Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS Security Agent mit GitHub Repositorys Connect
Connect Ihren AWS Security Agent mit GitHub Repositorys, um Funktionen zur Codeüberprüfung, Bedrohungsmodellierung, Penetrationstests und automatische Problembehebung zu aktivieren. AWS Security Agent unterstützt sowohl in der Cloud gehostete als auch in der Cloud GitHub gehostete GitHub Unternehmen. Bevor Sie beginnen, sollten Sie So funktionieren Integrationen mit Agent Spaces sich darüber informieren, wie eine Registrierung in allen Agent Spaces wiederverwendet und funktionsübergreifend gemeinsam genutzt wird.
GitHub Die Integration dient mehreren Zwecken:
Anmerkung
Diese Seite behandelt in der Cloud gehostete GitHub (github.com) und in der Cloud GitHub gehostete Unternehmen. Informationen zum selbst gehosteten GitHub Enterprise Server finden Sie unter. AWS Security Agent mit GitHub Enterprise Server Connect
-
Codeüberprüfung — Analysieren Sie automatisch die Codeänderungen in den einzelnen Pull-Requests anhand der Sicherheitsanforderungen Ihres Unternehmens und führen Sie bei Bedarf vollständige Repository-Scans durch
-
Bedrohungsmodellierung — Vermitteln Sie Anwendungsinformationen, indem Sie Quellcode, Datenflüsse und Architektur analysieren
-
Kontext für Penetrationstests — Vermitteln Sie durch die Analyse des Quellcodes Anwendungsverständnis für Penetrationstests
-
Automatisierte Problembehebung — Senden Sie Pull-Requests mit Fixes für Sicherheitslücken, die bei Sicherheitsbewertungen entdeckt wurden
GitHub Um eine Verbindung mit dem AWS Security Agent herzustellen, müssen Sie die AWS Security GitHub Agent-App für Ihre GitHub Organisation oder Ihr Benutzerkonto autorisieren und anschließend die Verbindung in der AWS-Konsole registrieren.
Wie funktioniert GitHub die Integration
Die Pull-Request-Analyse erfolgt innerhalb von GitHub. Nachdem Sie die GitHub App autorisiert, Repositorys verbunden und Kommentare zur Codeüberprüfung in der AWS-Managementkonsole aktiviert haben, scannt der AWS Security Agent automatisch die Änderungen in jeder neuen Pull-Anfrage (ein Differenzscan nur des geänderten Codes) und veröffentlicht die Ergebnisse als Pull-Request-Kommentare.
Vollständige Codeprüfungen, bei denen die gesamte Codebasis eines Repositorys gescannt wird, werden in der AWS Security Agent-Webanwendung erstellt und ausgeführt, nicht in GitHub.
Penetrationstests und Bedrohungsmodellierung werden innerhalb der AWS Security Agent-Webanwendung initiiert. Benutzer wählen verbundene Repositorys aus, um den Anwendungskontext bereitzustellen, und geben Zieldomänen für Penetrationstests an. Wenn Sie die automatische Problembehebung aktivieren, können Benutzer den AWS Security Agent auffordern, Fehler zu korrigieren, indem sie Pull-Anfragen an verbundene Repositorys öffnen.
Voraussetzungen
Stellen Sie vor Beginn sicher, dass Sie über Folgendes verfügen:
-
GitHub Zugriff durch den Administrator der Organisation oder Zugriff auf den Inhaber GitHub des Benutzerkontos
-
Berechtigungen zur Konfiguration von Integrationen für Ihren Agent Space in der AWS-Managementkonsole
-
Verstehen Sie, welche Repositorys Sie für die Codeüberprüfung, Bedrohungsmodellierung und Penetrationstests verbinden möchten
Wichtig
Eine GitHub App kann nur einmal für ein GitHub Konto oder eine GitHub Organisation installiert werden. Wenn Sie dieselbe GitHub Organisation mit dem AWS Security Agent verbinden müssen, müssen Sie dasselbe AWS-Konto verwenden, bei dem die Integration zuerst registriert wurde.
