DEV Community

Cover image for Cách kết nối Kho lưu trữ GHE.com với Apidog
Sebastian Petrus
Sebastian Petrus

Posted on Originally published at apidog.com

Cách kết nối Kho lưu trữ GHE.com với Apidog

Kết nối Apidog với GitHub Enterprise Cloud có lưu trữ dữ liệu tại chỗ

Apidog có thể kết nối với các máy chủ thuê GitHub Enterprise Cloud hỗ trợ lưu trữ dữ liệu tại chỗ trên các miền chuyên dụng *.ghe.com. Sau khi Quản trị viên Tổ chức cấu hình máy chủ thuê và Ứng dụng OAuth, người dùng được cấp quyền có thể kết nối kho lưu trữ để nhập, sao lưu và đồng bộ hóa OpenAPI.

Dùng thử Apidog hôm nay

Tích hợp này chỉ dành cho GitHub Enterprise Cloud SaaS có khả năng lưu trữ dữ liệu tại chỗ. Tích hợp không hỗ trợ GitHub Enterprise Server hoặc các miền GitHub tùy chỉnh.

Điều kiện cần

Bạn cần có:

  • Tổ chức Apidog Enterprise được bật tính năng tích hợp.
  • Quyền Quản trị viên Tổ chức trong Apidog.
  • Máy chủ thuê GitHub Enterprise Cloud hỗ trợ lưu trữ dữ liệu tại chỗ trên miền gốc *.ghe.com, chẳng hạn https://company.ghe.com.
  • Quyền tạo Ứng dụng OAuth trên máy chủ thuê.
  • Quyền truy cập vào các tổ chức, kho lưu trữ và nhánh GitHub cần kết nối.
  • Quyền kết nối Git cấp dự án trong Apidog nếu bạn là người kết nối kho lưu trữ.

Bước 1: Tạo Ứng dụng OAuth trên máy chủ GHE.com

  1. Đăng nhập vào máy chủ thuê GHE.com của tổ chức.
  2. Mở phần cài đặt Ứng dụng OAuth và tạo ứng dụng mới.
  3. Nhập tên ứng dụng dễ nhận biết.
  4. Đặt URL trang chủ thành https://apidog.com.
  5. Đặt URL gọi lại ủy quyền thành https://api.apidog.com/passport/github/callback.
  6. Đăng ký ứng dụng.
  7. Sao chép ID Khách hàng.
  8. Tạo và lưu an toàn Mã bí mật khách hàng.

Ứng dụng OAuth của GitHub Enterprise Cloud được cấu hình với trang chủ Apidog và URL gọi lại

URL gọi lại phải khớp chính xác với URL Apidog đã cung cấp.

Lưu Mã bí mật khách hàng trong hệ thống quản lý bí mật được phê duyệt. Không đưa mã này vào ảnh chụp màn hình, phiếu yêu cầu hoặc tài liệu chia sẻ.

Bước 2: Cấu hình máy chủ GHE.com trong Apidog

Chỉ Quản trị viên Tổ chức mới có thể cấu hình hoặc xóa tích hợp này.

  1. Mở tổ chức Apidog.
  2. Vào Cài đặt Tổ chức > Tích hợp GitHub.
  3. Tìm GitHub Enterprise Cloud Lưu trữ Dữ liệu tại chỗ và chọn Cấu hình.

Mục nhập GitHub Enterprise Cloud Lưu trữ Dữ liệu tại chỗ

  1. Nhập URL máy chủ GHE.com, ví dụ https://company.ghe.com.
  2. Chọn OAuth App làm phương thức xác thực.
  3. Nhập ID Khách hàng và Mã bí mật khách hàng.
  4. Lưu cấu hình.

Hộp thoại cấu hình Apidog cho GitHub Enterprise Cloud Lưu trữ Dữ liệu tại chỗ

Cấu hình máy chủ thuê và thông tin xác thực OAuth ở cấp tổ chức.

Sau khi lưu, Apidog hiển thị URL máy chủ đã cấu hình. Mã bí mật khách hàng sẽ không được hiển thị hoặc điền lại.

Khi chỉnh sửa cấu hình, để trống trường Mã bí mật khách hàng sẽ giữ nguyên mã hiện tại. Chỉ nhập giá trị mới khi muốn xoay vòng mã.

