Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Connect AWS Security Agent ke GitLab Self-Managed
Hubungkan AWS Security Agent Anda ke GitLab Self-Managed instans untuk mengaktifkan peninjauan kode, pemodelan ancaman, pengujian penetrasi, dan kemampuan remediasi otomatis untuk repositori yang dihosting di infrastruktur Anda sendiri.
GitLab Self-Managed integrasi bekerja sama seperti GitLab Cloud (lihatConnect AWS Security Agent ke GitLab repositori) dengan konfigurasi tambahan untuk konektivitas jaringan ke instans pribadi Anda. Sebelum memulai, tinjau Bagaimana integrasi bekerja dengan Agen Spaces untuk memahami bagaimana pendaftaran digunakan kembali di seluruh Ruang Agen dan dibagikan di seluruh kemampuan.
catatan
GitLab Self-Managed terdaftar melalui GitLabintegrasi, bukan jenis integrasi terpisah. Dalam alur pendaftaran, Anda memilih Gunakan titik akhir yang GitLab dihosting sendiri dan berikan URL instans Anda. GitLab Alur yang dihosting cloud dijelaskan dalam. Connect AWS Security Agent ke GitLab repositori
Prasyarat
Sebelum Anda mulai, pastikan Anda memiliki:
-
Sebuah GitLab Self-Managed contoh yang baik:
-
Dapat diakses publik melalui internet, ATAU
-
Dapat diakses melalui koneksi pribadi (lihatConnect ke kontrol sumber yang dihosting secara pribadi)
-
-
Token GitLab akses dengan cakupan yang diperlukan untuk jenis koneksi Anda:
-
Pribadi - Token akses pribadi dengan semua izin baca dan
apiizin. -
Grup - Token akses grup dengan
read_apidanread_repositorycakupan.
-
-
Akses pengelola atau Pemilik ke proyek yang ingin Anda sambungkan
-
GitLab Instans Anda harus melayani lalu lintas HTTPS dengan versi TLS minimum 1.2
catatan
Jika GitLab Self-Managed instans Anda menggunakan sertifikat TLS yang dikeluarkan oleh otoritas sertifikat pribadi, Anda dapat memberikan kunci PEM-encoded publik sertifikat saat membuat koneksi pribadi. Hal ini memungkinkan AWS Security Agent mempercayai koneksi TLS ke instans Anda.
Daftarkan GitLab Self-Managed koneksi
-
Di AWS Security Agent Management Console, navigasikan ke Integrasi.
-
Pilih Tambahkan integrasi.
-
Pilih GitLab, lalu pilih Berikutnya.
-
Di bawah Pilih jenis akun, pilih Pribadi atau Grup. Jika Anda memilih Grup, masukkan ID Grup Anda.
-
Pilih Gunakan titik akhir yang GitLab dihosting sendiri.
-
Di bidang URL titik akhir yang GitLab dihosting sendiri, masukkan URL instance Anda, misalnya.
https://gitlab.example.com -
Jika instans Anda tidak dapat diakses publik, pilih Connect to endpoint menggunakan koneksi pribadi, lalu pilih koneksi pribadi yang ada atau buat yang baru. Lihat Connect ke kontrol sumber yang dihosting secara pribadi.
-
Di bidang Access token, tempel token GitLab akses Anda.
-
Di bidang Nama pendaftaran, masukkan nama deskriptif untuk koneksi ini. Karakter yang valid adalah huruf, angka, titik, garis bawah, dan tanda hubung.
-
Pilih Hubungkan.
Anda kembali ke halaman Integrasi, di mana koneksi baru muncul dengan nama pendaftarannya.
Konektivitas pribadi
Jika GitLab Self-Managed instans Anda tidak dapat diakses publik, Anda harus membuat koneksi pribadi sebelum mendaftarkan integrasi. Lihat Connect ke kontrol sumber yang dihosting secara pribadi untuk instruksi terperinci.
penting
Service-managed koneksi pribadi mengharuskan GitLab Self-Managed instance berjalan di akun AWS yang sama di mana Ruang Agen dibuat. Untuk akses lintas akun, gunakan koneksi pribadi yang dikelola sendiri di mana Anda menyediakan konfigurasi sumber daya VPC Lattice Anda sendiri.
Memecahkan masalah integrasi GitLab Self-Managed
Selain langkah-langkah pemecahan masalahConnect AWS Security Agent ke GitLab repositori, masalah berikut khusus untuk instans yang dikelola sendiri:
Instance tidak dapat dijangkau
Gejala
-
Koneksi gagal dengan batas waktu atau kesalahan jaringan
-
Integrasi sebelumnya berfungsi tetapi berhenti berfungsi
Resolusi
-
Verifikasi GitLab instans Anda berjalan dan dapat diakses
-
Jika menggunakan koneksi pribadi, verifikasi gateway sumber daya VPC Lattice sehat dan ENI memiliki konektivitas jaringan ke instans Anda
-
Verifikasi grup keamanan mengizinkan lalu lintas pada port yang dikonfigurasi
-
Verifikasi sertifikat TLS valid dan tidak kedaluwarsa
Kesalahan sertifikat TLS
Gejala
-
Koneksi gagal dengan SSL/TLS kesalahan
Resolusi
-
Verifikasi instans Anda menyajikan HTTPS dengan TLS 1.2 atau lebih tinggi
-
Jika menggunakan otoritas sertifikat pribadi, pastikan kunci PEM-encoded publik disediakan selama pengaturan koneksi pribadi
-
Verifikasi sertifikat tidak kedaluwarsa
Langkah selanjutnya
Setelah terhubung GitLab Self-Managed ke AWS Security Agent:
-
Arahkan ke Ruang Agen tempat Anda ingin menggunakan repositori ini
-
Pilih Aktifkan tinjauan kode atau Setup pengujian penetrasi untuk menghubungkan proyek tertentu
-
Aktifkan remediasi Kode untuk menggabungkan perbaikan berbasis permintaan