View a markdown version of this page

Agent Spaces와의 통합 작동 방식 - AWS 보안 에이전트

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Agent Spaces와의 통합 작동 방식

AWS Security Agent는 타사 소스 코드 및 설명서 공급자에 연결하여 에이전트가 보안 평가 중에 코드 및 설명서를 분석할 수 있도록 합니다. 특정 공급자를 연결하기 전에 통합이 에이전트 스페이스 및 기능과 어떤 관련이 있는지 이해하는 데 도움이 됩니다.

한 번 등록하고 모든 곳에서 재사용

AWS Security Agent에 공급자를 연결하려면 서로 다른 수준에서 발생하는 두 가지 단계가 필요합니다.

  1. 통합(계정 수준)을 등록합니다. AWS Security Agent Management Console의 통합 페이지에서 공급자를 한 번 등록합니다. 등록은 GitHub 조직, GitLab 그룹, Bitbucket 워크스페이스 또는 Confluence 사이트와 같은 공급자 계정에 대한 승인된 연결을 나타냅니다. 등록은 계정 수준 리소스입니다.

  2. 리소스를 에이전트 스페이스(에이전트 스페이스 수준)에 연결합니다. 에이전트 스페이스 내에서 소스 코드 공급자의 리포지토리 또는 Confluence의 페이지와 같은 등록된 통합의 리소스를 연결하고 에이전트가 리소스를 사용하는 방법을 구성합니다. 이 단계는 각 에이전트 스페이스에 고유합니다.

계정의 모든 에이전트 스페이스에서 단일 등록이 재사용됩니다. 한 에이전트 스페이스를 설정하는 동안 공급자를 등록한 경우 리소스를 다른 에이전트 스페이스에 연결할 때 동일한 등록을 사용할 수 있습니다. 동일한 공급자를 다시 등록하지 않습니다.

기능 간에 공유되는 하나의 연결

리소스를 에이전트 스페이스에 연결하면 해당 리소스가 에이전트의 기능 전반에서 공유됩니다. 각 기능에 대해 리포지토리를 별도로 연결하지 않습니다.

  • 읽기 액세스는 리소스를 연결하여 부여됩니다. 리포지토리를 연결하면 AWS Security Agent가 전체 코드 스캔(코드 검토), 침투 테스트 컨텍스트, 위협 모델링 및 설계 검토를 위해 리포지토리를 읽을 수 있습니다. Confluence 페이지를 연결하면 에이전트가 설계 검토, 위협 모델링 및 침투 테스트의 문서 컨텍스트에 대해 읽을 수 있습니다.

  • 쓰기 작업은 리포지토리별로 옵트인됩니다. 소스 코드 리포지토리를 에이전트 스페이스에 연결할 때 각 리포지토리에 대해 쓰기 작업을 추가로 활성화할 수 있습니다.

    • 코드 검토 설명 - AWS Security Agent는 검토 결과를 풀 요청(또는 GitLab의 병합 요청)에 대한 설명으로 게시합니다.

    • 코드 수정 - AWS Security Agent는 검색된 취약성에 대한 수정 사항이 포함된 풀 요청(또는 병합 요청)을 엽니다.

      이러한 쓰기 작업은 퍼블릭 리포지토리에서 사용할 수 없습니다. 읽기 전용 분석은 여전히 적용됩니다.

참고

Confluence는 소스 코드 공급자가 아닌 설명서 공급자입니다. AWS Security Agent는 연결된 Confluence 페이지를 읽어 설계 검토, 위협 모델링 및 침투 테스트에 대한 컨텍스트를 제공합니다. 페이지를 선택하면 읽기 액세스 권한이 부여되며 페이지당 기능 토글은 없습니다.

지원되는 공급자

AWS Security Agent는 다음 공급자를 지원합니다.

  • 소스 코드 - GitHub(클라우드 호스팅 GitHub 및 클라우드 호스팅 GitHub Enterprise), GitHub Enterprise Server(자체 호스팅), GitLab(클라우드 호스팅), GitLab 자체 관리형(자체 호스팅) 및 Bitbucket Cloud.

  • 설명서 - Confluence Cloud.

퍼블릭 인터넷을 통해 연결할 수 없는 자체 호스팅 공급자의 경우 프라이빗 연결을 통해 에이전트의 트래픽을 라우팅할 수 있습니다. 자세한 내용은 프라이빗 호스팅 소스 제어에 연결 단원을 참조하십시오.

다음 단계