Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Connect AWS Security Agent ke repositori Bitbucket
Hubungkan AWS Security Agent Anda ke repositori Bitbucket Cloud untuk mengaktifkan peninjauan kode, pemodelan ancaman, pengujian penetrasi, dan kemampuan remediasi otomatis. Sebelum memulai, tinjau Bagaimana integrasi bekerja dengan Agen Spaces untuk memahami bagaimana pendaftaran digunakan kembali di seluruh Ruang Agen dan dibagikan di seluruh kemampuan.
Integrasi Bitbucket melayani berbagai tujuan:
-
Peninjauan kode - Secara otomatis menganalisis perubahan kode di setiap permintaan tarik terhadap persyaratan keamanan organisasi Anda, dan jalankan pemindaian repositori penuh sesuai permintaan
-
Pemodelan ancaman - Memberikan pemahaman aplikasi dengan menganalisis kode sumber, aliran data, dan arsitektur
-
Konteks pengujian penetrasi - Memberikan pemahaman aplikasi untuk pengujian penetrasi
-
Remediasi otomatis - Kirim permintaan tarik dengan perbaikan untuk kerentanan yang ditemukan selama penilaian keamanan
Menghubungkan Bitbucket ke AWS Security Agent memerlukan penginstalan aplikasi AWS Security Agent Forge di situs Atlassian Anda dan menyelesaikan alur otorisasi OAuth.
catatan
AWS Security Agent hanya mendukung Bitbucket Cloud. Bitbucket Server dan Bitbucket Data Center tidak didukung.
Cara kerja integrasi Bitbucket
Analisis permintaan tarik terjadi dalam Bitbucket. Setelah Anda menginstal aplikasi Forge, menghubungkan repositori, dan mengaktifkan komentar tinjauan kode di AWS Management Console, AWS Security Agent secara otomatis memindai perubahan di setiap permintaan tarik baru (pemindaian diferensial hanya kode yang diubah) dan memposting temuan sebagai komentar permintaan tarik.
Anda membuat dan menjalankan ulasan kode lengkap — yang memindai seluruh basis kode repositori — di aplikasi web AWS Security Agent, bukan di Bitbucket.
Pengujian penetrasi dan pemodelan ancaman dimulai dalam Aplikasi Web AWS Security Agent. Pengguna menentukan domain target dan memilih repositori yang terhubung untuk menyediakan konteks aplikasi.
catatan
Remediasi otomatis tidak tersedia untuk repositori Bitbucket publik untuk menghindari pengungkapan kerentanan sebelum diperbaiki.
Prasyarat
Sebelum Anda mulai, pastikan Anda memiliki:
-
Ruang kerja Bitbucket Cloud dengan akses admin
-
Akun Atlassian dengan hak administrator situs
-
Izin untuk mengonfigurasi integrasi di AWS Security Agent Management Console
penting
Satu situs Atlassian hanya dapat dikaitkan dengan satu akun AWS per wilayah. Jika Anda perlu menghubungkan situs Bitbucket yang sama ke AWS Security Agent di akun AWS yang berbeda dalam wilayah yang sama, Anda harus terlebih dahulu menghapus integrasi yang ada.
catatan
Harga aplikasi Atlassian Forge berlaku untuk integrasi ini. Untuk informasi selengkapnya, lihat Forge harga platform
Daftarkan koneksi Bitbucket
-
Di AWS Security Agent Management Console, navigasikan ke Integrasi.
-
Pilih Tambahkan integrasi.
-
Pilih Bitbucket, lalu pilih Berikutnya.
-
Instal aplikasi AWS Security Agent Forge di ruang kerja Bitbucket Anda, mengikuti petunjuk di layar. Setelah instalasi, salin ID instalasi. Lihat Temukan ID instalasi Atlassian Anda.
-
Di bidang ID Instalasi, tempel ID instalasi yang Anda salin dari Bitbucket.
-
Di bidang ruang kerja Bitbucket, masukkan slug ruang kerja Bitbucket Anda, misalnya.
acme-corp -
Pilih Izinkan.
Anda dialihkan ke Atlassian untuk memberi wewenang kepada AWS Security Agent untuk mengakses ruang kerja Bitbucket Anda. Setelah otorisasi selesai, Anda kembali ke konsol.
-
Di bagian Register details, masukkan nama Registrasi untuk koneksi ini. Karakter yang valid adalah huruf, angka, titik, garis bawah, dan tanda hubung.
-
Pilih Hubungkan.
catatan
Penundaan penyediaan setelah menghubungkan
Setelah Anda memilih Connect, penyediaan di sisi Atlassian dapat memakan waktu beberapa menit. Selama waktu ini, integrasi melaporkan status yang tertunda. Jika Anda mencoba memilih repositori atau mengaktifkan peninjauan kode sebelum penyediaan selesai, Anda mungkin melihat pesan bahwa penginstalan belum tersedia. Tunggu beberapa menit dan coba lagi.
Memecahkan masalah integrasi Bitbucket
Jika Anda mengalami masalah selama proses integrasi Bitbucket, gunakan panduan berikut untuk menyelesaikan masalah umum.
Tidak dapat menyelesaikan pendaftaran
Jika proses pendaftaran terganggu (browser ditutup, batas waktu sesi), aplikasi Forge dapat diinstal di situs Atlassian Anda tetapi tidak terdaftar di AWS Console.
Resolusi
-
Kembali ke konsol AWS Security Agent dan mulai ulang proses integrasi.
-
Aplikasi Forge tetap diinstal dan tidak perlu diinstal ulang.
Situs sudah terhubung ke akun AWS lain
Gejala
-
Kesalahan yang menunjukkan situs Atlassian sudah dikaitkan dengan akun lain
Resolusi
-
Satu situs Atlassian hanya dapat dihubungkan ke satu akun AWS per wilayah.
-
Identifikasi akun AWS mana yang memiliki integrasi yang ada dan gunakan akun itu, atau hapus integrasi yang ada terlebih dahulu.
Instalasi tidak tersedia
Gejala
-
Ketika Anda memilih repositori atau mengaktifkan peninjauan kode, Anda melihat pesan bahwa instalasi Bitbucket dalam status
PENDING_INSTALLATION, bukan.AVAILABLE
Resolusi
-
Instalasi masih disediakan di sisi Atlassian. Penyediaan biasanya selesai dalam beberapa menit. Tunggu beberapa menit, lalu coba lagi.
-
Jika status tidak tersedia setelah beberapa menit, hapus integrasi dan daftarkan lagi. Sebelum mendaftar ulang, hapus instalan aplikasi Forge dari ruang kerja Bitbucket Anda. Untuk petunjuk, lihat Menghapus integrasi Bitbucket. Jika Anda mendaftar ulang tanpa mencopot pemasangan aplikasi Forge sebelumnya, penginstalan dapat macet dalam keadaan tertunda.
Langkah selanjutnya
Setelah menghubungkan Bitbucket ke AWS Security Agent:
-
Arahkan ke Ruang Agen tempat Anda ingin menggunakan repositori ini
-
Pilih Aktifkan peninjauan kode atau Setup pengujian penetrasi untuk menghubungkan repositori tertentu ke Ruang Agen Anda
-
Aktifkan remediasi Kode untuk memungkinkan AWS Security Agent mengirimkan permintaan tarik dengan perbaikan kerentanan