本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
將 AWS 安全代理程式連線至 GitHub Enterprise Server
將您的 AWS 安全代理程式連線至 GitHub Enterprise Server (GHES) 執行個體,以針對您自己基礎設施上託管的儲存庫啟用程式碼檢閱、威脅建模、滲透測試和自動化修復功能。
GitHub Enterprise Server 整合提供與雲端託管的 GitHub 相同的功能 (請參閱將 AWS 安全代理程式連線至 GitHub 儲存庫),以及額外的組態,可讓您連線至自我託管執行個體的網路連線。開始之前,請檢閱 整合如何與 Agent Spaces 搭配使用 以了解如何在 Agent Spaces 之間重複使用註冊並跨 功能共用。
注意
GitHub Enterprise Server 透過 GitHub 整合註冊,而不是單獨的整合類型。在註冊流程中,您可以選擇 GitHub Enterprise Server 做為執行個體類型。雲端託管的 GitHub.com 流程如中所述。 將 AWS 安全代理程式連線至 GitHub 儲存庫
GitHub Enterprise Server 整合的運作方式
提取請求分析會在 GitHub Enterprise Server 內進行。在您授權連線、連接儲存庫,並在 AWS 管理主控台中啟用程式碼檢閱註解後,AWS Security Agent 會自動掃描每個新提取請求中的變更 (僅對變更的程式碼進行差異掃描),並將調查結果發佈為提取請求註解。
您可以在 AWS Security Agent Web 應用程式中,而不是在 GitHub Enterprise Server 中建立和執行完整的程式碼檢閱,以掃描儲存庫的整個程式碼庫。
滲透測試和威脅建模會在 AWS Security Agent Web 應用程式內啟動。使用者指定目標網域,然後選取連線的儲存庫以提供應用程式內容。如果您啟用自動修復,使用者可以向連線的儲存庫開啟提取請求,請求 AWS Security Agent 修正問題清單。
先決條件
開始前,請確保您具備以下條件:
-
符合以下任一條件的 GitHub Enterprise Server 執行個體:
-
透過網際網路公開存取,或
-
可透過私有連線存取 (請參閱 連線至私有託管來源控制)
-
-
GHES 執行個體上的網站管理員或組織管理員存取權
-
您的 GHES 執行個體必須提供最低 TLS 版本為 1.2 的 HTTPS 流量
-
在 AWS Security Agent Management Console 中設定整合的許可
注意
GitHub Enterprise Server 整合可用於多個 AWS 帳戶。
註冊 GitHub Enterprise Server 連線
註冊 GitHub Enterprise Server 連線會使用以 OAuth 為基礎的授權流程。
重要
完成此程序中的所有步驟,無需關閉瀏覽器或瀏覽。如果註冊程序中斷,您可能需要從頭開始重新啟動。
-
在 AWS 安全代理程式管理主控台中,導覽至整合。
-
選擇新增整合作業。
-
選取 GitHub,然後選擇下一步。
-
在執行個體類型下,選取 GitHub Enterprise Server。
-
在 GitHub Enterprise Server URL 欄位中,輸入執行個體的 HTTPS URL,例如
https://github.example.com。 -
如果您的執行個體無法公開存取,請選取使用私有連線連線至端點,然後選擇現有的私有連線或建立新的私有連線。請參閱 連線至私有託管來源控制。
-
在註冊詳細資訊區段中,設定下列欄位:
-
註冊名稱 - 輸入此連線的描述性名稱。有效字元包括字母、數字、句點、底線和連字號。
-
GitHub 帳戶類型 - 選取組織或使用者。
-
組織名稱 (只有在您選取組織時才會顯示) - 輸入 GitHub Enterprise Server 組織的確切名稱。名稱區分大小寫。
-
-
選擇連線。
注意
AWS Security Agent 會將您從主控台重新導向,以完成 GitHub Enterprise Server 執行個體的授權。授權完成後,您會返回 主控台,並在整合頁面上顯示新的連線。
私有連線
如果您的 GitHub Enterprise Server 執行個體無法公開存取,您必須在註冊整合之前建立私有連線。如需詳細說明連線至私有託管來源控制,請參閱 。
重要
服務受管私有連線需要在建立 Agent Space 的相同 AWS 帳戶中執行 GHES 執行個體。對於跨帳戶存取,請使用自我管理的私有連線。
注意
如果您的 GHES 執行個體使用私有憑證授權單位發行的 TLS 憑證,請在建立私有連線時提供憑證的 PEM 編碼公有金鑰。
故障診斷 GitHub Enterprise Server 整合
如果您在將 AWS Security Agent 連線至 GitHub Enterprise Server 時遇到問題,請使用下列指引來診斷和解決常見問題。
OAuth 重新導向失敗
徵狀
-
瀏覽器重新導向在授權流程中失敗
-
在 GHES 上授權後顯示的錯誤頁面
Resolution
-
確認您的 GHES 執行個體可從瀏覽器存取
-
確保已正確設定 OAuth 回呼 URL
-
從頭開始重新啟動整合程序
無法連線執行個體
徵狀
-
連線失敗,並出現逾時或網路錯誤
Resolution
-
驗證您的 GHES 執行個體是否正在執行並可存取
-
如果使用私有連線,請驗證 VPC Lattice 連線
-
驗證安全群組是否允許已設定連接埠上的流量
-
驗證 TLS 憑證是否有效 (最低 TLS 1.2)
後續步驟
將 GitHub Enterprise Server 連線至 AWS Security Agent 之後:
-
導覽至您要使用這些儲存庫的客服人員空間
-
選擇啟用程式碼檢閱或設定滲透測試,以連接特定儲存庫
-
啟用程式碼修復,以允許 AWS Security Agent 提交具有漏洞修正的提取請求