View a markdown version of this page

AWS Mengubah modernisasi berkelanjutan - AWS Transformasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS Mengubah modernisasi berkelanjutan

Apa itu AWS Mengubah modernisasi berkelanjutan?

AWS Modernisasi berkelanjutan Transform menyediakan analisis dan remediasi untuk repositori kode sumber Anda. Anda dapat menghubungkan GitHub organisasi, GitLab grup, ruang kerja Bitbucket, dan repositori lokal, lalu menjalankan analisis otomatis untuk mengidentifikasi utang teknis, kerentanan keamanan, peluang modernisasi, dan kesiapan agen di seluruh basis kode Anda.

Semua analisis dan remediasi berjalan di Anda Akun AWS menggunakan kredensil Anda. Kode sumber Anda tetap di bawah kendali Anda.

catatan

Sebaiknya mulai dengan Kiro Power atau plugin agen. Keterampilan agen mengatur pengaturan, orientasi, dan penggunaan modernisasi berkelanjutan yang berkelanjutan termasuk penyediaan infrastruktur, konfigurasi sumber, eksekusi analisis, triase temuan, dan remediasi. Untuk instruksi instalasi, lihat Alat developer.

Kemampuan kunci

AWS Transform modernisasi berkelanjutan memberikan kemampuan berikut:

  • Analisis Utang Teknologi - Pindai repositori untuk dependensi yang sudah ketinggalan zaman, kerentanan keamanan, masalah kualitas kode, dan peluang modernisasi. Jalankan pemindaian metadata cepat di seluruh manifes paket atau analisis tingkat kode yang komprehensif. Tentukan kriteria analisis khusus menggunakan definisi transformasi yang disesuaikan dengan lingkungan Anda.

  • Remediasi Otonom — Hasilkan permintaan tarik yang divalidasi dalam skala besar. Setiap temuan dapat diperbaiki secara otomatis menggunakan definisi transformasi yang terkait. Remediasi membuat cabang dan terbuka PRs/MRs secara otomatis di seluruh GitHub, GitLab, dan Bitbucket.

  • Pelaporan — Menghasilkan laporan HTML yang menunjukkan temuan berdasarkan tingkat keparahan, repositori, dan jenis analisis. Lacak kemajuan remediasi dan temukan resolusi dari waktu ke waktu.

  • Pemantauan Berkelanjutan - Jadwalkan analisis berulang menggunakan Amazon EventBridge Scheduler. Konfigurasikan jadwal cron harian, mingguan, atau kustom untuk terus memantau portofolio Anda untuk masalah baru.

Jenis analisis

AWS Transform modernisasi berkelanjutan mendukung jenis analisis berikut untuk memenuhi kebutuhan modernisasi Anda.

Tipe Deskripsi
rapid-techdebt-analysis Pemindaian metadata-only cepat dari manifes paket (pom.xml,package.json,requirements.txt) untuk mengidentifikasi versi basi dan dependensi yang sudah ketinggalan zaman. Tidak menganalisis kode sumber.
tech-debt-comprehensive Analisis utang teknis tingkat kode yang mendalam menggunakan agen AWS Transform. Memeriksa kode sumber untuk mengidentifikasi pola utang, masalah kualitas kode, masalah arsitektur, dan peluang peningkatan.
security Kerentanan keamanan dan deteksi CVE menggunakan Agen AWS Keamanan. Memindai kode sumber dan dependensi untuk kerentanan yang diketahui, pola pengkodean yang tidak aman, dan kelemahan yang dapat dieksploitasi. Membutuhkan pengaturan infrastruktur satu kali.
agentic-readiness Penilaian kesiapan integrasi AI dan agen. Skor 56 kriteria di lima kategori: Infrastruktur & Platform, Arsitektur Aplikasi, Yayasan Data Identity/Security/Governance,, dan Operasi & Pengamatan.
modernization-readiness Penilaian peluang modernisasi cloud. Mengevaluasi kesiapan di seluruh dimensi infrastruktur, aplikasi, data, keamanan, dan operasi. Mengidentifikasi kandidat untuk kontainerisasi, migrasi tanpa server, dan peningkatan platform.
custom Jalankan definisi transformasi (TD) apa pun sebagai analisis. Gunakan tipe ini untuk menentukan kriteria analisis Anda sendiri atau untuk menjalankan transformasi AWS terkelola yang tidak tercakup oleh tipe bawaan.

