Criando uma integração entre o Amazon Inspector e GitHub - Amazon Inspector

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Criando uma integração entre o Amazon Inspector e GitHub

Este tópico descreve como criar uma integração entre o Amazon Inspector e. GitHub

nota

Se esta for a primeira vez que você cria uma integração, você será solicitado a criar uma configuração de escaneamento padrão na Etapa 2. Ao criar uma configuração de escaneamento, você escolhe a frequência de escaneamento, a análise do escaneamento e os repositórios a serem escaneados. Criar uma configuração de escaneamento padrão é o mesmo que criar uma configuração geral de escaneamento. No entanto, a configuração de escaneamento padrão é automaticamente associada a qualquer projeto novo e existente importado para o Amazon Inspector. Se você quiser criar uma configuração de escaneamento padrão, escolha Continuar com esta configuração. Você só pode criar uma configuração de escaneamento padrão uma vez. Se você criar uma configuração de escaneamento padrão, você não será solicitado a criar uma configuração de escaneamento padrão novamente. Você só pode criar uma configuração de escaneamento padrão uma vez por conta e uma vez por organização. Se você não quiser configurar uma configuração de escaneamento padrão, escolha Ignorar configuração. No entanto, será solicitado que você crie uma configuração de escaneamento padrão na próxima vez que você criar uma integração. Depois de criar uma configuração de escaneamento padrão ou pular a criação de uma configuração de escaneamento padrão, você será direcionado para a Etapa 3 do fluxo de trabalho de integração, onde você insere seus detalhes de integração.

As integrações com GitHub SaaSGitHub Enterprise Cloud, e GitHub Enterprise Server exigem acesso público à Internet.

nota

O Amazon Inspector apenas escaneia e monitora sua filial padrão. Se você criar uma nova ramificação padrão, o Amazon Inspector escaneia e atualiza a nova ramificação padrão.

Importante

Antes de terminar de criar a integração, você é orientado a autorizar a conexão entre o Amazon GitHub Inspector e. Você deve concluir esta etapa para concluir o procedimento. Se você fechar o pop-up, não poderá continuar.

Para criar uma integração entre o Amazon Inspector e GitHub
  1. Faça login usando suas credenciais. Abra o console do Amazon Inspector em https://console.aws.amazon.com/inspector/ v2/home.

  2. No painel de navegação, escolha Segurança de código. Escolha Connect to e escolhaGitHub.

  3. Em Detalhes da integração, insira o nome da sua integração e escolha Connect to GitHub.

  4. Escolha Autorizar no pop-up para criar uma conexão entre o Amazon Inspector e. GitHub

  5. No banner de sucesso, escolha Ir para a página de criação da GitHub conexão.

  6. Insira o ID de instalação do GitHub aplicativo. Se você instalou o GitHub aplicativo, você pode encontrar o ID GitHub de instalação na página GitHub Aplicativos ou no final da URL do GitHub aplicativo. Se você não instalou o GitHub aplicativo, escolha Instalar um novo aplicativo. Isso direciona você para GitHub onde você seleciona a GitHub organização e especifica o escopo do repositório.

  7. Escolha Connect to GitHub.

Depois de criar a integração, você pode encontrar um cenário em que o Amazon Inspector não consegue atualizar o token de acesso. Isso pode ocorrer se o host de integração não estiver disponível ou se o Amazon Inspector tiver outros problemas de comunicação. Para corrigir o problema, você pode reautenticar a conexão na guia Integrações na página Segurança do Código. Na coluna Status, a integração aparece como Inativa, e o Amazon Inspector oferece a opção de reautenticação. Escolha Reautenticar. Você será redirecionado para o fluxo de trabalho de integração, onde poderá concluir a configuração da conexão.

Se você excluir as configurações do sistema para sua integração, poderá perder a conexão indefinidamente. Se isso ocorrer, você deverá excluir a integração e criar uma nova integração. Ao excluir uma integração, você perde todos os projetos e verifica as configurações associadas à integração.