Bước 3: Kết nối kho lưu trữ từ dự án Apidog

Sau khi hoàn tất cấu hình cấp tổ chức:

  1. Mở dự án Apidog cần kết nối.
  2. Bắt đầu quy trình Kết nối Git hoặc Nhập Git.
  3. Chọn GitHub Enterprise Cloud.
  4. Tiếp tục đến trang ủy quyền trên máy chủ GHE.com đã cấu hình.
  5. Đăng nhập và ủy quyền Ứng dụng OAuth.
  6. Chọn tổ chức GitHub, kho lưu trữ và nhánh.
  7. Hoàn tất kết nối.

Chọn GitHub Enterprise Cloud làm nhà cung cấp kho lưu trữ trong Apidog

Ủy quyền diễn ra trên máy chủ GHE.com đã cấu hình, không phải trên github.com tiêu chuẩn.

Nếu không thấy tổ chức hoặc kho lưu trữ cần dùng, hãy kiểm tra quyền truy cập GitHub và quyền đã cấp cho Ứng dụng OAuth trước khi thay đổi cài đặt Apidog.

Bước 4: Nhập tệp OpenAPI

Để nhập tệp OpenAPI hoặc Swagger từ kho lưu trữ đã kết nối:

  1. Bắt đầu quy trình nhập trong dự án Apidog.
  2. Chọn OpenAPI/Swagger.
  3. Chọn Kho lưu trữ Git.
  4. Chọn tổ chức GitHub, kho lưu trữ, nhánh và tệp.
  5. Chọn Tiếp tục.
  6. Chọn mô-đun đích hiện có hoặc tạo mô-đun mới.
  7. Hoàn tất quá trình nhập.
  8. Xem lại các endpoint và schema trước khi chấp nhận kết quả.

Chọn tệp OpenAPI từ kho lưu trữ GitHub Enterprise Cloud

Chọn kho lưu trữ, nhánh và tệp đặc tả phù hợp với dự án.

Nên sử dụng dự án không phải môi trường production cho lần nhập đầu tiên, đặc biệt khi mô-đun đích đã có định nghĩa API.

Bước 5: Chọn quy trình đồng bộ hóa

Kết nối kho lưu trữ có thể hỗ trợ nhiều quy trình. Hãy chọn một nguồn thông tin đáng tin cậy duy nhất và ghi lại quy ước này cho nhóm.

Quy trình Sử dụng khi Hành vi quan trọng
Nhập thủ công Chỉ cập nhật Apidog khi có yêu cầu Xem lại từng lần nhập và mô-đun đích
Nhập theo lịch trình Tệp Git là nguồn chính và Apidog cần tự động làm mới Chạy qua ứng dụng khách cục bộ hoặc Runner tự lưu trữ theo chế độ đã cấu hình
Sao lưu vào Git Nội dung Apidog cần được ghi vào tệp trong kho lưu trữ Cấu hình kho lưu trữ, nhánh và đường dẫn đích; bản sao lưu tự động chạy vào thời điểm thấp điểm được lên lịch ngẫu nhiên trong ban đêm
Chế độ ưu tiên đặc tả Tệp đặc tả là nguồn duy nhất và nhóm làm việc theo Git Hiện ở giai đoạn beta; webhook thường yêu cầu quyền quản trị kho lưu trữ

Không cấu hình hai quy trình tự động đối lập trên cùng một tệp nếu chưa có quy tắc giải quyết xung đột rõ ràng.

Thiết lập sao lưu vào Git

  1. Tạo hoặc chọn kết nối Git trong cài đặt dự án.
  2. Mở Tổng quan > Đặc tả API của mô-đun.
  3. Thêm hoặc chọn đặc tả OpenAPI.
  4. Bật Sao lưu vào Kho lưu trữ Git.
  5. Chọn kho lưu trữ, nhánh và đường dẫn tệp đích.
  6. Lưu cấu hình.

Để dùng kho lưu trữ làm nguồn thông tin đáng tin cậy, hãy tham khảo Nhập theo lịch trình hoặc Chế độ ưu tiên đặc tả.

