Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Bekerja dengan modernisasi berkelanjutan
Manajemen sumber
Gunakan atx ct source perintah untuk menghubungkan repositori. Penyedia yang didukung: GitHub, GitLab, Bitbucket, lokal.
GitHub organisasi
Token: token akses pribadi (klasik) dengan cak repo upan. Read-only untuk analisis, repo penuh untuk remediasi.
atx ct source add --namename--provider github --orgorg--tokenpat
GitLab grup dan pengguna
Token: token akses pribadi dengan api ruang lingkup.
atx ct source add --namename--provider gitlab --orggroup-or-user--tokenpat# Self-hosted: atx ct source add --namename--provider gitlab --orggroup-or-user--tokenpat--url https://gitlab.example.com
Ruang kerja dan proyek Bitbucket
Bitbucket Cloud — cakupan:read:repository:bitbucket,, write:repository:bitbucketread:pullrequest:bitbucket,write:pullrequest:bitbucket. Juga kebutuhan --email dan--username.
atx ct source add --namename--provider bitbucket --orgworkspace--tokenapi-token--emailusername
Pusat Data Bitbucket:
atx ct source add --namename--provider bitbucket --orgproject-key--tokenhttp-access-token--url https://bitbucket.example.com
Repositori lokal
atx ct source add --namename--provider local --pathparent-directory
penting
--pathharus menunjuk ke direktori induk yang berisi repo git sebagai subdirektori, bukan ke satu repo.
Mengelola sumber
atx ct source list atx ct source remove --namename
Penemuan dan pengelolaan repositori
atx ct discovery scan --sourcenameatx ct discovery status --sourcenameatx ct discovery scan --sourcename--pathnew-directory
Setelah penemuan:
atx ct repository list atx ct repository list --sourcenameatx ct repository list --labels "team:frontend,priority:high" atx ct repository update --sourcename--repo "source::repo" --labels "team:frontend,priority:high" atx ct repository update --sourcename--labels "migration:wave-1"
Menjalankan analisis
--typeBendera menentukan jenis analisis yang akan dijalankan:
rapid-techdebt-analysis— Dependensi usang dan kemenangan mudah.tech-debt-comprehensiveAI-powered Analisis yang lebih dalam mencakup ketergantungan, keamanan, pola, kinerja, pemeliharaan, arsitektur, kualitas kode, dan temuan infrastruktur.security— Kerentanan dan eksposur keamanan.agentic-readiness— Kesiapan repositori Anda untuk agen AI (kerangka kerja, API, dokumentasi).modernization-readiness— Peluang modernisasi di seluruh dimensi infrastruktur, aplikasi, data, keamanan, dan operasi Anda.
atx ct analysis run --typetype--sourcename[--reposource::repo] [--wait] atx ct analysis get --idid--json atx ct analysis list --json atx ct analysis list --statuspending|running|complete|cancelled|failed--json atx ct analysis list --typetype--json atx ct analysis cancel --ididatx ct analysis delete --idid[--cascade-findings]
Analisis kustom
atx ct analysis run --type custom --transformation-namename--sourcesource--reposource::repo--wait
Konfigurasi dengan -g flag: nilai kunci, JSON, atau jalur file.
Daftar TD: atx custom def list
Mengelola temuan
atx ct findings list --json atx ct findings list --reposource::repo--sourcename--severityhigh|medium|low--typeanalysis-type--statusopen|dismissed|obsolete--analysis-idid--fix-transformtransform-name--json
Menemukan status
open— Aktifdismissed— Dihentikan secara manual (membutuhkan alasan)obsolete— System-set ketika analisis ulang tidak lagi menghasilkan temuan
atx ct findings update --idid--status dismissed --reason "reason" atx ct findings update --idid--status open atx ct findings batch-update --idsid1,id2--status dismissed --reason "reason" atx ct findings get --ididatx ct findings delete --idid
Menemukan keusangan
Re-analysis menandai temuan yang diselesaikan sebagai usang. Tidak dapat dibuka kembali. Dipertahankan untuk audit.
Membuat remediasi
Tiga mode: berbasis temuan, penggantian TD, TD langsung.
atx ct remediation create --idsid1,id2--name "name" atx ct remediation create --idsid1,id2--transformation-nameTDatx ct remediation create --transformation-nameTD--reposource::repo
Output oleh penyedia: GitHub PR, GitLab MR, Bitbucket PR, Cabang lokal.
catatan
Token harus memiliki akses tulis untuk PR/MR pembuatan.
