Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Connect AWS Security Agent a los GitHub repositorios
Conecte su agente de seguridad de AWS a GitHub los repositorios para habilitar la revisión del código, el modelado de amenazas, las pruebas de penetración y las capacidades de corrección automatizadas. AWS Security Agent es compatible con empresas alojadas en la nube GitHub y alojadas en la nube GitHub . Antes de empezar, averigüe cómo Cómo funcionan las integraciones con Agent Spaces se reutiliza un registro en los Agent Spaces y cómo se comparte entre las distintas capacidades.
GitHub la integración sirve para varios propósitos:
nota
Esta página incluye información sobre empresas alojadas en la nube GitHub (github.com) y alojadas en la nube. GitHub Para ver el servidor empresarial GitHub autohospedado, consulte. Connect AWS Security Agent a un servidor GitHub empresarial
-
Revisión del código: analiza automáticamente los cambios en el código de cada solicitud de extracción de datos en función de los requisitos de seguridad de tu organización y escanea todo el repositorio bajo demanda
-
Modelado de amenazas: proporcione información sobre las aplicaciones mediante el análisis del código fuente, los flujos de datos y la arquitectura
-
Contexto de las pruebas de penetración: proporcione información sobre las aplicaciones para las pruebas de penetración mediante el análisis del código fuente
-
Solución automática: envíe solicitudes de extracción de información con correcciones para las vulnerabilidades descubiertas durante las evaluaciones de seguridad
GitHub Para conectarse a AWS Security Agent, es necesario autorizar la GitHub aplicación AWS Security Agent para su GitHub organización o cuenta de usuario y, a continuación, registrar la conexión en la consola de AWS.
¿Cómo funciona GitHub la integración
El análisis de las solicitudes de extracción se realiza desde dentro GitHub. Tras autorizar la GitHub aplicación, conectar los repositorios y habilitar los comentarios de revisión de código en la consola de administración de AWS, AWS Security Agent escanea automáticamente los cambios en cada nueva solicitud de extracción (un análisis diferencial solo del código modificado) y publica los resultados como comentarios de la solicitud de extracción.
Las revisiones de código completas (que escanean toda la base de código de un repositorio) se crean y ejecutan en la aplicación web AWS Security Agent, no en. GitHub
Las pruebas de penetración y el modelado de amenazas se inician en la aplicación web AWS Security Agent. Los usuarios seleccionan los repositorios conectados para proporcionar el contexto de la aplicación y especifican los dominios de destino para las pruebas de penetración. Si habilitas la corrección automática, los usuarios pueden solicitar a AWS Security Agent que corrija los hallazgos abriendo solicitudes de cambios en los repositorios conectados.
Requisitos previos
Antes de comenzar, asegúrese de que dispone de lo siguiente:
-
GitHub acceso de administrador de la organización o acceso de propietario de la cuenta GitHub de usuario
-
Permisos para configurar las integraciones de su espacio de agente en la consola de administración de AWS
-
Conozca los repositorios que desea conectar para revisar el código, modelar las amenazas y realizar pruebas de penetración
importante
Una GitHub aplicación solo se puede instalar una vez en una GitHub cuenta u GitHub organización. Si necesita conectar la misma GitHub organización a AWS Security Agent, debe usar la misma cuenta de AWS en la que se registró la integración por primera vez.
nota
Si su organización GitHub empresarial ha habilitado las listas de IP permitidas, debe aceptar las direcciones IP permitidas en la GitHub aplicación. También puede optar por añadir automáticamente las direcciones IP a su lista de direcciones permitidas. Para obtener más información, consulte Permitir el acceso por parte de GitHub aplicaciones
Las siguientes direcciones IP se utilizan para acceder a sus GitHub recursos:
-
Este de EE. UU. (Norte de Virginia) (us-east-1)
-
34.228.181.128 -
44.219.176.187 -
54.226.244.221
-
-
Oeste de EE. UU. (Oregón) (us-west-2)
-
34.212.16.133 -
52.89.67.212 -
54.187.135.61
-
-
Asia-Pacífico (Mumbai) (ap-south-1)
-
13.126.209.199 -
13.234.6.24 -
35.154.102.216
-
-
Asia-Pacífico (Singapur) (ap-southeast-1)
-
18.139.13.125 -
47.130.240.215 -
54.179.238.173
-
-
Asia-Pacífico (Sídney) (ap-southeast-2)
-
13.237.95.197 -
13.238.84.102 -
52.64.174.242
-
-
Asia-Pacífico (Tokio) (ap-northeast-1)
-
13.192.12.233 -
35.74.181.230 -
57.183.50.158
-
-
Europa (Fráncfort) (eu-central-1)
-
18.158.110.140 -
52.57.96.160 -
52.59.55.56
-
-
Europa (Irlanda) (eu-west-1)
-
34.251.85.24 -
52.30.157.157 -
52.51.192.222
-
-
América del Sur (São Paulo) (sa-east-1)
-
54.94.247.213 -
54.207.222.14 -
54.232.201.242
-
Autorizar y registrar la GitHub aplicación AWS Security Agent
Autorice a la GitHub aplicación AWS Security Agent a acceder a su GitHub organización o cuenta de usuario y, a continuación, registre la conexión en la consola de AWS.
importante
Complete todos los pasos de este proceso sin cerrar el navegador ni abandonar la navegación. Si se interrumpe el proceso de registro, es posible que deba desinstalar la GitHub aplicación y empezar de nuevo.
