID}}",
  "gitlabUrl": "{{GitLab instance URL}}",
  "projectId": "{{project ID (optional)}}",
  "groupId": "{{group ID (optional)}}"
}
```

token  
Il valore del token di GitLab accesso (inizia con`glpat-`). Questo è il campo che viene ruotato.

TokenID  
L'ID numerico del token. Ha aggiornato ogni rotazione con l'ID del nuovo token.

GitLaBurl  
L'URL della tua GitLab istanza (ad esempio,). `https://gitlab.com` È necessario utilizzare HTTPS.

projectId  
(Facoltativo) ID numerico del progetto. Fornisci solo i token di accesso al progetto.

groupId  
(Facoltativo) ID numerico del gruppo. Fornisci solo token di accesso di gruppo.

## Campi di metadati segreti
<a name="w2aac25c11c23b5"></a>

Di seguito sono riportati i campi di metadati per il token di GitLab accesso:

```
{
  "adminSecretArn": "arn:aws:secretsmanager:us-east-1:111122223333:secret:{{GitLabAdmin}}",
  "daysToExpiry": "{{30 (optional)}}"
}
```

admin SecretArn  
(Facoltativo) L'Amazon Resource Name (ARN) per un segreto di tipo GitLabAccessToken che contiene un token di GitLab accesso con ambito API utilizzato per ruotare questo segreto. Se omesso, il token ruota da solo (requisito o ambito). `api` `self_rotate` Per i token di progetto, il token di amministrazione richiede il ruolo di Maintainer nel progetto. Per i token di gruppo, è necessario il ruolo di proprietario nel gruppo.

giorni ToExpiry  
(Facoltativo) Numero di giorni che mancano alla scadenza del nuovo token (1—365). Esegue il mapping sul `expires_at` campo nell'API di rotazione. GitLab Se omesso, il nuovo token eredita la scadenza predefinita dell'istanza.

## Flusso di utilizzo
<a name="w2aac25c11c23b7"></a>

Questa rotazione supporta architetture a singolo segreto (rotazione automatica) e a due segreti (assistita dall'amministratore). L'ambito del token è determinato dai campi opzionali e. `projectId` `groupId` Se non è presente nessuno dei due campi, il token è un token di accesso personale. Se `projectId` è presente, il token è un token di accesso al progetto. Se `groupId` presente, il token è un token di accesso di gruppo.

Crea il tuo segreto utilizzando la [CreateSecret](https://docs.aws.amazon.com/secretsmanager/latest/apireference/API_CreateSecret.html)chiamata. Imposta il valore segreto nei campi sopra descritti e imposta il tipo di segreto su GitLabAccessToken. Per configurare la rotazione, usa la [RotateSecret](https://docs.aws.amazon.com/secretsmanager/latest/apireference/API_RotateSecret.html)chiamata. Fornisci un ARN di ruolo che conceda al servizio le autorizzazioni necessarie per ruotare il segreto. [Per un esempio di politica di autorizzazioni, vedi Sicurezza e autorizzazioni.](mes-security.md)

Quando si utilizza la rotazione assistita dall'amministratore, anche il segreto dell'amministratore è di tipo. `GitLabAccessToken` È necessario fornire esplicitamente al ruolo di rotazione l'accesso al segreto di amministrazione. Puoi farlo aggiungendo un'istruzione con ambito all'ARN del segreto di amministrazione direttamente nella politica del ruolo.

Durante la rotazione, il driver verifica che il token corrente sia attivo. Quindi chiama l'endpoint di GitLab rotazione, che crea atomicamente un nuovo token e revoca quello vecchio. Secrets Manager archivia il nuovo valore e l'ID del token come AWSPENDING, li verifica tramite l' GitLab API e li promuove su AWSCURRENT. Le applicazioni che utilizzano la libreria di caching Secrets Manager raccolgono automaticamente il nuovo token al successivo aggiornamento.