Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS Ubah modernisasi berkelanjutan
Apa itu AWS Mengubah modernisasi berkelanjutan?
AWS Transform Continuous Modernisasi menyediakan analisis dan remediasi untuk repositori kode sumber Anda. Anda dapat menghubungkan GitHub organisasi, GitLab grup, ruang kerja Bitbucket, dan repositori lokal, lalu menjalankan analisis otomatis untuk mengidentifikasi hutang teknis, kerentanan keamanan, peluang modernisasi, dan kesiapan agen di seluruh basis kode Anda.
Semua analisis dan remediasi berjalan dengan Akun AWS menggunakan kredenSIAL Anda. Kode sumber Anda tetap di bawah kendali Anda.
catatan
Kami sarankan memulai dengan Kiro Power atau plugin agen. Keterampilan agen mengatur pengaturan, orientasi, dan penggunaan berkelanjutan modernisasi berkelanjutan termasuk penyediaan infrastruktur, konfigurasi sumber, eksekusi analisis, triase temuan, dan remediasi. Untuk instruksi instalasi, lihat Alat developer.
Kemampuan utama
AWS Transformasi modernisasi berkelanjutan menyediakan kemampuan berikut:
-
Analisis Hutang Teknologi — Pindai repositori untuk dependensi usang, kerentanan keamanan, masalah kualitas kode, dan peluang modernisasi. Jalankan pemindaian metadata cepat di seluruh manifes paket atau analisis tingkat kode yang komprehensif. Tentukan kriteria analisis khusus menggunakan definisi transformasi yang disesuaikan dengan lingkungan Anda.
-
Remediasi Otonom — Hasilkan permintaan tarik yang divalidasi dalam skala besar. Setiap temuan dapat diperbaiki secara otomatis menggunakan definisi transformasi terkait. Remediasi membuat cabang dan terbuka PRs/MRs secara otomatis melintasi GitHub, GitLab, dan Bitbucket.
-
Pelaporan — Menghasilkan laporan HTML yang menunjukkan temuan berdasarkan tingkat keparahan, repositori, dan jenis analisis. Lacak kemajuan remediasi dan menemukan resolusi dari waktu ke waktu.
-
Pemantauan Berkelanjutan — Jadwalkan analisis berulang untuk terus memantau portofolio Anda untuk masalah baru. Jalankan pada AWS Transform-managed infrastruktur tanpa penyiapan, atau pada Amazon EC2 atau Batch stack yang disediakan menggunakan Amazon EventBridge Scheduler. Konfigurasikan irama harian, mingguan, atau bulanan.
Jenis analisis
AWS Transform Continuous Modernisasi mendukung jenis analisis berikut untuk memenuhi kebutuhan modernisasi Anda.
| Tipe | Deskripsi |
|---|---|
rapid-techdebt-analysis |
Pemindaian khusus metadata cepat dari manifes paket (pom.xml,package.json,requirements.txt) untuk mengidentifikasi versi basi dan dependensi usang. Tidak menganalisis kode sumber. |
tech-debt-comprehensive |
Analisis utang teknis tingkat kode yang mendalam menggunakan agen AWS Transform. Memeriksa kode sumber untuk mengidentifikasi pola utang, masalah kualitas kode, masalah arsitektur, dan peluang peningkatan. |
security |
Kerentanan keamanan dan deteksi CVE menggunakan Agen AWS Keamanan. Memindai kode sumber dan dependensi untuk kerentanan yang diketahui, pola pengkodean yang tidak aman, dan kelemahan yang dapat dieksploitasi. Membutuhkan pengaturan infrastruktur satu kali. |
agentic-readiness |
Penilaian kesiapan integrasi AI dan agen. Mendapatkan skor 56 kriteria di lima kategori: Infrastruktur & Platform, Arsitektur Aplikasi, Yayasan Data Identity/Security/Governance, dan Operasi & Pengamatan. |
modernization-readiness |
Penilaian peluang modernisasi cloud. Mengevaluasi kesiapan di seluruh dimensi infrastruktur, aplikasi, data, keamanan, dan operasi. Mengidentifikasi kandidat untuk containerisasi, migrasi tanpa server, dan peningkatan platform. |
custom |
Jalankan definisi transformasi (TD) apa pun sebagai analisis. Gunakan jenis ini untuk menentukan kriteria analisis Anda sendiri atau untuk menjalankan transformasi terkel AWS ola yang tidak tercakup oleh tipe bawaan. |
Memahami konsep kunci
Sumber
Sumber memberi tahu modernisasi berkelanjutan di mana repositori Anda berada. Jenis sumber yang didukung:
GitHub— Organisasi dengan token akses pribadi (klasik)
GitLab— Grup atau pengguna, termasuk instans yang di-host sendiri
Bitbucket - Ruang kerja (Cloud) atau proyek (Pusat Data)
Lokal — Direktori induk yang berisi repositori git
Repositori
Repositori ditemukan dengan memindai sumber. Setelah penemuan, Anda dapat memfilter berdasarkan sumber, label, atau kriteria lainnya; menerapkan label untuk organisasi (tim, prioritas, gelombang migrasi); dan menargetkan repositori tertentu untuk analisis atau remediasi.
