Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS Transformieren Sie die kontinuierliche Modernisierung
Was ist AWS Kontinuierliche Modernisierung transformieren?
AWS Die kontinuierliche Modernisierung von Transform bietet Analysen und Problembehebungen für Ihre Quellcode-Repositorys. Du kannst GitHub Organisationen, GitLab Gruppen, Bitbucket-Workspaces und lokale Repositorys miteinander verbinden und dann automatisierte Analysen durchführen, um technische Probleme, Sicherheitslücken, Modernisierungsmöglichkeiten und die Bereitschaft deiner Agenten in deiner gesamten Codebasis zu identifizieren.
Alle Analysen und Abhilfemaßnahmen werden in deinem System mithilfe deiner Zugangsdaten ausgeführt. AWS-Konto Ihr Quellcode bleibt unter Ihrer Kontrolle.
Anmerkung
Wir empfehlen, mit dem Kiro Power- oder Agent-Plugin zu beginnen. Die Agentenkompetenz orchestriert die Einrichtung, das Onboarding und die kontinuierliche Nutzung der kontinuierlichen Modernisierung, einschließlich der Bereitstellung der Infrastruktur, der Quellkonfiguration, der Durchführung von Analysen, der Prüfung der Ergebnisse und der Behebung. Installationsanweisungen finden Sie unter Entwicklertools.
Die wichtigsten Funktionen
AWS Die kontinuierliche Modernisierung von Transform bietet die folgenden Funktionen:
-
Tech Debt Analysis — Durchsuchen Sie Repositorys nach veralteten Abhängigkeiten, Sicherheitslücken, Problemen mit der Codequalität und Modernisierungsmöglichkeiten. Führen Sie schnelle Metadatenscans aller Paketmanifeste durch oder führen Sie umfassende Analysen auf Codeebene durch. Definieren Sie benutzerdefinierte Analysekriterien mithilfe von Transformationsdefinitionen, die auf Ihre Umgebung zugeschnitten sind.
-
Autonome Problembehebung — Generieren Sie validierte Pull-Requests in großem Umfang. Jedes Ergebnis kann mithilfe der zugehörigen Transformationsdefinition automatisch korrigiert werden. Bei der Korrektur werden Verzweigungen erstellt und PRs/MRs automatisch für GitHub GitLab, und Bitbucket geöffnet.
-
Berichterstattung — Generieren Sie HTML-Berichte, in denen die Ergebnisse nach Schweregrad, Repository und Analysetyp aufgeführt sind. Verfolgen Sie den Fortschritt der Problembehebung und finden Sie im Laufe der Zeit Lösungen.
-
Kontinuierliche Überwachung — Planen Sie wiederkehrende Analysen ein, um Ihr Portfolio kontinuierlich auf neue Probleme zu überwachen. Führen Sie sie auf einer AWS Transform-managed Infrastruktur ohne Einrichtung oder auf einem bereitgestellten Amazon EC2- oder Batch-Stack mithilfe von Amazon EventBridge Scheduler aus. Konfigurieren Sie tägliche, wöchentliche oder monatliche Intervallen.
Analysetypen
AWS Die kontinuierliche Modernisierung von Transform unterstützt die folgenden Analysetypen, um Ihren Modernisierungsanforderungen gerecht zu werden.
