View a markdown version of this page

AWS Transformieren Sie die kontinuierliche Modernisierung - AWS Transformieren

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Transformieren Sie die kontinuierliche Modernisierung

Was ist AWS Kontinuierliche Modernisierung transformieren?

AWS Die kontinuierliche Modernisierung von Transform bietet Analysen und Problembehebungen für Ihre Quellcode-Repositorys. Du kannst GitHub Organisationen, GitLab Gruppen, Bitbucket-Workspaces und lokale Repositorys miteinander verbinden und dann automatisierte Analysen durchführen, um technische Probleme, Sicherheitslücken, Modernisierungsmöglichkeiten und die Bereitschaft deiner Agenten in deiner gesamten Codebasis zu identifizieren.

Alle Analysen und Abhilfemaßnahmen werden in deinem System mithilfe deiner Zugangsdaten ausgeführt. AWS-Konto Ihr Quellcode bleibt unter Ihrer Kontrolle.

Anmerkung

Wir empfehlen, mit dem Kiro Power- oder Agent-Plugin zu beginnen. Die Agentenkompetenz orchestriert die Einrichtung, das Onboarding und die kontinuierliche Nutzung der kontinuierlichen Modernisierung, einschließlich der Bereitstellung der Infrastruktur, der Quellkonfiguration, der Durchführung von Analysen, der Prüfung der Ergebnisse und der Behebung. Installationsanweisungen finden Sie unter Entwicklertools.

Die wichtigsten Funktionen

AWS Die kontinuierliche Modernisierung von Transform bietet die folgenden Funktionen:

  • Tech Debt Analysis — Durchsuchen Sie Repositorys nach veralteten Abhängigkeiten, Sicherheitslücken, Problemen mit der Codequalität und Modernisierungsmöglichkeiten. Führen Sie schnelle Metadatenscans aller Paketmanifeste durch oder führen Sie umfassende Analysen auf Codeebene durch. Definieren Sie benutzerdefinierte Analysekriterien mithilfe von Transformationsdefinitionen, die auf Ihre Umgebung zugeschnitten sind.

  • Autonome Problembehebung — Generieren Sie validierte Pull-Requests in großem Umfang. Jedes Ergebnis kann mithilfe der zugehörigen Transformationsdefinition automatisch korrigiert werden. Bei der Korrektur werden Verzweigungen erstellt und PRs/MRs automatisch für GitHub GitLab, und Bitbucket geöffnet.

  • Berichterstattung — Generieren Sie HTML-Berichte, in denen die Ergebnisse nach Schweregrad, Repository und Analysetyp aufgeführt sind. Verfolgen Sie den Fortschritt der Problembehebung und finden Sie im Laufe der Zeit Lösungen.

  • Kontinuierliche Überwachung — Planen Sie wiederkehrende Analysen ein, um Ihr Portfolio kontinuierlich auf neue Probleme zu überwachen. Führen Sie sie auf einer AWS Transform-managed Infrastruktur ohne Einrichtung oder auf einem bereitgestellten Amazon EC2- oder Batch-Stack mithilfe von Amazon EventBridge Scheduler aus. Konfigurieren Sie tägliche, wöchentliche oder monatliche Intervallen.

Analysetypen

AWS Die kontinuierliche Modernisierung von Transform unterstützt die folgenden Analysetypen, um Ihren Modernisierungsanforderungen gerecht zu werden.

