Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Connectez l'agent de sécurité AWS à GitLab Self-Managed
Connectez votre agent de sécurité AWS à une GitLab Self-Managed instance pour activer la révision du code, la modélisation des menaces, les tests de pénétration et les fonctionnalités de correction automatisées pour les référentiels hébergés sur votre propre infrastructure.
GitLab Self-Managed l'intégration fonctionne de la même manière que le GitLab Cloud (voirConnect AWS Security Agent aux GitLab référentiels) avec une configuration supplémentaire pour la connectivité réseau à votre instance privée. Avant de commencer, examinez Comment fonctionnent les intégrations avec Agent Spaces comment un enregistrement est réutilisé dans Agent Spaces et partagé entre les fonctionnalités.
Note
GitLab Self-Managed est enregistré par le biais de l'GitLabintégration, et non d'un type d'intégration distinct. Dans le flux d'enregistrement, sélectionnez Utiliser un point de terminaison GitLab auto-hébergé et fournissez l'URL de votre instance. Le GitLab flux hébergé dans le cloud est décrit dans. Connect AWS Security Agent aux GitLab référentiels
Conditions préalables
Avant de commencer, assurez-vous de disposer des éléments suivants :
-
Une GitLab Self-Managed instance qui est soit :
-
Accessible au public sur Internet, OU
-
Accessible via une connexion privée (voirConnectez-vous au contrôle de source hébergé en privé)
-
-
Un jeton GitLab d'accès avec les étendues requises pour votre type de connexion :
-
Personnel - Un jeton d'accès personnel avec toutes les autorisations de lecture et l'
apiautorisation. -
Groupe : jeton d'accès au groupe avec les
read_repositoryétenduesread_apiet.
-
-
Accès du responsable ou du propriétaire aux projets que vous souhaitez connecter
-
Votre GitLab instance doit servir le trafic HTTPS avec une version TLS minimale de 1.2
Note
Si votre GitLab Self-Managed instance utilise des certificats TLS émis par une autorité de certification privée, vous pouvez fournir la clé PEM-encoded publique du certificat lors de la création d'une connexion privée. Cela permet à AWS Security Agent de faire confiance à la connexion TLS à votre instance.
Enregistrer une GitLab Self-Managed connexion
-
Dans la console de gestion des agents de sécurité AWS, accédez à Intégrations.
-
Choisissez Ajouter une intégration.
-
Sélectionnez GitLab, puis choisissez Next.
-
Sous Choisir un type de compte, sélectionnez Personnel ou Groupe. Si vous sélectionnez Groupe, entrez votre ID de groupe.
-
Sélectionnez Utiliser un point de terminaison GitLab auto-hébergé.
-
Dans le champ URL du point de terminaison GitLab auto-hébergé, entrez l'URL de votre instance, par exemple
https://gitlab.example.com. -
Si votre instance n'est pas accessible au public, sélectionnez Connect to endpoint using a private connection, puis choisissez une connexion privée existante ou créez-en une nouvelle. Consultez Connectez-vous au contrôle de source hébergé en privé.
-
Dans le champ Jeton d'accès, collez votre jeton GitLab d'accès.
-
Dans le champ Nom d'enregistrement, entrez un nom descriptif pour cette connexion. Les caractères valides sont les lettres, les chiffres, les points, les traits de soulignement et les traits d'union.
-
Choisissez Se connecter.
Vous revenez à la page Intégrations, où la nouvelle connexion apparaît avec son nom d'enregistrement.
Connectivité privée
Si votre GitLab Self-Managed instance n'est pas accessible au public, vous devez créer une connexion privée avant d'enregistrer l'intégration. Consultez Connectez-vous au contrôle de source hébergé en privé les instructions détaillées.
Important
Service-managed les connexions privées nécessitent que l' GitLab Self-Managed instance soit exécutée dans le même compte AWS où l'agent Space est créé. Pour un accès entre comptes, utilisez une connexion privée autogérée dans laquelle vous fournissez votre propre configuration de ressources VPC Lattice.
Résoudre les problèmes d'intégration GitLab Self-Managed
Outre les étapes de résolution des problèmes décrites ci-dessousConnect AWS Security Agent aux GitLab référentiels, les problèmes suivants sont spécifiques aux instances autogérées :
Instance inaccessible
Symptômes
-
Échec de la connexion en raison d'un délai d'attente ou d'une erreur réseau
-
L'intégration fonctionnait auparavant mais cesse de fonctionner
Résolution
-
Vérifiez que votre GitLab instance est en cours d'exécution et accessible
-
Si vous utilisez une connexion privée, vérifiez que la passerelle de ressources VPC Lattice est saine et que les ENI disposent d'une connectivité réseau avec votre instance
-
Vérifiez que les groupes de sécurité autorisent le trafic sur le port configuré
-
Vérifiez que le certificat TLS est valide et qu'il n'a pas expiré
Erreurs de certificat TLS
Symptômes
-
Échec de la connexion avec SSL/TLS erreur
Résolution
-
Vérifiez que votre instance utilise le protocole HTTPS avec TLS 1.2 ou supérieur
-
Si vous utilisez une autorité de certification privée, assurez-vous que la clé PEM-encoded publique a été fournie lors de la configuration de la connexion privée
-
Vérifiez que le certificat n'est pas expiré
Étapes suivantes
Après vous GitLab Self-Managed être connecté à AWS Security Agent :
-
Accédez à l'espace agent dans lequel vous souhaitez utiliser ces référentiels
-
Choisissez Activer la révision du code ou Configurer les tests de pénétration pour connecter des projets spécifiques
-
Activer la correction du code pour les correctifs basés sur les demandes de fusion