Anmerkung
Wenn Ihre GitHub Unternehmensorganisation IP-Allowlisting aktiviert hat, müssen Sie die zulässigen IP-Adressen in der GitHub App akzeptieren. Sie können sich auch dafür entscheiden, die IP-Adressen automatisch Ihrer Zulassungsliste hinzuzufügen. Weitere Informationen finden Sie in der GitHub Dokumentation unter Zulassen des Zugriffs durch GitHub Apps
Die folgenden IP-Adressen werden für den Zugriff auf Ihre GitHub Ressourcen verwendet:
-
USA Ost (Nord-Virginia): (us-east-1)
-
34.228.181.128 -
44.219.176.187 -
54.226.244.221
-
-
USA West (Oregon): (us-west-2)
-
34.212.16.133 -
52.89.67.212 -
54.187.135.61
-
-
Asien-Pazifik (Mumbai): (ap-south-1)
-
13.126.209.199 -
13.234.6.24 -
35.154.102.216
-
-
Asien-Pazifik (Singapur): (ap-southeast-1)
-
18.139.13.125 -
47.130.240.215 -
54.179.238.173
-
-
Asien-Pazifik (Sydney): (ap-southeast-2)
-
13.237.95.197 -
13.238.84.102 -
52.64.174.242
-
-
Asien-Pazifik (Tokyo) (ap-northeast-1)
-
13.192.12.233 -
35.74.181.230 -
57.183.50.158
-
-
Europa (Frankfurt) (eu-central-1)
-
18.158.110.140 -
52.57.96.160 -
52.59.55.56
-
-
Europa (Irland) (eu-west-1)
-
34.251.85.24 -
52.30.157.157 -
52.51.192.222
-
-
Südamerika (São Paulo) (sa-east-1)
-
54.94.247.213 -
54.207.222.14 -
54.232.201.242
-
Autorisieren und registrieren Sie die AWS Security Agent App GitHub
Autorisieren Sie die AWS Security Agent GitHub App für den Zugriff auf Ihre GitHub Organisation oder Ihr Benutzerkonto und registrieren Sie dann die Verbindung in der AWS-Konsole.
Wichtig
Führen Sie alle Schritte dieses Vorgangs aus, ohne Ihren Browser zu schließen oder zu einer anderen Seite zu navigieren. Wenn der Registrierungsprozess unterbrochen wird, müssen Sie möglicherweise die GitHub App deinstallieren und von vorne beginnen.
-
Navigieren Sie in der AWS Security Agent Management Console zu Integrationen.
-
Wählen Sie Add Integration (Integration hinzufügen) aus.
-
Wählen Sie GitHub.
-
Wählen Sie Weiter aus.
-
Wählen Sie Installieren und autorisieren aus.
Sie werden weitergeleitet, GitHub um die Autorisierung abzuschließen. Stellen Sie sicher, dass Sie GitHub mit einem Konto angemeldet sind, das Administratorzugriff auf die Organisation oder das Benutzerkonto hat, mit dem Sie eine Verbindung herstellen möchten.
-
Wählen Sie unter das Konto oder die Organisation aus, in der Sie die AWS Security Agent GitHub App installieren möchten. GitHub
-
Wählen Sie aus, auf welche Repositorys der AWS Security Agent zugreifen kann:
-
Alle Repositorys — Gewähren Sie Zugriff auf alle aktuellen und future Repositorys in der Organisation oder im Benutzerkonto
-
Nur Repositorys auswählen — Wählen Sie bestimmte Repositorys aus der Drop-down-Liste aus. Sie können mehrere Repositorys nacheinander auswählen.
Anmerkung
Sie können den Zugriff auf das Repository jederzeit ändern, indem Sie die GitHub App-Einstellungen in Ihrer GitHub Organisation oder in den Benutzerkontoeinstellungen aufrufen.
-
-
Wähle Installieren und autorisieren.
-
Sie werden zurück zur AWS-Managementkonsole geleitet, um die Registrierung abzuschließen.