-
En la consola de administración de AWS Security Agent, vaya a Integraciones.
-
Seleccione Add Integration.
-
Seleccione GitHub.
-
Elija Siguiente.
-
Elija Instalar y autorizar.
Se le redirigirá GitHub a para completar la autorización. Asegúrese de haber iniciado sesión GitHub con una cuenta que tenga acceso de administrador a la cuenta de usuario o organización a la que desee conectarse.
-
En GitHub, seleccione la cuenta u organización en la que desea instalar la GitHub aplicación AWS Security Agent.
-
Seleccione los repositorios a los que puede acceder AWS Security Agent:
-
Todos los repositorios: otorga acceso a todos los repositorios actuales y futuros de la organización o cuenta de usuario
-
Seleccione solo los repositorios: elija repositorios específicos en el menú desplegable. Puedes seleccionar varios repositorios de uno en uno.
nota
Puede modificar el acceso al repositorio en cualquier momento visitando la configuración de la GitHub aplicación en su GitHub organización o la configuración de la cuenta de usuario.
-
-
Selecciona Instalar y autorizar.
-
Se le redirigirá de nuevo a la consola de administración de AWS para completar el registro.
-
En la sección Detalles de registro, configure los siguientes campos:
-
Nombre de registro: introduzca un nombre descriptivo para esta GitHub conexión. Utilice un nombre que identifique la GitHub organización o la cuenta de usuario, como «Acme-Corp-Org» o «Production-Repos».
-
Tipo de cuenta: seleccione una de las siguientes opciones en el menú desplegable:
-
Organización: si has conectado una cuenta de GitHub organización
-
Usuario: si ha conectado una cuenta GitHub de usuario personal
-
-
Nombre de la organización (aparece solo si ha seleccionado Organización): introduzca el nombre exacto de su GitHub organización tal y como aparece en GitHub.
-
-
Elija Conectar.
-
Aparece un mensaje de confirmación y regresa a la página de integraciones, donde aparece la nueva GitHub conexión con su nombre de registro. Para conectar otras GitHub organizaciones o cuentas de usuario, repita este proceso y vuelva a seleccionar Añadir integración.
Solucione problemas de integración GitHub
Si encuentra problemas durante el proceso de GitHub integración, utilice las siguientes instrucciones para resolver los problemas más comunes.
No se ha podido completar el registro
Si no pudo completar el proceso de registro (por ejemplo, se cerró el navegador, salió de la página de registro o se produjo una interrupción en la sesión), es posible que la GitHub aplicación AWS Security Agent esté instalada en su GitHub organización pero no esté registrada en la consola de AWS.
Síntomas:
-
Cuando intenta volver a autorizar la GitHub aplicación, GitHub aparece «Configurar» en lugar de «Instalar»
-
No puede completar el registro en la consola de AWS
-
La integración no aparece en su lista de integraciones
Solución:
-
Desinstale la GitHub aplicación AWS Security Agent de su GitHub organización o cuenta de usuario.
-
Regrese a la consola de AWS Security Agent y vuelva a iniciar el proceso de integración desde el principio.
Varias cuentas de AWS que intentan integrar la misma GitHub organización
Una GitHub aplicación solo se puede instalar una vez en una GitHub cuenta u GitHub organización. Si necesita usar repositorios de una GitHub organización que ya está integrada con otra cuenta de AWS Security Agent, debe usar la cuenta de AWS en la que se registró la integración por primera vez.
Solución:
-
Identifique qué cuenta de AWS Security Agent tiene registrada la GitHub integración
-
Use esa cuenta de AWS para crear espacios de agentes y conectar repositorios
-
Si necesita mover la integración a una cuenta de AWS diferente, desinstale primero la GitHub aplicación de la cuenta de AWS original y, a continuación, intégrela con la nueva cuenta
Siguientes pasos
Tras conectarse GitHub a AWS Security Agent:
-
Navegue hasta el espacio de agentes en el que desee utilizar estos repositorios
-
Seleccione Habilitar la revisión de código o Configurar pruebas de penetración para conectar repositorios específicos a su espacio de agente y configurar su uso
-
Habilite la corrección automática para permitir que AWS Security Agent envíe solicitudes de cambios con correcciones de vulnerabilidades
-
Revise los permisos de las GitHub aplicaciones y el acceso a los repositorios en la configuración de su GitHub organización