Typ Description
rapid-techdebt-analysis Schnelles Scannen von Paketmanifesten (pom.xml,,requirements.txt) ausschließlich mit Metadatenpackage.json, um veraltete Versionen und veraltete Abhängigkeiten zu identifizieren. Analysiert den Quellcode nicht.
tech-debt-comprehensive Tiefgehende technische Schuldenanalyse auf Codeebene mithilfe des AWS Transform-Agenten. Untersucht den Quellcode, um Schuldenmuster, Probleme mit der Codequalität, Architekturprobleme und Verbesserungsmöglichkeiten zu identifizieren.
security Erkennung von Sicherheitslücken und CVE mithilfe des AWS Security Agents. Scannt Quellcode und Abhängigkeiten auf bekannte Sicherheitslücken, unsichere Codierungsmuster und ausnutzbare Schwachstellen. Erfordert eine einmalige Einrichtung der Infrastruktur.
agentic-readiness Bewertung der Bereitschaft zur Integration von KI und Agenten Erfüllt 56 Kriterien in fünf Kategorien: Infrastruktur und Plattform, Anwendungsarchitektur, Datengrundlagen sowie Betrieb und Beobachtbarkeit. Identity/Security/Governance
modernization-readiness Bewertung der Chancen bei der Cloud-Modernisierung Evaluiert die Eignung in Bezug auf Infrastruktur, Anwendung, Daten, Sicherheit und Betrieb. Identifiziert Kandidaten für Containerisierung, serverlose Migration und Plattform-Upgrades.
custom Führen Sie eine beliebige Transformationsdefinition (TD) als Analyse aus. Verwenden Sie diesen Typ, um Ihre eigenen Analysekriterien zu definieren oder AWS verwaltete Transformationen auszuführen, die nicht von den integrierten Typen abgedeckt werden.

Verständnis wichtiger Konzepte

Quellen

Aus einer Quelle geht hervor, wo sich Ihre Repositorys bei der kontinuierlichen Modernisierung befinden. Unterstützte Quelltypen:

  • GitHub— Organisationen mit persönlichen Zugriffstoken (klassisch)

  • GitLab— Gruppen oder Benutzer, einschließlich selbst gehosteter Instanzen

  • Bitbucket — Arbeitsbereiche (Cloud) oder Projekte (Rechenzentrum)

  • Lokal — Übergeordnete Verzeichnisse, die Git-Repositorys enthalten

Repositorys

Repositorys werden durch Scannen von Quellen entdeckt. Nach der Erkennung können Sie nach Quelle, Bezeichnungen oder anderen Kriterien filtern, Bezeichnungen für die Organisation (Team, Priorität, Migrationswelle) zuweisen und bestimmte Repositorys für Analysen oder Problembehebungen als Ziel auswählen.

Analysen

Eine Analyse ist ein Scan eines oder mehrerer Repositorys mit einem bestimmten Analysetyp. Jede Analyse liefert Ergebnisse, die Probleme in Ihrem Code identifizieren. Sie können Analysen bei Bedarf ausführen oder sie so planen, dass sie automatisch ausgeführt werden. Zu den Analysetypen gehören Rapid Tech Debt-Analysis, Tech Debt-Comprehensive, Security, Agence-Readiness, Modernisation-Readiness und Custom. Jede Analyse verfolgt ihren Status (ausstehend, läuft, abgeschlossen, storniert oder fehlgeschlagen) und die von ihr gescannten Repositorys.

Ergebnisse

Die Ergebnisse sind die Ergebnisse der Analyse. Jedes Ergebnis umfasst den Schweregrad (hoch, mittel oder niedrig), den Status (offen, verworfen oder veraltet) und die Korrektur-Transformation, mit der das Problem behoben werden kann (sofern automatisch behoben werden kann). Neue Ergebnisse beginnen mit „offen“. Benutzer können Ergebnisse mit einem Grund ablehnen. Re-analysis markiert gelöste Ergebnisse automatisch als veraltet.

Abhilfemaßnahmen

Bei den Problembehebungen werden Transformationsdefinitionen angewendet, um die Ergebnisse zu korrigieren. Drei Modi: befundbasiert (jedes Ergebnis verwendet seine eigene Fix-Transformation), TD Override (überschreibt die Transformationsdefinition für bestimmte Ergebnisse) und Direct TD (führt eine Transformation für ein Repository ohne Ergebnisse durch). Die Ausgabe hängt vom Quellanbieter ab (GitHub PR, GitLab MR, Bitbucket PR oder lokaler Zweig).

Definitionen der Transformation

Eine Transformationsdefinition enthält die Anweisungen und das Wissen, die zur Durchführung einer bestimmten Codetransformation erforderlich sind. Bei der kontinuierlichen Modernisierung werden Transformationsdefinitionen für benutzerdefinierte Analysen (--type custom --transformation-name name) und Problembehebungen (--transformation-name name) verwendet. Listet verfügbare Transformationsdefinitionen mit atx custom def list auf.

