View a markdown version of this page

AWS Security Agent mit GitHub Enterprise Server Connect - AWS-Sicherheitsagent

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Security Agent mit GitHub Enterprise Server Connect

Connect Ihren AWS Security Agent mit einer GitHub Enterprise Server (GHES) -Instance, um Codeüberprüfung, Bedrohungsmodellierung, Penetrationstests und automatische Problembehebungsfunktionen für Repositorys zu ermöglichen, die auf Ihrer eigenen Infrastruktur gehostet werden.

GitHub Die Enterprise Server-Integration bietet dieselben Funktionen wie in der Cloud gehostet GitHub (siehe AWS Security Agent mit GitHub Repositorys Connect) mit zusätzlicher Konfiguration für die Netzwerkkonnektivität zu Ihrer selbst gehosteten Instance. Bevor Sie beginnen, sollten Sie So funktionieren Integrationen mit Agent Spaces sich darüber informieren, wie eine Registrierung in allen Agent Spaces wiederverwendet und funktionsübergreifend gemeinsam genutzt wird.

Anmerkung

GitHub Enterprise Server wird über die GitHubIntegration registriert, nicht über einen separaten Integrationstyp. Im Registrierungsablauf wählen Sie GitHub Enterprise Server als Instanztyp. Der in der Cloud gehostete GitHub.com Flow wird unter beschriebenAWS Security Agent mit GitHub Repositorys Connect.

So funktioniert die GitHub Enterprise Server-Integration

Die Pull-Request-Analyse erfolgt innerhalb von GitHub Enterprise Server. Nachdem Sie die Verbindung autorisiert, Repositorys verbunden und Kommentare zur Codeüberprüfung in der AWS-Managementkonsole aktiviert haben, scannt der AWS Security Agent automatisch die Änderungen in jeder neuen Pull-Anfrage (ein Differenzscan nur des geänderten Codes) und veröffentlicht die Ergebnisse als Pull-Request-Kommentare.

Vollständige Code-Reviews, bei denen die gesamte Codebasis eines Repositorys gescannt wird, werden in der AWS Security Agent-Webanwendung erstellt und ausgeführt, nicht in GitHub Enterprise Server.

Penetrationstests und Bedrohungsmodellierung werden innerhalb der AWS Security Agent-Webanwendung initiiert. Benutzer geben Zieldomänen an und wählen verbundene Repositorys aus, um den Anwendungskontext bereitzustellen. Wenn Sie die automatische Problembehebung aktivieren, können Benutzer den AWS Security Agent auffordern, Fehler zu korrigieren, indem sie Pull-Anfragen an verbundene Repositorys öffnen.

Voraussetzungen

Stellen Sie vor Beginn sicher, dass Sie über Folgendes verfügen:

  • Eine GitHub Enterprise Server-Instance, die entweder:

  • Zugriff durch Site-Administrator oder Organisationsadministrator auf Ihrer GHES-Instanz

  • Ihre GHES-Instanz muss HTTPS-Verkehr mit einer TLS-Mindestversion von 1.2 bereitstellen

  • Berechtigungen zur Konfiguration von Integrationen in der AWS Security Agent Management Console

Anmerkung

GitHub Enterprise Server-Integrationen können für mehrere AWS-Konten verwendet werden.

Registrieren Sie eine GitHub Enterprise Server-Verbindung

Die Registrierung einer GitHub Enterprise Server-Verbindung verwendet einen OAuth-based Autorisierungsablauf.

Wichtig

Führen Sie alle Schritte dieses Vorgangs aus, ohne Ihren Browser zu schließen oder zu einer anderen Seite zu navigieren. Wenn der Registrierungsprozess unterbrochen wird, müssen Sie möglicherweise von vorne beginnen.

  1. Navigieren Sie in der AWS Security Agent Management Console zu Integrationen.

  2. Wählen Sie Add Integration (Integration hinzufügen) aus.

  3. Wählen Sie GitHubund dann Weiter aus.

  4. Wählen Sie unter Instanztyp die Option GitHub Enterprise Server aus.

  5. Geben Sie im Feld GitHub Enterprise Server-URL beispielsweise die HTTPS-URL Ihrer Instanz einhttps://github.example.com.

