View a markdown version of this page

Connect AWS Security Agent a los repositorios de Bitbucket - Agente de seguridad de AWS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Connect AWS Security Agent a los repositorios de Bitbucket

Conecta tu AWS Security Agent a los repositorios de Bitbucket Cloud para habilitar las funciones de revisión de código, modelado de amenazas, pruebas de penetración y remediación automatizada. Antes de empezar, compruébelo Cómo funcionan las integraciones con Agent Spaces para comprender cómo se reutiliza un registro en los espacios de agente y cómo se comparte entre las distintas capacidades.

La integración de Bitbucket sirve para varios propósitos:

  • Revisión del código: analiza automáticamente los cambios en el código de cada solicitud de extracción de datos en función de los requisitos de seguridad de tu organización y escanea todo el repositorio bajo demanda

  • Modelado de amenazas: proporcione información sobre las aplicaciones mediante el análisis del código fuente, los flujos de datos y la arquitectura

  • Contexto de las pruebas de penetración: proporcione información sobre las aplicaciones para las pruebas de penetración

  • Solución automática: envíe solicitudes de extracción de información con correcciones para las vulnerabilidades descubiertas durante las evaluaciones de seguridad

Para conectar Bitbucket a AWS Security Agent, es necesario instalar la aplicación AWS Security Agent Forge en tu sitio de Atlassian y completar el flujo de autorización de OAuth.

nota

AWS Security Agent solo es compatible con Bitbucket Cloud. El servidor de Bitbucket y el centro de datos de Bitbucket no son compatibles.

Cómo funciona la integración de Bitbucket

El análisis de las solicitudes de extracción se realiza en Bitbucket. Tras instalar la aplicación Forge, conectar los repositorios y habilitar los comentarios de revisión de código en la consola de administración de AWS, AWS Security Agent escanea automáticamente los cambios en cada nueva solicitud de extracción (un análisis diferencial solo del código modificado) y publica los resultados como comentarios de la solicitud de extracción.

Las revisiones de código completas (que escanean toda la base de código de un repositorio) se crean y ejecutan en la aplicación web AWS Security Agent, no en Bitbucket.

Las pruebas de penetración y el modelado de amenazas se inician en la aplicación web AWS Security Agent. Los usuarios especifican los dominios de destino y seleccionan los repositorios conectados para proporcionar el contexto de la aplicación.

nota

La corrección automática no está disponible en los repositorios públicos de Bitbucket para evitar revelar las vulnerabilidades antes de que se solucionen.

Requisitos previos

Antes de comenzar, asegúrese de que dispone de lo siguiente:

  • Un espacio de trabajo de Bitbucket Cloud con acceso de administrador

  • Una cuenta de Atlassian con privilegios de administrador del sitio

  • Permisos para configurar las integraciones en la consola de administración de AWS Security Agent

importante

Un sitio de Atlassian solo se puede asociar a una cuenta de AWS por región. Si necesitas conectar el mismo sitio de Bitbucket a AWS Security Agent en una cuenta de AWS diferente dentro de la misma región, primero debes eliminar la integración existente.

nota

El precio de la aplicación Atlassian Forge se aplica a esta integración. Para obtener más información, consulta los precios de la plataforma Forge en la documentación de Atlassian.

Registra una conexión a Bitbucket

  1. En la consola de administración de AWS Security Agent, vaya a Integraciones.

  2. Seleccione Add Integration.

  3. Selecciona Bitbucket y, a continuación, selecciona Siguiente.

  4. Instale la aplicación AWS Security Agent Forge en su espacio de trabajo de Bitbucket siguiendo las instrucciones que aparecen en pantalla. Tras la instalación, copia el ID de instalación. Consulte Encuentra tu ID de instalación de Atlassian.

  5. En el campo ID de instalación, pega el ID de instalación que copiaste de Bitbucket.

  6. En el campo del espacio de trabajo de Bitbucket, introduce el slug del espacio de trabajo de Bitbucket, por ejemplo. acme-corp

  7. Seleccione Autorizar.

    Se te redirigirá a Atlassian para autorizar a AWS Security Agent a acceder a tu espacio de trabajo de Bitbucket. Una vez completada la autorización, volverás a la consola.

  8. En la sección Detalles del registro, introduzca un nombre de registro para esta conexión. Los caracteres válidos son letras, números, puntos, guiones bajos y guiones.

  9. Elija Conectar.

    nota
    Retraso de aprovisionamiento después de la conexión

    Tras elegir Connect, el aprovisionamiento por parte de Atlassian puede tardar unos minutos. Durante este tiempo, la integración informa de que está pendiente. Si intentas seleccionar repositorios o habilitar la revisión del código antes de que se complete el aprovisionamiento, es posible que veas un mensaje que indica que la instalación aún no está disponible. Espere unos minutos e inténtelo de nuevo.

Soluciona problemas de integración de Bitbucket

Si tienes problemas durante el proceso de integración de Bitbucket, sigue las siguientes instrucciones para resolver los problemas más comunes.

No se ha podido completar el registro

Si se interrumpe el proceso de registro (se cierra el navegador, se agota el tiempo de espera de la sesión), es posible que la aplicación Forge esté instalada en tu sitio de Atlassian pero no esté registrada en la consola de AWS.

Resolución

  • Regrese a la consola de AWS Security Agent y reinicie el proceso de integración.

  • La aplicación Forge permanece instalada y no es necesario volver a instalarla.

El sitio ya está conectado a otra cuenta de AWS

Síntomas

  • Error al indicar que el sitio de Atlassian ya está asociado a otra cuenta

Resolución

  • Un sitio de Atlassian solo se puede conectar a una cuenta de AWS por región.

  • Identifique qué cuenta de AWS tiene la integración existente y utilícela o elimine primero la integración existente.

La instalación no está disponible

Síntomas

  • Cuando seleccionas repositorios o habilitas la revisión del código, aparece un mensaje que indica que la instalación de Bitbucket está en estadoPENDING_INSTALLATION, no. AVAILABLE

Resolución

  • La instalación sigue aprovisionándose en el lado de Atlassian. El aprovisionamiento normalmente se completa en unos minutos. Espere unos minutos e inténtelo de nuevo.

  • Si el estado no está disponible después de varios minutos, elimine la integración y vuelva a registrarla. Antes de volver a registrarte, desinstala la aplicación Forge de tu espacio de trabajo de Bitbucket. Para obtener instrucciones, consulta Eliminar una integración de Bitbucket. Si vuelves a registrarte sin desinstalar la aplicación Forge anterior, la instalación puede quedar atascada en un estado pendiente.

Siguientes pasos

Tras conectar Bitbucket a AWS Security Agent:

  • Navegue hasta el espacio de agentes en el que desee usar estos repositorios

  • Seleccione Habilitar la revisión de código o Configurar pruebas de penetración para conectar repositorios específicos a su espacio de agente

  • Habilite la corrección de código para permitir que AWS Security Agent envíe solicitudes de cambios con correcciones de vulnerabilidades