Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Connect AWS Security Agent ai GitHub repository
Connect AWS Security Agent ai GitHub repository per abilitare funzionalità di revisione del codice, modellazione delle minacce, penetration test e correzione automatica. AWS Security Agent supporta sia le aziende ospitate nel cloud che quelle ospitate GitHub nel cloud GitHub . Prima di iniziare, esamina Come funzionano le integrazioni con Agent Spaces per capire come una registrazione viene riutilizzata tra Agent Spaces e condivisa tra le funzionalità.
GitHub l'integrazione serve a molteplici scopi:
Nota
Questa pagina riguarda Enterprise ospitata nel cloud GitHub (github.com) e ospitata nel cloud. GitHub Per Enterprise Server con hosting autonomo, vedere. GitHub Connect AWS Security Agent a GitHub Enterprise Server
-
Revisione del codice: analizza automaticamente le modifiche al codice in ogni pull request rispetto ai requisiti di sicurezza dell'organizzazione ed esegui scansioni complete dell'archivio su richiesta
-
Modellazione delle minacce: consente di comprendere le applicazioni analizzando il codice sorgente, i flussi di dati e l'architettura
-
Contesto dei test di penetrazione: consente di comprendere le applicazioni per i test di penetrazione analizzando il codice sorgente
-
Correzione automatizzata: invia richieste pull con correzioni per le vulnerabilità scoperte durante le valutazioni di sicurezza
La connessione GitHub ad AWS Security Agent richiede l'autorizzazione dell' GitHub app AWS Security Agent per l' GitHub organizzazione o l'account utente, quindi la registrazione della connessione nella Console AWS.
Come funziona GitHub l'integrazione
L'analisi delle pull request avviene all'interno GitHub. Dopo aver autorizzato l' GitHub app, collegato gli repository e abilitato i commenti di revisione del codice nella Console di gestione AWS, AWS Security Agent analizza automaticamente le modifiche in ogni nuova pull request (una scansione differenziale del solo codice modificato) e pubblica i risultati come commenti di pull request.
Puoi creare ed eseguire revisioni complete del codice, che scansionano l'intera base di codice di un repository, nell'applicazione Web AWS Security Agent, non in. GitHub
I test di penetrazione e la modellazione delle minacce vengono avviati all'interno dell'applicazione Web AWS Security Agent. Gli utenti selezionano i repository connessi per fornire il contesto dell'applicazione e specificano i domini di destinazione per i test di penetrazione. Se abiliti la correzione automatica, gli utenti possono richiedere ad AWS Security Agent di correggere i risultati aprendo richieste pull ai repository collegati.
Prerequisiti
Prima di iniziare, assicurati di disporre dei seguenti elementi:
-
GitHub accesso all'amministratore dell'organizzazione o accesso al proprietario GitHub dell'account utente
-
Autorizzazioni per configurare le integrazioni per il tuo Agent Space nella Console di gestione AWS
-
Comprensione dei repository da collegare per la revisione del codice, la modellazione delle minacce e i test di penetrazione
Importante
Un' GitHub app può essere installata solo una volta su un GitHub account o un'organizzazione. GitHub Se devi connettere la stessa GitHub organizzazione ad AWS Security Agent, devi utilizzare lo stesso account AWS in cui l'integrazione è stata registrata per la prima volta.
Nota
Se la tua organizzazione GitHub aziendale ha abilitato l'elenco degli indirizzi IP consentiti, devi accettare gli indirizzi IP consentiti sull' GitHub app. Puoi anche scegliere di aggiungere automaticamente gli indirizzi IP all’elenco degli elementi consentiti. Per ulteriori informazioni, consulta Consentire l'accesso da parte GitHub delle app
I seguenti indirizzi IP vengono utilizzati per accedere alle GitHub risorse:
-
Stati Uniti orientali (Virginia settentrionale) (us-east-1)
-
34.228.181.128 -
44.219.176.187 -
54.226.244.221
-
-
Stati Uniti occidentali (Oregon) (us-west-2)
-
34.212.16.133 -
52.89.67.212 -
54.187.135.61
-
-
Asia Pacifico (Mumbai) (ap-south-1)
-
13.126.209.199 -
13.234.6.24 -
35.154.102.216
-
-
Asia Pacifico (Singapore) (ap-southeast-1)
-
18.139.13.125 -
47.130.240.215 -
54.179.238.173
-
-
Asia Pacifico (Sydney) (ap-southeast-2)
-
13.237.95.197 -
13.238.84.102 -
52.64.174.242
-
-
Asia Pacifico (Tokyo) (ap-northeast-1)
-
13.192.12.233 -
35.74.181.230 -
57.183.50.158
-
-
Europa (Francoforte) (eu-central-1)
-
18.158.110.140 -
52.57.96.160 -
52.59.55.56
-
-
Europa (Irlanda) (eu-west-1)
-
34.251.85.24 -
52.30.157.157 -
52.51.192.222
-
-
Sud America (San Paolo) (sa-east-1)
-
54.94.247.213 -
54.207.222.14 -
54.232.201.242
-
Autorizza e registra l'app AWS Security Agent GitHub
Autorizza l' GitHub app AWS Security Agent ad accedere alla tua GitHub organizzazione o al tuo account utente, quindi registra la connessione nella Console AWS.
