View a markdown version of this page

Connect AWS Security Agent ke GitHub Enterprise Server - Agen Keamanan AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Connect AWS Security Agent ke GitHub Enterprise Server

Hubungkan AWS Security Agent Anda ke instans GitHub Enterprise Server (GHES) untuk mengaktifkan peninjauan kode, pemodelan ancaman, pengujian penetrasi, dan kemampuan remediasi otomatis untuk repositori yang dihosting di infrastruktur Anda sendiri.

GitHub Integrasi Enterprise Server menyediakan kemampuan yang sama seperti yang dihosting di cloud GitHub (lihat Connect AWS Security Agent ke GitHub repositori) dengan konfigurasi tambahan untuk konektivitas jaringan ke instans yang dihosting sendiri. Sebelum memulai, tinjau Bagaimana integrasi bekerja dengan Agen Spaces untuk memahami bagaimana pendaftaran digunakan kembali di seluruh Ruang Agen dan dibagikan di seluruh kemampuan.

catatan

GitHub Enterprise Server terdaftar melalui GitHubintegrasi, bukan jenis integrasi terpisah. Dalam alur pendaftaran Anda memilih GitHub Enterprise Server sebagai jenis instans. GitHub.com Alur yang dihosting cloud dijelaskan dalam. Connect AWS Security Agent ke GitHub repositori

Cara kerja integrasi GitHub Enterprise Server

Analisis permintaan tarik terjadi di dalam Server GitHub Perusahaan. Setelah Anda mengotorisasi koneksi, menghubungkan repositori, dan mengaktifkan komentar tinjauan kode di AWS Management Console, AWS Security Agent secara otomatis memindai perubahan di setiap permintaan tarik baru (pemindaian diferensial hanya kode yang diubah) dan memposting temuan sebagai komentar permintaan tarik.

Anda membuat dan menjalankan tinjauan kode lengkap — yang memindai seluruh basis kode repositori — di aplikasi web AWS Security Agent, bukan di GitHub Enterprise Server.

Pengujian penetrasi dan pemodelan ancaman dimulai dalam Aplikasi Web AWS Security Agent. Pengguna menentukan domain target dan memilih repositori yang terhubung untuk menyediakan konteks aplikasi. Jika Anda mengaktifkan remediasi otomatis, pengguna dapat meminta AWS Security Agent untuk memperbaiki temuan dengan membuka permintaan tarik ke repositori yang terhubung.

Prasyarat

Sebelum Anda mulai, pastikan Anda memiliki:

  • Sebuah contoh GitHub Enterprise Server yang baik:

  • Administrator situs atau akses administrator organisasi pada instans GHES Anda

  • Instans GHES Anda harus melayani lalu lintas HTTPS dengan versi TLS minimum 1.2

  • Izin untuk mengonfigurasi integrasi di AWS Security Agent Management Console

catatan

GitHub Integrasi Enterprise Server dapat digunakan di beberapa akun AWS.

Daftarkan koneksi GitHub Enterprise Server

Mendaftarkan koneksi GitHub Enterprise Server menggunakan alur OAuth-based otorisasi.

penting

Selesaikan semua langkah dalam proses ini tanpa menutup browser Anda atau menavigasi. Jika proses pendaftaran terganggu, Anda mungkin perlu memulai ulang dari awal.

  1. Di AWS Security Agent Management Console, navigasikan ke Integrasi.

  2. Pilih Tambahkan integrasi.

  3. Pilih GitHub, lalu pilih Berikutnya.

  4. Di bawah Jenis instans, pilih Server GitHub Perusahaan.

  5. Di bidang URL Server GitHub Perusahaan, masukkan URL HTTPS instance Anda, misalnyahttps://github.example.com.

  6. Jika instans Anda tidak dapat diakses publik, pilih Connect to endpoint menggunakan koneksi pribadi, lalu pilih koneksi pribadi yang ada atau buat yang baru. Lihat Connect ke kontrol sumber yang dihosting secara pribadi.

  7. Di bagian Register details, konfigurasikan bidang-bidang berikut:

    1. Nama pendaftaran - Masukkan nama deskriptif untuk koneksi ini. Karakter yang valid adalah huruf, angka, titik, garis bawah, dan tanda hubung.

    2. GitHub jenis akun - Pilih Organisasi atau Pengguna.

    3. Nama organisasi (hanya muncul jika Anda memilih Organisasi) - Masukkan nama yang tepat dari organisasi Server GitHub Perusahaan Anda. Nilai peka huruf besar/kecil.

  8. Pilih Hubungkan.

    catatan

    AWS Security Agent mengalihkan Anda dari konsol untuk menyelesaikan otorisasi dengan instans Server GitHub Perusahaan Anda. Setelah otorisasi selesai, Anda kembali ke konsol dan koneksi baru muncul di halaman Integrasi.

Konektivitas pribadi

Jika instance GitHub Enterprise Server Anda tidak dapat diakses publik, Anda harus membuat koneksi pribadi sebelum mendaftarkan integrasi. Lihat Connect ke kontrol sumber yang dihosting secara pribadi untuk instruksi terperinci.

penting

Service-managed koneksi pribadi memerlukan instans GHES untuk berjalan di akun AWS yang sama di mana Ruang Agen dibuat. Untuk akses lintas akun, gunakan koneksi pribadi yang dikelola sendiri.

catatan

Jika instans GHES Anda menggunakan sertifikat TLS yang dikeluarkan oleh otoritas sertifikat pribadi, berikan kunci PEM-encoded publik sertifikat saat membuat koneksi pribadi.

Memecahkan masalah integrasi Server GitHub Perusahaan

Jika Anda mengalami masalah saat menghubungkan AWS Security Agent ke GitHub Enterprise Server, gunakan panduan berikut untuk mendiagnosis dan menyelesaikan masalah umum.

Kegagalan pengalihan OAuth

Gejala

  • Pengalihan browser gagal selama alur otorisasi

  • Halaman kesalahan ditampilkan setelah otorisasi pada GHES

Resolusi

  • Verifikasi instans GHES Anda dapat diakses dari browser Anda

  • Pastikan URL callback OAuth dikonfigurasi dengan benar

  • Mulai ulang proses integrasi dari awal

Instance tidak dapat dijangkau

Gejala

  • Koneksi gagal dengan batas waktu atau kesalahan jaringan

Resolusi

  • Verifikasi instans GHES Anda berjalan dan dapat diakses

  • Jika menggunakan koneksi pribadi, verifikasi konektivitas VPC Lattice

  • Verifikasi grup keamanan mengizinkan lalu lintas pada port yang dikonfigurasi

  • Verifikasi sertifikat TLS valid (minimal TLS 1.2)

Langkah selanjutnya

Setelah menghubungkan GitHub Enterprise Server ke AWS Security Agent:

  • Arahkan ke Ruang Agen tempat Anda ingin menggunakan repositori ini

  • Pilih Aktifkan tinjauan kode atau Setup pengujian penetrasi untuk menghubungkan repositori tertentu

  • Aktifkan remediasi Kode untuk memungkinkan AWS Security Agent mengirimkan permintaan tarik dengan perbaikan kerentanan