View a markdown version of this page

AWS Security Agent를 GitLab 자체 관리형에 연결 - AWS 보안 에이전트

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS Security Agent를 GitLab 자체 관리형에 연결

AWS Security Agent를 GitLab 자체 관리형 인스턴스에 연결하여 자체 인프라에서 호스팅되는 리포지토리에 대한 코드 검토, 위협 모델링, 침투 테스트 및 자동화된 문제 해결 기능을 활성화합니다.

GitLab 자체 관리형 통합은 프라이빗 인스턴스에 대한 네트워크 연결을 위한 추가 구성과 함께 GitLab 클라우드( 참조AWS Security Agent를 GitLab 리포지토리에 연결)와 동일하게 작동합니다. 시작하기 전에 Agent Spaces와의 통합 작동 방식를 검토하여 등록이 에이전트 스페이스 간에 재사용되고 기능 간에 공유되는 방법을 이해합니다.

참고

GitLab 자체 관리형은 별도의 통합 유형이 아니라 GitLab 통합을 통해 등록됩니다. 등록 흐름에서 GitLab 자체 호스팅 엔드포인트 사용을 선택하고 인스턴스 URL을 제공합니다. 클라우드 호스팅 GitLab 흐름은에 설명되어 있습니다AWS Security Agent를 GitLab 리포지토리에 연결.

사전 조건

시작하기 전에 다음을 갖추었는지 확인하세요.

  • 다음 중 하나인 GitLab 자체 관리형 인스턴스:

  • 연결 유형에 필요한 범위가 있는 GitLab 액세스 토큰:

    • 개인 - 모든 읽기 권한과 api 권한이 있는 개인 액세스 토큰입니다.

    • 그룹 - read_apiread_repository 범위가 있는 그룹 액세스 토큰입니다.

  • 연결하려는 프로젝트에 대한 관리자 또는 소유자 액세스

  • GitLab 인스턴스는 최소 TLS 버전이 1.2인 HTTPS 트래픽을 제공해야 합니다.

참고

GitLab 자체 관리형 인스턴스가 프라이빗 인증 기관에서 발급한 TLS 인증서를 사용하는 경우 프라이빗 연결을 생성할 때 인증서의 PEM 인코딩 퍼블릭 키를 제공할 수 있습니다. 이렇게 하면 AWS Security Agent가 인스턴스에 대한 TLS 연결을 신뢰할 수 있습니다.

GitLab 자체 관리형 연결 등록

  1. AWS Security Agent Management Console에서 통합으로 이동합니다.

  2. 통합 추가(Add Integrations)를 선택합니다.

  3. GitLab을 선택한 후 다음을 선택합니다.

  4. 계정 유형 선택에서 개인 또는 그룹을 선택합니다. 그룹을 선택한 경우 그룹 ID를 입력합니다.

  5. GitLab 자체 호스팅 엔드포인트 사용을 선택합니다.

  6. GitLab 자체 호스팅 엔드포인트 URL 필드에와 같이 인스턴스의 URL을 입력합니다https://gitlab.example.com.

  7. 인스턴스에 공개적으로 액세스할 수 없는 경우 프라이빗 연결을 사용하여 엔드포인트에 연결을 선택한 다음 기존 프라이빗 연결을 선택하거나 새 프라이빗 연결을 생성합니다. 프라이빗 호스팅 소스 제어에 연결을(를) 참조하세요.

  8. 액세스 토큰 필드에 GitLab 액세스 토큰을 붙여 넣습니다.

  9. 등록 이름 필드에이 연결을 설명하는 이름을 입력합니다. 유효한 문자는 문자, 숫자, 마침표, 밑줄 및 하이픈입니다.

  10. 연결을 선택합니다.

    통합 페이지로 돌아가면 새 연결이 등록 이름과 함께 나타납니다.

프라이빗 연결

GitLab 자체 관리형 인스턴스에 공개적으로 액세스할 수 없는 경우 통합을 등록하기 전에 프라이빗 연결을 생성해야 합니다. 자세한 지침은 프라이빗 호스팅 소스 제어에 연결 단원을 참조하십시오.

중요

서비스 관리형 프라이빗 연결을 사용하려면 에이전트 스페이스가 생성된 동일한 AWS 계정에서 GitLab 자체 관리형 인스턴스를 실행해야 합니다. 교차 계정 액세스의 경우 자체 VPC Lattice 리소스 구성을 제공하는 자체 관리형 프라이빗 연결을 사용합니다.

GitLab 자체 관리형 통합 문제 해결

의 문제 해결 단계 외에도 다음 AWS Security Agent를 GitLab 리포지토리에 연결문제는 자체 관리형 인스턴스에만 해당됩니다.

인스턴스에 연결할 수 없음

증상

  • 제한 시간 또는 네트워크 오류로 인해 연결이 실패함

  • 통합이 이전에 작동했지만 작동을 중지함

해결 방법

  • GitLab 인스턴스가 실행 중이고 액세스 가능한지 확인

  • 프라이빗 연결을 사용하는 경우 VPC Lattice 리소스 게이트웨이가 정상이고 ENIs가 인스턴스에 네트워크로 연결되어 있는지 확인합니다.

  • 보안 그룹이 구성된 포트에서 트래픽을 허용하는지 확인

  • TLS 인증서가 유효하고 만료되지 않았는지 확인

TLS 인증서 오류

증상

  • SSL/TLS 오류와 함께 연결 실패

해결 방법

  • 인스턴스가 TLS 1.2 이상에서 HTTPS를 제공하는지 확인

  • 프라이빗 인증 기관을 사용하는 경우 프라이빗 연결 설정 중에 PEM 인코딩 퍼블릭 키가 제공되었는지 확인합니다.

  • 인증서가 만료되지 않았는지 확인

다음 단계

GitLab 자체 관리형를 AWS 보안 에이전트에 연결한 후:

  • 이러한 리포지토리를 사용할 에이전트 공간으로 이동합니다.

  • 코드 검토 활성화 또는 침투 테스트 설정을 선택하여 특정 프로젝트를 연결합니다.

  • 병합 요청 기반 수정 사항에 대한 코드 수정 활성화