| Typ | Description |
|---|---|
rapid-techdebt-analysis |
Schnelles Scannen von Paketmanifesten (pom.xml,,requirements.txt) ausschließlich mit Metadatenpackage.json, um veraltete Versionen und veraltete Abhängigkeiten zu identifizieren. Analysiert den Quellcode nicht. |
tech-debt-comprehensive |
Tiefgehende technische Schuldenanalyse auf Codeebene mithilfe des AWS Transform-Agenten. Untersucht den Quellcode, um Schuldenmuster, Probleme mit der Codequalität, Architekturprobleme und Verbesserungsmöglichkeiten zu identifizieren. |
security |
Erkennung von Sicherheitslücken und CVE mithilfe des AWS Security Agents. Scannt Quellcode und Abhängigkeiten auf bekannte Sicherheitslücken, unsichere Codierungsmuster und ausnutzbare Schwachstellen. Erfordert eine einmalige Einrichtung der Infrastruktur. |
agentic-readiness |
Bewertung der Bereitschaft zur Integration von KI und Agenten Erfüllt 56 Kriterien in fünf Kategorien: Infrastruktur und Plattform, Anwendungsarchitektur, Datengrundlagen sowie Betrieb und Beobachtbarkeit. Identity/Security/Governance |
modernization-readiness |
Bewertung der Chancen bei der Cloud-Modernisierung Evaluiert die Eignung in Bezug auf Infrastruktur, Anwendung, Daten, Sicherheit und Betrieb. Identifiziert Kandidaten für Containerisierung, serverlose Migration und Plattform-Upgrades. |
custom |
Führen Sie eine beliebige Transformationsdefinition (TD) als Analyse aus. Verwenden Sie diesen Typ, um Ihre eigenen Analysekriterien zu definieren oder AWS verwaltete Transformationen auszuführen, die nicht von den integrierten Typen abgedeckt werden. |
Verständnis wichtiger Konzepte
Quellen
Aus einer Quelle geht hervor, wo sich Ihre Repositorys bei der kontinuierlichen Modernisierung befinden. Unterstützte Quelltypen:
GitHub— Organisationen mit persönlichen Zugriffstoken (klassisch)
GitLab— Gruppen oder Benutzer, einschließlich selbst gehosteter Instanzen
Bitbucket — Arbeitsbereiche (Cloud) oder Projekte (Rechenzentrum)
Lokal — Übergeordnete Verzeichnisse, die Git-Repositorys enthalten
Repositorys
Repositorys werden durch Scannen von Quellen entdeckt. Nach der Erkennung können Sie nach Quelle, Bezeichnungen oder anderen Kriterien filtern, Bezeichnungen für die Organisation (Team, Priorität, Migrationswelle) zuweisen und bestimmte Repositorys für Analysen oder Problembehebungen als Ziel auswählen.
Analysen
Eine Analyse ist ein Scan eines oder mehrerer Repositorys mit einem bestimmten Analysetyp. Jede Analyse liefert Ergebnisse, die Probleme in Ihrem Code identifizieren. Sie können Analysen bei Bedarf ausführen oder sie so planen, dass sie automatisch ausgeführt werden. Zu den Analysetypen gehören Rapid Tech Debt-Analysis, Tech Debt-Comprehensive, Security, Agence-Readiness, Modernisation-Readiness und Custom. Jede Analyse verfolgt ihren Status (ausstehend, läuft, abgeschlossen, storniert oder fehlgeschlagen) und die von ihr gescannten Repositorys.
Ergebnisse
Die Ergebnisse sind die Ergebnisse der Analyse. Jedes Ergebnis umfasst den Schweregrad (hoch, mittel oder niedrig), den Status (offen, verworfen oder veraltet) und die Korrektur-Transformation, mit der das Problem behoben werden kann (sofern automatisch behoben werden kann). Neue Ergebnisse beginnen mit „offen“. Benutzer können Ergebnisse mit einem Grund ablehnen. Re-analysis markiert gelöste Ergebnisse automatisch als veraltet.
Abhilfemaßnahmen
Bei den Problembehebungen werden Transformationsdefinitionen angewendet, um die Ergebnisse zu korrigieren. Drei Modi: befundbasiert (jedes Ergebnis verwendet seine eigene Fix-Transformation), TD Override (überschreibt die Transformationsdefinition für bestimmte Ergebnisse) und Direct TD (führt eine Transformation für ein Repository ohne Ergebnisse durch). Die Ausgabe hängt vom Quellanbieter ab (GitHub PR, GitLab MR, Bitbucket PR oder lokaler Zweig).
Definitionen der Transformation
Eine Transformationsdefinition enthält die Anweisungen und das Wissen, die zur Durchführung einer bestimmten Codetransformation erforderlich sind. Bei der kontinuierlichen Modernisierung werden Transformationsdefinitionen für benutzerdefinierte Analysen (--type custom --transformation-name ) und Problembehebungen (name--transformation-name ) verwendet. Listet verfügbare Transformationsdefinitionen mit nameatx custom def list auf.