Memahami konsep-konsep kunci

Sumber

Sebuah sumber memberi tahu modernisasi berkelanjutan di mana repositori Anda berada. Jenis sumber yang didukung:

  • GitHub— Organizations dengan token akses pribadi (klasik)

  • GitLab— Grup atau pengguna, termasuk instans yang dihosting sendiri

  • Bitbucket - Ruang kerja (Cloud) atau proyek (Pusat Data)

  • Lokal - Direktori induk yang berisi repositori git

Repositori

Repositori ditemukan dengan memindai sumber. Setelah ditemukan, Anda dapat memfilter berdasarkan sumber, label, atau kriteria lainnya; menerapkan label untuk organisasi (tim, prioritas, gelombang migrasi); dan menargetkan repositori khusus untuk analisis atau remediasi.

Analisis

Analisis adalah pemindaian satu atau lebih repositori menggunakan jenis analisis tertentu. Setiap analisis menghasilkan temuan yang mengidentifikasi masalah dalam kode Anda. Anda dapat menjalankan analisis sesuai permintaan atau menjadwalkannya untuk berjalan secara otomatis. Jenis analisis meliputi analisis hutang teknologi cepat, teknologi-utang-komprehensif, keamanan, kesiapan agen, kesiapan modernisasi, dan kebiasaan. Setiap analisis melacak statusnya (tertunda, berjalan, selesai, dibatalkan, atau gagal) dan repositori yang dipindai.

Temuan

Temuan adalah hasil analisis. Setiap temuan mencakup tingkat keparahan (tinggi, sedang, atau rendah), status (terbuka, diberhentikan, atau usang), dan transformasi perbaikan yang dapat memperbaikinya (jika dapat diperbaiki secara otomatis). Temuan baru dimulai sebagai terbuka. Pengguna dapat mengabaikan temuan dengan alasan. Re-analysis menandai temuan yang diselesaikan sebagai usang secara otomatis.

Remediasi

Remediasi menerapkan definisi transformasi untuk memperbaiki temuan. Tiga mode: berbasis temuan (setiap temuan menggunakan transformasi perbaikannya sendiri), penggantian TD (mengesampingkan definisi transformasi untuk temuan tertentu), dan TD langsung (jalankan transformasi terhadap repositori tanpa temuan). Output tergantung pada penyedia sumber (GitHub PR, GitLab MR, Bitbucket PR, atau cabang lokal).

Definisi transformasi

Definisi transformasi berisi instruksi dan pengetahuan yang diperlukan untuk melakukan transformasi kode tertentu. Modernisasi berkelanjutan menggunakan definisi transformasi untuk analisis kustom (--type custom --transformation-name name) dan remediasi (). --transformation-name name Buat daftar definisi transformasi yang tersedia denganatx custom def list.

Bagaimana AWS Mengubah karya modernisasi berkelanjutan

AWS Modernisasi berkelanjutan transformasi biasanya digunakan dalam proyek skala besar di mana beberapa basis kode memerlukan analisis dan remediasi berkelanjutan. Tim biasanya mengikuti alur kerja ini:

  1. Connect Sources — Tambahkan GitHub organisasi, GitLab grup, ruang kerja Bitbucket, atau direktori lokal sebagai sumber. Berikan token otentikasi dengan cakupan yang sesuai.

  2. Temukan Repositori — Jalankan pemindaian penemuan untuk menghitung semua repositori di sumber Anda. Gunakan label untuk mengatur repositori berdasarkan tim, prioritas, atau gelombang migrasi.

  3. Jalankan Analisis — Jalankan analisis di seluruh portofolio Anda. Pilih pemindaian cepat untuk hasil cepat atau analisis komprehensif untuk temuan terperinci. Analisis keamanan membutuhkan penyiapan infrastruktur satu kali.

  4. Temuan Triase - Tinjau temuan berdasarkan tingkat keparahan, repositori, atau jenis analisis. Singkirkan positif palsu dengan alasan yang terdokumentasi. Re-runanalisis untuk menandai masalah yang diselesaikan sebagai usang.

  5. Remediasi — Buat remediasi untuk memperbaiki temuan. Modernisasi berkelanjutan secara otomatis membuat cabang dan membuka pull/merge permintaan dengan perbaikan. Lacak status remediasi dan coba lagi kegagalan.

  6. Siapkan Analisis Berkelanjutan — Jadwalkan analisis berulang menggunakan Amazon EventBridge Scheduler. Konfigurasikan irama analisis (harian, mingguan, atau cron khusus) untuk terus memantau portofolio Anda untuk masalah baru. Kombinasikan dengan remediasi otomatis untuk menjaga kesehatan kode dari waktu ke waktu.

Opsi Komputasi

Modernisasi berkelanjutan mendukung tiga opsi komputasi untuk menjalankan analisis dan remediasi. Keterampilan agen di Kiro Power dan plugin agen membantu Anda mengatur infrastruktur untuk setiap opsi.

catatan

Terlepas dari opsi komputasi, semua analisis dan remediasi terjadi di Anda Akun AWS menggunakan kredensil Anda. Kode sumber Anda tetap di bawah kendali Anda.

