Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Connect den AWS Security Agent mit GitLab Self-Managed
Connect Ihren AWS Security Agent mit einer GitLab Self-Managed Instance, um Codeüberprüfung, Bedrohungsmodellierung, Penetrationstests und automatische Problembehebungsfunktionen für Repositorys zu aktivieren, die auf Ihrer eigenen Infrastruktur gehostet werden.
GitLab Self-Managed Die Integration funktioniert genauso wie GitLab Cloud (sieheAWS Security Agent mit GitLab Repositorys Connect) mit zusätzlicher Konfiguration für die Netzwerkkonnektivität zu Ihrer privaten Instance. Bevor Sie beginnen, sollten Sie So funktionieren Integrationen mit Agent Spaces sich darüber informieren, wie eine Registrierung in allen Agent Spaces wiederverwendet und funktionsübergreifend gemeinsam genutzt wird.
Anmerkung
GitLab Self-Managed wird über die GitLabIntegration registriert, nicht über einen separaten Integrationstyp. Im Registrierungsablauf wählen Sie „ GitLab Selbst gehosteten Endpunkt verwenden“ aus und geben Ihre Instanz-URL an. Der in der Cloud gehostete GitLab Flow wird unter beschrieben. AWS Security Agent mit GitLab Repositorys Connect
Voraussetzungen
Stellen Sie vor Beginn sicher, dass Sie über Folgendes verfügen:
-
Eine GitLab Self-Managed Instanz, die entweder:
-
Öffentlich über das Internet zugänglich, ODER
-
Über eine private Verbindung zugänglich (sieheConnect zur privat gehosteten Quellcodeverwaltung her)
-
-
Ein GitLab Zugriffstoken mit den Bereichen, die für Ihren Verbindungstyp erforderlich sind:
-
Persönlich — Ein persönliches Zugriffstoken mit allen Leseberechtigungen und der
apiErlaubnis. -
Gruppe — Ein Gruppenzugriffstoken mit den
read_repositoryBereichenread_apiund.
-
-
Betreuer- oder Eigentümerzugriff auf die Projekte, mit denen Sie eine Verbindung herstellen möchten
-
Ihre GitLab Instance muss HTTPS-Traffic mit einer TLS-Mindestversion von 1.2 bereitstellen
Anmerkung
Wenn Ihre GitLab Self-Managed Instance TLS-Zertifikate verwendet, die von einer privaten Zertifizierungsstelle ausgestellt wurden, können Sie den PEM-encoded öffentlichen Schlüssel des Zertifikats angeben, wenn Sie eine private Verbindung herstellen. Dadurch kann der AWS Security Agent der TLS-Verbindung zu Ihrer Instance vertrauen.
Registrieren Sie eine GitLab Self-Managed Verbindung
-
Navigieren Sie in der AWS Security Agent Management Console zu Integrationen.
-
Wählen Sie Add Integration (Integration hinzufügen) aus.
-
Wählen Sie GitLabund dann Weiter aus.
-
Wählen Sie unter Kontotyp auswählen die Option Persönlich oder Gruppe aus. Wenn Sie Gruppe auswählen, geben Sie Ihre Gruppen-ID ein.
-
Wählen Sie GitLab Selbst gehosteten Endpunkt verwenden aus.
-
Geben Sie im Feld GitLab selbst gehostete Endpunkt-URL beispielsweise die URL Ihrer Instanz ein.
https://gitlab.example.com -
Wenn Ihre Instance nicht öffentlich zugänglich ist, wählen Sie Über eine private Verbindung mit Endpunkt Connect und wählen Sie dann eine bestehende private Verbindung aus oder erstellen Sie eine neue. Siehe Connect zur privat gehosteten Quellcodeverwaltung her.
-
Fügen Sie im Feld Zugriffstoken Ihr GitLab Zugriffstoken ein.
-
Geben Sie im Feld Registrierungsname einen aussagekräftigen Namen für diese Verbindung ein. Gültige Zeichen sind Buchstaben, Zahlen, Punkte, Unterstriche und Bindestriche.
-
Wählen Sie Connect aus.
Sie kehren zur Seite Integrationen zurück, auf der die neue Verbindung mit ihrem Registrierungsnamen angezeigt wird.
Private Konnektivität
Wenn Ihre GitLab Self-Managed Instance nicht öffentlich zugänglich ist, müssen Sie eine private Verbindung herstellen, bevor Sie die Integration registrieren. Eine Connect zur privat gehosteten Quellcodeverwaltung her ausführliche Anleitung finden Sie unter.
Wichtig
Service-managed Für private Verbindungen muss die GitLab Self-Managed Instance in demselben AWS-Konto ausgeführt werden, in dem der Agent Space erstellt wurde. Verwenden Sie für den kontoübergreifenden Zugriff eine selbstverwaltete private Verbindung, bei der Sie Ihre eigene VPC-Lattice-Ressourcenkonfiguration angeben.
GitLab Self-Managed Probleme bei der Integration beheben
Zusätzlich zu den unter beschriebenen Schritten zur Fehlerbehebung sind die folgenden Probleme spezifisch für selbstverwaltete Instanzen: AWS Security Agent mit GitLab Repositorys Connect
Instanz nicht erreichbar
Symptome
-
Die Verbindung schlägt mit einem Timeout oder einem Netzwerkfehler fehl
-
Die Integration funktionierte zuvor, funktioniert aber nicht mehr
Auflösung
-
Stellen Sie sicher, dass Ihre GitLab Instance läuft und darauf zugegriffen werden kann
-
Wenn Sie eine private Verbindung verwenden, stellen Sie sicher, dass das VPC Lattice Resource Gateway fehlerfrei ist und die ENIs über Netzwerkkonnektivität zu Ihrer Instance verfügen
-
Stellen Sie sicher, dass Sicherheitsgruppen Datenverkehr auf dem konfigurierten Port zulassen
-
Stellen Sie sicher, dass das TLS-Zertifikat gültig und nicht abgelaufen ist
Fehler beim TLS-Zertifikat
Symptome
-
Die Verbindung schlägt mit einem SSL/TLS Fehler fehl
Auflösung
-
Stellen Sie sicher, dass Ihre Instance HTTPS mit TLS 1.2 oder höher bereitstellt
-
Wenn Sie eine private Zertifizierungsstelle verwenden, stellen Sie sicher, dass der PEM-encoded öffentliche Schlüssel bei der Einrichtung der privaten Verbindung bereitgestellt wurde
-
Stellen Sie sicher, dass das Zertifikat nicht abgelaufen ist
Nächste Schritte
Nach dem Herstellen GitLab Self-Managed der Verbindung mit dem AWS Security Agent:
-
Navigieren Sie zu dem Agent-Bereich, in dem Sie diese Repositorys verwenden möchten
-
Wählen Sie „Codeüberprüfung aktivieren“ oder „Penetrationstests einrichten“, um bestimmte Projekte miteinander zu verbinden
-
Aktivieren Sie die Codekorrektur für Korrekturen, die auf Merge-Anfragen basieren