Wie AWS Transformieren Sie kontinuierliche Modernisierungsarbeiten

AWS Die kontinuierliche Modernisierung von Transform wird in der Regel in Großprojekten eingesetzt, bei denen mehrere Codebasen kontinuierlich analysiert und korrigiert werden müssen. Teams folgen in der Regel diesem Arbeitsablauf:

  1. Quellen verbinden — Füge GitHub Organisationen, GitLab Gruppen, Bitbucket-Workspaces oder lokale Verzeichnisse als Quellen hinzu. Stelle Authentifizierungstoken mit entsprechenden Gültigkeitsbereichen bereit.

  2. Repositorys ermitteln — Führen Sie Discovery-Scans durch, um alle Repositorys in Ihren Quellen aufzulisten. Verwenden Sie Labels, um Repositorys nach Team, Priorität oder Migrationswelle zu organisieren.

  3. Analyse durchführen — Führen Sie Analysen in Ihrem gesamten Portfolio durch. Wählen Sie schnelle Scans für schnelle Ergebnisse oder umfassende Analysen für detaillierte Ergebnisse. Die Sicherheitsanalyse erfordert eine einmalige Einrichtung der Infrastruktur.

  4. Ergebnisse analysieren — Überprüfen Sie die Ergebnisse nach Schweregrad, Repositorium oder Analysetyp. Falsch positive Ergebnisse mit dokumentierten Gründen ablehnen. Re-runAnalyse, um gelöste Probleme als veraltet zu kennzeichnen.

  5. Korrigieren — Erstellen Sie Abhilfemaßnahmen, um die Ergebnisse zu korrigieren. Bei der kontinuierlichen Modernisierung werden automatisch Verzweigungen erstellt und pull/merge Anfragen mit den Korrekturen geöffnet. Verfolgen Sie den Status der Problembehebung und versuchen Sie Fehler erneut.

  6. Kontinuierliche Analysen einrichten — Planen Sie wiederkehrende Analysen mit den atx ct schedule Befehlen, die Amazon EventBridge Scheduler verwenden. Konfigurieren Sie den Analyserhythmus (täglich, wöchentlich oder monatlich), um Ihr Portfolio kontinuierlich auf neue Probleme zu überwachen. Kombinieren Sie es mit automatisierten Problembehebungen, um den Code-Zustand im Laufe der Zeit aufrechtzuerhalten.

Rechenoptionen

Die kontinuierliche Modernisierung unterstützt mehrere Rechenoptionen für die Durchführung von Analysen und Problembehebungen. Analysen können lokal, auf der Infrastruktur, die Sie in Ihrem Unternehmen bereitstellen und verwalten AWS-Konto (Amazon Amazon EC2 oder AWS Batch), oder auf einer AWS Transform-managed Infrastruktur, für die keine Einrichtung erforderlich ist, ausgeführt werden. Die Agentenkenntnisse in Kiro Power und das Agenten-Plugin helfen Ihnen bei der Einrichtung der einzelnen Optionen.

Anmerkung

Unabhängig von der Rechenoption erstellen und besitzen Sie alle Ressourcen AWS-Konto mithilfe Ihrer Anmeldeinformationen, und Ihr Quellcode bleibt unter Ihrer Kontrolle. Die Infrastruktur, die Analysen und Problembehebungen durchführt, wird entweder vom Kunden verwaltet — ein Stapel, den Sie in Ihrem Konto bereitstellen — oder von einem Standort AWS Transform-managed, an dem AWS die Rechenleistung für Sie ausgeführt wird und nichts bereitgestellt werden muss.

Lokal (Standard)

Standardmäßig werden Analysen auf Ihrem lokalen Computer ausgeführt. Für diese Option ist keine zusätzliche Infrastruktur erforderlich. Der Server läuft lokal und führt Analysen mithilfe lokaler Rechenressourcen aus. Gut zum Ausprobieren des Tools, für kleine Repositorys oder für den individuellen Gebrauch.

