Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
So funktionieren Integrationen mit Agent Spaces
AWS Security Agent stellt eine Verbindung zu Quellcode- und Dokumentationsanbietern von Drittanbietern her, sodass der Agent Ihren Code und Ihre Dokumentation bei Sicherheitsbewertungen analysieren kann. Bevor Sie eine Verbindung zu einem bestimmten Anbieter herstellen, ist es hilfreich zu verstehen, wie Integrationen mit Agent Spaces und Funktionen zusammenhängen.
Einmal registrieren, überall wiederverwenden
Die Verbindung eines Anbieters mit dem AWS Security Agent umfasst zwei verschiedene Schritte, die auf verschiedenen Ebenen ablaufen:
-
Registrieren Sie die Integration (Kontoebene). Sie registrieren einen Anbieter einmalig auf der Seite Integrationen in der AWS Security Agent Management Console. Eine Registrierung stellt die autorisierte Verbindung zu einem Anbieterkonto dar, z. B. zu einer GitHub Organisation, einer GitLab Gruppe, einem Bitbucket-Workspace oder einer Confluence-Site. Registrierungen sind Ressourcen auf Kontoebene.
-
Verbinden Sie Ressourcen mit einem Agent Space (Agent Space-Ebene). Von einem Agent Space aus verbinden Sie Ressourcen aus einer registrierten Integration — Repositorys für Quellcode-Anbieter oder Seiten für Confluence — und konfigurieren, wie der Agent sie verwendet. Dieser Schritt ist für jeden Agent Space spezifisch.
Eine einzige Registrierung wird für jeden Agent Space in Ihrem Konto wiederverwendet. Wenn Sie bei der Einrichtung eines Agent Space einen Anbieter registriert haben, ist dieselbe Registrierung verfügbar, wenn Sie Ressourcen mit einem anderen Agent Space verbinden — Sie registrieren denselben Anbieter nicht erneut.
Eine Verbindung, die von allen Funktionen gemeinsam genutzt wird
Wenn Sie eine Ressource mit einem Agent Space verbinden, wird diese Ressource von allen Funktionen des Agenten gemeinsam genutzt. Sie verbinden ein Repository nicht für jede Funktion separat.
-
Der Lesezugriff wird gewährt, indem die Ressource verbunden wird. Wenn Sie ein Repository verbinden, kann der AWS Security Agent es für vollständige Codescans (Code-Review), Penetrationstests, Bedrohungsmodellierung und Entwurfsprüfung lesen. Wenn Sie eine Confluence-Seite verbinden, kann der Agent sie aus Gründen der Dokumentation bei Entwurfsprüfungen, Bedrohungsmodellierung und Penetrationstests lesen.
-
Schreibaktionen sind pro Repository freiwillig. Wenn Sie Quellcode-Repositorys mit einem Agent Space verbinden, können Sie zusätzlich Schreibaktionen für jedes Repository aktivieren:
-
Kommentare zur Codeüberprüfung — AWS Security Agent veröffentlicht Überprüfungsergebnisse als Kommentare zu Pull-Requests (oder Merge-Anfragen in GitLab).
-
Codebehebung — Der AWS Security Agent öffnet Pull-Anfragen (oder Merge-Anfragen) mit Korrekturen für entdeckte Sicherheitslücken.
Diese Schreibaktionen sind für öffentliche Repositorys nicht verfügbar. Read-only Die Analyse gilt weiterhin.
-
Anmerkung
Confluence ist eher ein Dokumentationsanbieter als ein Quellcode-Anbieter. AWS Security Agent liest verbundene Confluence-Seiten, um Kontext für Entwurfsprüfungen, Bedrohungsmodellierung und Penetrationstests bereitzustellen. Durch die Auswahl einer Seite wird Lesezugriff gewährt. Es gibt keine Möglichkeit, die Funktionen pro Seite umzuschalten.
Unterstützte Anbieter
AWS Security Agent unterstützt die folgenden Anbieter:
-
Quellcode — GitHub (in der Cloud gehostetes GitHub und in der Cloud gehostetes GitHub Unternehmen), GitHub Enterprise Server (selbst gehostet), (in der Cloud gehostet), GitLab GitLab Self-Managed (selbst gehostet) und Bitbucket Cloud.
-
Dokumentation — Confluence Cloud.
Für selbst gehostete Anbieter, die nicht über das öffentliche Internet erreichbar sind, kannst du den Traffic des Agenten über eine private Verbindung weiterleiten. Weitere Informationen finden Sie unter Connect zur privat gehosteten Quellcodeverwaltung her.
Nächste Schritte
-
Registrieren Sie einen Anbieter auf der Seite Integrationen. Weitere Informationen finden Sie im Connect-Thema für Ihren Anbieter, z. B. AWS Security Agent mit GitHub Repositorys Connect
-
Verbinden Sie Ressourcen mit einem Agent Space und konfigurieren Sie Funktionen. Siehe Codeüberprüfung aktivieren und Penetrationstest aktivieren.