Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Conecta AWS Security Agent a GitLab Self-Managed
Conecte su AWS Security Agent a una GitLab Self-Managed instancia para habilitar la revisión del código, el modelado de amenazas, las pruebas de penetración y las capacidades de corrección automatizadas para los repositorios alojados en su propia infraestructura.
GitLab Self-Managed La integración funciona igual que en la GitLab nube (consulteConnect AWS Security Agent a los GitLab repositorios), con una configuración adicional para la conectividad de red con su instancia privada. Antes de empezar, compruebe cómo se reutiliza un registro en los Agent Spaces y cómo se comparte entre las distintas capacidades. Cómo funcionan las integraciones con Agent Spaces
nota
GitLab Self-Managed se registra mediante la GitLabintegración, no mediante un tipo de integración independiente. En el flujo de registro, selecciona Usar punto de conexión GitLab autohospedado y proporciona la URL de la instancia. El GitLab flujo alojado en la nube se describe en. Connect AWS Security Agent a los GitLab repositorios
Requisitos previos
Antes de comenzar, asegúrese de que dispone de lo siguiente:
-
Una GitLab Self-Managed instancia que es una de las siguientes:
-
Accesible públicamente a través de Internet, O
-
Accesible a través de una conexión privada (consulteConéctese al control de código fuente alojado de forma privada)
-
-
Un token de GitLab acceso con los alcances necesarios para tu tipo de conexión:
-
Personal: un token de acceso personal con todos los permisos de lectura y el
apipermiso. -
Grupo: un token de acceso grupal con los
read_repositoryámbitosread_apiy.
-
-
Acceso de mantenedor o propietario a los proyectos a los que quieres conectarte
-
La GitLab instancia debe ofrecer tráfico HTTPS con una versión TLS mínima de 1.2
nota
Si tu GitLab Self-Managed instancia usa certificados TLS emitidos por una entidad de certificación privada, puedes proporcionar la clave PEM-encoded pública del certificado al crear una conexión privada. Esto permite que AWS Security Agent confíe en la conexión TLS de su instancia.
Registre una conexión GitLab Self-Managed
-
En la consola de administración de AWS Security Agent, vaya a Integraciones.
-
Seleccione Add Integration.
-
Seleccione GitLaby, a continuación, elija Siguiente.
-
En Elige un tipo de cuenta, selecciona Personal o Grupo. Si seleccionas Grupo, introduce tu ID de grupo.
-
Selecciona Usar punto de conexión GitLab autohospedado.
-
En el campo URL del punto de conexión GitLab autohospedado, introduce la URL de tu instancia, por ejemplo.
https://gitlab.example.com -
Si su instancia no es de acceso público, seleccione Conectar al punto final mediante una conexión privada y, a continuación, elija una conexión privada existente o cree una nueva. Consulte Conéctese al control de código fuente alojado de forma privada.
-
En el campo Token de acceso, pega tu token de GitLab acceso.
-
En el campo Nombre de registro, introduce un nombre descriptivo para esta conexión. Los caracteres válidos son letras, números, puntos, guiones bajos y guiones.
-
Elija Conectar.
Vuelve a la página de integraciones, donde aparece la nueva conexión con su nombre de registro.
Conectividad privada
Si su GitLab Self-Managed instancia no es de acceso público, debe crear una conexión privada antes de registrar la integración. Consulte Conéctese al control de código fuente alojado de forma privada para obtener instrucciones detalladas.
importante
Service-managed las conexiones privadas requieren que la GitLab Self-Managed instancia se ejecute en la misma cuenta de AWS en la que se creó el espacio de agentes. Para el acceso entre cuentas, utilice una conexión privada autogestionada en la que proporcione su propia configuración de recursos de VPC Lattice.
GitLab Self-Managed Solucione los problemas de integración
Además de los pasos de solución de problemasConnect AWS Security Agent a los GitLab repositorios, los siguientes problemas son específicos de las instancias autogestionadas:
Instancia inalcanzable
Síntomas
-
La conexión falla debido al tiempo de espera o a un error de red
-
La integración funcionaba anteriormente, pero deja de funcionar
Resolución
-
Compruebe que la GitLab instancia esté en ejecución y sea accesible
-
Si utilizas una conexión privada, verifica que la puerta de enlace de recursos de VPC Lattice esté en buen estado y que los ENI tengan conectividad de red con tu instancia
-
Verifica que los grupos de seguridad permitan el tráfico en el puerto configurado
-
Compruebe que el certificado TLS sea válido y no haya caducado
Errores en el certificado TLS
Síntomas
-
La conexión falla debido a un SSL/TLS error
Resolución
-
Verifica que la instancia sirva HTTPS con TLS 1.2 o una versión superior
-
Si utilizas una entidad de certificación privada, asegúrate de que la clave PEM-encoded pública se haya proporcionado durante la configuración de la conexión privada
-
Compruebe que el certificado no esté caducado
Siguientes pasos
Tras conectarse GitLab Self-Managed a AWS Security Agent:
-
Navegue hasta el espacio de agentes en el que desee utilizar estos repositorios
-
Seleccione Habilitar la revisión de código o Configurar pruebas de penetración para conectar proyectos específicos
-
Habilite la corrección de código para las correcciones basadas en solicitudes de fusión