Wie AWS Transformieren Sie kontinuierliche Modernisierungsarbeiten
AWS Die kontinuierliche Modernisierung von Transform wird in der Regel in Großprojekten eingesetzt, bei denen mehrere Codebasen kontinuierlich analysiert und korrigiert werden müssen. Teams folgen in der Regel diesem Arbeitsablauf:
-
Quellen verbinden — Füge GitHub Organisationen, GitLab Gruppen, Bitbucket-Workspaces oder lokale Verzeichnisse als Quellen hinzu. Stelle Authentifizierungstoken mit entsprechenden Gültigkeitsbereichen bereit.
-
Repositorys ermitteln — Führen Sie Discovery-Scans durch, um alle Repositorys in Ihren Quellen aufzulisten. Verwenden Sie Labels, um Repositorys nach Team, Priorität oder Migrationswelle zu organisieren.
-
Analyse durchführen — Führen Sie Analysen in Ihrem gesamten Portfolio durch. Wählen Sie schnelle Scans für schnelle Ergebnisse oder umfassende Analysen für detaillierte Ergebnisse. Die Sicherheitsanalyse erfordert eine einmalige Einrichtung der Infrastruktur.
-
Ergebnisse analysieren — Überprüfen Sie die Ergebnisse nach Schweregrad, Repositorium oder Analysetyp. Falsch positive Ergebnisse mit dokumentierten Gründen ablehnen. Re-runAnalyse, um gelöste Probleme als veraltet zu kennzeichnen.
-
Korrigieren — Erstellen Sie Abhilfemaßnahmen, um die Ergebnisse zu korrigieren. Bei der kontinuierlichen Modernisierung werden automatisch Verzweigungen erstellt und pull/merge Anfragen mit den Korrekturen geöffnet. Verfolgen Sie den Status der Problembehebung und versuchen Sie Fehler erneut.
-
Kontinuierliche Analysen einrichten — Planen Sie wiederkehrende Analysen mit den
atx ct scheduleBefehlen, die Amazon EventBridge Scheduler verwenden. Konfigurieren Sie den Analyserhythmus (täglich, wöchentlich oder monatlich), um Ihr Portfolio kontinuierlich auf neue Probleme zu überwachen. Kombinieren Sie es mit automatisierten Problembehebungen, um den Code-Zustand im Laufe der Zeit aufrechtzuerhalten.
Rechenoptionen
Die kontinuierliche Modernisierung unterstützt mehrere Rechenoptionen für die Durchführung von Analysen und Problembehebungen. Analysen können lokal, auf der Infrastruktur, die Sie in Ihrem Unternehmen bereitstellen und verwalten AWS-Konto (Amazon Amazon EC2 oder AWS Batch), oder auf einer AWS Transform-managed Infrastruktur, für die keine Einrichtung erforderlich ist, ausgeführt werden. Die Agentenkenntnisse in Kiro Power und das Agenten-Plugin helfen Ihnen bei der Einrichtung der einzelnen Optionen.
Anmerkung
Unabhängig von der Rechenoption erstellen und besitzen Sie alle Ressourcen AWS-Konto mithilfe Ihrer Anmeldeinformationen, und Ihr Quellcode bleibt unter Ihrer Kontrolle. Die Infrastruktur, die Analysen und Problembehebungen durchführt, wird entweder vom Kunden verwaltet — ein Stapel, den Sie in Ihrem Konto bereitstellen — oder von einem Standort AWS Transform-managed, an dem AWS die Rechenleistung für Sie ausgeführt wird und nichts bereitgestellt werden muss.
Lokal (Standard)
Standardmäßig werden Analysen auf Ihrem lokalen Computer ausgeführt. Für diese Option ist keine zusätzliche Infrastruktur erforderlich. Der Server läuft lokal und führt Analysen mithilfe lokaler Rechenressourcen aus. Gut zum Ausprobieren des Tools, für kleine Repositorys oder für den individuellen Gebrauch.
