Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWS Transforme la modernización continua
¿Qué es? AWS ¿Transformar la modernización continua?
AWS La modernización continua de Transform proporciona análisis y soluciones para sus repositorios de código fuente. Puedes conectar GitHub organizaciones, GitLab grupos, espacios de trabajo de Bitbucket y repositorios locales y, a continuación, ejecutar análisis automatizados para identificar la deuda técnica, las vulnerabilidades de seguridad, las oportunidades de modernización y la disponibilidad de los agentes en toda tu base de código.
Todos los análisis y las correcciones se ejecutan tú mismo con tus credenciales. Cuenta de AWS Su código fuente permanece bajo su control.
nota
Te recomendamos empezar con el plugin Kiro Power o el plugin de agente. La habilidad del agente organiza la configuración, la incorporación y el uso continuo de la modernización continua, que incluye el aprovisionamiento de la infraestructura, la configuración de las fuentes, la ejecución de los análisis, la clasificación de los hallazgos y la corrección. Para obtener las instrucciones de instalación, consulta Herramientas para desarrolladores.
Capacidades clave
AWS La modernización continua de Transform ofrece las siguientes capacidades:
-
Análisis de la deuda tecnológica: escanee los repositorios en busca de dependencias obsoletas, vulnerabilidades de seguridad, problemas de calidad del código y oportunidades de modernización. Realice escaneos rápidos de metadatos en los manifiestos de paquetes o realice análisis exhaustivos a nivel de código. Defina criterios de análisis personalizados mediante definiciones de transformación adaptadas a su entorno.
-
Remediación autónoma: genere solicitudes de cambios validadas a escala. Cada hallazgo se puede corregir automáticamente mediante su definición de transformación asociada. Remediation crea ramas y se abre PRs/MRs automáticamente entre Bitbucket y GitHub GitLab Bitbucket.
-
Informes: genera informes HTML que muestren los resultados por gravedad, repositorio y tipo de análisis. Realice un seguimiento del progreso de la remediación y busque soluciones a lo largo del tiempo.
-
Supervisión continua: programe análisis periódicos con Amazon EventBridge Scheduler. Configure programas cron diarios, semanales o personalizados para supervisar continuamente su cartera de productos en busca de nuevos números.
Tipos de análisis
AWS La modernización continua de Transform admite los siguientes tipos de análisis para satisfacer sus necesidades de modernización.
| Tipo | Description (Descripción) |
|---|---|
rapid-techdebt-analysis |
Escanea rápidamente los manifiestos de los paquetes (pom.xml,package.json,requirements.txt) únicamente con metadatos para identificar las versiones obsoletas y las dependencias obsoletas. No analiza el código fuente. |
tech-debt-comprehensive |
Análisis técnico profundo de la deuda a nivel de código mediante el agente AWS Transform. Examina el código fuente para identificar los patrones de endeudamiento, los problemas de calidad del código, los problemas de arquitectura y las oportunidades de mejora. |
security |
Detección de vulnerabilidades de seguridad y CVE mediante el AWS Security Agent. Analiza el código fuente y las dependencias en busca de vulnerabilidades conocidas, patrones de codificación inseguros y puntos débiles que puedan explotarse. Requiere una configuración de infraestructura única. |
agentic-readiness |
Evaluación de la preparación para la integración de la IA y los agentes. Califica 56 criterios en cinco categorías: infraestructura y plataforma, arquitectura de aplicaciones Identity/Security/Governance, bases de datos y operaciones y observabilidad. |
modernization-readiness |
Evaluación de las oportunidades de modernización de la nube. Evalúa la preparación en todas las dimensiones de la infraestructura, las aplicaciones, los datos, la seguridad y las operaciones. Identifica a los candidatos para la contenedorización, la migración sin servidores y las actualizaciones de la plataforma. |
custom |
Ejecute cualquier definición de transformación (TD) como análisis. Utilice este tipo para definir sus propios criterios de análisis o para ejecutar transformaciones AWS gestionadas que no estén incluidas en los tipos integrados. |
Descripción de los conceptos clave
Orígenes
Una fuente indica a Continuous Modernization dónde están sus repositorios. Tipos de orígenes compatibles:
GitHub— Organizaciones con tokens de acceso personal (clásico)
GitLab— Grupos o usuarios, incluidas las instancias autohospedadas
Bitbucket: espacios de trabajo (nube) o proyectos (centro de datos)
Local: directorios principales que contienen repositorios de git
Repositorios
Los repositorios se descubren escaneando las fuentes. Tras el descubrimiento, puede filtrar por fuente, etiquetas u otros criterios; aplicar etiquetas por organización (equipo, prioridad, oleada de migración) y seleccionar repositorios específicos para analizarlos o corregirlos.
