View a markdown version of this page

Bekerja dengan modernisasi berkelanjutan - AWS Transformasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Bekerja dengan modernisasi berkelanjutan

Manajemen sumber

Gunakan atx ct source perintah untuk menghubungkan repositori. Penyedia yang didukung: GitHub, GitLab, Bitbucket, lokal.

GitHub organisasi

Token: token akses pribadi (klasik) dengan cak repo upan. Read-only untuk analisis, repo penuh untuk remediasi.

atx ct source add --name name --provider github --org org --token pat

GitLab grup dan pengguna

Token: token akses pribadi dengan api ruang lingkup.

atx ct source add --name name --provider gitlab --org group-or-user --token pat # Self-hosted: atx ct source add --name name --provider gitlab --org group-or-user --token pat --url https://gitlab.example.com

Ruang kerja dan proyek Bitbucket

Bitbucket Cloud — cakupan:read:repository:bitbucket,, write:repository:bitbucketread:pullrequest:bitbucket,write:pullrequest:bitbucket. Juga kebutuhan --email dan--username.

atx ct source add --name name --provider bitbucket --org workspace --token api-token --email email --username username

Pusat Data Bitbucket:

atx ct source add --name name --provider bitbucket --org project-key --token http-access-token --url https://bitbucket.example.com

Repositori lokal

atx ct source add --name name --provider local --path parent-directory
penting

--pathharus menunjuk ke direktori induk yang berisi repo git sebagai subdirektori, bukan ke satu repo.

Mengelola sumber

atx ct source list atx ct source remove --name name

Penemuan dan pengelolaan repositori

atx ct discovery scan --source name atx ct discovery status --source name atx ct discovery scan --source name --path new-directory

Setelah penemuan:

atx ct repository list atx ct repository list --source name atx ct repository list --labels "team:frontend,priority:high" atx ct repository update --source name --repo "source::repo" --labels "team:frontend,priority:high" atx ct repository update --source name --labels "migration:wave-1"

Menjalankan analisis

--typeBendera menentukan jenis analisis yang akan dijalankan:

  • rapid-techdebt-analysis— Dependensi usang dan kemenangan mudah.

  • tech-debt-comprehensive AI-powered Analisis yang lebih dalam mencakup ketergantungan, keamanan, pola, kinerja, pemeliharaan, arsitektur, kualitas kode, dan temuan infrastruktur.

  • security— Kerentanan dan eksposur keamanan.

  • agentic-readiness— Kesiapan repositori Anda untuk agen AI (kerangka kerja, API, dokumentasi).

  • modernization-readiness— Peluang modernisasi di seluruh dimensi infrastruktur, aplikasi, data, keamanan, dan operasi Anda.

atx ct analysis run --type type --source name [--repo source::repo] [--wait] atx ct analysis get --id id --json atx ct analysis list --json atx ct analysis list --status pending|running|complete|cancelled|failed --json atx ct analysis list --type type --json atx ct analysis cancel --id id atx ct analysis delete --id id [--cascade-findings]

Analisis kustom

atx ct analysis run --type custom --transformation-name name --source source --repo source::repo --wait

Konfigurasi dengan -g flag: nilai kunci, JSON, atau jalur file.

Daftar TD: atx custom def list

Mengelola temuan

atx ct findings list --json atx ct findings list --repo source::repo --source name --severity high|medium|low --type analysis-type --status open|dismissed|obsolete --analysis-id id --fix-transform transform-name --json

Menemukan status

  • open— Aktif

  • dismissed— Dihentikan secara manual (membutuhkan alasan)

  • obsolete— System-set ketika analisis ulang tidak lagi menghasilkan temuan

atx ct findings update --id id --status dismissed --reason "reason" atx ct findings update --id id --status open atx ct findings batch-update --ids id1,id2 --status dismissed --reason "reason" atx ct findings get --id id atx ct findings delete --id id

Menemukan keusangan

Re-analysis menandai temuan yang diselesaikan sebagai usang. Tidak dapat dibuka kembali. Dipertahankan untuk audit.

