View a markdown version of this page

AWS Transforme a modernização contínua - AWS Transformação

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWS Transforme a modernização contínua

O que é AWS Transformar a modernização contínua?

AWS A modernização contínua do Transform fornece análise e remediação para seus repositórios de código-fonte. Você pode conectar GitHub organizações, GitLab grupos, espaços de trabalho do Bitbucket e repositórios locais e, em seguida, executar análises automatizadas para identificar débitos técnicos, vulnerabilidades de segurança, oportunidades de modernização e prontidão do agente em toda a sua base de código.

Todas as análises e correções são executadas Conta da AWS usando suas credenciais. Seu código-fonte permanece sob seu controle.

nota

Recomendamos começar com o plug-in Kiro Power ou agente. A habilidade do agente coordena a configuração, a integração e o uso contínuo da modernização contínua, incluindo provisionamento de infraestrutura, configuração da fonte, execução de análises, triagem de descobertas e remediação. Para obter instruções de instalação, consulte Ferramentas de desenvolvedor.

Capacidades gerais

AWS A modernização contínua do Transform fornece os seguintes recursos:

  • Análise da dívida técnica — Examine os repositórios em busca de dependências desatualizadas, vulnerabilidades de segurança, problemas de qualidade de código e oportunidades de modernização. Execute varreduras rápidas de metadados em manifestos de pacotes ou uma análise abrangente em nível de código. Defina critérios de análise personalizados usando definições de transformação adaptadas ao seu ambiente.

  • Remediação autônoma — gere pull requests validados em grande escala. Cada descoberta pode ser corrigida automaticamente usando sua definição de transformação associada. A remediação cria ramificações e abre PRs/MRs automaticamente no Bitbucket GitHub e no Bitbucket. GitLab

  • Relatórios — Gere relatórios em HTML mostrando as descobertas por gravidade, repositório e tipo de análise. Acompanhe o progresso da remediação e encontre uma solução ao longo do tempo.

  • Monitoramento contínuo — Programe análises recorrentes usando o Amazon EventBridge Scheduler. Configure programações cron diárias, semanais ou personalizadas para monitorar continuamente seu portfólio em busca de novos problemas.

Tipos de análise

AWS A modernização contínua do Transform oferece suporte aos seguintes tipos de análise para atender às suas necessidades de modernização.

Tipo Description
rapid-techdebt-analysis Análise rápida somente de metadados dos manifestos de pacotes (pom.xml,package.json,requirements.txt) para identificar versões obsoletas e dependências desatualizadas. Não analisa o código-fonte.
tech-debt-comprehensive Análise técnica profunda da dívida em nível de código usando o agente AWS Transform. Examina o código-fonte para identificar padrões de dívida, problemas de qualidade do código, preocupações com a arquitetura e oportunidades de melhoria.
security Vulnerabilidade de segurança e detecção de CVE usando o AWS Security Agent. Verifica o código-fonte e as dependências em busca de vulnerabilidades conhecidas, padrões de codificação inseguros e fraquezas exploráveis. Requer configuração única da infraestrutura.
agentic-readiness Avaliação da prontidão para integração de agentes e IA. Classifica 56 critérios em cinco categorias: infraestrutura e plataforma, arquitetura de aplicativos Identity/Security/Governance, fundamentos de dados e operações e observabilidade.
modernization-readiness Avaliação da oportunidade de modernização da nuvem. Avalia a prontidão nas dimensões de infraestrutura, aplicativos, dados, segurança e operações. Identifica candidatos para conteinerização, migração sem servidor e atualizações de plataforma.
custom Execute qualquer definição de transformação (TD) como uma análise. Use esse tipo para definir seus próprios critérios de análise ou para executar transformações AWS gerenciadas não cobertas pelos tipos incorporados.

