Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Connect AWS Security Agent aux GitHub référentiels
Connectez votre agent de sécurité AWS à GitHub des référentiels pour activer la révision du code, la modélisation des menaces, les tests de pénétration et les fonctionnalités de correction automatisées. AWS Security Agent prend en charge à la fois les entreprises hébergées dans le cloud GitHub et les entreprises hébergées dans le cloud GitHub . Avant de commencer, examinez Comment fonctionnent les intégrations avec Agent Spaces comment un enregistrement est réutilisé dans Agent Spaces et partagé entre les fonctionnalités.
GitHub l'intégration répond à de multiples objectifs :
Note
Cette page couvre les entreprises hébergées dans le cloud GitHub (github.com) et les entreprises hébergées dans le cloud. GitHub Pour un serveur GitHub d'entreprise auto-hébergé, voirConnect AWS Security Agent au serveur GitHub d'entreprise.
-
Révision du code : analysez automatiquement les modifications de code dans chaque pull request par rapport aux exigences de sécurité de votre organisation, et exécutez des analyses complètes du référentiel à la demande
-
Modélisation des menaces : améliorez la compréhension des applications en analysant le code source, les flux de données et l'architecture
-
Contexte des tests de pénétration - Fournir une compréhension des applications pour les tests de pénétration en analysant le code source
-
Correction automatisée : envoyez des pull requests contenant des correctifs pour les vulnérabilités découvertes lors des évaluations de sécurité
GitHub Pour vous connecter à AWS Security Agent, vous devez autoriser l' GitHub application AWS Security Agent pour votre GitHub organisation ou votre compte utilisateur, puis enregistrer la connexion dans la console AWS.
Comment fonctionne GitHub l'intégration
L'analyse des pull requests s'effectue au sein de GitHub. Une fois que vous avez autorisé l' GitHub application, connecté des référentiels et activé les commentaires de révision du code dans l'AWS Management Console, AWS Security Agent analyse automatiquement les modifications apportées à chaque nouvelle pull request (analyse différentielle du code modifié uniquement) et publie les résultats sous forme de commentaires de pull request.
Vous créez et exécutez des révisions de code complètes, qui analysent la base de code complète d'un référentiel, dans l'application Web AWS Security Agent, et non dans GitHub.
Les tests de pénétration et la modélisation des menaces sont lancés dans l'application Web AWS Security Agent. Les utilisateurs sélectionnent les référentiels connectés pour fournir le contexte de l'application et spécifient les domaines cibles pour les tests de pénétration. Si vous activez la correction automatique, les utilisateurs peuvent demander à AWS Security Agent de corriger les résultats en ouvrant des pull requests vers des référentiels connectés.
Conditions préalables
Avant de commencer, assurez-vous de disposer des éléments suivants :
-
GitHub accès administrateur de l'organisation ou accès du propriétaire du compte GitHub utilisateur
-
Autorisations pour configurer les intégrations pour votre espace d'agent dans l'AWS Management Console
-
Compréhension des référentiels auxquels vous souhaitez vous connecter pour la révision du code, la modélisation des menaces et les tests de pénétration
Important
Une GitHub application ne peut être installée qu'une seule fois sur un GitHub compte ou une GitHub organisation. Si vous devez connecter la même GitHub organisation à AWS Security Agent, vous devez utiliser le compte AWS sur lequel l'intégration a été enregistrée pour la première fois.
Note
Si l'organisation de votre GitHub entreprise a activé la liste d'adresses IP autorisées, vous devez accepter les adresses IP autorisées dans l' GitHub application. Vous pouvez également choisir d’ajouter automatiquement les adresses IP à votre liste d’autorisations. Pour plus d'informations, consultez les sections Autoriser l'accès par GitHub les applications
Les adresses IP suivantes sont utilisées pour accéder à vos GitHub ressources :
-
USA Est (Virginie du Nord) (us-east-1)
-
34.228.181.128 -
44.219.176.187 -
54.226.244.221
-
-
USA Ouest (Oregon) (us-west-2)
-
34.212.16.133 -
52.89.67.212 -
54.187.135.61
-
-
Asie-Pacifique (Mumbai) (ap-south-1)
-
13.126.209.199 -
13.234.6.24 -
35.154.102.216
-
-
Asie-Pacifique (Singapour) (ap-southeast-1)
-
18.139.13.125 -
47.130.240.215 -
54.179.238.173
-
-
Asie-Pacifique (Sydney) (ap-southeast-2)
-
13.237.95.197 -
13.238.84.102 -
52.64.174.242
-
-
Asie-Pacifique (Tokyo) (ap-northeast-1)
-
13.192.12.233 -
35.74.181.230 -
57.183.50.158
-
-
Europe (Francfort) (eu-central-1)
-
18.158.110.140 -
52.57.96.160 -
52.59.55.56
-
-
Europe (Irlande) (eu-west-1)
-
34.251.85.24 -
52.30.157.157 -
52.51.192.222
-
-
Amérique du Sud (São Paulo) (sa-east-1)
-
54.94.247.213 -
54.207.222.14 -
54.232.201.242
-
Autoriser et enregistrer l' GitHub application AWS Security Agent
Autorisez l' GitHub application AWS Security Agent à accéder à votre GitHub organisation ou à votre compte utilisateur, puis enregistrez la connexion dans la console AWS.
