View a markdown version of this page

Menyiapkan AWS akun untuk menggunakan CI/CD integrasi Amazon Inspector - Amazon Inspector

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menyiapkan AWS akun untuk menggunakan CI/CD integrasi Amazon Inspector

Untuk menggunakan CI/CD integrasi Amazon Inspector, Anda harus mendaftar Akun AWS. Akun AWS Harus memiliki peran IAM yang memberikan akses CI/CD pipleline Anda ke Amazon Inspector Scan API. Selesaikan tugas dalam topik berikut untuk mendaftar Akun AWS, membuat pengguna administrator, dan mengonfigurasi peran IAM untuk CI/CD integrasi.

catatan

Jika Anda sudah mendaftar Akun AWS, Anda dapat melompat keMengkonfigurasi peran IAM untuk integrasi CI/CD.

Mendaftar untuk Akun AWS

Untuk memulainya AWS, Anda membutuhkan Akun AWS. Untuk informasi tentang membuat Akun AWS, lihat Mem ulai dengan an Akun AWS di Panduan AWS Account Management Referensi.

Mengkonfigurasi peran IAM untuk integrasi CI/CD

Untuk mengintegrasikan pemindaian Amazon Inspector ke dalam CI/CD pipeline Anda, Anda perlu membuat kebijakan IAM yang memungkinkan akses ke Amazon Inspector Scan API yang memindai tagihan bahan perangkat lunak (SBOM). Kemudian, Anda dapat melampirkan kebijakan tersebut ke peran IAM yang dapat diasumsikan akun Anda untuk menjalankan Amazon Inspector Scan API.

  1. Masuk ke Konsol Manajemen AWS dan buka konsol IAM di https://console.aws.amazon.com/iam/.

  2. Di panel navigasi konsol IAM, Kebijakan lalu pilih Buat Kebijakan.

  3. Di Editor Kebijakan pilih JSON dan tempel pernyataan berikut:

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": "inspector-scan:ScanSbom", "Resource": "*" } ] }
  4. Pilih Berikutnya.

  5. Beri nama kebijakan, misalnyaInspectorCICDscan-policy, dan tambahkan deskripsi opsional, lalu pilih Buat Kebijakan. Kebijakan ini akan dilampirkan ke peran yang akan Anda buat di langkah selanjutnya.

  6. Di panel navigasi konsol IAM, pilih Peran lalu pilih Buat Peran Baru.

  7. Untuk tipe entitas tepercaya pilih Kebijakan kepercayaan kustom dan tempel kebijakan berikut:

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:root" }, "Action": "sts:AssumeRole", "Condition": {} } ] }
  8. Pilih Berikutnya.

  9. Di Tambah izin cari dan pilih kebijakan yang Anda buat sebelumnya, lalu pilih Ber ikutnya.

  10. Berikan nama peran, misalnyaInspectorCICDscan-role, dan tambahkan deskripsi opsional, lalu pilihCreate Role.