Explicação sobre os principais conceitos

Fontes

Uma fonte informa à modernização contínua onde estão seus repositórios. Tipos de origem com suporte:

  • GitHub— Organizações com tokens de acesso pessoal (clássico)

  • GitLab— Grupos ou usuários, incluindo instâncias auto-hospedadas

  • Bitbucket — Espaços de trabalho (nuvem) ou projetos (data center)

  • Local — Diretórios principais contendo repositórios git

Repositórios

Os repositórios são descobertos pelas fontes de varredura. Após a descoberta, você pode filtrar por origem, rótulos ou outros critérios; aplicar rótulos para organização (equipe, prioridade, onda de migração); e direcionar repositórios específicos para análise ou remediação.

Análises

Uma análise é uma verificação de um ou mais repositórios usando um tipo de análise específico. Cada análise produz descobertas que identificam problemas em seu código. Você pode executar análises sob demanda ou programá-las para serem executadas automaticamente. Os tipos de análise incluem análise rápida da dívida tecnológica, abrangente da dívida técnica, segurança, prontidão para agentes, prontidão para modernização e personalização. Cada análise rastreia seu status (pendente, em execução, concluído, cancelado ou com falha) e os repositórios que ela examinou.

Conclusões

As descobertas são os resultados da análise. Cada descoberta inclui severidade (alta, média ou baixa), status (aberta, rejeitada ou obsoleta) e a transformação de correção que pode remediá-la (se for corrigida automaticamente). Novas descobertas começam como abertas. Os usuários podem descartar as descobertas por um motivo. Re-analysis marca automaticamente as descobertas resolvidas como obsoletas.

Remediações

As remediações aplicam definições de transformação para corrigir as descobertas. Três modos: baseado em descobertas (cada descoberta usa sua própria transformação fixa), substituição de TD (substituir a definição de transformação para descobertas especificadas) e TD direto (executar uma transformação em um repositório sem descobertas). A saída depende do provedor de origem (GitHub PR, GitLab MR, Bitbucket PR ou filial local).

Definições de transformação

Uma definição de transformação contém as instruções e o conhecimento necessários para realizar uma transformação de código específica. A modernização contínua usa definições de transformação para análise personalizada (--type custom --transformation-name name) e remediação (--transformation-name name). Liste as definições de transformação disponíveis comatx custom def list.

Como AWS Transforme os trabalhos de modernização contínua

AWS A modernização contínua do Transform é normalmente usada em projetos de grande escala em que várias bases de código precisam de análise e remediação contínuas. Normalmente, as equipes seguem esse fluxo de trabalho:

  1. Connect Sources — Adicione GitHub organizações, GitLab grupos, espaços de trabalho do Bitbucket ou diretórios locais como fontes. Forneça tokens de autenticação com escopos apropriados.

  2. Descubra repositórios — Execute escaneamentos de descoberta para enumerar todos os repositórios em suas fontes. Use rótulos para organizar repositórios por equipe, prioridade ou onda de migração.

  3. Execute análises — Execute análises em todo o seu portfólio. Escolha escaneamentos rápidos para resultados rápidos ou análises abrangentes para descobertas detalhadas. A análise de segurança requer uma configuração única da infraestrutura.

  4. Descobertas de triagem — Analise as descobertas por gravidade, repositório ou tipo de análise. Ignore os falsos positivos com motivos documentados. Re-runanálise para marcar problemas resolvidos como obsoletos.

  5. Remediar — crie correções para corrigir as descobertas. A modernização contínua cria filiais automaticamente e abre pull/merge solicitações com as correções. Acompanhe o status da remediação e repita as falhas.

  6. Configurar a análise contínua — Programe análises recorrentes usando o Amazon EventBridge Scheduler. Configure a cadência de análise (diária, semanal ou cron personalizado) para monitorar continuamente seu portfólio em busca de novos problemas. Combine com a remediação automatizada para manter a integridade do código ao longo do tempo.

Opções de computação

A modernização contínua oferece suporte a três opções de computação para executar análises e remediações. As habilidades do agente no Kiro Power e no plug-in do agente ajudam você a configurar a infraestrutura para cada opção.

nota

Independentemente da opção de computação, todas as análises e correções acontecem quando você Conta da AWS usa suas credenciais. Seu código-fonte permanece sob seu controle.

