Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule opisano sposób integracji repozytorium Git z Azure API Center w celu automatycznego synchronizowania zasobów interfejsu API, takich jak skills, agents oraz serwerów MCP do spisu interfejsów API. Łącząc repozytorium Git, możesz zachować aktualność spisu centrum interfejsu API bez ręcznego rejestrowania i aktualizowania każdego zasobu.
Podczas integrowania repozytorium Git:
- Centrum interfejsu API tworzy środowisko reprezentujące repozytorium jako źródło zasobów.
- Centrum API regularnie synchronizuje informacje o zasobach z repozytorium do inwentarza centrum API.
Wymagania wstępne
Centrum API. Jeśli nie masz jeszcze centrum interfejsu API, zobacz przewodnik Szybki start dotyczący tworzenia centrum interfejsu API.
Repozytorium Git zawierające zasoby, które chcesz zsynchronizować.
W przypadku repozytoriów innych niż publiczne osobisty token dostępu (PAT) w celu uzyskania dostępu do repozytorium. Pat musi mieć odpowiednie uprawnienia do odczytywania zawartości repozytorium. Aby utworzyć osobisty token dostępu (PAT) dla usługi GitHub, zapoznaj się z Tworzenie szczegółowego, dostosowanego osobistego tokenu dostępu.
Azure Key Vault do przechowywania osobistego tokenu dostępu (PAT), jeśli jest używany do uzyskiwania dostępu. Jeśli musisz utworzyć magazyn kluczy, zobacz Quickstart: Tworzenie magazynu kluczy przy użyciu portalu Azure. Aby dodawać lub zarządzać sekretami w Key Vault, musisz posiadać co najmniej rolę oficera ds. sekretów Key Vault lub mieć równoważne uprawnienia.
Dla CLI platformy Azure:
Użyj środowiska Bash w Azure Cloud Shell. Aby uzyskać więcej informacji, zobacz Get started with Azure Cloud Shell.
Jeśli wolisz uruchamiać polecenia referencyjne interfejsu wiersza polecenia lokalnie, zainstaluj Azure CLI. Jeśli korzystasz z systemu Windows lub macOS, rozważ uruchomienie Azure CLI w kontenerze Docker. Aby uzyskać więcej informacji, zobacz Jak uruchomić Azure CLI w kontenerze Docker.
Jeśli używasz instalacji lokalnej, zaloguj się do Azure CLI przy użyciu polecenia az login. Aby zakończyć proces uwierzytelniania, wykonaj kroki wyświetlane na Twoim terminalu. Aby uzyskać inne opcje logowania, zobacz Uwierzytelnianie do Azure za pomocą Azure CLI.
Gdy zostaniesz o to poproszony/a, zainstaluj rozszerzenie Azure CLI przy pierwszym użyciu. Aby uzyskać więcej informacji na temat rozszerzeń, zobacz Używanie rozszerzeń i zarządzanie nimi za pomocą Azure CLI.
Uruchom az version, aby sprawdzić zainstalowaną wersję i biblioteki zależne. Aby zaktualizować do najnowszej wersji, uruchom az upgrade.
Note
W tym artykule przykłady poleceń Azure CLI można uruchomić w programie PowerShell lub powłoce bash. W razie potrzeby, z powodu różnej składni zmiennych, podano oddzielne przykłady komend dla dwóch powłok.
Przechowywanie osobistego tokenu dostępu (PAT) w usłudze Azure Key Vault
Jeśli repozytorium Git jest prywatne, ręcznie przekaż PAT i bezpiecznie przechowaj go w usłudze Azure Key Vault, co umożliwia dostęp do repozytorium. Po zintegrowaniu repozytorium Git z centrum interfejsu API skonfiguruj integrację do korzystania z tego tajnego hasła.
Aby uzyskać więcej informacji, zobacz Szybki start: ustawianie i pobieranie sekretu z usługi Azure Key Vault przy użyciu portalu Azure.
Jeśli nie musisz konfigurować tokenu dostępu, przejdź do sekcji Integrowanie repozytorium Git.
Konfiguracja zarządzanej tożsamości dla centrum API
Centrum API używa tożsamości zarządzanej do uwierzytelniania w usłudze Azure Key Vault i pobierania tokenu dostępu osobistego (PAT) wymaganego do uzyskania dostępu do repozytorium Git. Poniższe procedury opisują sposób ręcznego konfigurowania tożsamości zarządzanej dla centrum interfejsu API i przypisywania jej niezbędnych uprawnień w celu uzyskania dostępu do usługi Key Vault.
