Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Conecta el agente de seguridad de AWS a Confluence
Conecta tu agente de seguridad de AWS a Confluence Cloud para proporcionar el contexto de la documentación para las evaluaciones de seguridad. A diferencia de los proveedores de código, Confluence sirve como fuente de documentación que proporciona modelos de amenazas, documentos de arquitectura, especificaciones de API y otros materiales que mejoran la calidad de las revisiones de seguridad. Antes de empezar, compruébelo Cómo funcionan las integraciones con Agent Spaces para comprender cómo se reutiliza un registro en los Agent Spaces.
La integración de Confluence tiene varios propósitos:
-
Contexto de la revisión del diseño: proporcione documentos arquitectónicos y especificaciones de diseño para las revisiones del diseño de seguridad
-
Modelado de amenazas: proporcione los modelos de amenazas existentes y la documentación del sistema para el análisis de amenazas
-
Contexto de las pruebas de penetración: proporcione la documentación de la aplicación para una comprensión más profunda durante las pruebas de penetración
Para conectar Confluence a AWS Security Agent, es necesario instalar la aplicación AWS Security Agent Forge en tu sitio de Atlassian y completar el flujo de autorización de OAuth.
nota
AWS Security Agent solo es compatible con Confluence Cloud. No se admiten Confluence Data Center ni Confluence Server.
Cómo funciona la integración de Confluence
Confluence es un proveedor de documentación y no un proveedor de código fuente. Tras instalar la aplicación Forge y conectar espacios o páginas en la consola de administración de AWS, AWS Security Agent puede acceder al contenido de Confluence para proporcionar contexto durante las evaluaciones de seguridad.
AWS Security Agent lee el contenido de la página para comprender la arquitectura de la aplicación, los requisitos de seguridad y las decisiones de diseño. Este contexto mejora la calidad y la relevancia de los hallazgos de seguridad durante las revisiones del diseño, las revisiones del código y las pruebas de penetración.
Requisitos previos
Antes de comenzar, asegúrese de que dispone de lo siguiente:
-
Un sitio de Confluence Cloud con acceso de administrador
-
Una cuenta de Atlassian con privilegios de administrador del sitio
-
Permisos para configurar las integraciones en la consola de administración de AWS Security Agent
importante
Un sitio de Atlassian solo se puede asociar a una cuenta de AWS por región. Si necesitas conectar el mismo sitio de Confluence a AWS Security Agent en una cuenta de AWS diferente de la misma región, primero debes eliminar la integración existente.
nota
El precio de la aplicación Atlassian Forge se aplica a esta integración. Para obtener más información, consulta los precios de la plataforma Forge
Registra una conexión de Confluence
-
En la consola de administración de AWS Security Agent, vaya a Integraciones.
-
Seleccione Add Integration.
-
Selecciona Confluence y, a continuación, selecciona Siguiente.
-
Instala la aplicación AWS Security Agent Forge en tu sitio de Atlassian siguiendo las instrucciones que aparecen en pantalla. Tras la instalación, copia el ID de instalación. Consulte Encuentra tu ID de instalación de Atlassian.
-
En el campo URL del sitio de Confluence, introduce la URL de tu sitio, por ejemplo
https://acme.atlassian.net. -
En el campo ID de instalación, pega el ID de instalación que copiaste de Confluence.
-
Seleccione Autorizar.
Se te redirigirá a Atlassian para autorizar a AWS Security Agent a acceder a tu sitio de Confluence. Una vez completada la autorización, volverás a la consola.
-
En la sección Detalles del registro, introduzca un nombre de registro para esta conexión. Los caracteres válidos son letras, números, puntos, guiones bajos y guiones.
-
Elija Conectar.
Seleccione las páginas de un espacio de agente
Tras registrar la integración de Confluence, conecta páginas específicas a un espacio de agente. Al seleccionar una página, AWS Security Agent obtiene acceso de lectura (recuperación) al contenido de esa página. No hay opciones de funcionalidad por página: el agente lee todas las páginas conectadas. En el paso de revisión del asistente de conexión, puede eliminar las páginas a las que no desee que acceda el agente.
Solucione los problemas de integración de Confluence
Si tienes problemas durante el proceso de integración de Confluence, sigue las siguientes instrucciones para resolver los problemas más comunes.
No se ha podido completar el registro
Si se interrumpe el proceso de registro, es posible que la aplicación Forge esté instalada en tu sitio de Atlassian pero no esté registrada en la consola de AWS.
Resolución
-
Regrese a la consola de AWS Security Agent y reinicie el proceso de integración.
-
La aplicación Forge permanece instalada y no es necesario volver a instalarla.
La aplicación Forge se ha desinstalado de Atlassian
Si la aplicación AWS Security Agent Forge se desinstala de tu sitio de Atlassian mientras la integración aún existe en AWS Security Agent:
Síntomas
-
La integración aparece en la consola de AWS, pero no puede acceder al contenido de Confluence
-
Se producen errores al intentar enumerar o leer páginas
Resolución
-
Vuelva a instalar la aplicación Forge desde Atlassian Marketplace
-
Si el problema persiste, elimine la integración en la consola de AWS y vuelva a registrarla
El sitio ya está conectado a otra cuenta de AWS
Resolución
-
Un sitio de Atlassian solo se puede conectar a una cuenta de AWS por región.
-
Identifique qué cuenta de AWS tiene la integración existente y úsela o elimine primero la integración existente.
Siguientes pasos
Tras conectar Confluence a AWS Security Agent:
-
Diríjase al espacio de agentes en el que desee utilizar esta documentación
-
Seleccione páginas específicas para incluirlas como contexto para las revisiones de diseño y las pruebas de penetración
-
Cargue documentación adicional a través de S3 si es necesario (consulteProporcione recursos a los agentes desde un bucket de S3)