Análisis
Un análisis es un escaneo de uno o más repositorios mediante un tipo de análisis específico. Cada análisis produce resultados que identifican problemas en el código. Puede ejecutar los análisis a pedido o programarlos para que se ejecuten automáticamente. Los tipos de análisis incluyen el análisis rápido de la deuda tecnológica, el análisis exhaustivo de la deuda tecnológica, el de seguridad, el de preparación para los agentes, el de preparación para la modernización y el personalizado. Cada análisis hace un seguimiento de su estado (pendiente, en ejecución, completo, cancelado o fallido) y de los repositorios que ha escaneado.
Hallazgos
Los hallazgos son los resultados del análisis. Cada hallazgo incluye la gravedad (alta, media o baja), el estado (abierto, descartado u obsoleto) y la transformación de corrección que puede remediarlo (si se puede corregir automáticamente). Los nuevos hallazgos comienzan como abiertos. Los usuarios pueden descartar los hallazgos con un motivo. Re-analysis marca automáticamente los hallazgos resueltos como obsoletos.
Remediaciones
Las remediaciones aplican definiciones de transformación para corregir los hallazgos. Tres modos: basado en hallazgos (cada hallazgo usa su propia transformación fija), anulación de TD (invalida la definición de transformación para hallazgos específicos) y TD directo (ejecuta una transformación en un repositorio sin hallazgos). El resultado depende del proveedor de origen (GitHub PR, GitLab MR, Bitbucket PR o sucursal local).
Definiciones de transformación
Una definición de transformación contiene las instrucciones y los conocimientos necesarios para realizar una transformación de código específica. La modernización continua utiliza definiciones de transformación para el análisis personalizado (--type custom --transformation-name ) y la corrección (name--transformation-name ). Enumere las definiciones de transformación disponibles connameatx custom def list.
Cómo AWS Transforme las obras de modernización continua
AWS La modernización continua de Transform se suele utilizar en proyectos a gran escala en los que es necesario analizar y corregir varias bases de código de forma continua. Los equipos suelen seguir este flujo de trabajo:
-
Connect Sources: añade GitHub organizaciones, GitLab grupos, espacios de trabajo de Bitbucket o directorios locales como fuentes. Proporcione los tokens de autenticación con los alcances adecuados.
-
Descubra repositorios: ejecute escaneos de detección para enumerar todos los repositorios de sus fuentes. Usa etiquetas para organizar los repositorios por equipo, prioridad u oleada de migración.
-
Ejecute análisis: ejecute análisis en toda su cartera. Elija escaneos rápidos para obtener resultados rápidos o análisis exhaustivos para obtener resultados detallados. El análisis de seguridad requiere una configuración de infraestructura única.
-
Clasificación de los resultados: revise los hallazgos por gravedad, repositorio o tipo de análisis. Rechaza los falsos positivos con motivos documentados. Re-runanálisis para marcar los problemas resueltos como obsoletos.
-
Remediar: cree soluciones para corregir los hallazgos. La modernización continua crea sucursales automáticamente y abre pull/merge las solicitudes con las correcciones. Realice un seguimiento del estado de las correcciones y vuelva a intentar los errores.
-
Configure el análisis continuo: programe análisis periódicos con Amazon EventBridge Scheduler. Configure la cadencia de análisis (diaria, semanal o personalizada) para supervisar continuamente su cartera de productos en busca de nuevos problemas. Combínelo con la corrección automática para mantener el código en buen estado a lo largo del tiempo.
Opciones de computación
La modernización continua admite tres opciones de procesamiento para ejecutar los análisis y la corrección. Las habilidades de agente del Kiro Power y el complemento para agentes le ayudan a configurar la infraestructura para cada opción.
nota
Independientemente de la opción de procesamiento, todos los análisis y las correcciones se realizan Cuenta de AWS utilizando sus credenciales. El código fuente permanece bajo su control.