Membuat remediasi

Tiga mode: berbasis temuan, penggantian TD, TD langsung.

atx ct remediation create --ids id1,id2 --name "name" atx ct remediation create --ids id1,id2 --transformation-name TD atx ct remediation create --transformation-name TD --repo source::repo

Output oleh penyedia: GitHub PR, GitLab MR, Bitbucket PR, Cabang lokal.

catatan

Token harus memiliki akses tulis untuk PR/MR pembuatan.

Eksekusi lokal dengan --local bendera.

atx ct remediation create --transformation-name TD --repo source::repo -g "additionalPlanContext=Upgrade to Node.js 22" atx ct remediation list atx ct remediation status --id id atx ct remediation retry --id id atx ct remediation cancel --id id atx ct remediation delete --id id

Eksekusi jarak jauh

Secara default, analisis dan remediasi berjalan di mesin lokal Anda. Untuk portofolio yang lebih besar, Anda dapat memindahkan pekerjaan ke infrastruktur jarak jauh. Anda dapat menjalankan AWS Transform-managed infrastruktur tanpa perlu disediakan (hanya analisis), atau pada infrastruktur yang Anda sediakan dan kelola di instance Amazon EC Akun AWS 2 persisten atau pekerjaan AWS Batch (Fargate). Per atx ct remote intah menyediakan, menjalankan, memantau, dan meruntuhkan infrastruktur yang dikelola pelanggan. Terlepas dari di mana eksekusi terjadi, Anda membuat semua sumber daya di Anda Akun AWS dan kode sumber Anda tetap di bawah kendali Anda.

catatan

Penyediaan, memperbarui, dan menghancurkan infrastruktur membuat dan memodifikasi tumpukan AWS CloudFormation dan peran IAM, dan memerlukan izin administrator. L --ack ulus untuk mengakui ini dan lewati prompt interaktif. Menjalankan analisis dan remediasi pada infrastruktur yang sudah disediakan menggunakan kebijakan pelaksana hak istimewa terendah — lihat Penandaan dan kontrol akses dan opsi komputasi untuk kebijakan terkelola yang terlibat. Bagaimana AWS Ubah pekerjaan modernisasi berkelanjutan

Berjalan terus AWS Transform-managed infrastruktur (tidak ada penyediaan)

Untuk menjalankan analisis dari jarak jauh tanpa menyediakan apa pun, gunakan--mode aws-managed. Pengajuan masuk ke AWS Transform, yang menjalankan analisis AWS Transform-managed infrastruktur. Tidak ada tumpukan untuk disediakan, tidak ada jaringan untuk dikonfigurasi, dan tidak ada kredenSIAL untuk disimpan di AWS Secrets Manager. Pengajuan adalah lari. Pilih Wil AWS ayah tempat beban kerja dijalankan--region.

# Run an analysis on AWS Transform-managed infrastructure atx ct remote analysis --type type --mode aws-managed --sources name [--repos repo1,repo2] [--region region] # Poll the submission (there is no remote status command in this mode) atx ct analysis get --id id --json

Mode ini hanya menjalankan analisis. Itu tidak mendukung remediasi, jenis custom analisis, atau sumber lokal. Karena tidak ada tumpukan--stack-name, --batch-name opsi --tags--existing-instance,,, dan tidak berlaku. Satu kiriman mencakup hingga 100 repositori. Untuk mencakup cakupan yang lebih besar, bagi menjadi beberapa kiriman dengan--repos. Tidak seperti Amazon EC2 dan Batch run, Anda memantau kemajuan dengan atx ct analysis get bukanatx ct remote status.

Jaringan

Komputasi jarak jauh harus berjalan di subnet pribadi. Temukan jaringan yang ada atau buat VPC baru sebelum Anda menyediakan:

# List VPCs, private subnets, and security groups in the current account and Region atx ct remote network discover atx ct remote network discover --vpc vpc-id --json # Create a new VPC with private subnets, a NAT gateway, and a security group atx ct remote network create --cidr 10.1.0.0/16 --ack

Penyediaan infrastruktur

Terapkan Amazon EC2 atau Batch stack. Hilangkan --execute untuk melihat template atau set perubahan; tambahkan --execute untuk menerapkan.

Penyediaan membuat tumpukan komputasi untuk mode yang Anda pilih, ditambah tumpukan penjadwal:

  • Batch — antrian pekerjaan AWS Batch dan lingkungan komputasi, definisi pekerjaan dengan image wadah modernisasi berkelanjutan, peran IAM untuk eksekusi pekerjaan, dan fungsi Lambda untuk pengiriman pekerjaan. Batch membutuhkan grup keamanan.

