View a markdown version of this page

Connectez l'agent de sécurité AWS à Confluence - Agent de sécurité AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Connectez l'agent de sécurité AWS à Confluence

Connectez votre agent de sécurité AWS à Confluence Cloud pour fournir un contexte de documentation pour les évaluations de sécurité. Contrairement aux fournisseurs de code, Confluence est une source de documentation qui fournit des modèles de menaces, des documents d'architecture, des spécifications d'API et d'autres supports destinés à améliorer la qualité des évaluations de sécurité. Avant de commencer, vérifiez Comment fonctionnent les intégrations avec Agent Spaces comment un enregistrement est réutilisé dans Agent Spaces.

L'intégration de Confluence répond à de multiples objectifs :

  • Contexte de révision de la conception - Fournir des documents architecturaux et des spécifications de conception pour les examens de conception de sécurité

  • Modélisation des menaces - Fournissez les modèles de menaces existants et la documentation du système pour l'analyse des menaces

  • Contexte des tests d'intrusion - Fournissez la documentation de l'application pour une meilleure compréhension lors des tests d'intrusion

Pour connecter Confluence à AWS Security Agent, vous devez installer l'application AWS Security Agent Forge sur votre site Atlassian et terminer le flux d'autorisation OAuth.

Note

AWS Security Agent prend uniquement en charge Confluence Cloud. Confluence Data Center et Confluence Server ne sont pas pris en charge.

Comment fonctionne l'intégration de Confluence

Confluence est un fournisseur de documentation plutôt qu'un fournisseur de code source. Après avoir installé l'application Forge et connecté des espaces ou des pages dans l'AWS Management Console, AWS Security Agent peut accéder à votre contenu Confluence pour fournir un contexte lors des évaluations de sécurité.

AWS Security Agent lit le contenu des pages pour comprendre l'architecture de votre application, les exigences de sécurité et les décisions de conception. Ce contexte améliore la qualité et la pertinence des résultats de sécurité lors des révisions de conception, des révisions de code et des tests de pénétration.

Conditions préalables

Avant de commencer, assurez-vous de disposer des éléments suivants :

  • Un site Confluence Cloud avec accès administrateur

  • Un compte Atlassian avec des privilèges d'administrateur du site

  • Autorisations pour configurer les intégrations dans la console de gestion des agents de sécurité AWS

Important

Un site Atlassian ne peut être associé qu'à un seul compte AWS par région. Si vous devez connecter le même site Confluence à AWS Security Agent via un autre compte AWS au sein de la même région, vous devez d'abord supprimer l'intégration existante.

Note

La tarification de l'application Atlassian Forge s'applique à cette intégration. Pour plus d'informations, consultez la tarification de la plateforme Forge dans la documentation Atlassian.

Enregistrer une connexion Confluence

  1. Dans la console de gestion des agents de sécurité AWS, accédez à Intégrations.

  2. Choisissez Ajouter une intégration.

  3. Sélectionnez Confluence, puis Next.

  4. Installez l'application AWS Security Agent Forge sur votre site Atlassian en suivant les instructions affichées à l'écran. Après l'installation, copiez l'ID d'installation. Consultez Trouvez votre identifiant d'installation Atlassian.

  5. Dans le champ URL du site Confluence, saisissez l'URL de votre site, par exemplehttps://acme.atlassian.net.

  6. Dans le champ ID d'installation, collez l'identifiant d'installation que vous avez copié depuis Confluence.

  7. Choisissez Authorize (Autoriser).

    Vous êtes redirigé vers Atlassian pour autoriser AWS Security Agent à accéder à votre site Confluence. Une fois l'autorisation terminée, vous revenez à la console.

  8. Dans la section Détails du registre, entrez un nom d'enregistrement pour cette connexion. Les caractères valides sont les lettres, les chiffres, les points, les traits de soulignement et les traits d'union.

  9. Choisissez Se connecter.

Sélectionnez les pages d'un espace d'agent

Après avoir enregistré l'intégration Confluence, connectez des pages spécifiques à un espace agent. La sélection d'une page accorde à AWS Security Agent un accès en lecture (extraction) au contenu de cette page. Il n'existe aucune option de fonctionnalité par page : l'agent lit toutes les pages connectées. Au cours de l'étape de révision de l'assistant de connexion, vous pouvez supprimer les pages auxquelles vous ne souhaitez pas que l'agent accède.

Résoudre les problèmes liés à l'intégration de Confluence

Si vous rencontrez des problèmes lors du processus d'intégration de Confluence, suivez les instructions suivantes pour résoudre les problèmes courants.

Impossible de terminer l'enregistrement

Si le processus d'enregistrement est interrompu, il se peut que l'application Forge soit installée sur votre site Atlassian mais qu'elle ne soit pas enregistrée dans la console AWS.

Résolution

  • Retournez à la console AWS Security Agent et redémarrez le processus d'intégration.

  • L'application Forge reste installée et n'a pas besoin d'être réinstallée.

L'application Forge a été désinstallée d'Atlassian

Si l'application AWS Security Agent Forge est désinstallée de votre site Atlassian alors que l'intégration existe toujours dans AWS Security Agent :

Symptômes

  • L'intégration apparaît dans la console AWS mais ne permet pas d'accéder au contenu de Confluence

  • Erreurs lors de la tentative de listage ou de lecture de pages

Résolution

  • Réinstallez l'application Forge depuis l'Atlassian Marketplace

  • Si le problème persiste, supprimez l'intégration dans la console AWS et enregistrez-vous à nouveau

Le site est déjà connecté à un autre compte AWS

Résolution

  • Un site Atlassian ne peut être connecté qu'à un seul compte AWS par région.

  • Identifiez le compte AWS doté de l'intégration existante et utilisez-le, ou supprimez d'abord l'intégration existante.

Étapes suivantes

Après avoir connecté Confluence à AWS Security Agent :

  • Accédez à l'espace agent dans lequel vous souhaitez utiliser cette documentation

  • Sélectionnez des pages spécifiques à inclure comme contexte pour les révisions de conception et les tests de pénétration

  • Téléchargez de la documentation supplémentaire via S3 si nécessaire (voirFournir des ressources aux agents à partir d'un compartiment S3)