As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Conecte o AWS Security Agent ao GitLab Self-Managed
Conecte seu AWS Security Agent a uma GitLab Self-Managed instância para permitir recursos de análise de código, modelagem de ameaças, testes de penetração e remediação automatizada para repositórios hospedados em sua própria infraestrutura.
GitLab Self-Managed a integração funciona da mesma forma que o GitLab Cloud (consulteConecte o AWS Security Agent aos GitLab repositórios) com configuração adicional para conectividade de rede com sua instância privada. Antes de começar, analise Como as integrações funcionam com os Agent Spaces para entender como um registro é reutilizado nos Agent Spaces e compartilhado entre os recursos.
nota
GitLab Self-Managed é registrado por meio da GitLabintegração, não de um tipo de integração separado. No fluxo de registro, você seleciona Usar endpoint GitLab auto-hospedado e fornece o URL da sua instância. O GitLab fluxo hospedado na nuvem é descrito em. Conecte o AWS Security Agent aos GitLab repositórios
Pré-requisitos
Antes de começar, verifique se você tem:
-
Uma GitLab Self-Managed instância que é:
-
Acessível publicamente pela Internet, OU
-
Acessível por meio de uma conexão privada (consulteConecte-se ao controle de origem hospedado de forma privada)
-
-
Um token de GitLab acesso com os escopos necessários para seu tipo de conexão:
-
Pessoal - Um token de acesso pessoal com todas as permissões de leitura e a
apipermissão. -
Grupo - Um token de acesso de grupo com os
read_apiread_repositoryescopos e.
-
-
Acesso de mantenedor ou proprietário aos projetos que você deseja conectar
-
Sua GitLab instância deve fornecer tráfego HTTPS com uma versão mínima de TLS de 1.2
nota
Se sua GitLab Self-Managed instância usa certificados TLS emitidos por uma autoridade de certificação privada, você pode fornecer a chave PEM-encoded pública do certificado ao criar uma conexão privada. Isso permite que o AWS Security Agent confie na conexão TLS com sua instância.
Registrar uma GitLab Self-Managed conexão
-
No console de gerenciamento do AWS Security Agent, navegue até Integrações.
-
Escolha Adicionar integração.
-
Selecione GitLabe, em seguida, escolha Avançar.
-
Em Escolha um tipo de conta, selecione Pessoal ou Grupo. Se você selecionar Grupo, insira sua ID de grupo.
-
Selecione Usar endpoint GitLab auto-hospedado.
-
No campo URL do endpoint GitLab auto-hospedado, insira o URL da sua instância, por exemplo.
https://gitlab.example.com -
Se sua instância não estiver acessível publicamente, selecione Conectar ao endpoint usando uma conexão privada e, em seguida, escolha uma conexão privada existente ou crie uma nova. Consulte Conecte-se ao controle de origem hospedado de forma privada.
-
No campo Token de acesso, cole seu token de GitLab acesso.
-
No campo Nome do registro, insira um nome descritivo para essa conexão. Os caracteres válidos são letras, números, pontos, sublinhados e hífens.
-
Selecione Conectar.
Você retorna à página Integrações, onde a nova conexão aparece com seu nome de registro.
Conectividade privada
Se sua GitLab Self-Managed instância não estiver acessível publicamente, você deverá criar uma conexão privada antes de registrar a integração. Consulte Conecte-se ao controle de origem hospedado de forma privada para obter instruções detalhadas.
Importante
Service-managed conexões privadas exigem que a GitLab Self-Managed instância seja executada na mesma conta da AWS em que o Agent Space foi criado. Para acesso entre contas, use uma conexão privada autogerenciada na qual você fornece sua própria configuração de recursos do VPC Lattice.
Solucionar problemas de integração GitLab Self-Managed
Além das etapas de solução de problemasConecte o AWS Security Agent aos GitLab repositórios, os seguintes problemas são específicos das instâncias autogerenciadas:
Instância inacessível
Sintomas
-
Falha na conexão com tempo limite ou erro de rede
-
A integração estava funcionando anteriormente, mas para de funcionar
Resolução
-
Verifique se sua GitLab instância está em execução e acessível
-
Se estiver usando uma conexão privada, verifique se o gateway de recursos do VPC Lattice está íntegro e se os ENIs têm conectividade de rede com sua instância
-
Verifique se os grupos de segurança permitem tráfego na porta configurada
-
Verifique se o certificado TLS é válido e não expirou
Erros do certificado TLS
Sintomas
-
A conexão falha com SSL/TLS erro
Resolução
-
Verifique se sua instância serve HTTPS com TLS 1.2 ou superior
-
Se estiver usando uma autoridade de certificação privada, verifique se a chave PEM-encoded pública foi fornecida durante a configuração da conexão privada
-
Verifique se o certificado não está expirado
Próximas etapas
Depois de se conectar GitLab Self-Managed ao AWS Security Agent:
-
Navegue até o Espaço do Agente onde você deseja usar esses repositórios
-
Escolha Ativar revisão de código ou Configurar teste de penetração para conectar projetos específicos
-
Ative a correção de código para correções baseadas em solicitações de mesclagem