  • Amazon EC2 — instans Amazon EC2 persisten dengan profil instans IAM dan grup keamanan. Jika Anda menghilangkan--securityGroup, tumpukan membuat grup keamanan tanpa aturan masuk; akses melalui SSM.

  • Penjadwal atx-scheduler tumpukan (grup EventBridge jadwal Amazon Scheduler dan peran pemanggilan) yang digunakan oleh analisis berulang. Lul --skip-scheduler us untuk memilih keluar.

# Preview, then deploy an EC2 stack atx ct remote provision --mode ec2 --vpc vpc-id --subnets subnet-a,subnet-b atx ct remote provision --mode ec2 --vpc vpc-id --subnets subnet-a,subnet-b --execute --ack # Deploy a Batch stack atx ct remote provision --mode batch --vpc vpc-id --subnets subnet-a,subnet-b --securityGroup sg-id --execute --ack # Update an existing stack to the latest template, or tear it down atx ct remote update --mode ec2|batch --execute --ack atx ct remote teardown --mode ec2|batch --execute --ack

Gambar kontainer

Ketika Anda menjalankan analisis dan remediasi jarak jauh, mereka dieksekusi di dalam image kontainer. Secara default, saat Anda menyediakan lingkungan jarak jauh, ia menggunakan gambar AWS Transform publik,public.ecr.aws/d9h8z6l7/aws-transform:latest. Batch menetapkannya sebagai gambar definisi pekerjaan. Amazon EC2 menggunakannya sebagai gambar pelari.

Untuk menjalankan gambar yang berbeda — misalnya, gambar Amazon ECR pribadi yang menggabungkan bahasa atau alat tambahan — lolos saat Anda menyediakan: --image-uri

# Batch: provision with a custom image atx ct remote provision --mode batch --vpc vpc-id --subnets subnet-a,subnet-b --securityGroup sg-id --image-uri account-id.dkr.ecr.region.amazonaws.com/repo:tag --execute --ack # EC2: provision with a custom image atx ct remote provision --mode ec2 --vpc vpc-id --subnets subnet-a,subnet-b --image-uri account-id.dkr.ecr.region.amazonaws.com/repo:tag --execute --ack

Menyimpan kredentif sumber

Kontainer jarak jauh mengkloning repositori Anda menggunakan token yang disimpan di AWS Secrets Manager. Daftarkan token untuk setiap sumber SCM sebelum menjalankan analisis atau remediasi jarak jauh:

atx ct remote credentials --source name --token token atx ct remote credentials --source name --remove

Berjalan dari jarak jauh

Analisis jarak jauh menjalankan satu wadah untuk setiap repositori; remediasi jarak jauh menjalankan satu wadah untuk setiap temuan. Gunakan--sources,--repos, dan --labels untuk mengontrol fan-out, dan --stack-name atau --tags untuk memilih tumpukan yang disediakan untuk digunakan.

# Run analysis across a source on Batch atx ct remote analysis --type type --mode batch --sources name [--repos repo1,repo2] [--labels "team:frontend"] # Run remediation for specific findings on EC2 atx ct remote remediation --mode ec2 --ids id1,id2 atx ct remote remediation --mode ec2 --sources name --min-severity high

Memantau dan mengelola proses

# Check whether infrastructure is deployed atx ct remote detect --mode ec2|batch # Track a submission (Batch by batch ID, EC2 by group ID) atx ct remote status --batch batch-id --stack-name name atx ct remote status --group ec2-group-id --wait # Resume a partially-failed Batch run (re-submits only incomplete repos). # On resume, --batch-name takes the existing batch ID reported by "remote status --batch". atx ct remote analysis --type type --mode batch --sources name --resume-incomplete --batch-name batch-id # Cancel a running submission atx ct remote cancel --mode batch --batch batch-id --stack-name name atx ct remote cancel --mode ec2 --group ec2-group-id

Penjadwalan analisis berulang

Gunakan atx ct schedule untuk menjalankan analisis secara otomatis pada irama berulang. Anda dapat menjadwalkan analisis tetapi tidak remediasi. Cermin opsi pekerjaanatx ct remote analysis. Jadwal berjalan dari jarak jauh, dengan salah satu dari dua cara:

  • AWS Transform-managed(--mode aws-managed) —jadwal sisi server yang menjalankan analisis pada AWS Transform-managed infrastruktur. Tidak ada EventBridge jadwal Amazon dan tidak ada yang perlu disediakan. Ini membutuhkan peran eksekusi (--execution-role) yang diasumsikan AWS Transform pada setiap proses (lihatPeran eksekusi untuk AWS Transform-managed jadwal).

