View a markdown version of this page

AWS セキュリティエージェントを GitLab セルフマネージドに接続する - AWS セキュリティエージェント

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS セキュリティエージェントを GitLab セルフマネージドに接続する

AWS セキュリティエージェントを GitLab セルフマネージドインスタンスに接続して、独自のインフラストラクチャでホストされているリポジトリのコードレビュー、脅威モデリング、侵入テスト、自動修復機能を有効にします。

GitLab 自己管理型統合は GitLab クラウド (「」を参照AWS セキュリティエージェントを GitLab リポジトリに接続する) と同じように機能し、プライベートインスタンスへのネットワーク接続のための追加設定を行います。開始する前に、エージェントスペースとの統合の仕組み「」を参照して、登録がエージェントスペース間でどのように再利用され、機能間でどのように共有されるかを理解してください。

注記

GitLab 自己管理型は、別の統合タイプではなく、GitLab 統合を通じて登録されます。登録フローで、GitLab セルフホストエンドポイントの使用を選択し、インスタンス URL を指定します。クラウドでホストされる GitLab フローについては、「」を参照してくださいAWS セキュリティエージェントを GitLab リポジトリに接続する

前提条件

開始する前に、以下があることを確認してください。

  • 次のいずれかの GitLab 自己管理型インスタンス。

  • 接続タイプに必要なスコープを持つ GitLab アクセストークン:

    • Personal - すべての読み取りアクセス許可と api アクセス許可を持つ個人用アクセストークン。

    • グループ - read_apiおよび read_repositoryスコープを持つグループアクセストークン。

  • 接続するプロジェクトへの管理者または所有者のアクセス

  • GitLab インスタンスは、最小 TLS バージョン 1.2 の HTTPS トラフィックを提供する必要があります

注記

GitLab 自己管理型インスタンスがプライベート認証機関によって発行された TLS 証明書を使用している場合は、プライベート接続の作成時に証明書の PEM エンコードされたパブリックキーを指定できます。これにより、AWS セキュリティエージェントはインスタンスへの TLS 接続を信頼できます。

GitLab 自己管理型接続を登録する

  1. AWS セキュリティエージェントマネジメントコンソールで、統合に移動します。

  2. [Add integration] (統合の追加) を選択します。

  3. GitLab を選択し、次を選択します。

  4. アカウントタイプの選択で、個人またはグループを選択します。Group を選択した場合はグループ ID を入力します。

  5. GitLab セルフホスト型エンドポイントを使用するを選択します。

  6. GitLab セルフホストエンドポイント URL フィールドに、 などのインスタンスの URL を入力しますhttps://gitlab.example.com

  7. インスタンスがパブリックにアクセスできない場合は、プライベート接続を使用してエンドポイントに接続を選択し、既存のプライベート接続を選択するか、新しいプライベート接続を作成します。「プライベートにホストされたソースコントロールに接続する」を参照してください。

  8. アクセストークンフィールドに、GitLab アクセストークンを貼り付けます。

  9. 登録名 フィールドに、この接続のわかりやすい名前を入力します。有効な文字は、文字、数字、ピリオド、アンダースコア、ハイフンです。

  10. 接続 を選択します。

    統合ページに戻り、新しい接続が登録名とともに表示されます。

プライベート接続

GitLab セルフマネージドインスタンスがパブリックにアクセスできない場合は、統合を登録する前にプライベート接続を作成する必要があります。詳細な手順プライベートにホストされたソースコントロールに接続するについては、「」を参照してください。

重要

サービスマネージドプライベート接続では、エージェントスペースが作成されたのと同じ AWS アカウントで GitLab セルフマネージドインスタンスを実行する必要があります。クロスアカウントアクセスの場合は、独自の VPC Lattice リソース設定を提供するセルフマネージドプライベート接続を使用します。

GitLab 自己管理型統合のトラブルシューティング

のトラブルシューティング手順に加えてAWS セキュリティエージェントを GitLab リポジトリに接続する、以下の問題はセルフマネージドインスタンスに固有のものです。

インスタンスに到達できません

症状

  • 接続がタイムアウトまたはネットワークエラーで失敗する

  • 統合は以前は機能していましたが、機能しなくなりました

解像度

  • GitLab インスタンスが実行されていてアクセス可能であることを確認します。

  • プライベート接続を使用している場合は、VPC Lattice リソースゲートウェイが正常であり、ENIs がインスタンスにネットワーク接続されていることを確認します。

  • セキュリティグループが設定されたポートでトラフィックを許可していることを確認する

  • TLS 証明書が有効で有効期限が切れていないことを確認する

TLS 証明書エラー

症状

  • 接続が SSL/TLS エラーで失敗する

解像度

  • インスタンスが TLS 1.2 以降で HTTPS を提供していることを確認する

  • プライベート認証機関を使用する場合は、プライベート接続のセットアップ中に PEM エンコードされたパブリックキーが提供されていることを確認します。

  • 証明書の有効期限が切れていないことを確認する

次の手順

GitLab 自己管理型を AWS セキュリティエージェントに接続した後:

  • これらのリポジトリを使用するエージェントスペースに移動します。

  • 特定のプロジェクトを接続するには、コードレビューを有効にするまたはペネトレーションテストを設定するを選択します。

  • マージリクエストベースの修正のコード修復を有効にする