Bước 6: Xác minh tích hợp

Chạy một thử nghiệm nhỏ nhưng đầy đủ:

  • Xác nhận quy trình ủy quyền mở đúng máy chủ GHE.com.
  • Xác nhận chỉ các tổ chức và kho lưu trữ mong muốn xuất hiện.
  • Nhập một tệp OpenAPI đã biết và so sánh với nguồn.
  • Kiểm tra hướng sao lưu hoặc đồng bộ hóa trên một nhánh dùng một lần.
  • Xác nhận bảo vệ nhánh và quyền kho lưu trữ hoạt động đúng.
  • Xem lại nhật ký đồng bộ hóa và lỗi.
  • Xoay vòng Mã bí mật khách hàng, sau đó xác nhận quy trình cập nhật đã được ghi lại hoạt động đúng.

Nếu sử dụng đồng bộ hóa qua webhook, hãy xác minh trình cài đặt có quyền quản trị kho lưu trữ và sự kiện push mong muốn kích hoạt đồng bộ hóa.

Cập nhật hoặc xóa cài đặt tổ chức

Quản trị viên Tổ chức có thể chỉnh sửa URL máy chủ hoặc ID Khách hàng. Để xoay vòng Mã bí mật khách hàng, hãy nhập giá trị mới.

Để xóa cấu hình cấp tổ chức:

  1. Mở Cài đặt Tổ chức > Tích hợp GitHub.
  2. Tìm tích hợp lưu trữ dữ liệu tại chỗ.
  3. Chọn Xóa cài đặt.

Sau khi xóa, người dùng không thể tạo kết nối GitHub Enterprise Cloud mới cho đến khi tích hợp được cấu hình lại. Các kết nối hiện có có thể cần cấu hình hoặc ủy quyền lại, tùy thuộc trạng thái token và cài đặt tổ chức.

Khắc phục sự cố

Sự cố Điều cần kiểm tra
Không có tùy chọn tích hợp Tổ chức đã bật tính năng Enterprise và bạn có quyền Quản trị viên Tổ chức chưa?
OAuth trả về lỗi gọi lại URL gọi lại có chính xác là https://api.apidog.com/passport/github/callback không?
Quy trình ủy quyền mở github.com URL máy chủ có phải máy chủ thuê gốc *.ghe.com mong muốn không?
Không thấy kho lưu trữ Kiểm tra quyền tổ chức, quyền kho lưu trữ và các giới hạn OAuth của tài khoản GitHub.
Người dùng dự án không thể tạo kết nối Xác nhận người dùng có quyền kết nối Git cấp dự án.
Nhập hoặc đồng bộ hóa thất bại Kiểm tra nhánh, đường dẫn tệp, định dạng tệp, quyền kho lưu trữ và nhật ký đồng bộ hóa.

Bảo mật và ranh giới lưu trữ dữ liệu

  • Chỉ Quản trị viên Tổ chức có thể cấu hình hoặc xóa tích hợp GHE.com.
  • Mã bí mật khách hàng không được hiển thị sau khi cấu hình.
  • Quyền dự án vẫn kiểm soát người có thể tạo hoặc cập nhật kết nối Git.
  • OAuth sử dụng máy chủ thuê GHE.com đã cấu hình.
  • Quyền OAuth có thể bao gồm quyền đọc tổ chức, kho lưu trữ và nhánh; nhập tệp; ghi bản sao lưu; hoặc quản lý hook kho lưu trữ tùy theo quy trình đồng bộ hóa.

Việc kết nối máy chủ hỗ trợ lưu trữ dữ liệu tại chỗ không tự chứng minh rằng mọi dữ liệu liên quan đến GitHub hoặc Apidog đều nằm trong một khu vực. GitHub có tài liệu riêng về dữ liệu thuộc phạm vi dịch vụ và các trường hợp ngoại lệ. Apidog là dịch vụ độc lập với mô hình lưu trữ và triển khai riêng. Hãy xem tài liệu hiện tại của cả hai nhà cung cấp khi đánh giá khả năng lưu trữ dữ liệu tại chỗ hoặc yêu cầu tuân thủ.

Hướng dẫn quản trị API liên quan

Tài liệu chính thức

Top comments (0)