View a markdown version of this page

Connect AWS Security Agent a los GitLab repositorios - Agente de seguridad de AWS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Connect AWS Security Agent a los GitLab repositorios

Conecte su agente de seguridad de AWS a los repositorios GitLab en la nube para habilitar las funciones de revisión de código, modelado de amenazas, pruebas de penetración y corrección automatizada. Antes de empezar, compruebe cómo se reutiliza un registro en los Agent Spaces y cómo se comparte entre las distintas capacidades. Cómo funcionan las integraciones con Agent Spaces

GitLab la integración sirve para varios propósitos:

  • Revisión del código: analice automáticamente los cambios de código de cada solicitud de fusión en función de los requisitos de seguridad de su organización y realice escaneos de todo el repositorio bajo demanda

  • Modelado de amenazas: proporcione información sobre las aplicaciones mediante el análisis del código fuente, los flujos de datos y la arquitectura

  • Contexto de las pruebas de penetración: proporcione información sobre las aplicaciones para las pruebas de penetración mediante el análisis del código fuente

  • Solución automática: envíe solicitudes de fusión con correcciones para las vulnerabilidades descubiertas durante las evaluaciones de seguridad

GitLab Para conectarse a AWS Security Agent, es necesario proporcionar un token de GitLab acceso con los permisos adecuados y, a continuación, registrar la conexión en la consola de AWS.

¿Cómo funciona GitLab la integración

El análisis de las solicitudes de fusión se realiza internamente GitLab. Tras proporcionar su token de acceso, conectar los proyectos y habilitar los comentarios de revisión de código en la consola de administración de AWS, AWS Security Agent escanea automáticamente los cambios en cada nueva solicitud de fusión (un análisis diferencial solo del código modificado) y publica los resultados como comentarios de la solicitud de fusión.

Puede crear y ejecutar revisiones de código completas (que escanean toda la base de código de un proyecto) en la aplicación web AWS Security Agent, no en. GitLab

Las pruebas de penetración y el modelado de amenazas se inician en la aplicación web AWS Security Agent. Los usuarios especifican los dominios de destino y seleccionan los repositorios conectados para proporcionar el contexto de la aplicación. Si habilita la corrección automática, los usuarios pueden solicitar a AWS Security Agent que corrija los hallazgos abriendo solicitudes de fusión en los repositorios conectados.

nota

La corrección automática no está disponible para los GitLab repositorios públicos a fin de evitar que se revelen las vulnerabilidades antes de que se solucionen.

Requisitos previos

Antes de comenzar, asegúrese de que dispone de lo siguiente:

  • Una GitLab.com cuenta con acceso de mantenedor o propietario a los proyectos a los que quieras conectarte

  • Un token de GitLab acceso con los alcances necesarios para tu tipo de conexión:

    • Personal: un token de acceso personal con todos los permisos de lectura y el api permiso.

    • Grupo: un token de acceso grupal con los read_repository ámbitos read_api y.

  • Permisos para configurar las integraciones en la consola de administración de AWS Security Agent

importante

Establezca la caducidad del token en un máximo de 365 días a partir de la fecha actual.

nota

GitLab Los tokens de acceso personal se pueden usar en varias cuentas de AWS. A diferencia GitHub de las integraciones de Atlassian, no hay restricciones a la hora de conectar la misma GitLab cuenta a varias instancias de AWS Security Agent.

Registre una conexión GitLab

  1. En la consola de administración de AWS Security Agent, vaya a Integraciones.

  2. Seleccione Add Integration.

  3. Seleccione GitLaby, a continuación, elija Siguiente.

  4. En Elige un tipo de cuenta, selecciona una de las siguientes opciones:

    • Personal: conecta tu cuenta GitLab de usuario individual.

    • Grupo: conecta un GitLab grupo que contenga varios proyectos. Introduce tu ID de grupo.

  5. En el campo Token de acceso, pega tu token de GitLab acceso.

  6. En el campo Nombre de registro, introduce un nombre descriptivo para esta conexión, por ejemploEngineering-Team-GitLab. Los caracteres válidos son letras, números, puntos, guiones bajos y guiones.

  7. Elija Conectar.

    Vuelve a la página de integraciones, donde aparece la nueva conexión con su nombre de registro.

Solucionar problemas de integración GitLab

Si encuentra problemas durante el proceso de GitLab integración, utilice las siguientes instrucciones para resolver los problemas más comunes.

El token no es válido o ha caducado

Síntomas

  • La integración no se puede conectar

  • La integración que funcionaba anteriormente deja de funcionar

  • Mensaje de error que indica un error de autenticación

Resolución

  1. En GitLab, vaya a la configuración de usuario y seleccione Tokens de acceso.

  2. Verifica que tu token no haya caducado.

  3. Comprueba que el token tenga los alcances necesarios para su tipo.

  4. Si el token ha caducado, cree uno nuevo y actualice la integración en la consola de AWS.

Limitación de tasas

Síntomas

  • Fallos intermitentes durante la revisión del código

  • Análisis retrasado de las solicitudes de fusión

Resolución

  • GitLab aplica límites de velocidad a las solicitudes de API. Si tienes una gran cantidad de repositorios o solicitudes de fusión frecuentes, es posible que algunas solicitudes estén limitadas.

  • Espera a que se restablezca el límite de velocidad o ponte en contacto con el servicio de GitLab asistencia para aumentar tus límites de velocidad.

Siguientes pasos

Tras conectarse GitLab a AWS Security Agent:

  • Navegue hasta el espacio de agentes en el que desee utilizar estos repositorios

  • Seleccione Habilitar la revisión del código o Configurar las pruebas de penetración para conectar proyectos específicos a su espacio de agente y configurar su uso

  • Habilite la corrección de código para permitir que AWS Security Agent envíe solicitudes de fusión con correcciones de vulnerabilidades

  • Para ver las GitLab instancias alojadas de forma privada, consulte Conecta AWS Security Agent a GitLab Self-Managed