-
Konfigurieren Sie im Abschnitt mit den Registrierungsdetails die folgenden Felder:
-
Registrierungsname — Geben Sie einen aussagekräftigen Namen für diese GitHub Verbindung ein. Verwenden Sie einen Namen, der die GitHub Organisation oder das Benutzerkonto identifiziert, z. B. "Acme-Corp-Org" oder "Production-Repos“.
-
Kontotyp — Wählen Sie eine der folgenden Optionen aus der Dropdownliste aus:
-
Organisation — Wenn Sie ein GitHub Organisationskonto verbunden haben
-
Benutzer — Wenn Sie ein persönliches GitHub Benutzerkonto verbunden haben
-
-
Name der Organisation (wird nur angezeigt, wenn Sie Organisation ausgewählt haben) — Geben Sie den exakten Namen Ihrer GitHub Organisation ein, wie er in erscheint GitHub.
-
-
Wählen Sie Connect aus.
-
Sie sehen eine Bestätigungsmeldung und kehren zur Seite Integrationen zurück, auf der Ihre neue GitHub Verbindung mit ihrem Registrierungsnamen angezeigt wird. Um weitere GitHub Organisationen oder Benutzerkonten zu verbinden, wiederholen Sie diesen Vorgang, indem Sie erneut Integration hinzufügen wählen.
Problembehandlung bei der GitHub Integration
Wenn Sie während des GitHub Integrationsprozesses auf Probleme stoßen, verwenden Sie die folgenden Anleitungen, um häufig auftretende Probleme zu lösen.
Die Registrierung konnte nicht abgeschlossen werden
Wenn Sie den Registrierungsprozess nicht abschließen konnten (z. B. weil Ihr Browser geschlossen wurde, Sie die Registrierungsseite verlassen haben oder Sie auf eine Sitzungsunterbrechung gestoßen sind), ist die AWS Security Agent GitHub App möglicherweise in Ihrer GitHub Organisation installiert, aber nicht in der AWS-Konsole registriert.
Symptome:
-
Wenn Sie erneut versuchen, die GitHub App zu autorisieren, GitHub wird „Konfigurieren“ statt „Installieren“ angezeigt
-
Sie können die Registrierung in der AWS-Konsole nicht abschließen
-
Die Integration erscheint nicht in Ihrer Integrationsliste
Auflösung
-
Deinstallieren Sie die AWS Security Agent GitHub App von Ihrer GitHub Organisation oder Ihrem Benutzerkonto.
-
Kehren Sie zur AWS Security Agent-Konsole zurück und starten Sie den Integrationsprozess erneut von vorne.
Mehrere AWS-Konten versuchen, dieselbe GitHub Organisation zu integrieren
Eine GitHub App kann nur einmal für ein GitHub Konto oder eine GitHub Organisation installiert werden. Wenn Sie Repositorys einer GitHub Organisation verwenden müssen, die bereits mit einem anderen AWS Security Agent-Konto integriert ist, müssen Sie das AWS-Konto verwenden, bei dem die Integration zuerst registriert wurde.
Auflösung
-
Identifizieren Sie, für welches AWS Security Agent-Konto die GitHub Integration registriert ist
-
Verwenden Sie dieses AWS-Konto, um Agent Spaces zu erstellen und Repositorys zu verbinden
-
Wenn Sie die Integration auf ein anderes AWS-Konto verschieben müssen, deinstallieren Sie die GitHub App zuerst vom ursprünglichen AWS-Konto und integrieren Sie sie dann in das neue Konto
Nächste Schritte
Nach dem Herstellen GitHub der Verbindung mit dem AWS Security Agent:
-
Navigieren Sie zu dem Agent-Bereich, in dem Sie diese Repositorys verwenden möchten
-
Wählen Sie „Codeüberprüfung aktivieren“ oder „Penetrationstests einrichten“, um bestimmte Repositorys mit Ihrem Agent Space zu verbinden und deren Verwendung zu konfigurieren
-
Aktivieren Sie die automatische Problembehebung, damit der AWS Security Agent Pull-Requests mit Behebung von Sicherheitslücken einreichen kann
-
Überprüfen Sie die GitHub App-Berechtigungen und den Repository-Zugriff in den Einstellungen Ihrer GitHub Organisation