View a markdown version of this page

Bagaimana integrasi bekerja dengan Agen Spaces - Agen Keamanan AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Bagaimana integrasi bekerja dengan Agen Spaces

AWS Security Agent terhubung ke penyedia kode sumber dan dokumentasi pihak ketiga sehingga agen dapat menganalisis kode dan dokumentasi Anda selama penilaian keamanan. Sebelum Anda menghubungkan penyedia tertentu, ada baiknya Anda memahami bagaimana integrasi terkait dengan Ruang Agen dan kemampuan.

Daftar sekali, gunakan kembali di mana saja

Menghubungkan penyedia ke AWS Security Agent melibatkan dua langkah berbeda yang terjadi pada tingkat yang berbeda:

  1. Daftarkan integrasi (tingkat akun). Anda mendaftarkan penyedia satu kali dari halaman Integrasi di AWS Security Agent Management Console. Registrasi mewakili koneksi resmi ke akun penyedia, seperti GitHub organisasi, GitLab grup, ruang kerja Bitbucket, atau situs Confluence. Pendaftaran adalah sumber daya tingkat akun.

  2. Hubungkan sumber daya ke Agent Space (level Agent Space). Dari dalam Ruang Agen, Anda menghubungkan sumber daya dari integrasi terdaftar — repositori untuk penyedia kode sumber, atau halaman untuk Confluence — dan mengonfigurasi cara agen menggunakannya. Langkah ini khusus untuk setiap Ruang Agen.

Pendaftaran tunggal digunakan kembali di setiap Ruang Agen di akun Anda. Jika Anda mendaftarkan penyedia saat menyiapkan satu Ruang Agen, pendaftaran yang sama tersedia saat Anda menghubungkan sumber daya ke Ruang Agen lain — Anda tidak mendaftarkan penyedia yang sama lagi.

Satu koneksi, dibagi di seluruh kemampuan

Saat Anda menghubungkan sumber daya ke Ruang Agen, sumber daya tersebut dibagikan di seluruh kemampuan agen. Anda tidak menghubungkan repositori secara terpisah untuk setiap kemampuan.

  • Akses baca diberikan dengan menghubungkan sumber daya. Menghubungkan repositori memungkinkan AWS Security Agent membacanya untuk pemindaian kode lengkap (tinjauan kode), konteks pengujian penetrasi, pemodelan ancaman, dan tinjauan desain. Menghubungkan halaman Confluence memungkinkan agen membacanya untuk konteks dokumentasi dalam tinjauan desain, pemodelan ancaman, dan tes penetrasi.

  • Tindakan tulis adalah opt-in, per repositori. Saat Anda menghubungkan repositori kode sumber ke Ruang Agen, Anda juga dapat mengaktifkan tindakan tulis untuk setiap repositori:

    • Komentar tinjauan kode - AWS Security Agent memposting temuan ulasan sebagai komentar pada permintaan tarik (atau menggabungkan permintaan GitLab).

    • Remediasi kode - AWS Security Agent membuka permintaan tarik (atau menggabungkan permintaan) dengan perbaikan untuk kerentanan yang ditemukan.

      Tindakan tulis ini tidak tersedia untuk repositori publik. Read-only Analisa masih berlaku.

catatan

Confluence adalah penyedia dokumentasi daripada penyedia kode sumber. AWS Security Agent membaca halaman Confluence yang terhubung untuk memberikan konteks tinjauan desain, pemodelan ancaman, dan pengujian penetrasi. Memilih halaman memberikan akses baca; tidak ada sakelar kemampuan per halaman.

Penyedia yang didukung

AWS Security Agent mendukung penyedia berikut:

  • Kode sumber - GitHub ( GitHub Enterprise yang dihosting cloud GitHub dan yang dihosting di cloud), GitHub Server Perusahaan (di-host sendiri), (dihosting di cloud), GitLab (dihosting sendiri), GitLab Self-Managed dan Bitbucket Cloud.

  • Dokumentasi - Confluence Cloud.

Untuk penyedia yang di-host sendiri yang tidak dapat dijangkau melalui internet publik, Anda dapat mengarahkan lalu lintas agen melalui koneksi pribadi. Untuk informasi selengkapnya, lihat Connect ke kontrol sumber yang dihosting secara pribadi.

Langkah selanjutnya