Erstellen einer Integration zwischen Amazon Inspector und GitHub - Amazon Inspector

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erstellen einer Integration zwischen Amazon Inspector und GitHub

In diesem Thema wird beschrieben, wie Sie eine Integration zwischen Amazon Inspector und erstellenGitHub.

Anmerkung

Wenn Sie zum ersten Mal eine Integration erstellen, werden Sie in Schritt 2 aufgefordert, eine Standard-Scan-Konfiguration zu erstellen. Wenn Sie eine Scankonfiguration erstellen, wählen Sie die Scanfrequenz, die Scananalyse und die zu scannenden Repositorys aus. Das Erstellen einer Standard-Scankonfiguration entspricht dem Erstellen einer allgemeinen Scankonfiguration. Die Standard-Scankonfiguration wird jedoch automatisch allen neuen und vorhandenen Projekten zugeordnet, die in Amazon Inspector importiert werden. Wenn Sie eine Standard-Scan-Konfiguration erstellen möchten, wählen Sie Mit dieser Konfiguration fortfahren. Sie können eine Standard-Scan-Konfiguration nur einmal erstellen. Wenn Sie eine Standard-Scankonfiguration erstellen, werden Sie nicht erneut aufgefordert, eine Standard-Scankonfiguration zu erstellen. Sie können eine Standard-Scankonfiguration nur einmal pro Konto und einmal pro Organisation erstellen. Wenn Sie keine Standard-Scan-Konfiguration konfigurieren möchten, wählen Sie Konfiguration überspringen. Sie werden jedoch aufgefordert, eine Standard-Scankonfiguration zu erstellen, wenn Sie das nächste Mal eine Integration erstellen. Nachdem Sie eine Standard-Scan-Konfiguration erstellt oder die Erstellung einer Standard-Scan-Konfiguration übersprungen haben, werden Sie zu Schritt 3 des Integrations-Workflows weitergeleitet, wo Sie Ihre Integrationsdetails eingeben.

Integrationen mit GitHub SaaSGitHub Enterprise Cloud, und GitHub Enterprise Server erfordern einen öffentlichen Internetzugang.

Anmerkung

Amazon Inspector scannt und überwacht nur Ihre Standardfiliale. Wenn Sie einen neuen Standardzweig erstellen, scannt und aktualisiert Amazon Inspector den neuen Standardzweig.

Wichtig

Bevor Sie mit der Erstellung der Integration fertig sind, werden Sie angewiesen, die Verbindung zwischen Amazon Inspector und GitHub zu autorisieren. Sie müssen diesen Schritt abschließen, um den Vorgang abzuschließen. Wenn Sie das Pop-up schließen, können Sie nicht fortfahren.

Um eine Integration zwischen Amazon Inspector und GitHub
  1. Melden Sie sich mit Ihren Zugangsdaten an. Öffnen Sie die Amazon Inspector Inspector-Konsole unter https://console.aws.amazon.com/inspector/v2/home.

  2. Wählen Sie im Navigationsbereich Code Security aus. Wählen Sie Connect und wählen SieGitHub.

  3. Geben Sie unter Integrationsdetails den Namen Ihrer Integration ein und wählen Sie Connect aus GitHub.

  4. Wählen Sie im Pop-up Autorisieren, um eine Verbindung zwischen Amazon Inspector und GitHub herzustellen.

  5. Wählen Sie im Erfolgsbanner die Option Gehe zur Seite zur GitHub Verbindungserstellung.

  6. Geben Sie die Installations-ID für die GitHub Anwendung ein. Wenn Sie die GitHub Anwendung installiert haben, finden Sie die Installations-ID auf GitHub der GitHub Apps-Seite oder am Ende der GitHub Anwendungs-URL. Wenn Sie die GitHub Anwendung nicht installiert haben, wählen Sie Neue App installieren. Dadurch werden Sie zu GitHub dem Punkt weitergeleitet, an dem Sie die GitHub Organisation auswählen und den Repository-Bereich angeben.

  7. Wählen Sie Connect GitHub.

Nachdem Sie die Integration erstellt haben, kann ein Szenario auftreten, in dem Amazon Inspector das Zugriffstoken nicht aktualisieren kann. Dies kann der Fall sein, wenn der Integrationshost nicht verfügbar ist oder Amazon Inspector andere Kommunikationsprobleme hat. Um das Problem zu beheben, können Sie die Verbindung über den Tab Integrationen auf der Seite Codesicherheit erneut authentifizieren. In der Spalte Status wird die Integration als Inaktiv angezeigt, und Amazon Inspector bietet die Option zur erneuten Authentifizierung. Wählen Sie Erneut authentifizieren. Sie werden zum Integrations-Workflow weitergeleitet, wo Sie die Verbindungseinrichtung abschließen können.

Wenn Sie die Systemeinstellungen für Ihre Integration löschen, kann die Verbindung auf unbestimmte Zeit unterbrochen werden. In diesem Fall müssen Sie die Integration löschen und eine neue Integration erstellen. Wenn Sie eine Integration löschen, verlieren Sie alle Projekte und Scankonfigurationen, die mit der Integration verknüpft sind.