Local (predeterminado)
De forma predeterminada, los análisis se ejecutan en su máquina local. Esta opción no requiere ninguna infraestructura adicional. El servidor se ejecuta de forma local y ejecuta los análisis mediante recursos informáticos locales. Ideal para probar la herramienta, para pequeños repositorios o para uso individual.
Amazon EC2
Ejecute análisis en una instancia persistente de Amazon EC2 en su. Cuenta de AWS Esta opción reduce la carga de cómputo de su máquina local, admite análisis de mayor tamaño y permite realizar análisis programados recurrentes. La instancia permanece en funcionamiento entre los envíos.
La habilidad del agente proporciona una AWS CloudFormation pila que incluye:
Una instancia de Amazon EC2 (Amazon Linux 2023) con Docker y el contenedor de modernización continua
Un rol de IAM con permisos para AWS Transform, Amazon S3, AWS KMS, Secrets Manager y el agente de seguridad
AmazonSSMManagedInstanceCorepara acceso al shell a través de SSM (no se requieren puertos de entrada ni un par de claves SSH)Un grupo de seguridad sin reglas de entrada
Su usuario o rol de IAM necesita permisos para la administración del ciclo de vida de Amazon EC2, las operaciones de apilamiento AWS CloudFormation , la creación de roles de IAM, las operaciones de bucket de Amazon S3, la administración de secretos de Secrets Manager y los comandos de SSM.
Para configurar la ejecución de EC2, instale el complemento Kiro Power o del agente (consulteHerramientas para desarrolladores) y, a continuación, pregunte al agente: «Configure una instancia de EC2 para un análisis continuo de la modernización». El agente aprovisiona la infraestructura, verifica que el contenedor esté en buen estado y envía los análisis mediante SSM, sin necesidad de SSH.
AWS Batch (Fargate)
Ejecute análisis como trabajos aislados en AWS Batch con Fargate para una computación sin servidor. Cada análisis se ejecuta en su propio contenedor sin administrar una infraestructura persistente. Ideal para el análisis paralelo de múltiples fuentes o tipos de análisis.
Esta opción reutiliza la pila de infraestructura AWS Transform CDK. La habilidad de agente despliega la infraestructura requerida, que incluye:
AWS Entorno de procesamiento y cola de trabajos por lotes
Definición de trabajos con la imagen del contenedor de modernización continua
Funciones de IAM para la ejecución de trabajos por lotes
Una función Lambda para el envío de trabajos
Para configurar la ejecución por lotes, instale el complemento Kiro Power o del agente (consulteHerramientas para desarrolladores) y, a continuación, pregunte al agente: «Ejecute mi análisis en Fargate» o «Configure la ejecución por lotes para una modernización continua». El agente despliega la pila de CDK, almacena las credenciales de origen en Secrets Manager y envía los trabajos de análisis a Batch. AWS
Configuración del agente de seguridad
El tipo de security análisis utiliza el servicio AWS Security Agent para la detección de vulnerabilidades y CVE. A diferencia de otros tipos de análisis, requiere una configuración de infraestructura única en su Cuenta de AWS.
El comando setup proporciona una AWS CloudFormation pila que incluye:
Un bucket de Amazon S3 para cargar el código fuente
Una función de IAM asumida por
securityagent.amazonaws.com.rproxy.govskope.caUna política gestionada para la función de agente de seguridad
Su usuario o rol de IAM debe tener los siguientes permisos adicionales para ejecutar la configuración:
cloudformation:CreateStack,cloudformation:UpdateStack,cloudformation:DescribeStacksiam:CreateRole,iam:PutRolePolicy,iam:AttachRolePolicy,iam:CreatePolicys3:CreateBucket,s3:PutBucketEncryption,s3:PutBucketPublicAccessBlock
Utilice los siguientes comandos para administrar la infraestructura de los agentes de seguridad:
# Provision the security agent infrastructure atx ct setup security-agent # Check the status atx ct setup security-agent --status # Delete the infrastructure atx ct setup security-agent --delete
Una vez completada la configuración, puede ejecutar los análisis de seguridad de la misma forma que otros tipos de análisis.