Local (padrão)

Por padrão, as análises são executadas em sua máquina local. Essa opção não requer infraestrutura adicional. O servidor é executado localmente e executa análises usando recursos computacionais locais. Bom para testar a ferramenta, pequenos repositórios ou uso individual.

Amazon EC2

Execute análises em uma instância persistente do Amazon EC2 em seu. Conta da AWS Essa opção descarrega a computação de sua máquina local, suporta análises maiores e permite análises programadas recorrentes. A instância permanece em execução entre os envios.

A habilidade do agente fornece uma AWS CloudFormation pilha que inclui:

  • Uma instância do Amazon EC2 (Amazon Linux 2023) com Docker e o contêiner de modernização contínua

  • Uma função do IAM com permissões para AWS Transform, Amazon S3, AWS KMS, Secrets Manager e o agente de segurança

  • AmazonSSMManagedInstanceCorepara acesso ao shell via SSM (não é necessário par de chaves SSH ou portas de entrada)

  • Um grupo de segurança sem regras de entrada

Seu usuário ou função do IAM precisa de permissões para o gerenciamento do ciclo de vida do Amazon EC2, operações de AWS CloudFormation pilha, criação de funções do IAM, operações de bucket do Amazon S3, gerenciamento de segredos do Secrets Manager e comandos SSM.

Para configurar a execução do EC2, instale o plug-in Kiro Power ou agente (consulteFerramentas de desenvolvedor) e pergunte ao agente: “Configurar uma instância do EC2 para análise de modernização contínua”. O agente provisiona a infraestrutura, verifica se o contêiner está íntegro e envia suas análises via SSM, sem a necessidade de SSH.

AWS Batch (Fargate)

Execute análises como trabalhos isolados no AWS Batch com o Fargate para computação sem servidor. Cada análise é executada em seu próprio contêiner sem gerenciar a infraestrutura persistente. Bom para análise paralela de várias fontes ou tipos de análise.

Essa opção reutiliza a pilha de infraestrutura do AWS Transform CDK. A habilidade do agente implanta a infraestrutura necessária, incluindo:

  • AWS Fila de trabalhos em lote e ambiente de computação

  • Definição do trabalho com a imagem do contêiner de modernização contínua

  • Funções do IAM para execução de trabalhos em lote

  • Uma função Lambda para envio de trabalhos

Para configurar a execução em lote, instale o plug-in Kiro Power ou agente (consulteFerramentas de desenvolvedor) e pergunte ao agente: “Executar minha análise no Fargateou “Configurar a execução em lote para modernização contínua”. O agente implanta a pilha CDK, armazena suas credenciais de origem no Secrets Manager e envia trabalhos de análise para o Batch. AWS

Configuração do agente de segurança

O tipo de security análise usa o serviço AWS Security Agent para detecção de vulnerabilidades e CVE. Ao contrário de outros tipos de análise, ela requer uma configuração única de infraestrutura em seu Conta da AWS.

O comando setup provisiona uma AWS CloudFormation pilha que inclui:

  • Um bucket Amazon S3 para upload de código-fonte

  • Uma função do IAM assumida por securityagent.amazonaws.com

  • Uma política gerenciada para a função de agente de segurança

Seu usuário ou função do IAM deve ter as seguintes permissões adicionais para executar a configuração:

  • cloudformation:CreateStack, cloudformation:UpdateStack, cloudformation:DescribeStacks

  • iam:CreateRole, iam:PutRolePolicy, iam:AttachRolePolicy, iam:CreatePolicy

  • s3:CreateBucket, s3:PutBucketEncryption, s3:PutBucketPublicAccessBlock

Use os comandos a seguir para gerenciar a infraestrutura do agente de segurança:

# Provision the security agent infrastructure atx ct setup security-agent # Check the status atx ct setup security-agent --status # Delete the infrastructure atx ct setup security-agent --delete

Após a conclusão da configuração, você pode executar análises de segurança da mesma forma que outros tipos de análise.