기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
AWS Security Agent를 GitHub Enterprise Server에 연결
AWS Security Agent를 GitHub Enterprise Server(GHES) 인스턴스에 연결하여 자체 인프라에서 호스팅되는 리포지토리에 대한 코드 검토, 위협 모델링, 침투 테스트 및 자동 문제 해결 기능을 활성화합니다.
GitHub Enterprise Server 통합은 자체 호스팅 인스턴스에 대한 네트워크 연결을 위한 추가 구성과 함께 클라우드 호스팅 GitHub(GitHub 리포지토리에 AWS 보안 에이전트 연결 참조). 시작하기 전에 Agent Spaces와의 통합 작동 방식를 검토하여 등록이 에이전트 스페이스에서 재사용되고 기능 간에 공유되는 방법을 이해합니다.
참고
GitHub Enterprise Server는 별도의 통합 유형이 아니라 GitHub 통합을 통해 등록됩니다. 등록 흐름에서 GitHub Enterprise Server를 인스턴스 유형으로 선택합니다. 클라우드 호스팅 GitHub.com 흐름은에 설명되어 있습니다AWS Security Agent를 GitHub 리포지토리에 연결.
GitHub Enterprise Server 통합 작동 방식
풀 요청 분석은 GitHub Enterprise Server 내에서 수행됩니다. AWS Management Console에서 연결을 승인하고, 리포지토리를 연결하고, 코드 검토 설명을 활성화하면 AWS Security Agent는 각 새 풀 요청의 변경 사항(변경된 코드만 차등 스캔)을 자동으로 스캔하고 결과를 풀 요청 설명으로 게시합니다.
GitHub Enterprise Server가 아닌 AWS Security Agent 웹 애플리케이션에서 리포지토리의 전체 코드베이스를 스캔하는 전체 코드 검토를 생성하고 실행합니다.
침투 테스트 및 위협 모델링은 AWS Security Agent 웹 애플리케이션 내에서 시작됩니다. 사용자는 대상 도메인을 지정하고 연결된 리포지토리를 선택하여 애플리케이션 컨텍스트를 제공합니다. 자동 문제 해결을 활성화하면 사용자는 연결된 리포지토리에 대한 풀 요청을 열어 AWS Security Agent에 조사 결과를 수정하도록 요청할 수 있습니다.
사전 조건
시작하기 전에 다음을 갖추었는지 확인하세요.
-
다음 중 하나인 GitHub Enterprise Server 인스턴스:
-
인터넷을 통해 공개적으로 액세스 가능 또는
-
프라이빗 연결을 통해 액세스 가능( 참조프라이빗 호스팅 소스 제어에 연결)
-
-
GHES 인스턴스에서 사이트 관리자 또는 조직 관리자 액세스
-
GHES 인스턴스는 최소 TLS 버전이 1.2인 HTTPS 트래픽을 제공해야 합니다.
-
AWS Security Agent Management Console에서 통합을 구성할 수 있는 권한
참고
GitHub Enterprise Server 통합은 여러 AWS 계정에서 사용할 수 있습니다.
GitHub Enterprise Server 연결 등록
GitHub Enterprise Server 연결을 등록하려면 OAuth 기반 권한 부여 흐름을 사용합니다.
중요
브라우저를 닫거나 탐색하지 않고이 프로세스의 모든 단계를 완료합니다. 등록 프로세스가 중단되면 처음부터 다시 시작해야 할 수 있습니다.
-
AWS Security Agent Management Console에서 통합으로 이동합니다.
-
통합 추가(Add Integrations)를 선택합니다.
-
GitHub를 선택한 후 다음을 선택합니다.
-
인스턴스 유형에서 GitHub Enterprise Server를 선택합니다.
-
GitHub Enterprise Server URL 필드에와 같이 인스턴스의 HTTPS URL을 입력합니다
https://github.example.com. -
인스턴스에 공개적으로 액세스할 수 없는 경우 프라이빗 연결을 사용하여 엔드포인트에 연결을 선택한 다음 기존 프라이빗 연결을 선택하거나 새 프라이빗 연결을 생성합니다. 프라이빗 호스팅 소스 제어에 연결을(를) 참조하세요.
-
세부 정보 등록 섹션에서 다음 필드를 구성합니다.
-
등록 이름 -이 연결을 설명하는 이름을 입력합니다. 유효한 문자는 문자, 숫자, 마침표, 밑줄 및 하이픈입니다.
-
GitHub 계정 유형 - 조직 또는 사용자를 선택합니다.
-
조직 이름(조직을 선택한 경우에만 표시됨) - GitHub Enterprise Server 조직의 정확한 이름을 입력합니다. 이름은 대/소문자를 구분합니다.
-
-
연결을 선택합니다.
참고
AWS Security Agent는 콘솔에서 리디렉션하여 GitHub Enterprise Server 인스턴스에 대한 권한 부여를 완료합니다. 권한 부여가 완료되면 콘솔로 돌아가서 통합 페이지에 새 연결이 나타납니다.
프라이빗 연결
GitHub Enterprise Server 인스턴스에 공개적으로 액세스할 수 없는 경우 통합을 등록하기 전에 프라이빗 연결을 생성해야 합니다. 자세한 지침은 프라이빗 호스팅 소스 제어에 연결 단원을 참조하십시오.
중요
서비스 관리형 프라이빗 연결을 사용하려면 에이전트 스페이스가 생성된 동일한 AWS 계정에서 GHES 인스턴스를 실행해야 합니다. 교차 계정 액세스의 경우 자체 관리형 프라이빗 연결을 사용합니다.
참고
GHES 인스턴스가 프라이빗 인증 기관에서 발급한 TLS 인증서를 사용하는 경우 프라이빗 연결을 생성할 때 인증서의 PEM 인코딩 퍼블릭 키를 제공합니다.
GitHub Enterprise Server 통합 문제 해결
AWS Security Agent를 GitHub Enterprise Server에 연결하는 데 문제가 발생하면 다음 지침을 사용하여 일반적인 문제를 진단하고 해결합니다.
OAuth 리디렉션 실패
증상
-
권한 부여 흐름 중에 브라우저 리디렉션 실패
-
GHES에서 권한을 부여한 후 표시되는 오류 페이지
해결 방법
-
브라우저에서 GHES 인스턴스에 액세스할 수 있는지 확인
-
OAuth 콜백 URL이 올바르게 구성되었는지 확인
-
처음부터 통합 프로세스를 다시 시작합니다.
인스턴스에 연결할 수 없음
증상
-
제한 시간 또는 네트워크 오류로 인해 연결이 실패함
해결 방법
-
GHES 인스턴스가 실행 중이고 액세스 가능한지 확인
-
프라이빗 연결을 사용하는 경우 VPC Lattice 연결을 확인합니다.
-
보안 그룹이 구성된 포트에서 트래픽을 허용하는지 확인
-
TLS 인증서가 유효한지 확인(TLS 최소 1.2)
다음 단계
GitHub Enterprise Server를 AWS Security Agent에 연결한 후:
-
이러한 리포지토리를 사용할 에이전트 공간으로 이동합니다.
-
코드 검토 활성화 또는 침투 테스트 설정을 선택하여 특정 리포지토리 연결
-
AWS Security Agent가 취약성 수정과 함께 풀 요청을 제출할 수 있도록 코드 수정 활성화