View a markdown version of this page

如何与代理空间进行集成 - AWS 安全代理

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

如何与代理空间进行集成

AWS Security Agent 连接到第三方源代码和文档提供商,因此代理可以在安全评估期间分析您的代码和文档。在连接特定提供商之前,了解集成与代理空间和功能的关系会有所帮助。

注册一次,随时随地重复使用

将提供商连接到 AWS 安全代理涉及两个不同的步骤,分别发生在不同的级别:

  1. 注册集成(账户级别)。您只需从 AWS 安全代理管理控制台的集成页面注册一次提供商。注册表示与提供商账户(例如 GitHub 组织、 GitLab 群组、Bitbucket 工作空间或 Confluence 站点)的授权连接。注册是账户级别的资源。

  2. 将资源连接到代理空间(代理空间级别)。在代理空间中,您可以连接来自已注册集成的资源(源代码提供者的存储库或 Confluence 的页面),并配置代理如何使用这些资源。此步骤特定于每个代理空间。

您账户中的每个代理空间都可重复使用一次注册。如果您在设置一个代理空间时注册了提供商,则当您将资源连接到另一个代理空间时,可以进行相同的注册,而无需再次注册同一个提供商。

一个连接,跨功能共享

当您将资源连接到代理空间时,该资源将在代理的权能之间共享。您不必为每项功能单独连接存储库。

  • 通过连接资源来授予读取权限。连接存储库可让 AWS Security Agent 读取该存储库以进行完整的代码扫描(代码审查)、渗透测试上下文、威胁建模和设计审查。连接 Confluence 页面可以让代理在设计审查、威胁建模和渗透测试中阅读文档背景信息。

  • 每个存储库的写入操作都是可选的。将源代码存储库连接到 Agent Space 时,还可以为每个存储库启用写入操作:

    • 代码审查评论-AWS Security Agent 将审查结果作为对拉取请求(或合并请求 GitLab)的评论发布。

    • 代码修复-AWS 安全代理打开拉取请求(或合并请求),并修复已发现的漏洞。

      这些写入操作不适用于公共存储库。 Read-only 分析仍然适用。

注意

Confluence 是文档提供商,而不是源代码提供商。AWS 安全代理读取连接的 Confluence 页面,为设计审查、威胁建模和渗透测试提供背景信息。选择页面授予读取权限;没有按页面切换功能。

支持的提供商

AWS 安全代理支持以下提供商:

  • 源代码- GitHub (云托管 GitHub 和云托管的 GitHub 企业)、 GitHub 企业服务器(自托管)、(云托管)、 GitLab (自托管)和 Bitbuck GitLab Self-Managed et Cloud。

  • 文档-Confluence Cloud。

对于无法通过公共互联网访问的自托管提供商,您可以通过私有连接路由代理的流量。有关更多信息,请参阅 Connect 连接到私有托管的源代码管理

后续步骤