Analisis
Analisis adalah pemindaian satu atau lebih repositori menggunakan jenis analisis tertentu. Setiap analisis menghasilkan temuan yang mengidentifikasi masalah dalam kode Anda. Anda dapat menjalankan analisis sesuai permintaan atau menjadwalkannya untuk berjalan secara otomatis. Jenis analisis meliputi analisis debit-teknologi cepat, hutang-teknologi komprehensif, keamanan, kesiapan agen, kesiapan modernisasi, dan kebiasaan. Setiap analisis melacak statusnya (tertunda, berjalan, selesai, dibatalkan, atau gagal) dan repositori yang dipindai.
Temuan
Temuan adalah hasil analisis. Setiap temuan mencakup tingkat keparahan (tinggi, sedang, atau rendah), status (terbuka, dihapus, atau usang), dan transformasi perbaikan yang dapat memperbaikinya (jika dapat diperbaiki secara otomatis). Temuan baru dimulai sebagai terbuka. Pengguna dapat mengabaikan temuan dengan alasan. Re-analysis menandai temuan yang diselesaikan sebagai usang secara otomatis.
Remediasi
Remediasi menerapkan definisi transformasi untuk memperbaiki temuan. Tiga mode: berbasis temuan (setiap temuan menggunakan transformasi perbaikannya sendiri), TD override (ganti definisi transformasi untuk temuan tertentu), dan TD langsung (jalankan transformasi terhadap repositori tanpa temuan). Output tergantung pada penyedia sumber (GitHub PR, GitLab MR, Bitbucket PR, atau cabang lokal).
Definisi transformasi
Definisi transformasi berisi instruksi dan pengetahuan yang diperlukan untuk melakukan transformasi kode tertentu. Modernisasi berkelanjutan menggunakan definisi transformasi untuk analisis kustom (--type custom --transformation-name ) dan remediasi (name--transformation-name ). Buat daftar definisi transformasi yang tersedia dengannameatx custom def list.
Bagaimana AWS Ubah pekerjaan modernisasi berkelanjutan
AWS Transformasi modernisasi berkelanjutan biasanya digunakan dalam proyek skala besar di mana beberapa basis kode memerlukan analisis dan remediasi berkelanjutan. Tim biasanya mengikuti alur kerja ini:
-
Hubungkan Sumber — Tambahkan GitHub organisasi, GitLab grup, ruang kerja Bitbucket, atau direktori lokal sebagai sumber. Berikan token otentikasi dengan cakupan yang sesuai.
-
Temukan Repositori — Jalankan pemindaian penemuan untuk menghitung semua repositori di sumber Anda. Gunakan label untuk mengatur repositori berdasarkan tim, prioritas, atau gelombang migrasi.
-
Jalankan Analisis — Jalankan analisis di seluruh portofolio Anda. Pilih pemindaian cepat untuk hasil cepat atau analisis komprehensif untuk temuan terperinci. Analisis keamanan memerlukan pengaturan infrastruktur satu kali.
-
Temuan Triage — Tinjau temuan berdasarkan tingkat keparahan, repositori, atau jenis analisis. Abaikan positif palsu dengan alasan yang terdokumentasi. Re-runanalisis untuk menandai masalah yang diselesaikan sebagai usang.
-
Remediasi — Buat remediasi untuk memperbaiki temuan. Modernisasi berkelanjutan secara otomatis membuat cabang dan membuka pull/merge permintaan dengan perbaikan. Lacak status remediasi dan kegagalan coba lagi.