Lokal (default)

Secara default, analisis berjalan di mesin lokal Anda. Opsi ini tidak memerlukan infrastruktur tambahan. Server berjalan secara lokal dan mengeksekusi analisis menggunakan sumber daya komputasi lokal. Baik untuk mencoba alat, repositori kecil, atau penggunaan individu.

Amazon EC2

Jalankan analisis pada instans Amazon EC2 persisten di instans Anda. Akun AWS Opsi ini melepaskan komputasi dari mesin lokal Anda, mendukung analisis yang lebih besar, dan memungkinkan analisis terjadwal berulang. Instance tetap berjalan di antara kiriman.

Keterampilan agen menyediakan AWS CloudFormation tumpukan yang mencakup:

  • Instans Amazon EC2 (Amazon Linux 2023) dengan Docker dan wadah modernisasi berkelanjutan

  • Peran IAM dengan izin untuk AWS Transform, Amazon S3, KMS AWS , Secrets Manager, dan agen keamanan

  • AmazonSSMManagedInstanceCoreuntuk akses shell melalui SSM (tidak diperlukan key pair SSH atau port masuk)

  • Grup keamanan tanpa aturan masuk

Pengguna atau peran IAM Anda memerlukan izin untuk manajemen siklus hidup Amazon EC2, operasi tumpukan AWS CloudFormation , pembuatan peran IAM, operasi bucket Amazon S3, manajemen rahasia Secrets Manager, dan perintah SSM.

Untuk mengatur eksekusi EC2, instal Kiro Power atau plugin agen (lihatAlat developer), lalu tanyakan kepada agen: “Siapkan instans EC2 untuk analisis modernisasi berkelanjutan”. Agen menyediakan infrastruktur, memverifikasi kontainer sehat, dan mengirimkan analisis Anda melalui SSM - tidak diperlukan SSH.

AWS Batch (Fargate)

Jalankan analisis sebagai pekerjaan terisolasi pada AWS Batch dengan Fargate untuk komputasi tanpa server. Setiap analisis berjalan dalam wadahnya sendiri tanpa mengelola infrastruktur yang persisten. Baik untuk analisis paralel dari berbagai sumber atau jenis analisis.

Opsi ini menggunakan kembali tumpukan infrastruktur AWS Transform CDK. Keterampilan agen menyebarkan infrastruktur yang diperlukan termasuk:

  • AWS Antrian pekerjaan batch dan lingkungan komputasi

  • Definisi Job dengan gambar kontainer modernisasi berkelanjutan

  • Peran IAM untuk eksekusi pekerjaan batch

  • Fungsi Lambda untuk pengajuan pekerjaan

Untuk mengatur eksekusi Batch, instal Kiro Power atau plugin agen (lihatAlat developer), lalu tanyakan kepada agen: “Jalankan analisis saya di Fargateatau “Siapkan eksekusi Batch untuk modernisasi berkelanjutan”. Agen menyebarkan tumpukan CDK, menyimpan kredensi sumber Anda di Secrets Manager, dan mengirimkan pekerjaan analisis ke Batch. AWS

Pengaturan agen keamanan

Jenis security analisis menggunakan layanan Agen AWS Keamanan untuk kerentanan dan deteksi CVE. Tidak seperti jenis analisis lainnya, ini memerlukan pengaturan infrastruktur satu kali di Anda Akun AWS.

Perintah penyiapan menyediakan AWS CloudFormation tumpukan yang mencakup:

  • Bucket Amazon S3 untuk mengunggah kode sumber

  • Peran IAM yang diasumsikan oleh securityagent.amazonaws.com

  • Kebijakan terkelola untuk peran agen keamanan

Pengguna atau peran IAM Anda harus memiliki izin tambahan berikut untuk menjalankan penyiapan:

  • cloudformation:CreateStack, cloudformation:UpdateStack, cloudformation:DescribeStacks

  • iam:CreateRole, iam:PutRolePolicy, iam:AttachRolePolicy, iam:CreatePolicy

  • s3:CreateBucket, s3:PutBucketEncryption, s3:PutBucketPublicAccessBlock

Gunakan perintah berikut untuk mengelola infrastruktur agen keamanan:

# Provision the security agent infrastructure atx ct setup security-agent # Check the status atx ct setup security-agent --status # Delete the infrastructure atx ct setup security-agent --delete

Setelah penyiapan selesai, Anda dapat menjalankan analisis keamanan dengan cara yang sama seperti jenis analisis lainnya.