AWS Transform-managed (keine bereitzustellende Infrastruktur)

Führen Sie Analysen auf der AWS Transform-managed Infrastruktur durch, ohne einen Stack bereitzustellen oder zu verwalten. Mit --mode aws-managed senden Sie die Analyse an AWS Transform, das sie auf einer von ihr AWS betriebenen Infrastruktur ausführt. Es gibt keine Amazon EC2-Instance, keinen AWS Batch-Stack und keine VPC oder Subnetze, die konfiguriert werden müssen. Es gibt nichts, was bereitgestellt oder abgerissen werden müsste — die Einreichung macht den Lauf. Dies ist der schnellste Weg, um remote zu arbeiten, wenn Sie keine Infrastruktur verwalten möchten.

Für diese Option ist eine Quelle erforderlich, die auf einem unterstützten SCM-Anbieter gehostet wird (GitHubGitLab, oderBitbucket). AWS Transform-managed Die Infrastruktur unterstützt keine lokalen Quellen, da sie die Repositorys auf Ihrem Computer nicht erreichen kann. Mit der Option können Sie die AWS Region auswählen, in der die Arbeitslast ausgeführt wird. --region

AWS Transform-managed Die Infrastruktur führt nur Analysen durch. Verwenden Sie AWS Batch oder Amazon EC2, um Abhilfe zu schaffen oder eine benutzerdefinierte Transformationsdefinition (--type custom) auszuführen.

Für die Ausführung auf der AWS Transform-managed Infrastruktur verwenden Sie den atx ct remote analysis --mode aws-managed Befehl (sieheAusführung aus der Ferne) oder installieren Sie das Kiro Power- oder Agent-Plugin (sieheEntwicklertools) und fragen Sie den Agenten: „Führen Sie meine Analyse AWS ohne Infrastruktur aus“. Eine wiederkehrende Analyse der AWS Transform-managed Infrastruktur erfordert eine Ausführungsrolle (siehePlanung wiederkehrender Analysen).

Sie können eine Analyse der AWS Transform-managed Infrastruktur auch von der Seite zur kontinuierlichen Modernisierung in der AWS Transform-Webanwendung aus starten (sieheAWS Webanwendung transformieren).

AWS Batch (Fargate) (empfohlen)

Für die meisten Portfolios können Sie Analysen auf AWS Batch mit Fargate ausführen, was die empfohlene Berechnungsoption ist. Jede Analyse wird als isolierter Job in einem eigenen Container mit serverloser Rechenleistung ausgeführt, sodass keine persistente Infrastruktur verwaltet werden muss. Die Jobs werden für die parallele Analyse mehrerer Quellen oder Analysetypen skaliert.

Bei der Bereitstellung wird die erforderliche Infrastruktur bereitgestellt, einschließlich:

  • AWS Batch-Job-Warteschlange und Rechenumgebung

  • Auftragsdefinition mit dem Container-Image für kontinuierliche Modernisierung

  • IAM-Rollen für die Ausführung von Batch-Aufträgen

  • Eine Lambda-Funktion für die Einreichung von Aufträgen

Für die Bereitstellung der Infrastruktur sind Administratorrechte erforderlich. Um Analysen und Problembehebungen auf einem bereits bereitgestellten Batch-Stack mit den geringsten Rechten durchzuführen, fügen Sie die verwaltete Richtlinie hinzu. AWS AWSTransformInfrastructureExecutorAccessBatch

Um die Batch-Ausführung einzurichten, verwenden Sie die atx ct remote Befehle direkt (sieheAusführung aus der Ferne) oder installieren Sie das Kiro Power- oder Agent-Plugin (sieheEntwicklertools) und fragen Sie den Agenten: „Führen Sie meine Analyse auf Fargate aus“ oder „Richten Sie die Batch-Ausführung für eine kontinuierliche Modernisierung ein“. Der Agent stellt den Stack bereit, speichert Ihre Quell-Anmeldeinformationen in Secrets Manager und leitet Analyseaufträge an Batch weiter. AWS

Amazon Amazon EC2

Führen Sie Analysen auf einer persistenten Amazon EC2-Instance in Ihrem aus. AWS-Konto Diese Option entlastet Ihren lokalen Computer von der Rechenleistung, unterstützt größere Analysen und ermöglicht wiederkehrende geplante Analysen. Die Instanz läuft zwischen den Übermittlungen weiter.