-
Mengatur Analisis Berkel anjutan — Jadwalkan analisis berulang dengan
atx ct scheduleperintah, yang menggunakan Amazon EventBridge Scheduler. Konfigurasikan irama analisis (harian, mingguan, atau bulanan) untuk terus memantau portofolio Anda untuk masalah baru. Kombinasikan dengan remediasi otomatis untuk menjaga kesehatan kode dari waktu ke waktu.
Opsi Komputasi
Modernisasi berkelanjutan mendukung beberapa opsi komputasi untuk menjalankan analisis dan remediasi. Analisis dapat berjalan secara lokal, pada infrastruktur yang Anda sediakan dan kelola di Akun AWS (Amazon Amazon EC2 atau AWS Batch), atau pada AWS Transform-managed infrastruktur yang tidak memerlukan pengaturan. Keterampilan agen di Kiro Power dan plugin agen membantu Anda mengatur setiap opsi.
catatan
Terlepas dari opsi komputasi, Anda membuat dan memiliki semua sumber daya dalam Akun AWS menggunakan kredenSIAL Anda, dan kode sumber Anda tetap di bawah kendali Anda. Infrastruktur yang menjalankan analisis dan remediasi dikelola pelanggan — tumpukan yang Anda sediakan di akun Anda — atau AWS Transform-managed, di mana men AWS goperasikan komputasi untuk Anda dan tidak ada yang perlu disediakan.
Lokal (default)
Secara default, analisis berjalan di mesin lokal Anda. Opsi ini tidak memerlukan infrastruktur tambahan. Server berjalan secara lokal dan mengeksekusi analisis menggunakan sumber daya komputasi lokal. Bagus untuk mencoba alat, repositori kecil, atau penggunaan individu.
AWS Transform-managed (tidak ada infrastruktur untuk penyediaan)
Jalankan analisis pada AWS Transform-managed infrastruktur tanpa menyediakan atau mengelola tumpukan. Dengan--mode aws-managed, Anda mengirimkan analisis ke AWS Transform, yang menjalankannya pada infrastruktur yang AWS dioperasikan. Tidak ada instans Amazon EC2, tidak ada AWS Batch stack, dan tidak ada VPC atau subnet untuk dikonfigurasi. Tidak ada yang perlu disediakan atau dihancurkan — penyerahan adalah jalan. Ini adalah cara tercepat untuk menjalankan dari jarak jauh ketika Anda tidak ingin mengelola infrastruktur apa pun.
Opsi ini memerlukan sumber yang dihosting pada penyedia SCM yang didukung (GitHub,GitLab, atauBitbucket). AWS Transform-managed infrastruktur tidak mendukung sumber lokal karena tidak dapat menjangkau repositori di mesin Anda. Anda dapat memilih Wil AWS ayah tempat beban kerja berjalan dengan --region opsi tersebut.
AWS Transform-managed Infrastruktur hanya menjalankan analisis. Untuk remediasi, atau untuk menjalankan definisi transformasi kustom (--type custom), gunakan AWS Batch atau Amazon EC2.
Untuk menjalankan AWS Transform-managed infrastruktur, gunakan atx ct remote analysis --mode aws-managed perintah (lihatEksekusi jarak jauh), atau instal Kiro Power atau plugin agen (lihatAlat developer) dan tanyakan kepada agen: “Jalankan analisis saya AWS tanpa infrastruktur”. Analisis berulang pada AWS Transform-managed infrastruktur memerlukan peran eksekusi (lihatPenjadwalan analisis berulang).
Anda juga dapat memulai analisis AWS Transform-managed infrastruktur dari halaman modernisasi berkelanjutan di aplikasi web AWS Transform (lihatAWS Ubah aplikasi web).
AWS Batch (Fargate) (disarankan)
Untuk sebagian besar portofolio, Anda dapat menjalankan analisis pada AWS Batch dengan Fargate, yang merupakan opsi komputasi yang disarankan. Setiap analisis berjalan sebagai pekerjaan terisolasi dalam wadahnya sendiri dengan komputasi tanpa server, sehingga tidak ada infrastruktur persisten untuk dikelola, dan pekerjaan ditingkatkan untuk analisis paralel dari beberapa sumber atau jenis analisis.
