View a markdown version of this page

AWS Security Agent를 GitHub 리포지토리에 연결 - AWS 보안 에이전트

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS Security Agent를 GitHub 리포지토리에 연결

AWS Security Agent를 GitHub 리포지토리에 연결하여 코드 검토, 위협 모델링, 침투 테스트 및 자동화된 문제 해결 기능을 활성화합니다. AWS Security Agent는 클라우드 호스팅 GitHub와 클라우드 호스팅 GitHub Enterprise를 모두 지원합니다. 시작하기 전에 Agent Spaces와의 통합 작동 방식를 검토하여 등록이 에이전트 스페이스에서 재사용되고 기능 간에 공유되는 방법을 이해합니다.

GitHub 통합은 다음과 같은 여러 용도로 사용됩니다.

참고

이 페이지에서는 클라우드 호스팅 GitHub(github.com) 및 클라우드 호스팅 GitHub Enterprise를 다룹니다. 자체 호스팅 GitHub Enterprise Server는 섹션을 참조하세요AWS Security Agent를 GitHub Enterprise Server에 연결.

  • 코드 검토 - 조직 보안 요구 사항에 따라 각 풀 요청의 코드 변경 사항을 자동으로 분석하고 온디맨드 전체 리포지토리 스캔을 실행합니다.

  • 위협 모델링 - 소스 코드, 데이터 흐름 및 아키텍처를 분석하여 애플리케이션에 대한 이해 제공

  • 침투 테스트 컨텍스트 - 소스 코드를 분석하여 침투 테스트에 대한 애플리케이션 이해 제공

  • 자동 문제 해결 - 보안 평가 중에 발견된 취약성에 대한 수정 사항이 포함된 풀 요청 제출

GitHub를 AWS Security Agent에 연결하려면 GitHub 조직 또는 사용자 계정에 대한 AWS Security Agent GitHub 앱을 승인한 다음 AWS 콘솔에 연결을 등록해야 합니다.

GitHub 통합 작동 방식

풀 요청 분석은 GitHub 내에서 수행됩니다. GitHub 앱에 권한을 부여하고, 리포지토리를 연결하고, AWS Management Console에서 코드 검토 주석을 활성화하면 AWS Security Agent는 자동으로 각 새 풀 요청의 변경 사항(변경된 코드만 차등 스캔)을 스캔하고 결과를 풀 요청 주석으로 게시합니다.

GitHub가 아닌 AWS Security Agent 웹 애플리케이션에서 리포지토리의 전체 코드베이스를 스캔하는 전체 코드 검토를 생성하고 실행합니다.

침투 테스트위협 모델링은 AWS Security Agent 웹 애플리케이션 내에서 시작됩니다. 사용자는 연결된 리포지토리를 선택하여 애플리케이션 컨텍스트를 제공하고 침투 테스트를 위한 대상 도메인을 지정합니다. 자동 문제 해결을 활성화하면 사용자는 연결된 리포지토리에 대한 풀 요청을 열어 AWS Security Agent에 조사 결과를 수정하도록 요청할 수 있습니다.

사전 조건

시작하기 전에 다음을 갖추었는지 확인하세요.

  • GitHub 조직 관리자 액세스 또는 GitHub 사용자 계정 소유자 액세스

  • AWS 관리 콘솔에서 에이전트 스페이스에 대한 통합을 구성할 수 있는 권한

  • 코드 검토, 위협 모델링 및 침투 테스트를 위해 연결할 리포지토리 이해

중요

GitHub 앱은 GitHub 계정 또는 GitHub 조직에 한 번만 설치할 수 있습니다. 동일한 GitHub 조직을 AWS Security Agent에 연결해야 하는 경우 통합이 처음 등록된 동일한 AWS 계정을 사용해야 합니다.

참고

GitHub 엔터프라이즈 조직에서 IP 허용 목록을 활성화한 경우 GitHub 앱에서 허용되는 IP 주소를 수락해야 합니다. 허용 목록에 IP 주소를 자동으로 추가하도록 선택할 수도 있습니다. 자세한 내용은 GitHub 설명서의 GitHub 앱에 의한 액세스 허용허용된 IP 주소 활성화를 참조하세요. GitHub

다음 IP 주소는 GitHub 리소스에 액세스하는 데 사용됩니다.

  • 미국 동부(버지니아 북부)(us-east-1)

    • 34.228.181.128

    • 44.219.176.187

    • 54.226.244.221

  • 미국 서부(오레곤)(us-west-2)

    • 34.212.16.133

    • 52.89.67.212

    • 54.187.135.61

  • 아시아 태평양(뭄바이)(ap-south-1)

    • 13.126.209.199

    • 13.234.6.24

    • 35.154.102.216

  • 아시아 태평양(싱가포르)(ap-southeast-1)

    • 18.139.13.125

    • 47.130.240.215

    • 54.179.238.173

  • 아시아 태평양(시드니)(ap-southeast-2)

    • 13.237.95.197

    • 13.238.84.102

    • 52.64.174.242

  • 아시아 태평양(도쿄)(ap-northeast-1)

    • 13.192.12.233

    • 35.74.181.230

    • 57.183.50.158

  • 유럽(프랑크푸르트)(eu-central-1)

    • 18.158.110.140

    • 52.57.96.160

    • 52.59.55.56

  • 유럽(아일랜드)(eu-west-1)

    • 34.251.85.24

    • 52.30.157.157

    • 52.51.192.222

  • 남아메리카(상파울루)(sa-east-1)

    • 54.94.247.213

    • 54.207.222.14

    • 54.232.201.242

AWS Security Agent GitHub 앱 권한 부여 및 등록

AWS Security Agent GitHub 앱이 GitHub 조직 또는 사용자 계정에 액세스하도록 권한을 부여한 다음 AWS 콘솔에 연결을 등록합니다.

