View a markdown version of this page

Connect AWS Security Agent a un servidor GitHub empresarial - Agente de seguridad de AWS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Connect AWS Security Agent a un servidor GitHub empresarial

Conecte su AWS Security Agent a una instancia de GitHub Enterprise Server (GHES) para habilitar la revisión del código, el modelado de amenazas, las pruebas de penetración y las capacidades de corrección automatizadas para los repositorios alojados en su propia infraestructura.

GitHub La integración de servidores empresariales proporciona las mismas capacidades que la alojada en la nube GitHub (consulte Conectar AWS Security Agent a GitHub los repositorios) con una configuración adicional para la conectividad de red con la instancia autohospedada. Antes de empezar, compruebe cómo se reutiliza un registro en los Agent Spaces y cómo se comparte entre las distintas capacidades. Cómo funcionan las integraciones con Agent Spaces

nota

GitHub Enterprise Server se registra mediante la GitHubintegración, no como un tipo de integración independiente. En el flujo de registro, se elige GitHub Enterprise Server como tipo de instancia. El GitHub.com flujo alojado en la nube se describe enConnect AWS Security Agent a los GitHub repositorios.

Cómo funciona GitHub la integración de Enterprise Server

El análisis de las solicitudes de extracción se realiza en GitHub Enterprise Server. Tras autorizar la conexión, conectar los repositorios y habilitar los comentarios de revisión de código en la consola de administración de AWS, AWS Security Agent escanea automáticamente los cambios en cada nueva solicitud de extracción (un análisis diferencial solo del código modificado) y publica los resultados como comentarios de la solicitud de extracción.

Puede crear y ejecutar revisiones de código completas (que escanean toda la base de código de un repositorio) en la aplicación web AWS Security Agent, no en GitHub Enterprise Server.

Las pruebas de penetración y el modelado de amenazas se inician en la aplicación web AWS Security Agent. Los usuarios especifican los dominios de destino y seleccionan los repositorios conectados para proporcionar el contexto de la aplicación. Si habilitas la corrección automática, los usuarios pueden solicitar a AWS Security Agent que corrija los hallazgos abriendo solicitudes de cambios en los repositorios conectados.

Requisitos previos

Antes de comenzar, asegúrese de que dispone de lo siguiente:

  • Una instancia GitHub de Enterprise Server que sea:

  • Acceso de administrador del sitio o administrador de la organización a su instancia de GHES

  • La instancia de GHES debe atender el tráfico HTTPS con una versión TLS mínima de 1.2

  • Permisos para configurar las integraciones en la consola de administración de AWS Security Agent

nota

GitHub Las integraciones de Enterprise Server se pueden utilizar en varias cuentas de AWS.

Registre una conexión a GitHub Enterprise Server

El registro de una conexión de GitHub Enterprise Server utiliza un flujo de OAuth-based autorización.

importante

Complete todos los pasos de este proceso sin cerrar el navegador ni navegar. Si se interrumpe el proceso de registro, es posible que tenga que reiniciarlo desde el principio.

  1. En la consola de administración de AWS Security Agent, vaya a Integraciones.

  2. Seleccione Add Integration.

  3. Seleccione GitHuby, a continuación, elija Siguiente.

  4. En Tipo de instancia, selecciona GitHub Enterprise Server.

  5. En el campo URL de GitHub Enterprise Server, introduce la URL HTTPS de tu instancia, por ejemplohttps://github.example.com.

  6. Si su instancia no es de acceso público, seleccione Conectar al punto final mediante una conexión privada y, a continuación, elija una conexión privada existente o cree una nueva. Consulte Conéctese al control de código fuente alojado de forma privada.

  7. En la sección Detalles del registro, configura los siguientes campos:

    1. Nombre de registro: introduzca un nombre descriptivo para esta conexión. Los caracteres válidos son letras, números, puntos, guiones bajos y guiones.

    2. GitHub tipo de cuenta: seleccione la organización o el usuario.

    3. Nombre de la organización (aparece solo si ha seleccionado Organización): introduzca el nombre exacto de su organización de GitHub Enterprise Server. Los nombres distinguen mayúsculas de minúsculas.

  8. Elija Conectar.

    nota

    AWS Security Agent lo redirige fuera de la consola para completar la autorización con su instancia de GitHub Enterprise Server. Una vez completada la autorización, vuelve a la consola y la nueva conexión aparece en la página de integraciones.

Conectividad privada

Si su instancia de GitHub Enterprise Server no es de acceso público, debe crear una conexión privada antes de registrar la integración. Consulte Conéctese al control de código fuente alojado de forma privada para obtener instrucciones detalladas.

importante

Service-managed las conexiones privadas requieren que la instancia de GHES se ejecute en la misma cuenta de AWS en la que se creó el espacio de agentes. Para el acceso entre cuentas, utilice una conexión privada autogestionada.

nota

Si la instancia de GHES usa certificados TLS emitidos por una entidad de certificación privada, proporcione la clave PEM-encoded pública del certificado al crear la conexión privada.

Solucione los problemas de integración de GitHub Enterprise Server

Si tiene problemas para conectar AWS Security Agent a GitHub Enterprise Server, utilice las siguientes instrucciones para diagnosticar y resolver problemas frecuentes.

Error de redireccionamiento de OAuth

Síntomas

  • Los redireccionamientos del navegador fallan durante el flujo de autorización

  • Se muestra una página de error después de autorizar en el GHES

Resolución

  • Compruebe que se pueda acceder a la instancia de GHES desde el navegador

  • Asegúrese de que la URL de devolución de llamada de OAuth esté configurada correctamente

  • Reinicie el proceso de integración desde el principio

Instancia inalcanzable

Síntomas

  • La conexión falla debido al tiempo de espera o a un error de red

Resolución

  • Compruebe que la instancia de GHES esté en ejecución y sea accesible

  • Si utilizas una conexión privada, verifica la conectividad de VPC Lattice

  • Compruebe que los grupos de seguridad permitan el tráfico en el puerto configurado

  • Compruebe que el certificado TLS sea válido (TLS 1.2 como mínimo)

Siguientes pasos

Tras conectar GitHub Enterprise Server a AWS Security Agent:

  • Navegue hasta el espacio de agentes en el que desee utilizar estos repositorios

  • Seleccione Habilitar la revisión de código o Configurar pruebas de penetración para conectar repositorios específicos

  • Habilite la corrección de código para permitir que AWS Security Agent envíe solicitudes de cambios con correcciones de vulnerabilidades