Penyediaan menerapkan infrastruktur yang diperlukan termasuk:
AWS Antrian pekerjaan batch dan lingkungan komputasi
Definisi pekerjaan dengan gambar wadah modernisasi berkelanjutan
Peran IAM untuk eksekusi pekerjaan batch
Fungsi Lambda untuk pengiriman pekerjaan
Infrastruktur penyediaan memerlukan izin administrator. Untuk menjalankan analisis dan remediasi pada tumpukan Batch yang sudah disediakan dengan hak istimewa paling sedikit, lampirkan kebijakan terkelola. AWS
AWSTransformInfrastructureExecutorAccessBatch
Untuk mengatur eksekusi Batch, gunakan atx ct remote perintah secara langsung (lihatEksekusi jarak jauh), atau instal Kiro Power atau plugin agen (lihatAlat developer) dan tanyakan kepada agen: “Jalankan analisis saya di Fargate” atau “Siapkan eksekusi Batch untuk modernisasi berkelanjutan”. Agen menyebarkan tumpukan, menyimpan kredenSIAL sumber Anda di Secrets Manager, dan mengirimkan pekerjaan analisis ke AWS Batch.
Amazon Amazon EC2
Jalankan analisis pada instans Amazon EC2 persisten di Anda Akun AWS. Opsi ini melepaskan komputasi dari mesin lokal Anda, mendukung analisis yang lebih besar, dan memungkinkan analisis terjadwal berulang. Instans tetap berjalan di antara pengiriman.
Penyediaan menerapkan AWS CloudFormation tumpukan yang mencakup:
Instans Amazon EC2 (Amazon Linux 2023) dengan Docker dan wadah modernisasi berkelanjutan
Peran IAM dengan izin untuk AWS Transform, Amazon S3, AWS KMS, Secrets Manager, dan agen keamanan
AmazonSSMManagedInstanceCoreuntuk akses shell melalui SSM (tidak diperlukan pasangan kunci SSH atau port masuk)Grup keamanan tanpa aturan masuk
Infrastruktur penyediaan memerlukan izin administrator untuk manajemen siklus hidup Amazon EC2, operasi AWS CloudFormation tumpukan, pembuatan peran IAM, operasi bucket Amazon S3, manajemen rahasia Manajer Rahasia, dan perintah SSM. Untuk menjalankan analisis dan remediasi pada tumpukan Amazon EC2 yang sudah disediakan dengan hak istimewa paling sedikit, lampirkan kebijakan terkelola. AWS AWSTransformInfrastructureExecutorAccessEC2
Untuk mengatur eksekusi Amazon EC2, gunakan atx ct remote perintah secara langsung (lihatEksekusi jarak jauh), atau instal Kiro Power atau plugin agen (lihatAlat developer) dan tanyakan kepada agen: “Siapkan instance EC2 untuk analisis modernisasi berkelanjutan”. Agen menyediakan infrastruktur, memverifikasi wadah sehat, dan mengirimkan analisis Anda melalui SSM - tidak diperlukan SSH.
Pengaturan agen keamanan
Jenis security analisis menggunakan layanan Agen AWS Keamanan untuk deteksi kerentanan dan CVE. Tidak seperti jenis analisis lainnya, ini membutuhkan pengaturan infrastruktur satu kali di Anda Akun AWS.
catatan
Jenis security analisis tidak tersedia di Wilayah berikut: Kanada (Tengah) (ca-central-1), Eropa (London) (eu-west-2), dan Asia Pasifik (Seoul) (ap-northeast-2). Jenis analisis lainnya tidak terpengaruh.
Perintah setup menyediakan AWS CloudFormation tumpukan yang mencakup:
Bucket Amazon S3 untuk mengunggah kode sumber
Peran IAM yang diasumsikan oleh
securityagent.amazonaws.comKebijakan terkelola untuk peran agen keamanan
Untuk menjalankan analisis keamanan dengan hak istimewa paling sedikit setelah penyiapan, lampirkan AWS kebijakan terkelola AWSTransformSecurityAgentExecutorAccess ke pengguna atau peran IAM Anda.
Pengguna atau peran IAM Anda harus memiliki izin tambahan berikut untuk menjalankan penyiapan:
cloudformation:CreateStack,cloudformation:UpdateStack,cloudformation:DescribeStacksiam:CreateRole,iam:PutRolePolicy,iam:AttachRolePolicy,iam:CreatePolicys3:CreateBucket,s3:PutBucketEncryption,s3:PutBucketPublicAccessBlock
Gunakan perintah berikut untuk mengelola infrastruktur agen keamanan:
# Provision the security agent infrastructure atx ct setup security-agent # Check the status atx ct setup security-agent --status # Delete the infrastructure atx ct setup security-agent --delete
Setelah penyiapan selesai, Anda dapat menjalankan analisis keamanan dengan cara yang sama seperti jenis analisis lainnya.