중요

브라우저를 닫거나 탐색하지 않고이 프로세스의 모든 단계를 완료합니다. 등록 프로세스가 중단되면 GitHub 앱을 제거하고 다시 시작해야 할 수 있습니다.

  1. AWS Security Agent Management Console에서 통합으로 이동합니다.

  2. 통합 추가(Add Integrations)를 선택합니다.

  3. GitHub를 선택합니다.

  4. 다음을 선택합니다.

  5. 설치 및 권한 부여를 선택합니다.

    권한 부여를 완료하기 위해 GitHub로 리디렉션됩니다. 연결하려는 조직 또는 사용자 계정에 대한 관리자 액세스 권한이 있는 계정으로 GitHub에 로그인했는지 확인합니다.

  6. GitHub에서 AWS Security Agent GitHub 앱을 설치할 계정 또는 조직을 선택합니다.

  7. AWS Security Agent가 액세스할 수 있는 리포지토리를 선택합니다.

    • 모든 리포지토리 - 조직 또는 사용자 계정의 모든 현재 및 미래 리포지토리에 대한 액세스 권한 부여

    • 리포지토리만 선택 - 드롭다운에서 특정 리포지토리를 선택합니다. 한 번에 여러 리포지토리를 선택할 수 있습니다.

      참고

      GitHub 조직 또는 사용자 계정 설정의 GitHub 앱 설정을 방문하여 언제든지 리포지토리 액세스를 수정할 수 있습니다.

  8. 설치 및 권한 부여를 선택합니다.

  9. 등록을 완료하기 위해 AWS Management Console로 다시 리디렉션됩니다.

  10. 등록 세부 정보 섹션에서 다음 필드를 구성합니다.

    1. 등록 이름 -이 GitHub 연결에 대한 설명 이름을 입력합니다. "Acme-Corp-Org" 또는 "Production-Repos"와 같이 GitHub 조직 또는 사용자 계정을 식별하는 이름을 사용합니다.

    2. 계정 유형 - 드롭다운에서 다음 중 하나를 선택합니다.

      • 조직 - GitHub 조직 계정을 연결한 경우

      • 사용자 - 개인 GitHub 사용자 계정을 연결한 경우

    3. 조직 이름(조직을 선택한 경우에만 표시됨) - GitHub에 표시되는 GitHub 조직의 정확한 이름을 입력합니다.

  11. 연결을 선택합니다.

  12. 확인 메시지가 표시되고 통합 페이지로 돌아가면 새 GitHub 연결이 등록 이름과 함께 나타납니다. 추가 GitHub 조직 또는 사용자 계정을 연결하려면 통합 추가를 다시 선택하여이 프로세스를 반복합니다.

GitHub 통합 문제 해결

GitHub 통합 프로세스 중에 문제가 발생하는 경우 다음 지침을 사용하여 일반적인 문제를 해결합니다.

등록을 완료할 수 없음

등록 프로세스를 완료할 수 없는 경우(예: 브라우저를 닫았거나, 등록 페이지에서 다른 곳으로 이동했거나, 세션이 중단된 경우) AWS Security Agent GitHub 앱이 GitHub 조직에 설치되지만 AWS 콘솔에는 등록되지 않을 수 있습니다.

증상:

  • GitHub 앱을 다시 승인하려고 하면 GitHub에 "설치" 대신 "구성"이 표시됩니다.

  • AWS 콘솔에서 등록을 완료할 수 없습니다.

  • 통합이 통합 목록에 표시되지 않습니다.

​해결 방법:

  1. GitHub 조직 또는 사용자 계정에서 AWS Security Agent GitHub 앱을 제거합니다.

  2. AWS Security Agent 콘솔로 돌아가서 처음부터 통합 프로세스를 다시 시작합니다.

동일한 GitHub 조직을 통합하려는 여러 AWS 계정

GitHub 앱은 GitHub 계정 또는 GitHub 조직에 한 번만 설치할 수 있습니다. 다른 AWS Security Agent 계정과 이미 통합된 GitHub 조직의 리포지토리를 사용해야 하는 경우 통합이 처음 등록된 AWS 계정을 사용해야 합니다.

​해결 방법:

  • GitHub 통합이 등록된 AWS Security Agent 계정 식별

  • 해당 AWS 계정을 사용하여 에이전트 스페이스를 생성하고 리포지토리를 연결합니다.

  • 통합을 다른 AWS 계정으로 이동해야 하는 경우 먼저 원래 AWS 계정에서 GitHub 앱을 제거한 다음 새 계정과 통합합니다.

다음 단계

GitHub를 AWS Security Agent에 연결한 후:

  • 이러한 리포지토리를 사용할 에이전트 공간으로 이동합니다.

  • 코드 검토 활성화 또는 침투 테스트 설정을 선택하여 특정 리포지토리를 에이전트 스페이스에 연결하고 사용량을 구성합니다.

  • AWS Security Agent가 취약성 수정으로 풀 요청을 제출할 수 있도록 자동 수정 활성화

  • GitHub 조직 설정에서 GitHub 앱 권한 및 리포지토리 액세스 검토