Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Connect AWS Security Agent ke GitHub repositori
Hubungkan AWS Security Agent Anda ke GitHub repositori untuk mengaktifkan peninjauan kode, pemodelan ancaman, pengujian penetrasi, dan kemampuan remediasi otomatis. AWS Security Agent mendukung Enterprise yang dihosting di cloud GitHub dan yang dihosting di cloud GitHub . Sebelum memulai, tinjau Bagaimana integrasi bekerja dengan Agen Spaces untuk memahami bagaimana pendaftaran digunakan kembali di seluruh Ruang Agen dan dibagikan di seluruh kemampuan.
GitHub integrasi melayani berbagai tujuan:
catatan
Halaman ini mencakup cloud-hosted GitHub (github.com) dan Enterprise yang dihosting cloud. GitHub Untuk Server GitHub Perusahaan yang di-hosting sendiri, lihatConnect AWS Security Agent ke GitHub Enterprise Server.
-
Peninjauan kode - Secara otomatis menganalisis perubahan kode di setiap permintaan tarik terhadap persyaratan keamanan organisasi Anda, dan jalankan pemindaian repositori penuh sesuai permintaan
-
Pemodelan ancaman - Memberikan pemahaman aplikasi dengan menganalisis kode sumber, aliran data, dan arsitektur
-
Konteks pengujian penetrasi - Memberikan pemahaman aplikasi untuk pengujian penetrasi dengan menganalisis kode sumber
-
Remediasi otomatis - Kirim permintaan tarik dengan perbaikan untuk kerentanan yang ditemukan selama penilaian keamanan
Menyambung GitHub ke AWS Security Agent memerlukan otorisasi GitHub Aplikasi AWS Security Agent untuk GitHub organisasi atau akun pengguna Anda, lalu mendaftarkan koneksi di AWS Console.
Bagaimana GitHub integrasi bekerja
Analisis permintaan tarik terjadi di dalam GitHub. Setelah Anda mengotorisasi GitHub Aplikasi, menghubungkan repositori, dan mengaktifkan komentar peninjauan kode di AWS Management Console, AWS Security Agent secara otomatis memindai perubahan di setiap permintaan tarik baru (pemindaian diferensial hanya kode yang diubah) dan memposting temuan sebagai komentar permintaan tarik.
Anda membuat dan menjalankan tinjauan kode lengkap — yang memindai seluruh basis kode repositori — di aplikasi web AWS Security Agent, bukan di aplikasi web AWS Security Agent. GitHub
Pengujian penetrasi dan pemodelan ancaman dimulai dalam Aplikasi Web AWS Security Agent. Pengguna memilih repositori yang terhubung untuk menyediakan konteks aplikasi, dan menentukan domain target untuk pengujian penetrasi. Jika Anda mengaktifkan remediasi otomatis, pengguna dapat meminta AWS Security Agent untuk memperbaiki temuan dengan membuka permintaan tarik ke repositori yang terhubung.
Prasyarat
Sebelum Anda mulai, pastikan Anda memiliki:
-
GitHub akses admin organisasi atau akses pemilik akun GitHub pengguna
-
Izin untuk mengonfigurasi integrasi untuk Ruang Agen Anda di AWS Management Console
-
Memahami repositori mana yang ingin Anda sambungkan untuk peninjauan kode, pemodelan ancaman, dan pengujian penetrasi
penting
GitHub Aplikasi hanya dapat diinstal sekali ke GitHub akun atau GitHub organisasi. Jika Anda perlu menghubungkan GitHub organisasi yang sama ke AWS Security Agent, Anda harus menggunakan akun AWS yang sama tempat integrasi pertama kali didaftarkan.
catatan
Jika organisasi GitHub perusahaan Anda telah mengaktifkan daftar yang diizinkan IP, Anda harus menerima alamat IP yang diizinkan di GitHub aplikasi. Anda juga dapat memilih untuk secara otomatis menambahkan alamat IP ke daftar izin Anda. Untuk informasi selengkapnya, lihat Mengizinkan akses oleh GitHub Aplikasi
Alamat IP berikut digunakan untuk mengakses GitHub sumber daya Anda:
-
US East (N. Virginia) (us-east-1)
-
34.228.181.128 -
44.219.176.187 -
54.226.244.221
-
-
US West (Oregon) (us-west-2)
-
34.212.16.133 -
52.89.67.212 -
54.187.135.61
-
-
Asia Pasifik (Mumbai) (ap-south-1)
-
13.126.209.199 -
13.234.6.24 -
35.154.102.216
-
-
Asia Pasifik (Singapura) (ap-southeast-1)
-
18.139.13.125 -
47.130.240.215 -
54.179.238.173
-
-
Asia Pacific (Sydney) (ap-southeast-2)
-
13.237.95.197 -
13.238.84.102 -
52.64.174.242
-
-
Asia Pacific (Tokyo) (ap-northeast-1)
-
13.192.12.233 -
35.74.181.230 -
57.183.50.158
-
-
Eropa (Frankfurt) (eu-central-1)
-
18.158.110.140 -
52.57.96.160 -
52.59.55.56
-
-
Eropa (Irlandia) (eu-west-1)
-
34.251.85.24 -
52.30.157.157 -
52.51.192.222
-
-
Amerika Selatan (Sao Paulo) (sa-east-1)
-
54.94.247.213 -
54.207.222.14 -
54.232.201.242
-
Otorisasi dan daftarkan Aplikasi AWS Security Agent GitHub
Otorisasi GitHub Aplikasi AWS Security Agent untuk mengakses GitHub organisasi atau akun pengguna Anda, lalu daftarkan koneksi di AWS Console.
penting
Selesaikan semua langkah dalam proses ini tanpa menutup browser Anda atau menavigasi. Jika proses pendaftaran terganggu, Anda mungkin perlu mencopot pemasangan GitHub Aplikasi dan memulai dari awal.