  • Customer-managed(--mode ec2|batch) — EventBridge jadwal Amazon Scheduler di akun Anda mengirimkan setiap proses ke instans Amazon EC2 persisten atau tumpukan AWS Batch yang Anda sediakan terlebih dahulu (lihat). Eksekusi jarak jauh

--recurrenceNilai diterimadaily, weekly:DAY (misalnya,weekly:MONDAY), atau monthly:N di mana N adalah hari dari 1 hingga 28. Jadwal AWS Transform-managed infrastruktur berjalan di UTC.

# AWS Transform-managed schedule (no infrastructure; requires an execution role) atx ct schedule create --name name --mode aws-managed --execution-role role-arn --recurrence daily --type type --sources name [--repos repo1,repo2] # Customer-managed schedule (EventBridge Scheduler dispatching to your EC2 or Batch stack) atx ct schedule create --name name --mode ec2|batch --recurrence weekly:MONDAY --type type --sources name [--repos repo1,repo2] # Manage schedules of either type by their schedule ID (from schedule list) atx ct schedule list atx ct schedule get schedule-id atx ct schedule disable schedule-id atx ct schedule enable schedule-id atx ct schedule delete schedule-id

Untuk melihat analisis jadwal yang telah dijalankan, gunakanatx ct analysis list --schedule-id schedule-id, yang mengembalikan proses jadwal yang diaktifkan, terbaru terlebih dahulu.

Untuk menghapus peran penjadwal dan grup jadwal yang digunakan oleh jadwal yang dikelola pelanggan, jalankan. atx ct schedule teardown --execute

Peran eksekusi untuk AWS Transform-managed jadwal

Jadwal yang dibuat dengan --mode aws-managed memerlukan --execution-role ARN yang diasumsikan AWS Transform setiap kali jadwal berjalan. Konfigurasikan peran sebagai berikut:

  • Identitas yang membuat jadwal harus memiliki iam:PassRole izin pada peran eksekusi.

  • Kebijakan kepercayaan peran harus memungkinkan prinsipal transform-custom.amazonaws.com layanan untuk memikulkannya.

  • Paling tidak, peran harus memiliki kebijakan AWSTransformCustomFullAccess terkel AWS ola yang dilampirkan, ditambah secretsmanager:GetSecretValue dan secretsmanager:DescribeSecret izin pada rahasia di bawah atx/* awalan sehingga proses terjadwal dapat mengambil kredentif klon sumber.

Kebijakan sebaris berikut memberikan akses Manajer AWS Rahasia yang diperlukan untuk menjalankan terjadwal untuk mengambil kredentif klon sumber. Lampirkan ke peran eksekusi di samping AWSTransformCustomFullAccess kebijakan terkelola, ganti region dan account-id dengan AWS Wilayah dan akun tempat jadwal berjalan.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "AtxSourceCredentials", "Effect": "Allow", "Action": [ "secretsmanager:GetSecretValue", "secretsmanager:DescribeSecret" ], "Resource": "arn:aws:secretsmanager:region:account-id:secret:atx/*" } ] }

Penandaan dan kontrol akses

Anda dapat menerapkan tag (key=valuepasangan yang dipisahkan koma) ke sumber, analisis, dan remediasi dengan opsi ini. --tags Tag juga didukung pada infrastruktur jarak jauh, kredenSIAL tersimpan, dan sumber daya jaringan. Dengan tag, Anda dapat mengatur sumber daya. Dikombinasikan dengan kondisi tag IAM, tag menerapkan kontrol akses berbasis atribut (ABAC) sehingga tim hanya mengakses sumber daya yang membawa tag mereka.

atx ct source add --name name --provider github --org org --token pat --tags team=platform,env=prod atx ct analysis run --type type --source name --tags team=platform atx ct remediation create --ids id1,id2 --tags team=platform

Secara default, sumber daya ditandai dengan tag yang Anda tentukan~/.aws/atx/settings.json. Tambahkan tag yang ingin Anda terapkan ke setiap sumber daya di bawahapplyTags, dan mereka menjadi tag default Anda.

