View a markdown version of this page

Connectez l'agent de sécurité AWS à GitLab Self-Managed - Agent de sécurité AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Connectez l'agent de sécurité AWS à GitLab Self-Managed

Connectez votre agent de sécurité AWS à une GitLab Self-Managed instance pour activer la révision du code, la modélisation des menaces, les tests de pénétration et les fonctionnalités de correction automatisées pour les référentiels hébergés sur votre propre infrastructure.

GitLab Self-Managed l'intégration fonctionne de la même manière que le GitLab Cloud (voirConnect AWS Security Agent aux GitLab référentiels) avec une configuration supplémentaire pour la connectivité réseau à votre instance privée. Avant de commencer, examinez Comment fonctionnent les intégrations avec Agent Spaces comment un enregistrement est réutilisé dans Agent Spaces et partagé entre les fonctionnalités.

Note

GitLab Self-Managed est enregistré par le biais de l'GitLabintégration, et non d'un type d'intégration distinct. Dans le flux d'enregistrement, sélectionnez Utiliser un point de terminaison GitLab auto-hébergé et fournissez l'URL de votre instance. Le GitLab flux hébergé dans le cloud est décrit dans. Connect AWS Security Agent aux GitLab référentiels

Conditions préalables

Avant de commencer, assurez-vous de disposer des éléments suivants :

  • Une GitLab Self-Managed instance qui est soit :

  • Un jeton GitLab d'accès avec les étendues requises pour votre type de connexion :

    • Personnel - Un jeton d'accès personnel avec toutes les autorisations de lecture et l'apiautorisation.

    • Groupe : jeton d'accès au groupe avec les read_repository étendues read_api et.

  • Accès du responsable ou du propriétaire aux projets que vous souhaitez connecter

  • Votre GitLab instance doit servir le trafic HTTPS avec une version TLS minimale de 1.2

Note

Si votre GitLab Self-Managed instance utilise des certificats TLS émis par une autorité de certification privée, vous pouvez fournir la clé PEM-encoded publique du certificat lors de la création d'une connexion privée. Cela permet à AWS Security Agent de faire confiance à la connexion TLS à votre instance.

Enregistrer une GitLab Self-Managed connexion

  1. Dans la console de gestion des agents de sécurité AWS, accédez à Intégrations.

  2. Choisissez Ajouter une intégration.

  3. Sélectionnez GitLab, puis choisissez Next.

  4. Sous Choisir un type de compte, sélectionnez Personnel ou Groupe. Si vous sélectionnez Groupe, entrez votre ID de groupe.

  5. Sélectionnez Utiliser un point de terminaison GitLab auto-hébergé.

  6. Dans le champ URL du point de terminaison GitLab auto-hébergé, entrez l'URL de votre instance, par exemplehttps://gitlab.example.com.

  7. Si votre instance n'est pas accessible au public, sélectionnez Connect to endpoint using a private connection, puis choisissez une connexion privée existante ou créez-en une nouvelle. Consultez Connectez-vous au contrôle de source hébergé en privé.

  8. Dans le champ Jeton d'accès, collez votre jeton GitLab d'accès.

  9. Dans le champ Nom d'enregistrement, entrez un nom descriptif pour cette connexion. Les caractères valides sont les lettres, les chiffres, les points, les traits de soulignement et les traits d'union.

  10. Choisissez Se connecter.

    Vous revenez à la page Intégrations, où la nouvelle connexion apparaît avec son nom d'enregistrement.

Connectivité privée

Si votre GitLab Self-Managed instance n'est pas accessible au public, vous devez créer une connexion privée avant d'enregistrer l'intégration. Consultez Connectez-vous au contrôle de source hébergé en privé les instructions détaillées.

Important

Service-managed les connexions privées nécessitent que l' GitLab Self-Managed instance soit exécutée dans le même compte AWS où l'agent Space est créé. Pour un accès entre comptes, utilisez une connexion privée autogérée dans laquelle vous fournissez votre propre configuration de ressources VPC Lattice.

Résoudre les problèmes d'intégration GitLab Self-Managed

Outre les étapes de résolution des problèmes décrites ci-dessousConnect AWS Security Agent aux GitLab référentiels, les problèmes suivants sont spécifiques aux instances autogérées :

Instance inaccessible

Symptômes

  • Échec de la connexion en raison d'un délai d'attente ou d'une erreur réseau

  • L'intégration fonctionnait auparavant mais cesse de fonctionner

Résolution

  • Vérifiez que votre GitLab instance est en cours d'exécution et accessible

  • Si vous utilisez une connexion privée, vérifiez que la passerelle de ressources VPC Lattice est saine et que les ENI disposent d'une connectivité réseau avec votre instance

  • Vérifiez que les groupes de sécurité autorisent le trafic sur le port configuré

  • Vérifiez que le certificat TLS est valide et qu'il n'a pas expiré

Erreurs de certificat TLS

Symptômes

  • Échec de la connexion avec SSL/TLS erreur

Résolution

  • Vérifiez que votre instance utilise le protocole HTTPS avec TLS 1.2 ou supérieur

  • Si vous utilisez une autorité de certification privée, assurez-vous que la clé PEM-encoded publique a été fournie lors de la configuration de la connexion privée

  • Vérifiez que le certificat n'est pas expiré

Étapes suivantes

Après vous GitLab Self-Managed être connecté à AWS Security Agent :

  • Accédez à l'espace agent dans lequel vous souhaitez utiliser ces référentiels

  • Choisissez Activer la révision du code ou Configurer les tests de pénétration pour connecter des projets spécifiques

  • Activer la correction du code pour les correctifs basés sur les demandes de fusion