-
Di AWS Security Agent Management Console, navigasikan ke Integrasi.
-
Pilih Tambahkan integrasi.
-
Pilih GitHub.
-
Pilih Berikutnya.
-
Pilih Instal dan otorisasi.
Anda dialihkan GitHub untuk menyelesaikan otorisasi. Pastikan Anda masuk GitHub dengan akun yang memiliki akses admin ke organisasi atau akun pengguna yang ingin Anda sambungkan.
-
Di GitHub, pilih akun atau organisasi tempat Anda ingin menginstal GitHub Aplikasi AWS Security Agent.
-
Pilih repositori AWS Security Agent mana yang dapat diakses:
-
Semua repositori - Berikan akses ke semua repositori saat ini dan masa depan di organisasi atau akun pengguna
-
Hanya pilih repositori - Pilih repositori tertentu dari dropdown. Anda dapat memilih beberapa repositori satu per satu.
catatan
Anda dapat mengubah akses repositori kapan saja dengan mengunjungi pengaturan GitHub Aplikasi di pengaturan GitHub organisasi atau akun pengguna Anda.
-
-
Pilih Instal dan otorisasi.
-
Anda diarahkan kembali ke AWS Management Console untuk menyelesaikan pendaftaran.
-
Di bagian Detail pendaftaran, konfigurasikan bidang berikut:
-
Nama pendaftaran - Masukkan nama deskriptif untuk GitHub koneksi ini. Gunakan nama yang mengidentifikasi GitHub organisasi atau akun pengguna, seperti "" atau Acme-Corp-Org "Production-Repos”.
-
Jenis akun - Pilih salah satu dari berikut ini dari dropdown:
-
Organisasi - Jika Anda menghubungkan akun GitHub organisasi
-
Pengguna - Jika Anda menghubungkan akun GitHub pengguna pribadi
-
-
Nama organisasi (hanya muncul jika Anda memilih Organisasi) - Masukkan nama persis GitHub organisasi Anda seperti yang muncul di GitHub.
-
-
Pilih Hubungkan.
-
Anda melihat pesan konfirmasi dan kembali ke halaman Integrasi, di mana GitHub koneksi baru Anda muncul dengan nama pendaftarannya. Untuk menghubungkan GitHub organisasi atau akun pengguna tambahan, ulangi proses ini dengan memilih Tambah integrasi lagi.
Memecahkan masalah integrasi GitHub
Jika Anda mengalami masalah selama proses GitHub integrasi, gunakan panduan berikut untuk menyelesaikan masalah umum.
Tidak dapat menyelesaikan pendaftaran
Jika Anda tidak dapat menyelesaikan proses pendaftaran (misalnya, browser Anda ditutup, Anda menavigasi dari halaman pendaftaran, atau mengalami gangguan sesi), GitHub Aplikasi AWS Security Agent dapat diinstal di GitHub organisasi Anda tetapi tidak terdaftar di AWS Console.
Gejala:
-
Saat Anda mencoba mengotorisasi GitHub Aplikasi lagi, tampilkan GitHub “Konfigurasi” alih-alih “Instal”
-
Anda tidak dapat menyelesaikan pendaftaran di AWS Console
-
Integrasi tidak muncul dalam daftar Integrasi Anda
Resolusi:
-
Copot pemasangan GitHub Aplikasi AWS Security Agent dari GitHub organisasi atau akun pengguna Anda.
-
Kembali ke konsol AWS Security Agent dan mulai proses integrasi lagi dari awal.
Beberapa akun AWS mencoba mengintegrasikan GitHub organisasi yang sama
GitHub Aplikasi hanya dapat diinstal sekali ke GitHub akun atau GitHub organisasi. Jika Anda perlu menggunakan repositori dari GitHub organisasi yang sudah terintegrasi dengan akun AWS Security Agent yang berbeda, Anda harus menggunakan akun AWS tempat integrasi pertama kali didaftarkan.
Resolusi:
-
Identifikasi akun AWS Security Agent mana yang memiliki GitHub integrasi terdaftar
-
Gunakan akun AWS tersebut untuk membuat Ruang Agen dan menghubungkan repositori
-
Jika Anda perlu memindahkan integrasi ke akun AWS yang berbeda, hapus instalan GitHub Aplikasi dari akun AWS asli terlebih dahulu, lalu integrasikan dengan akun baru
Langkah selanjutnya
Setelah terhubung GitHub ke AWS Security Agent:
-
Arahkan ke Ruang Agen tempat Anda ingin menggunakan repositori ini
-
Pilih Aktifkan tinjauan kode atau Setup pengujian penetrasi untuk menghubungkan repositori tertentu ke Ruang Agen Anda dan mengonfigurasi penggunaannya
-
Aktifkan remediasi otomatis untuk memungkinkan AWS Security Agent mengirimkan permintaan tarik dengan perbaikan kerentanan
-
Tinjau Izin GitHub aplikasi dan akses repositori di setelan organisasi Anda GitHub