AWS Transform-managed (keine bereitzustellende Infrastruktur)
Führen Sie Analysen auf der AWS Transform-managed Infrastruktur durch, ohne einen Stack bereitzustellen oder zu verwalten. Mit --mode aws-managed senden Sie die Analyse an AWS Transform, das sie auf einer von ihr AWS betriebenen Infrastruktur ausführt. Es gibt keine Amazon EC2-Instance, keinen AWS Batch-Stack und keine VPC oder Subnetze, die konfiguriert werden müssen. Es gibt nichts, was bereitgestellt oder abgerissen werden müsste — die Einreichung macht den Lauf. Dies ist der schnellste Weg, um remote zu arbeiten, wenn Sie keine Infrastruktur verwalten möchten.
Für diese Option ist eine Quelle erforderlich, die auf einem unterstützten SCM-Anbieter gehostet wird (GitHubGitLab, oderBitbucket). AWS Transform-managed Die Infrastruktur unterstützt keine lokalen Quellen, da sie die Repositorys auf Ihrem Computer nicht erreichen kann. Mit der Option können Sie die AWS Region auswählen, in der die Arbeitslast ausgeführt wird. --region
AWS Transform-managed Die Infrastruktur führt nur Analysen durch. Verwenden Sie AWS Batch oder Amazon EC2, um Abhilfe zu schaffen oder eine benutzerdefinierte Transformationsdefinition (--type custom) auszuführen.
Für die Ausführung auf der AWS Transform-managed Infrastruktur verwenden Sie den atx ct remote analysis --mode aws-managed Befehl (sieheAusführung aus der Ferne) oder installieren Sie das Kiro Power- oder Agent-Plugin (sieheEntwicklertools) und fragen Sie den Agenten: „Führen Sie meine Analyse AWS ohne Infrastruktur aus“. Eine wiederkehrende Analyse der AWS Transform-managed Infrastruktur erfordert eine Ausführungsrolle (siehePlanung wiederkehrender Analysen).
Sie können eine Analyse der AWS Transform-managed Infrastruktur auch von der Seite zur kontinuierlichen Modernisierung in der AWS Transform-Webanwendung aus starten (sieheAWS Webanwendung transformieren).
AWS Batch (Fargate) (empfohlen)
Für die meisten Portfolios können Sie Analysen auf AWS Batch mit Fargate ausführen, was die empfohlene Berechnungsoption ist. Jede Analyse wird als isolierter Job in einem eigenen Container mit serverloser Rechenleistung ausgeführt, sodass keine persistente Infrastruktur verwaltet werden muss. Die Jobs werden für die parallele Analyse mehrerer Quellen oder Analysetypen skaliert.
Bei der Bereitstellung wird die erforderliche Infrastruktur bereitgestellt, einschließlich:
AWS Batch-Job-Warteschlange und Rechenumgebung
Auftragsdefinition mit dem Container-Image für kontinuierliche Modernisierung
IAM-Rollen für die Ausführung von Batch-Aufträgen
Eine Lambda-Funktion für die Einreichung von Aufträgen
Für die Bereitstellung der Infrastruktur sind Administratorrechte erforderlich. Um Analysen und Problembehebungen auf einem bereits bereitgestellten Batch-Stack mit den geringsten Rechten durchzuführen, fügen Sie die verwaltete Richtlinie hinzu. AWS
AWSTransformInfrastructureExecutorAccessBatch
Um die Batch-Ausführung einzurichten, verwenden Sie die atx ct remote Befehle direkt (sieheAusführung aus der Ferne) oder installieren Sie das Kiro Power- oder Agent-Plugin (sieheEntwicklertools) und fragen Sie den Agenten: „Führen Sie meine Analyse auf Fargate aus“ oder „Richten Sie die Batch-Ausführung für eine kontinuierliche Modernisierung ein“. Der Agent stellt den Stack bereit, speichert Ihre Quell-Anmeldeinformationen in Secrets Manager und leitet Analyseaufträge an Batch weiter. AWS
Amazon Amazon EC2
Führen Sie Analysen auf einer persistenten Amazon EC2-Instance in Ihrem aus. AWS-Konto Diese Option entlastet Ihren lokalen Computer von der Rechenleistung, unterstützt größere Analysen und ermöglicht wiederkehrende geplante Analysen. Die Instanz läuft zwischen den Übermittlungen weiter.