Important
Effectuez toutes les étapes de ce processus sans fermer votre navigateur ni quitter le navigateur. Si le processus d'enregistrement est interrompu, vous devrez peut-être désinstaller l' GitHub application et recommencer.
-
Dans la console de gestion des agents de sécurité AWS, accédez à Intégrations.
-
Choisissez Ajouter une intégration.
-
Sélectionnez GitHub.
-
Choisissez Suivant.
-
Choisissez Installer et autoriser.
Vous êtes redirigé GitHub vers pour terminer l'autorisation. Assurez-vous d'être connecté GitHub avec un compte doté d'un accès administrateur à l'organisation ou au compte utilisateur que vous souhaitez connecter.
-
Dans GitHub, sélectionnez le compte ou l'organisation sur lequel vous souhaitez installer l' GitHub application AWS Security Agent.
-
Sélectionnez les référentiels auxquels AWS Security Agent peut accéder :
-
Tous les référentiels : accordez l'accès à tous les référentiels actuels et futurs de l'organisation ou du compte utilisateur
-
Sélectionnez uniquement les référentiels : choisissez des référentiels spécifiques dans la liste déroulante. Vous pouvez sélectionner plusieurs référentiels un par un.
Note
Vous pouvez modifier l'accès au référentiel à tout moment en accédant aux paramètres de l' GitHub application dans votre GitHub organisation ou dans les paramètres du compte utilisateur.
-
-
Choisissez Installer et autoriser.
-
Vous êtes redirigé vers la console de gestion AWS pour terminer l'enregistrement.
-
Dans la section Détails de l'enregistrement, configurez les champs suivants :
-
Nom d'enregistrement : entrez un nom descriptif pour cette GitHub connexion. Utilisez un nom qui identifie l' GitHub organisation ou le compte utilisateur, tel que « Acme-Corp-Org » ou « Production-Repos ».
-
Type de compte : sélectionnez l'une des options suivantes dans le menu déroulant :
-
Organisation : si vous avez connecté un compte d' GitHub organisation
-
Utilisateur - Si vous avez connecté un compte GitHub utilisateur personnel
-
-
Nom de l'organisation (apparaît uniquement si vous avez sélectionné Organisation) - Entrez le nom exact de votre GitHub organisation tel qu'il apparaît dans GitHub.
-
-
Choisissez Se connecter.
-
Un message de confirmation s'affiche et vous revenez à la page Intégrations, où votre nouvelle GitHub connexion apparaît avec son nom d'enregistrement. Pour connecter d'autres GitHub organisations ou comptes d'utilisateurs, répétez cette procédure en sélectionnant à nouveau Ajouter une intégration.
Résoudre les problèmes d'intégration GitHub
Si vous rencontrez des problèmes au cours du processus GitHub d'intégration, suivez les instructions suivantes pour résoudre les problèmes courants.
Impossible de terminer l'enregistrement
Si vous n'avez pas pu terminer le processus d'enregistrement (par exemple, si votre navigateur a été fermé, si vous avez quitté la page d'inscription ou si vous avez rencontré une interruption de session), l' GitHub application AWS Security Agent peut être installée dans votre GitHub organisation mais pas enregistrée dans la console AWS.
Symptômes :
-
Lorsque vous essayez à nouveau d'autoriser l' GitHub application, le message « Configurer » s' GitHub affiche au lieu de « Installer »
-
Vous ne pouvez pas terminer l'enregistrement dans la console AWS
-
L'intégration n'apparaît pas dans votre liste d'intégrations
Résolution :
-
Désinstallez l' GitHub application AWS Security Agent de votre GitHub organisation ou de votre compte utilisateur.
-
Retournez à la console AWS Security Agent et recommencez le processus d'intégration depuis le début.
Plusieurs comptes AWS tentent d'intégrer la même GitHub organisation
Une GitHub application ne peut être installée qu'une seule fois sur un GitHub compte ou une GitHub organisation. Si vous devez utiliser les référentiels d'une GitHub organisation déjà intégrée à un autre compte AWS Security Agent, vous devez utiliser le compte AWS sur lequel l'intégration a été enregistrée pour la première fois.
Résolution :
-
Identifiez le compte AWS Security Agent sur lequel l' GitHub intégration est enregistrée
-
Utilisez ce compte AWS pour créer des espaces d'agent et connecter des référentiels
-
Si vous devez déplacer l'intégration vers un autre compte AWS, désinstallez d'abord l' GitHub application du compte AWS d'origine, puis intégrez-la au nouveau compte
Étapes suivantes
Après la connexion GitHub à AWS Security Agent :
-
Accédez à l'espace agent dans lequel vous souhaitez utiliser ces référentiels.
-
Choisissez Activer la révision du code ou Configurer les tests de pénétration pour connecter des référentiels spécifiques à votre espace agent et configurer leur utilisation.
-
Activez la correction automatique pour permettre à AWS Security Agent de soumettre des pull requests contenant des correctifs de vulnérabilité
-
Vérifiez les autorisations des GitHub applications et l'accès au référentiel dans les paramètres de votre GitHub organisation