本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
如何与代理空间进行集成
AWS Security Agent 连接到第三方源代码和文档提供商,因此代理可以在安全评估期间分析您的代码和文档。在连接特定提供商之前,了解集成与代理空间和功能的关系会有所帮助。
注册一次,随时随地重复使用
将提供商连接到 AWS 安全代理涉及两个不同的步骤,分别发生在不同的级别:
-
注册集成(账户级别)。您只需从 AWS 安全代理管理控制台的集成页面注册一次提供商。注册表示与提供商账户(例如 GitHub 组织、 GitLab 群组、Bitbucket 工作空间或 Confluence 站点)的授权连接。注册是账户级别的资源。
-
将资源连接到代理空间(代理空间级别)。在代理空间中,您可以连接来自已注册集成的资源(源代码提供者的存储库或 Confluence 的页面),并配置代理如何使用这些资源。此步骤特定于每个代理空间。
您账户中的每个代理空间都可重复使用一次注册。如果您在设置一个代理空间时注册了提供商,则当您将资源连接到另一个代理空间时,可以进行相同的注册,而无需再次注册同一个提供商。
一个连接,跨功能共享
当您将资源连接到代理空间时,该资源将在代理的权能之间共享。您不必为每项功能单独连接存储库。
-
通过连接资源来授予读取权限。连接存储库可让 AWS Security Agent 读取该存储库以进行完整的代码扫描(代码审查)、渗透测试上下文、威胁建模和设计审查。连接 Confluence 页面可以让代理在设计审查、威胁建模和渗透测试中阅读文档背景信息。
-
每个存储库的写入操作都是可选的。将源代码存储库连接到 Agent Space 时,还可以为每个存储库启用写入操作:
-
代码审查评论-AWS Security Agent 将审查结果作为对拉取请求(或合并请求 GitLab)的评论发布。
-
代码修复-AWS 安全代理打开拉取请求(或合并请求),并修复已发现的漏洞。
这些写入操作不适用于公共存储库。 Read-only 分析仍然适用。
-
注意
Confluence 是文档提供商,而不是源代码提供商。AWS 安全代理读取连接的 Confluence 页面,为设计审查、威胁建模和渗透测试提供背景信息。选择页面授予读取权限;没有按页面切换功能。
支持的提供商
AWS 安全代理支持以下提供商:
-
源代码- GitHub (云托管 GitHub 和云托管的 GitHub 企业)、 GitHub 企业服务器(自托管)、(云托管)、 GitLab (自托管)和 Bitbuck GitLab Self-Managed et Cloud。
-
文档-Confluence Cloud。
对于无法通过公共互联网访问的自托管提供商,您可以通过私有连接路由代理的流量。有关更多信息,请参阅 Connect 连接到私有托管的源代码管理。
后续步骤
-
从 “集成” 页面注册提供商。请参阅您的提供商的连接主题,例如将 AWS 安全代理连接到 GitHub 存储库。