View a markdown version of this page

將 AWS 安全代理程式連線至 GitLab 自我管理 - AWS 安全代理程式

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

將 AWS 安全代理程式連線至 GitLab 自我管理

將您的 AWS 安全代理程式連線至 GitLab 自我管理執行個體,以針對託管在您自己的基礎設施上的儲存庫啟用程式碼檢閱、威脅建模、滲透測試和自動化修復功能。

GitLab 自我管理整合的運作方式與 GitLab Cloud (請參閱將 AWS 安全代理程式連線至 GitLab 儲存庫) 相同,具有額外的組態,可連線至您的私有執行個體。開始之前,請檢閱 整合如何與 Agent Spaces 搭配使用 以了解如何在 Agent Spaces 之間重複使用註冊並跨 功能共用。

注意

GitLab 自我管理是透過 GitLab 整合註冊,而不是單獨的整合類型。在註冊流程中,您選取使用 GitLab 自我託管端點,並提供執行個體 URL。雲端託管的 GitLab 流程如 中所述將 AWS 安全代理程式連線至 GitLab 儲存庫

先決條件

開始前,請確保您具備以下條件:

  • 符合下列任一條件的 GitLab 自我管理執行個體:

  • 具有連線類型所需範圍的 GitLab 存取字符:

    • Personal - 具有所有讀取許可和api許可的個人存取字符。

    • 群組 - 具有 read_apiread_repository範圍的群組存取字符。

  • 維護者或擁有者存取您要連線的專案

  • 您的 GitLab 執行個體必須提供最低 TLS 版本為 1.2 的 HTTPS 流量

注意

如果您的 GitLab 自我管理執行個體使用私有憑證授權單位發行的 TLS 憑證,您可以在建立私有連線時提供憑證的 PEM 編碼公有金鑰。這可讓 AWS Security Agent 信任執行個體的 TLS 連線。

註冊 GitLab 自我管理連線

  1. 在 AWS 安全代理程式管理主控台中,導覽至整合

  2. 選擇新增整合作業

  3. 選取 GitLab,然後選擇下一步

  4. 選擇帳戶類型下,選取個人或群組。如果您選取群組,請輸入您的群組 ID

  5. 選取使用 GitLab 自我託管端點

  6. GitLab 自我託管端點 URL 欄位中,輸入執行個體的 URL,例如 https://gitlab.example.com

  7. 如果您的執行個體無法公開存取,請選取使用私有連線連線至端點,然後選擇現有的私有連線或建立新的私有連線。請參閱 連線至私有託管來源控制

  8. 存取字符欄位中,貼上您的 GitLab 存取字符。

  9. 註冊名稱欄位中,輸入此連線的描述性名稱。有效字元包括字母、數字、句點、底線和連字號。

  10. 選擇連線

    您會返回整合頁面,其中會顯示新連線及其註冊名稱。

私有連線

如果您的 GitLab 自我管理執行個體無法公開存取,您必須在註冊整合之前建立私有連線。如需詳細說明連線至私有託管來源控制,請參閱 。

重要

服務受管私有連線需要在建立 Agent Space 的相同 AWS 帳戶中執行 GitLab 自我管理執行個體。對於跨帳戶存取,請使用自我管理的私有連線,您可以在其中提供自己的 VPC Lattice 資源組態。

故障診斷 GitLab 自我管理整合

除了 中的疑難排解步驟之外將 AWS 安全代理程式連線至 GitLab 儲存庫,下列問題專屬於自我管理的執行個體:

無法連線執行個體

徵狀

  • 連線失敗,並出現逾時或網路錯誤

  • 整合之前正常運作,但停止運作

Resolution

  • 驗證您的 GitLab 執行個體是否正在執行並可存取

  • 如果使用私有連線,請確認 VPC Lattice 資源閘道運作狀態良好,且 ENIs具有執行個體的網路連線能力

  • 驗證安全群組是否允許已設定連接埠上的流量

  • 驗證 TLS 憑證是否有效且未過期

TLS 憑證錯誤

徵狀

  • 連線失敗並出現 SSL/TLS 錯誤

Resolution

  • 驗證您的執行個體是否提供具有 TLS 1.2 或更新版本的 HTTPS

  • 如果使用私有憑證授權單位,請確保在私有連線設定期間提供 PEM 編碼的公有金鑰

  • 確認憑證未過期

後續步驟

將 GitLab 自我管理連線至 AWS 安全代理程式之後:

  • 導覽至您要使用這些儲存庫的客服人員空間

  • 選擇啟用程式碼檢閱設定滲透測試以連接特定專案

  • 啟用合併請求型修正的程式碼修復