Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Connect AWS Security Agent ke GitLab repositori
Hubungkan AWS Security Agent Anda ke repositori GitLab Cloud untuk mengaktifkan peninjauan kode, pemodelan ancaman, pengujian penetrasi, dan kemampuan remediasi otomatis. Sebelum memulai, tinjau Bagaimana integrasi bekerja dengan Agen Spaces untuk memahami bagaimana pendaftaran digunakan kembali di seluruh Ruang Agen dan dibagikan di seluruh kemampuan.
GitLab integrasi melayani berbagai tujuan:
-
Peninjauan kode - Secara otomatis menganalisis perubahan kode di setiap permintaan gabungan terhadap persyaratan keamanan organisasi Anda, dan jalankan pemindaian repositori penuh sesuai permintaan
-
Pemodelan ancaman - Memberikan pemahaman aplikasi dengan menganalisis kode sumber, aliran data, dan arsitektur
-
Konteks pengujian penetrasi - Memberikan pemahaman aplikasi untuk pengujian penetrasi dengan menganalisis kode sumber
-
Remediasi otomatis - Kirim permintaan gabungan dengan perbaikan untuk kerentanan yang ditemukan selama penilaian keamanan
Menyambung GitLab ke AWS Security Agent memerlukan penyediaan token GitLab akses dengan izin yang sesuai, lalu mendaftarkan koneksi di AWS Console.
Bagaimana GitLab integrasi bekerja
Analisis permintaan gabungan terjadi di dalam GitLab. Setelah Anda memberikan token akses, menghubungkan proyek, dan mengaktifkan komentar tinjauan kode di AWS Management Console, AWS Security Agent secara otomatis memindai perubahan di setiap permintaan penggabungan baru (pemindaian diferensial hanya kode yang diubah) dan memposting temuan sebagai komentar permintaan gabungan.
Anda membuat dan menjalankan tinjauan kode lengkap — yang memindai seluruh basis kode proyek — di aplikasi web AWS Security Agent, bukan di GitLab aplikasi web AWS Security Agent.
Pengujian penetrasi dan pemodelan ancaman dimulai dalam Aplikasi Web AWS Security Agent. Pengguna menentukan domain target dan memilih repositori yang terhubung untuk menyediakan konteks aplikasi. Jika Anda mengaktifkan remediasi otomatis, pengguna dapat meminta AWS Security Agent untuk memperbaiki temuan dengan membuka permintaan gabungan ke repositori yang terhubung.
catatan
Remediasi otomatis tidak tersedia untuk GitLab repositori publik untuk menghindari pengungkapan kerentanan sebelum diperbaiki.
Prasyarat
Sebelum Anda mulai, pastikan Anda memiliki:
-
GitLab.com Akun dengan akses Pengelola atau Pemilik ke proyek yang ingin Anda sambungkan
-
Token GitLab akses dengan cakupan yang diperlukan untuk jenis koneksi Anda:
-
Pribadi - Token akses pribadi dengan semua izin baca dan
apiizin. -
Grup - Token akses grup dengan
read_apidanread_repositorycakupan.
-
-
Izin untuk mengonfigurasi integrasi di AWS Security Agent Management Console
penting
Setel kedaluwarsa token ke maksimum 365 hari setelah tanggal saat ini.
catatan
GitLab Token Akses Pribadi dapat digunakan di beberapa akun AWS. Tidak seperti GitHub integrasi Atlassian, tidak ada batasan untuk menghubungkan akun yang sama GitLab ke beberapa instans AWS Security Agent.
Daftarkan GitLab koneksi
-
Di AWS Security Agent Management Console, navigasikan ke Integrasi.
-
Pilih Tambahkan integrasi.
-
Pilih GitLab, lalu pilih Berikutnya.
-
Di bawah Pilih jenis akun, pilih salah satu dari berikut ini:
-
Personal - Hubungkan akun GitLab pengguna individual Anda.
-
Grup - Connect GitLab grup yang berisi beberapa proyek. Masukkan ID Grup Anda.
-
-
Di bidang Access token, tempel token GitLab akses Anda.
-
Di bidang Nama pendaftaran, masukkan nama deskriptif untuk koneksi ini, seperti
Engineering-Team-GitLab. Karakter yang valid adalah huruf, angka, titik, garis bawah, dan tanda hubung. -
Pilih Hubungkan.
Anda kembali ke halaman Integrasi, di mana koneksi baru muncul dengan nama pendaftarannya.
Memecahkan masalah integrasi GitLab
Jika Anda mengalami masalah selama proses GitLab integrasi, gunakan panduan berikut untuk menyelesaikan masalah umum.
Token tidak valid atau kedaluwarsa
Gejala
-
Integrasi gagal terhubung
-
Integrasi kerja sebelumnya berhenti berfungsi
-
Pesan kesalahan yang menunjukkan kegagalan otentikasi
Resolusi
-
Masuk GitLab, navigasikan ke pengaturan pengguna Anda dan pilih Token Akses.
-
Verifikasi token Anda belum kedaluwarsa.
-
Verifikasi token memiliki cakupan yang diperlukan untuk jenisnya.
-
Jika token telah kedaluwarsa, buat token baru dan perbarui integrasi di AWS Console.
Pembatasan tarif
Gejala
-
Kegagalan intermiten selama peninjauan kode
-
Analisis permintaan penggabungan tertunda
Resolusi
-
GitLab menerapkan batas tarif untuk permintaan API. Jika Anda memiliki sejumlah besar repositori atau permintaan gabungan yang sering, beberapa permintaan mungkin dibatasi.
-
Tunggu hingga jendela batas tarif diatur ulang, atau hubungi GitLab dukungan untuk meningkatkan batas tarif Anda.
Langkah selanjutnya
Setelah terhubung GitLab ke AWS Security Agent:
-
Arahkan ke Ruang Agen tempat Anda ingin menggunakan repositori ini
-
Pilih Aktifkan tinjauan kode atau Setup pengujian penetrasi untuk menghubungkan proyek tertentu ke Ruang Agen Anda dan mengonfigurasi penggunaannya
-
Aktifkan remediasi Kode untuk memungkinkan AWS Security Agent mengirimkan permintaan gabungan dengan perbaikan kerentanan
-
Untuk GitLab instans yang dihosting secara pribadi, lihat Connect AWS Security Agent ke GitLab Self-Managed