View a markdown version of this page

Conecte o AWS Security Agent ao servidor GitHub corporativo - Agente de segurança da AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Conecte o AWS Security Agent ao servidor GitHub corporativo

Conecte seu AWS Security Agent a uma instância do GitHub Enterprise Server (GHES) para permitir recursos de análise de código, modelagem de ameaças, testes de penetração e remediação automatizada para repositórios hospedados em sua própria infraestrutura.

GitHub A integração do Enterprise Server fornece os mesmos recursos que os hospedados na nuvem GitHub (consulte Conectar o AWS Security Agent aos GitHub repositórios) com configuração adicional para conectividade de rede com sua instância auto-hospedada. Antes de começar, analise Como as integrações funcionam com os Agent Spaces para entender como um registro é reutilizado nos Agent Spaces e compartilhado entre os recursos.

nota

GitHub O Enterprise Server é registrado por meio da GitHubintegração, não de um tipo de integração separado. No fluxo de registro, você escolhe GitHub Enterprise Server como o tipo de instância. O GitHub.com fluxo hospedado na nuvem é descrito em. Conecte o AWS Security Agent aos GitHub repositórios

Como funciona a integração do GitHub Enterprise Server

A análise do pull request acontece dentro do GitHub Enterprise Server. Depois de autorizar a conexão, conectar repositórios e habilitar comentários de revisão de código no Console de Gerenciamento da AWS, o AWS Security Agent verifica automaticamente as alterações em cada nova pull request (uma verificação diferencial apenas do código alterado) e publica as descobertas como comentários da pull request.

Você cria e executa análises completas de código — que examinam toda a base de código de um repositório — no aplicativo web do AWS Security Agent, não no GitHub Enterprise Server.

Os testes de penetração e a modelagem de ameaças são iniciados no aplicativo web do AWS Security Agent. Os usuários especificam domínios de destino e selecionam repositórios conectados para fornecer o contexto do aplicativo. Se você habilitar a remediação automatizada, os usuários poderão solicitar que o AWS Security Agent corrija as descobertas abrindo pull requests em repositórios conectados.

Pré-requisitos

Antes de começar, verifique se você tem:

  • Uma instância do GitHub Enterprise Server que seja:

  • Acesso de administrador do site ou administrador da organização em sua instância GHES

  • Sua instância GHES deve fornecer tráfego HTTPS com uma versão TLS mínima de 1.2

  • Permissões para configurar integrações no console de gerenciamento do AWS Security Agent

nota

GitHub As integrações do Enterprise Server podem ser usadas em várias contas da AWS.

Registrar uma conexão com o GitHub Enterprise Server

O registro de uma conexão com o GitHub Enterprise Server usa um fluxo de OAuth-based autorização.

Importante

Conclua todas as etapas desse processo sem fechar o navegador ou sair da navegação. Se o processo de registro for interrompido, talvez seja necessário reiniciá-lo desde o início.

  1. No console de gerenciamento do AWS Security Agent, navegue até Integrações.

  2. Escolha Adicionar integração.

  3. Selecione GitHube, em seguida, escolha Avançar.

  4. Em Tipo de instância, selecione GitHub Enterprise Server.

  5. No campo URL do servidor GitHub corporativo, insira a URL HTTPS da sua instância, por exemplohttps://github.example.com.

  6. Se sua instância não estiver acessível publicamente, selecione Conectar ao endpoint usando uma conexão privada e, em seguida, escolha uma conexão privada existente ou crie uma nova. Consulte Conecte-se ao controle de origem hospedado de forma privada.

  7. Na seção Detalhes do registro, configure os seguintes campos:

    1. Nome do registro - insira um nome descritivo para essa conexão. Os caracteres válidos são letras, números, pontos, sublinhados e hífens.

    2. GitHub tipo de conta - Selecione Organização ou Usuário.

    3. Nome da organização (aparece somente se você selecionou Organização) - Insira o nome exato da sua organização do GitHub Enterprise Server. Os nomes diferenciam letras maiúsculas de minúsculas.

  8. Selecione Conectar.

    nota

    O AWS Security Agent redireciona você para fora do console para concluir a autorização com sua instância do GitHub Enterprise Server. Após a conclusão da autorização, você retorna ao console e a nova conexão aparece na página Integrações.

Conectividade privada

Se sua instância do GitHub Enterprise Server não estiver acessível publicamente, você deverá criar uma conexão privada antes de registrar a integração. Consulte Conecte-se ao controle de origem hospedado de forma privada para obter instruções detalhadas.

Importante

Service-managed conexões privadas exigem que a instância GHES seja executada na mesma conta da AWS em que o Agent Space é criado. Para acesso entre contas, use uma conexão privada autogerenciada.

nota

Se sua instância GHES usa certificados TLS emitidos por uma autoridade de certificação privada, forneça a chave PEM-encoded pública do certificado ao criar a conexão privada.

Solucionar problemas de integração com o GitHub Enterprise Server

Se você encontrar problemas ao conectar o AWS Security Agent ao GitHub Enterprise Server, use as orientações a seguir para diagnosticar e resolver problemas comuns.

Falha de redirecionamento do OAuth

Sintomas

  • Os redirecionamentos do navegador falham durante o fluxo de autorização

  • Página de erro exibida após a autorização no GHES

Resolução

  • Verifique se sua instância GHES está acessível a partir do seu navegador

  • Verifique se o URL de retorno de chamada do OAuth está configurado corretamente

  • Reinicie o processo de integração desde o início

Instância inacessível

Sintomas

  • Falha na conexão com tempo limite ou erro de rede

Resolução

  • Verifique se sua instância GHES está em execução e acessível

  • Se estiver usando uma conexão privada, verifique a conectividade do VPC Lattice

  • Verifique se os grupos de segurança permitem tráfego na porta configurada

  • Verifique se o certificado TLS é válido (mínimo TLS 1.2)

Próximas etapas

Depois de conectar o GitHub Enterprise Server ao AWS Security Agent:

  • Navegue até o Espaço do Agente onde você deseja usar esses repositórios

  • Escolha Habilitar revisão de código ou Configurar teste de penetração para conectar repositórios específicos

  • Habilite a remediação de código para permitir que o AWS Security Agent envie pull requests com correções de vulnerabilidade