Provisioning stellt einen AWS CloudFormation Stack bereit, der Folgendes umfasst:

  • Eine Amazon EC2-Instance (Amazon Linux 2023) mit Docker und dem Container für kontinuierliche Modernisierung

  • Eine IAM-Rolle mit Berechtigungen für AWS Transform, Amazon S3, AWS KMS, Secrets Manager und den Sicherheitsagenten

  • AmazonSSMManagedInstanceCorefür den Shell-Zugriff über SSM (kein SSH-Schlüsselpaar oder eingehende Ports erforderlich)

  • Eine Sicherheitsgruppe ohne Regeln für eingehenden Datenverkehr

Für die Bereitstellung der Infrastruktur sind Administratorberechtigungen für Amazon EC2-Lebenszyklusmanagement, AWS CloudFormation Stack-Operationen, IAM-Rollenerstellung, Amazon S3-Bucket-Operationen, Secrets Manager-Geheimverwaltung und SSM-Befehle erforderlich. Um Analysen und Abhilfemaßnahmen auf einem bereits bereitgestellten Amazon EC2-Stack mit den geringsten Rechten durchzuführen, fügen Sie die verwaltete Richtlinie hinzu. AWS AWSTransformInfrastructureExecutorAccessEC2

Um die Amazon EC2-Ausführung einzurichten, verwenden Sie die atx ct remote Befehle direkt (sieheAusführung aus der Ferne) oder installieren Sie das Kiro Power- oder Agent-Plugin (sieheEntwicklertools) und fragen Sie den Agenten: „Richten Sie eine EC2-Instance für die kontinuierliche Modernisierungsanalyse ein“. Der Agent stellt die Infrastruktur bereit, überprüft, ob der Container fehlerfrei ist, und übermittelt Ihre Analysen über SSM — SSH ist nicht erforderlich.

Einrichtung des Security Agents

Der security Analysetyp verwendet den AWS Security Agent Service für die Schwachstelle- und CVE-Erkennung. Im Gegensatz zu anderen Analysetypen erfordert er eine einmalige Einrichtung der Infrastruktur in Ihrem AWS-Konto.

Anmerkung

Der security Analysetyp ist in den folgenden Regionen nicht verfügbar: Kanada (Zentral) (ca-central-1), Europa (London) (eu-west-2) und Asien-Pazifik (Seoul) (ap-northeast-2). Die anderen Analysetypen sind nicht betroffen.

Der Befehl setup stellt einen AWS CloudFormation Stack bereit, der Folgendes umfasst:

  • Ein Amazon S3-Bucket für das Hochladen des Quellcodes

  • Eine IAM-Rolle, übernommen von securityagent.amazonaws.com

  • Eine verwaltete Richtlinie für die Rolle des Sicherheitsagenten

Um Sicherheitsanalysen nach der Installation mit den geringsten Rechten durchzuführen, fügen Sie die AWS verwaltete Richtlinie AWSTransformSecurityAgentExecutorAccess Ihrem IAM-Benutzer oder Ihrer IAM-Rolle hinzu.

Ihr IAM-Benutzer oder Ihre IAM-Rolle muss über die folgenden zusätzlichen Berechtigungen verfügen, um das Setup ausführen zu können:

  • cloudformation:CreateStack, cloudformation:UpdateStack, cloudformation:DescribeStacks

  • iam:CreateRole, iam:PutRolePolicy, iam:AttachRolePolicy, iam:CreatePolicy

  • s3:CreateBucket, s3:PutBucketEncryption, s3:PutBucketPublicAccessBlock

Verwenden Sie die folgenden Befehle, um die Security Agent-Infrastruktur zu verwalten:

# Provision the security agent infrastructure atx ct setup security-agent # Check the status atx ct setup security-agent --status # Delete the infrastructure atx ct setup security-agent --delete

Nach Abschluss der Installation können Sie Sicherheitsanalysen auf die gleiche Weise wie andere Analysetypen ausführen.