Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Connect AWS Security Agent au serveur GitHub d'entreprise
Connectez votre agent de sécurité AWS à une instance de serveur GitHub d'entreprise (GHES) pour activer la révision du code, la modélisation des menaces, les tests de pénétration et les fonctionnalités de correction automatisées pour les référentiels hébergés sur votre propre infrastructure.
GitHub L'intégration d'un serveur d'entreprise fournit les mêmes fonctionnalités que l'hébergement dans le cloud GitHub (voir Connect AWS Security Agent aux GitHub référentiels) avec une configuration supplémentaire pour la connectivité réseau à votre instance auto-hébergée. Avant de commencer, examinez Comment fonctionnent les intégrations avec Agent Spaces comment un enregistrement est réutilisé dans Agent Spaces et partagé entre les fonctionnalités.
Note
GitHub Enterprise Server est enregistré par le biais de l'GitHubintégration, et non d'un type d'intégration distinct. Dans le flux d'enregistrement, vous choisissez GitHub Enterprise Server comme type d'instance. Le GitHub.com flux hébergé dans le cloud est décrit dans. Connect AWS Security Agent aux GitHub référentiels
Comment fonctionne l'intégration des serveurs d' GitHub entreprise
L'analyse des pull requests s'effectue au sein GitHub d'Enterprise Server. Une fois que vous avez autorisé la connexion, connecté des référentiels et activé les commentaires de révision du code dans l'AWS Management Console, AWS Security Agent analyse automatiquement les modifications apportées à chaque nouvelle pull request (analyse différentielle du code modifié uniquement) et publie les résultats sous forme de commentaires de pull request.
Vous créez et exécutez des révisions de code complètes, qui analysent la base de code complète d'un référentiel, dans l'application Web AWS Security Agent, et non dans GitHub Enterprise Server.
Les tests de pénétration et la modélisation des menaces sont lancés dans l'application Web AWS Security Agent. Les utilisateurs spécifient les domaines cibles et sélectionnent les référentiels connectés pour fournir le contexte de l'application. Si vous activez la correction automatique, les utilisateurs peuvent demander à AWS Security Agent de corriger les résultats en ouvrant des pull requests vers des référentiels connectés.
Conditions préalables
Avant de commencer, assurez-vous de disposer des éléments suivants :
-
Une instance de serveur GitHub d'entreprise qui est soit :
-
Accessible au public sur Internet, OU
-
Accessible via une connexion privée (voirConnectez-vous au contrôle de source hébergé en privé)
-
-
Accès à l'administrateur du site ou à l'administrateur de l'organisation sur votre instance GHES
-
Votre instance GHES doit traiter le trafic HTTPS avec une version TLS minimale de 1.2
-
Autorisations pour configurer les intégrations dans la console de gestion des agents de sécurité AWS
Note
GitHub Les intégrations de serveurs d'entreprise peuvent être utilisées sur plusieurs comptes AWS.
Enregistrer une connexion GitHub Enterprise Server
L'enregistrement d'une connexion GitHub Enterprise Server utilise un flux OAuth-based d'autorisation.
Important
Effectuez toutes les étapes de ce processus sans fermer votre navigateur ni quitter le navigateur. Si le processus d'enregistrement est interrompu, vous devrez peut-être recommencer depuis le début.
-
Dans la console de gestion des agents de sécurité AWS, accédez à Intégrations.
-
Choisissez Ajouter une intégration.
-
Sélectionnez GitHub, puis choisissez Next.
-
Sous Type d'instance, sélectionnez GitHub Enterprise Server.
-
Dans le champ URL du serveur d'GitHub entreprise, entrez l'URL HTTPS de votre instance, par exemple
https://github.example.com. -
Si votre instance n'est pas accessible au public, sélectionnez Connect to endpoint using a private connection, puis choisissez une connexion privée existante ou créez-en une nouvelle. Consultez Connectez-vous au contrôle de source hébergé en privé.
-
Dans la section Détails du registre, configurez les champs suivants :
-
Nom d'enregistrement : entrez un nom descriptif pour cette connexion. Les caractères valides sont les lettres, les chiffres, les points, les traits de soulignement et les traits d'union.
-
GitHub type de compte : sélectionnez une organisation ou un utilisateur.
-
Nom de l'organisation (apparaît uniquement si vous avez sélectionné Organisation) : entrez le nom exact de votre organisation GitHub Enterprise Server. Les noms sont sensibles à la casse.
-
-
Choisissez Se connecter.
Note
AWS Security Agent vous redirige hors de la console pour terminer l'autorisation avec votre instance de serveur GitHub d'entreprise. Une fois l'autorisation terminée, vous revenez à la console et la nouvelle connexion apparaît sur la page Intégrations.
Connectivité privée
Si votre instance GitHub Enterprise Server n'est pas accessible au public, vous devez créer une connexion privée avant d'enregistrer l'intégration. Consultez Connectez-vous au contrôle de source hébergé en privé les instructions détaillées.
Important
Service-managed les connexions privées nécessitent que l'instance GHES soit exécutée dans le même compte AWS où l'agent Space est créé. Pour un accès entre comptes, utilisez une connexion privée autogérée.
Note
Si votre instance GHES utilise des certificats TLS émis par une autorité de certification privée, fournissez la clé PEM-encoded publique du certificat lors de la création de la connexion privée.
Résoudre les problèmes d' GitHub intégration d'Enterprise Server
Si vous rencontrez des problèmes lors de la connexion d'AWS Security Agent à GitHub Enterprise Server, suivez les instructions suivantes pour diagnostiquer et résoudre les problèmes courants.
Échec de redirection OAuth
Symptômes
-
Les redirections du navigateur échouent pendant le flux d'autorisation
-
Page d'erreur affichée après l'autorisation sur GHES
Résolution
-
Vérifiez que votre instance GHES est accessible depuis votre navigateur
-
Assurez-vous que l'URL de rappel OAuth est correctement configurée
-
Redémarrer le processus d'intégration depuis le début
Instance inaccessible
Symptômes
-
Échec de la connexion en raison d'un délai d'attente ou d'une erreur réseau
Résolution
-
Vérifiez que votre instance GHES est en cours d'exécution et accessible
-
Si vous utilisez une connexion privée, vérifiez la connectivité VPC Lattice
-
Vérifiez que les groupes de sécurité autorisent le trafic sur le port configuré
-
Vérifiez que le certificat TLS est valide (TLS 1.2 minimum)
Étapes suivantes
Après avoir connecté le serveur d' GitHub entreprise à AWS Security Agent :
-
Accédez à l'espace agent dans lequel vous souhaitez utiliser ces référentiels
-
Choisissez Activer la révision du code ou Configurer les tests de pénétration pour connecter des référentiels spécifiques
-
Activez la correction du code pour permettre à AWS Security Agent de soumettre des pull requests contenant des correctifs de vulnérabilité