Jeśli tożsamość zarządzana nie zostanie skonfigurowana, program API Center będzie mógł go skonfigurować automatycznie podczas integrowania repozytorium Git.
W tym scenariuszu centrum interfejsu API używa tożsamości zarządzanej do uzyskiwania dostępu do zasobów platformy Azure. W zależności od potrzeb włącz przypisaną przez system tożsamość zarządzaną lub jedną albo więcej tożsamości zarządzanych przypisanych przez użytkownika.
W poniższych przykładach pokazano, jak włączyć tożsamość zarządzaną przypisaną przez system przy użyciu witryny Azure Portal lub interfejsu wiersza polecenia platformy Azure. Ogólnie rzecz biorąc, kroki konfiguracji są podobne dla tożsamości zarządzanej przypisanej przez użytkownika.
- W portalu przejdź do centrum API.
- W menu paska bocznego w obszarze Zabezpieczenia wybierz pozycję Tożsamości zarządzane.
- Wybierz Przypisane przez system i ustaw stan na Włączony.
- Wybierz Zapisz.
Przypisz roli tożsamości zarządzanej rolę użytkownika tajnych danych Key Vault
Aby zezwolić na importowanie zasobów, przypisz zarządzaną tożsamość Centrum interfejsu API do roli Użytkownik Tajemnic Key Vault w Azure Key Vault. Możesz użyć portalu lub interfejsu wiersza polecenia platformy Azure.
- W portalu otwórz magazyn kluczy.
- W menu paska bocznego wybierz pozycję Kontrola dostępu (Zarządzanie dostępem i tożsamościami).
- Wybierz opcję + Dodaj przypisanie roli.
-
Na stronie Dodawanie przypisania roli ustaw następujące wartości:
- Na karcie Rola wybierz pozycję Użytkownik tajemnic Key Vault.
- Na karcie Członkowie w obszarze Przypisz dostęp do — wybierz pozycję Tożsamość zarządzana>+ Wybierz członków.
- Na stronie Wybieranie tożsamości zarządzanych wybierz tożsamość zarządzaną przypisaną przez system centrum interfejsu API, która została dodana w poprzedniej sekcji. Kliknij opcję Wybierz.
- Wybierz Przejrzyj i przypisz.
Integrowanie repozytorium Git
Aby zintegrować repozytorium Git:
W portalu Azure przejdź do centrum API.
W menu paska bocznego wybierz Platformy>Integracje.
Wybierz pozycję + Nowa integracja i wybierz pozycję Z repozytorium Git.
W obszarze Integrowanie repozytorium Git wprowadź następujące informacje:
Pole Description Konfigurowanie źródła repozytorium Git Adres URL repozytorium Wprowadź adres URL do repozytorium Git zawierającego pliki zasobów. Opcjonalnie określ gałąź i podfolder (na przykład https://github.com/<org>/<repo>/tree/main/skills).Dostawca usługi Git Wybierz dostawcę (na przykład GitHub). Konfiguracja typu zasobu Centrum interfejsów API konfiguruje domyślny typ zasobu skill z wzorcem pliku **/skill.md.
Wybierz pozycję + Dodaj typ zasobu , aby dodać co najmniej jeden typ zasobu do synchronizacji.Osobisty token dostępu (PAT) Jeśli masz PAT przechowywany w Azure Key Vault, kliknij Wybierz, aby przejść do sekretu Key Vault.
Opcjonalnie wybierz pozycję Automatycznie skonfiguruj tożsamość zarządzaną i przypisz uprawnienia, jeśli nie skonfigurowano ręcznie tożsamości zarządzanej do uzyskania dostępu do tajnego magazynu kluczy.Szczegóły integracji Zaakceptuj wygenerowany identyfikator linku lub podaj niestandardowy identyfikator linku integracji. Szczegóły środowiska Tytuł środowiska Wprowadź przyjazną nazwę środowiska repozytorium (na przykład repozytorium Git). Identyfikator Wprowadź nazwę zasobu środowiska (na przykład git-repository). Typ środowiska Wybierz typ środowiska (na przykład Produkcja). Opis Opcjonalnie dodaj opis środowiska. Szczegóły zasobu Cykl życia Wybierz etap cyklu życia zasobów zsynchronizowanych z repozytorium (na przykład Projektowanie). Wybierz Utwórz.
Portal dodaje środowisko do centrum API. Portal dodaje zasoby z repozytorium do inwentarza w centrum API na stronie Inwentarz>Zasoby. Połączone zasoby można zidentyfikować za pomocą ikony linku na liście.