View a markdown version of this page

Conecta AWS Security Agent a GitLab Self-Managed - Agente de seguridad de AWS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Conecta AWS Security Agent a GitLab Self-Managed

Conecte su AWS Security Agent a una GitLab Self-Managed instancia para habilitar la revisión del código, el modelado de amenazas, las pruebas de penetración y las capacidades de corrección automatizadas para los repositorios alojados en su propia infraestructura.

GitLab Self-Managed La integración funciona igual que en la GitLab nube (consulteConnect AWS Security Agent a los GitLab repositorios), con una configuración adicional para la conectividad de red con su instancia privada. Antes de empezar, compruebe cómo se reutiliza un registro en los Agent Spaces y cómo se comparte entre las distintas capacidades. Cómo funcionan las integraciones con Agent Spaces

nota

GitLab Self-Managed se registra mediante la GitLabintegración, no mediante un tipo de integración independiente. En el flujo de registro, selecciona Usar punto de conexión GitLab autohospedado y proporciona la URL de la instancia. El GitLab flujo alojado en la nube se describe en. Connect AWS Security Agent a los GitLab repositorios

Requisitos previos

Antes de comenzar, asegúrese de que dispone de lo siguiente:

  • Una GitLab Self-Managed instancia que es una de las siguientes:

  • Un token de GitLab acceso con los alcances necesarios para tu tipo de conexión:

    • Personal: un token de acceso personal con todos los permisos de lectura y el api permiso.

    • Grupo: un token de acceso grupal con los read_repository ámbitos read_api y.

  • Acceso de mantenedor o propietario a los proyectos a los que quieres conectarte

  • La GitLab instancia debe ofrecer tráfico HTTPS con una versión TLS mínima de 1.2

nota

Si tu GitLab Self-Managed instancia usa certificados TLS emitidos por una entidad de certificación privada, puedes proporcionar la clave PEM-encoded pública del certificado al crear una conexión privada. Esto permite que AWS Security Agent confíe en la conexión TLS de su instancia.

Registre una conexión GitLab Self-Managed

  1. En la consola de administración de AWS Security Agent, vaya a Integraciones.

  2. Seleccione Add Integration.

  3. Seleccione GitLaby, a continuación, elija Siguiente.

  4. En Elige un tipo de cuenta, selecciona Personal o Grupo. Si seleccionas Grupo, introduce tu ID de grupo.

  5. Selecciona Usar punto de conexión GitLab autohospedado.

  6. En el campo URL del punto de conexión GitLab autohospedado, introduce la URL de tu instancia, por ejemplo. https://gitlab.example.com

  7. Si su instancia no es de acceso público, seleccione Conectar al punto final mediante una conexión privada y, a continuación, elija una conexión privada existente o cree una nueva. Consulte Conéctese al control de código fuente alojado de forma privada.

  8. En el campo Token de acceso, pega tu token de GitLab acceso.

  9. En el campo Nombre de registro, introduce un nombre descriptivo para esta conexión. Los caracteres válidos son letras, números, puntos, guiones bajos y guiones.

  10. Elija Conectar.

    Vuelve a la página de integraciones, donde aparece la nueva conexión con su nombre de registro.

Conectividad privada

Si su GitLab Self-Managed instancia no es de acceso público, debe crear una conexión privada antes de registrar la integración. Consulte Conéctese al control de código fuente alojado de forma privada para obtener instrucciones detalladas.

importante

Service-managed las conexiones privadas requieren que la GitLab Self-Managed instancia se ejecute en la misma cuenta de AWS en la que se creó el espacio de agentes. Para el acceso entre cuentas, utilice una conexión privada autogestionada en la que proporcione su propia configuración de recursos de VPC Lattice.

GitLab Self-Managed Solucione los problemas de integración

Además de los pasos de solución de problemasConnect AWS Security Agent a los GitLab repositorios, los siguientes problemas son específicos de las instancias autogestionadas:

Instancia inalcanzable

Síntomas

  • La conexión falla debido al tiempo de espera o a un error de red

  • La integración funcionaba anteriormente, pero deja de funcionar

Resolución

  • Compruebe que la GitLab instancia esté en ejecución y sea accesible

  • Si utilizas una conexión privada, verifica que la puerta de enlace de recursos de VPC Lattice esté en buen estado y que los ENI tengan conectividad de red con tu instancia

  • Verifica que los grupos de seguridad permitan el tráfico en el puerto configurado

  • Compruebe que el certificado TLS sea válido y no haya caducado

Errores en el certificado TLS

Síntomas

  • La conexión falla debido a un SSL/TLS error

Resolución

  • Verifica que la instancia sirva HTTPS con TLS 1.2 o una versión superior

  • Si utilizas una entidad de certificación privada, asegúrate de que la clave PEM-encoded pública se haya proporcionado durante la configuración de la conexión privada

  • Compruebe que el certificado no esté caducado

Siguientes pasos

Tras conectarse GitLab Self-Managed a AWS Security Agent:

  • Navegue hasta el espacio de agentes en el que desee utilizar estos repositorios

  • Seleccione Habilitar la revisión de código o Configurar pruebas de penetración para conectar proyectos específicos

  • Habilite la corrección de código para las correcciones basadas en solicitudes de fusión