  6. Wenn Ihre Instance nicht öffentlich zugänglich ist, wählen Sie Über eine private Verbindung mit Endpunkt Connect und wählen Sie dann eine bestehende private Verbindung aus oder erstellen Sie eine neue. Siehe Connect zur privat gehosteten Quellcodeverwaltung her.

  7. Konfigurieren Sie im Bereich Registrierungsdetails die folgenden Felder:

    1. Registrierungsname — Geben Sie einen aussagekräftigen Namen für diese Verbindung ein. Gültige Zeichen sind Buchstaben, Zahlen, Punkte, Unterstriche und Bindestriche.

    2. GitHub Kontotyp — Wählen Sie Organisation oder Benutzer aus.

    3. Name der Organisation (wird nur angezeigt, wenn Sie Organisation ausgewählt haben) — Geben Sie den genauen Namen Ihrer GitHub Enterprise Server-Organisation ein. Bei den Namen muss die Groß- und Kleinschreibung beachtet werden.

  8. Wählen Sie Connect aus.

    Anmerkung

    Der AWS Security Agent leitet Sie von der Konsole weg, um die Autorisierung mit Ihrer GitHub Enterprise Server-Instance abzuschließen. Nach Abschluss der Autorisierung kehren Sie zur Konsole zurück und die neue Verbindung wird auf der Integrationsseite angezeigt.

Private Konnektivität

Wenn Ihre GitHub Enterprise Server-Instanz nicht öffentlich zugänglich ist, müssen Sie vor der Registrierung der Integration eine private Verbindung herstellen. Eine Connect zur privat gehosteten Quellcodeverwaltung her ausführliche Anleitung finden Sie unter.

Wichtig

Service-managed Für private Verbindungen muss die GHES-Instance in demselben AWS-Konto ausgeführt werden, in dem der Agent Space erstellt wurde. Verwenden Sie für den kontoübergreifenden Zugriff eine selbstverwaltete private Verbindung.

Anmerkung

Wenn Ihre GHES-Instanz TLS-Zertifikate verwendet, die von einer privaten Zertifizierungsstelle ausgestellt wurden, geben Sie beim Erstellen der privaten Verbindung den PEM-encoded öffentlichen Schlüssel des Zertifikats an.

Problembehebung bei der GitHub Enterprise Server-Integration

Wenn Sie Probleme bei der Verbindung von AWS Security Agent mit GitHub Enterprise Server haben, verwenden Sie die folgenden Anleitungen, um häufig auftretende Probleme zu diagnostizieren und zu lösen.

Fehler bei der OAuth-Umleitung

Symptome

  • Browserumleitungen schlagen während des Autorisierungsflusses fehl

  • Nach der Autorisierung auf GHES wird eine Fehlerseite angezeigt

Auflösung

  • Stellen Sie sicher, dass Ihre GHES-Instanz von Ihrem Browser aus zugänglich ist

  • Stellen Sie sicher, dass die OAuth-Callback-URL korrekt konfiguriert ist

  • Starten Sie den Integrationsprozess von Anfang an neu

Instanz nicht erreichbar

Symptome

  • Die Verbindung schlägt mit einem Timeout oder einem Netzwerkfehler fehl

Auflösung

  • Stellen Sie sicher, dass Ihre GHES-Instanz läuft und darauf zugegriffen werden kann

  • Wenn Sie eine private Verbindung verwenden, überprüfen Sie die VPC-Lattice-Konnektivität

  • Stellen Sie sicher, dass Sicherheitsgruppen Datenverkehr auf dem konfigurierten Port zulassen

  • Stellen Sie sicher, dass das TLS-Zertifikat gültig ist (mindestens TLS 1.2)

Nächste Schritte

Nach dem Verbinden von GitHub Enterprise Server mit AWS Security Agent:

  • Navigieren Sie zu dem Agent-Bereich, in dem Sie diese Repositorys verwenden möchten

  • Wählen Sie „Codeüberprüfung aktivieren“ oder „Penetrationstests einrichten“, um bestimmte Repositorys zu verbinden

  • Aktivieren Sie die Codekorrektur, damit der AWS Security Agent Pull-Anfragen mit Behebung von Sicherheitslücken senden kann