Importante
Completa tutti i passaggi di questo processo senza chiudere il browser o allontanarti. Se il processo di registrazione viene interrotto, potrebbe essere necessario disinstallare l' GitHub app e ricominciare da capo.
-
Nella Console di gestione di AWS Security Agent, vai a Integrazioni.
-
Scegli Aggiungi integrazione.
-
Seleziona GitHub.
-
Scegli Next (Successivo).
-
Scegli Installa e autorizza.
Verrai reindirizzato a GitHub completare l'autorizzazione. Assicurati di aver effettuato l'accesso GitHub con un account con accesso amministrativo all'organizzazione o all'account utente a cui desideri connettere.
-
In GitHub, seleziona l'account o l'organizzazione in cui desideri installare l' GitHub app AWS Security Agent.
-
Seleziona a quali repository può accedere AWS Security Agent:
-
Tutti gli archivi: concedi l'accesso a tutti gli archivi attuali e futuri dell'organizzazione o dell'account utente
-
Seleziona solo i repository: scegli i repository specifici dal menu a discesa. Puoi selezionare più repository uno alla volta.
Nota
Puoi modificare l'accesso al repository in qualsiasi momento visitando le impostazioni dell' GitHub app nella tua GitHub organizzazione o nelle impostazioni dell'account utente.
-
-
Scegli Installa e autorizza.
-
Verrai reindirizzato alla Console di gestione AWS per completare la registrazione.
-
Nella sezione Dettagli di registrazione, configura i seguenti campi:
-
Nome di registrazione: inserisci un nome descrittivo per questa GitHub connessione. Utilizza un nome che identifichi l' GitHub organizzazione o l'account utente, ad esempio "" o Acme-Corp-Org "»Production-Repos.
-
Tipo di account: seleziona una delle seguenti opzioni dal menu a discesa:
-
Organizzazione: se hai collegato un account GitHub aziendale
-
Utente: se hai collegato un account GitHub utente personale
-
-
Nome dell'organizzazione (appare solo se hai selezionato Organizzazione): inserisci il nome esatto GitHub dell'organizzazione così come appare in GitHub.
-
-
Scegli Connetti.
-
Viene visualizzato un messaggio di conferma e si torna alla pagina Integrazioni, dove viene visualizzata la nuova GitHub connessione con il nome di registrazione. Per connettere altre GitHub organizzazioni o account utente, ripeti questa procedura selezionando nuovamente Aggiungi integrazione.
Risolvi i problemi GitHub di integrazione
Se riscontri problemi durante il processo di GitHub integrazione, utilizza la seguente guida per risolvere i problemi più comuni.
Impossibile completare la registrazione
Se non sei riuscito a completare il processo di registrazione (ad esempio, il browser è stato chiuso, ti sei allontanato dalla pagina di registrazione o hai riscontrato un'interruzione della sessione), GitHub l'app AWS Security Agent potrebbe essere installata nell' GitHub organizzazione ma non registrata nella Console AWS.
Caratteristiche:
-
Quando tenti di autorizzare nuovamente l' GitHub app, GitHub mostra «Configura» anziché «Installa»
-
Non è possibile completare la registrazione nella console AWS
-
L'integrazione non viene visualizzata nell'elenco delle integrazioni
Risoluzione:
-
Disinstalla l' GitHub app AWS Security Agent dalla tua GitHub organizzazione o dal tuo account utente.
-
Torna alla console AWS Security Agent e riavvia il processo di integrazione dall'inizio.
Più account AWS che cercano di integrare la stessa GitHub organizzazione
Un' GitHub app può essere installata una sola volta su un GitHub account o GitHub un'organizzazione. Se è necessario utilizzare repository di GitHub un'organizzazione già integrata con un altro account AWS Security Agent, è necessario utilizzare l'account AWS in cui l'integrazione è stata registrata per la prima volta.
Risoluzione:
-
Identifica in quale account AWS Security Agent è registrata l' GitHub integrazione
-
Usa quell'account AWS per creare Agent Spaces e connettere repository
-
Se devi spostare l'integrazione su un altro account AWS, disinstalla prima l' GitHub app dall'account AWS originale, quindi integrala con il nuovo account
Fasi successive
Dopo la connessione GitHub ad AWS Security Agent:
-
Accedi all'Agent Space in cui desideri utilizzare questi repository
-
Scegli Enable code review o Setup penetration testing per connettere repository specifici a Agent Space e configurarne l'utilizzo
-
Abilita la correzione automatica per consentire ad AWS Security Agent di inviare richieste pull con correzioni di vulnerabilità
-
Controlla le autorizzazioni GitHub dell'app e l'accesso al repository nelle impostazioni della tua organizzazione GitHub