Provisioning stellt einen AWS CloudFormation Stack bereit, der Folgendes umfasst:
Eine Amazon EC2-Instance (Amazon Linux 2023) mit Docker und dem Container für kontinuierliche Modernisierung
Eine IAM-Rolle mit Berechtigungen für AWS Transform, Amazon S3, AWS KMS, Secrets Manager und den Sicherheitsagenten
AmazonSSMManagedInstanceCorefür den Shell-Zugriff über SSM (kein SSH-Schlüsselpaar oder eingehende Ports erforderlich)Eine Sicherheitsgruppe ohne Regeln für eingehenden Datenverkehr
Für die Bereitstellung der Infrastruktur sind Administratorberechtigungen für Amazon EC2-Lebenszyklusmanagement, AWS CloudFormation Stack-Operationen, IAM-Rollenerstellung, Amazon S3-Bucket-Operationen, Secrets Manager-Geheimverwaltung und SSM-Befehle erforderlich. Um Analysen und Abhilfemaßnahmen auf einem bereits bereitgestellten Amazon EC2-Stack mit den geringsten Rechten durchzuführen, fügen Sie die verwaltete Richtlinie hinzu. AWS AWSTransformInfrastructureExecutorAccessEC2
Um die Amazon EC2-Ausführung einzurichten, verwenden Sie die atx ct remote Befehle direkt (sieheAusführung aus der Ferne) oder installieren Sie das Kiro Power- oder Agent-Plugin (sieheEntwicklertools) und fragen Sie den Agenten: „Richten Sie eine EC2-Instance für die kontinuierliche Modernisierungsanalyse ein“. Der Agent stellt die Infrastruktur bereit, überprüft, ob der Container fehlerfrei ist, und übermittelt Ihre Analysen über SSM — SSH ist nicht erforderlich.
Einrichtung des Security Agents
Der security Analysetyp verwendet den AWS Security Agent Service für die Schwachstelle- und CVE-Erkennung. Im Gegensatz zu anderen Analysetypen erfordert er eine einmalige Einrichtung der Infrastruktur in Ihrem AWS-Konto.
Anmerkung
Der security Analysetyp ist in den folgenden Regionen nicht verfügbar: Kanada (Zentral) (ca-central-1), Europa (London) (eu-west-2) und Asien-Pazifik (Seoul) (ap-northeast-2). Die anderen Analysetypen sind nicht betroffen.
Der Befehl setup stellt einen AWS CloudFormation Stack bereit, der Folgendes umfasst:
Ein Amazon S3-Bucket für das Hochladen des Quellcodes
Eine IAM-Rolle, übernommen von
securityagent.amazonaws.com.rproxy.govskope.caEine verwaltete Richtlinie für die Rolle des Sicherheitsagenten
Um Sicherheitsanalysen nach der Installation mit den geringsten Rechten durchzuführen, fügen Sie die AWS verwaltete Richtlinie AWSTransformSecurityAgentExecutorAccess Ihrem IAM-Benutzer oder Ihrer IAM-Rolle hinzu.
Ihr IAM-Benutzer oder Ihre IAM-Rolle muss über die folgenden zusätzlichen Berechtigungen verfügen, um das Setup ausführen zu können:
cloudformation:CreateStack,cloudformation:UpdateStack,cloudformation:DescribeStacksiam:CreateRole,iam:PutRolePolicy,iam:AttachRolePolicy,iam:CreatePolicys3:CreateBucket,s3:PutBucketEncryption,s3:PutBucketPublicAccessBlock
Verwenden Sie die folgenden Befehle, um die Security Agent-Infrastruktur zu verwalten:
# Provision the security agent infrastructure atx ct setup security-agent # Check the status atx ct setup security-agent --status # Delete the infrastructure atx ct setup security-agent --delete
Nach Abschluss der Installation können Sie Sicherheitsanalysen auf die gleiche Weise wie andere Analysetypen ausführen.