View a markdown version of this page

Connect AWS Security Agent a GitLab Self-Managed - Agente di sicurezza AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Connect AWS Security Agent a GitLab Self-Managed

Connetti il tuo AWS Security Agent a un' GitLab Self-Managed istanza per abilitare funzionalità di revisione del codice, modellazione delle minacce, test di penetrazione e riparazione automatizzata per i repository ospitati sulla tua infrastruttura.

GitLab Self-Managed l'integrazione funziona come nel GitLab cloud (vediConnect AWS Security Agent ai GitLab repository) con una configurazione aggiuntiva per la connettività di rete alla tua istanza privata. Prima di iniziare, esamina Come funzionano le integrazioni con Agent Spaces per capire come una registrazione viene riutilizzata in Agent Spaces e condivisa tra le funzionalità.

Nota

GitLab Self-Managed viene registrata tramite l'GitLabintegrazione, non tramite un tipo di integrazione separato. Nel flusso di registrazione, selezioni Usa endpoint GitLab ospitato autonomamente e fornisci l'URL dell'istanza. Il GitLab flusso ospitato nel cloud è descritto in. Connect AWS Security Agent ai GitLab repository

Prerequisiti

Prima di iniziare, assicurati di disporre dei seguenti elementi:

  • Un' GitLab Self-Managed istanza che è una delle seguenti:

  • Un token di GitLab accesso con gli ambiti richiesti per il tipo di connessione:

    • Personale: un token di accesso personale con tutte le autorizzazioni di lettura e l'apiautorizzazione.

    • Gruppo: un token di accesso di gruppo con read_repository ambiti read_api e.

  • Accesso da parte del manutentore o del proprietario ai progetti che desideri connettere

  • L' GitLab istanza deve servire il traffico HTTPS con una versione TLS minima di 1.2

Nota

Se l' GitLab Self-Managed istanza utilizza certificati TLS emessi da un'autorità di certificazione privata, puoi fornire la chiave PEM-encoded pubblica del certificato durante la creazione di una connessione privata. Ciò consente ad AWS Security Agent di affidare la connessione TLS alla tua istanza.

Registra una connessione GitLab Self-Managed

  1. Nella Console di gestione di AWS Security Agent, vai a Integrazioni.

  2. Scegli Aggiungi integrazione.

  3. Seleziona GitLab, quindi scegli Avanti.

  4. In Scegli un tipo di account, seleziona Personale o Gruppo. Se selezioni Gruppo, inserisci l'ID del gruppo.

  5. Seleziona Usa endpoint GitLab ospitato autonomamente.

  6. Nel campo URL dell'endpoint GitLab ospitato autonomamente, inserisci ad esempio l'URL della tua istanza. https://gitlab.example.com

  7. Se la tua istanza non è accessibile pubblicamente, seleziona Connetti all'endpoint utilizzando una connessione privata, quindi scegli una connessione privata esistente o creane una nuova. Per informazioni, consulta Connect al controllo del codice sorgente ospitato privatamente.

  8. Nel campo Token di accesso, incolla il tuo token di GitLab accesso.

  9. Nel campo Nome di registrazione, inserisci un nome descrittivo per questa connessione. I caratteri validi sono lettere, numeri, punti, caratteri di sottolineatura e trattini.

  10. Scegli Connetti.

    Si torna alla pagina Integrazioni, dove viene visualizzata la nuova connessione con il nome di registrazione.

Connettività privata

Se la tua GitLab Self-Managed istanza non è accessibile al pubblico, devi creare una connessione privata prima di registrare l'integrazione. Vedi Connect al controllo del codice sorgente ospitato privatamente per istruzioni dettagliate.

Importante

Service-managed le connessioni private richiedono che l' GitLab Self-Managed istanza sia in esecuzione nello stesso account AWS in cui viene creato l'Agent Space. Per l'accesso a più account, utilizza una connessione privata autogestita in cui fornisci la tua configurazione delle risorse VPC Lattice.

Risolvi i problemi di integrazione GitLab Self-Managed

Oltre alla procedura di risoluzione dei problemi illustrata di seguitoConnect AWS Security Agent ai GitLab repository, i seguenti problemi sono specifici delle istanze autogestite:

Istanza irraggiungibile

Caratteristiche

  • La connessione fallisce a causa di un timeout o di un errore di rete

  • L'integrazione funzionava in precedenza ma smette di funzionare

Risoluzione

  • Verifica che l' GitLab istanza sia in esecuzione e accessibile

  • Se utilizzi una connessione privata, verifica che il gateway di risorse VPC Lattice sia integro e che gli ENI dispongano di connettività di rete alla tua istanza

  • Verifica che i gruppi di sicurezza consentano il traffico sulla porta configurata

  • Verifica che il certificato TLS sia valido e non scaduto

Errori del certificato TLS

Caratteristiche

  • La connessione fallisce con un SSL/TLS errore

Risoluzione

  • Verifica che l'istanza utilizzi HTTPS con TLS 1.2 o versioni successive

  • Se utilizzi un'autorità di certificazione privata, assicurati che la chiave PEM-encoded pubblica sia stata fornita durante la configurazione della connessione privata

  • Verifica che il certificato non sia scaduto

Fasi successive

Dopo la connessione GitLab Self-Managed ad AWS Security Agent:

  • Accedi all'Agent Space in cui desideri utilizzare questi repository

  • Scegli Enable code review o Setup penetration testing per collegare progetti specifici

  • Abilita la correzione del codice per le correzioni basate su richieste di unione