{ "applyTags": [ { "team": "alpha" } ] }
catatan

Tag yang diteruskan dig --tags abungkan di atas tag default yang dikonfigurasi, dan --tags menang untuk kumpulan kunci apa pun di kedua tempat.

AWS Ubah aplikasi web

Gunakan aplikasi web AWS Transform untuk membuat dan menjalankan analisis, meninjau temuan, membuat remediasi, dan melacak permintaan tarik yang dihasilkan di seluruh sumber kode Anda.

Sebelum Anda menggunakan aplikasi web, organisasi Anda harus mengaktifkan identitas pengguna Anda untuk mengakses AWS Transform. Untuk informasi selengkapnya tentang menyiapkan AWS Transform, lihat Men yiapkan AWS Transform.

Masuk

Untuk mengakses aplikasi web AWS Transform, selesaikan langkah-langkah berikut.

  1. Buka https://aws.amazon.com/transform/ dan masuk dengan kredensional Pusat Identitas AWS IAM.

  2. Jika modernisasi berkelanjutan tidak muncul, masuk dengan kredenSIAL IAM sebagai gantinya:

    1. Di Konsol AWS Manajemen, buka AWS Transform dan pilih Peng aturan.

    2. Aktifkan Access AWS Transform dengan kre denSIAL IAM.

    3. Salin URL aplikasi Web (dengan IAM) dan tempelkan ke jendela browser yang sama tempat konsol terbuka.

  3. Buka menu navigasi kiri dan pilih modernisasi berkelanjutan.

Mode infrastruktur

Saat Anda membuat analisis, pilih salah satu mode infrastruktur berikut:

  • AWS dikelola — Jalankan pada infrastruktur yang dikelola oleh AWS Transform. Anda tidak perlu menyediakan infrastruktur apa pun.

  • Milik pelanggan — Jalankan pada tumpukan yang diterapkan di tumpukan Anda sendiri Akun AWS. Gunakan mode ini saat Anda memerlukan kontrol atas komputasi, jaringan, atau konfigurasi keamanan.

catatan

Untuk menjalankan analisis keamanan, gunakan infrastruktur milik pelanggan. Analisis keamanan berjalan pada Agen Keamanan yang digunakan di akun Anda.

Untuk menggunakan infrastruktur milik pelanggan, buka tab Peng aturan. Gunakan tautan AWS CloudFormation buat cepat untuk menerapkan tumpukan berikut secara berurutan:

  1. AtxDispatcherStack— Dispatcher pesan (selalu diperlukan).

  2. Tumpukan komputasi — AtxInfrastructureStack (AWS Batch) atau atx-runner (Amazon EC2).

  3. atx-scheduler- Diperlukan untuk analisis terjadwal berulang.

  4. AtxSecurityAgentStack-<region>- Diperlukan hanya untuk analisis keamanan.

Untuk CLI-based konfigurasi penyediaan dan jaringan, lihatEksekusi jarak jauh.

Memulai alur kerja

  1. Hubungkan sumber — Buka tab Sumber dan tambahkan repositori dariGitHub,GitLab, atauBitbucket.

  2. Jalankan atau menjadwalkan analisis — Buka tab Analisis, pilih repositori, pilih jenis analisis, pilih mode infrastruktur, dan pilih J alan kan. Untuk menjalankan irama berulang (harian, mingguan, atau bulanan), pilih Jadwalkan sebagai gantinya.

  3. Tinjau temuan — Buka tab Temuan untuk melihat hasil berdasarkan tingkat keparahan.

  4. Buat remediasi — Pilih temuan dan pilih Buat remedi asi.

  5. Tinjau permintaan tarik — Buka tab Remediasi untuk melihat tautan PR yang dihasilkan per repositori.

Mengobrol dengan AWS Transform langsung dari aplikasi web untuk mengajukan pertanyaan tentang analisis, temuan, atau remediasi Anda.