Eksekusi lokal dengan --local bendera.
atx ct remediation create --transformation-nameTD--reposource::repo-g "additionalPlanContext=Upgrade to Node.js 22" atx ct remediation list atx ct remediation status --ididatx ct remediation retry --ididatx ct remediation cancel --ididatx ct remediation delete --idid
Eksekusi jarak jauh
Secara default, analisis dan remediasi berjalan di mesin lokal Anda. Untuk portofolio yang lebih besar, Anda dapat memindahkan pekerjaan ke infrastruktur jarak jauh. Anda dapat menjalankan AWS Transform-managed infrastruktur tanpa perlu disediakan (hanya analisis), atau pada infrastruktur yang Anda sediakan dan kelola di instance Amazon EC Akun AWS 2 persisten atau pekerjaan AWS Batch (Fargate). Per atx ct remote intah menyediakan, menjalankan, memantau, dan meruntuhkan infrastruktur yang dikelola pelanggan. Terlepas dari di mana eksekusi terjadi, Anda membuat semua sumber daya di Anda Akun AWS dan kode sumber Anda tetap di bawah kendali Anda.
catatan
Penyediaan, memperbarui, dan menghancurkan infrastruktur membuat dan memodifikasi tumpukan AWS CloudFormation
dan peran IAM, dan memerlukan izin administrator. L --ack ulus untuk mengakui ini dan lewati prompt interaktif. Menjalankan analisis dan remediasi pada infrastruktur yang sudah disediakan menggunakan kebijakan pelaksana hak istimewa terendah — lihat Penandaan dan kontrol akses dan opsi komputasi untuk kebijakan terkelola yang terlibat. Bagaimana AWS Ubah pekerjaan modernisasi berkelanjutan
Berjalan terus AWS Transform-managed infrastruktur (tidak ada penyediaan)
Untuk menjalankan analisis dari jarak jauh tanpa menyediakan apa pun, gunakan--mode aws-managed. Pengajuan masuk ke AWS Transform, yang menjalankan analisis AWS Transform-managed infrastruktur. Tidak ada tumpukan untuk disediakan, tidak ada jaringan untuk dikonfigurasi, dan tidak ada kredenSIAL untuk disimpan di AWS Secrets Manager. Pengajuan adalah lari. Pilih Wil AWS ayah tempat beban kerja dijalankan--region.
# Run an analysis on AWS Transform-managed infrastructure atx ct remote analysis --typetype--mode aws-managed --sourcesname[--reposrepo1,repo2] [--regionregion] # Poll the submission (there is no remote status command in this mode) atx ct analysis get --idid--json
Mode ini hanya menjalankan analisis. Itu tidak mendukung remediasi, jenis custom analisis, atau sumber lokal. Karena tidak ada tumpukan--stack-name, --batch-name opsi --tags--existing-instance,,, dan tidak berlaku. Satu kiriman mencakup hingga 100 repositori. Untuk mencakup cakupan yang lebih besar, bagi menjadi beberapa kiriman dengan--repos. Tidak seperti Amazon EC2 dan Batch run, Anda memantau kemajuan dengan atx ct analysis get bukanatx ct remote status.
Jaringan
Komputasi jarak jauh harus berjalan di subnet pribadi. Temukan jaringan yang ada atau buat VPC baru sebelum Anda menyediakan:
# List VPCs, private subnets, and security groups in the current account and Region atx ct remote network discover atx ct remote network discover --vpcvpc-id--json # Create a new VPC with private subnets, a NAT gateway, and a security group atx ct remote network create --cidr10.1.0.0/16--ack
Penyediaan infrastruktur
Terapkan Amazon EC2 atau Batch stack. Hilangkan --execute untuk melihat template atau set perubahan; tambahkan --execute untuk menerapkan.
Penyediaan membuat tumpukan komputasi untuk mode yang Anda pilih, ditambah tumpukan penjadwal:
Batch — antrian pekerjaan AWS Batch dan lingkungan komputasi, definisi pekerjaan dengan image wadah modernisasi berkelanjutan, peran IAM untuk eksekusi pekerjaan, dan fungsi Lambda untuk pengiriman pekerjaan. Batch membutuhkan grup keamanan.
Amazon EC2 — instans Amazon EC2 persisten dengan profil instans IAM dan grup keamanan. Jika Anda menghilangkan
--securityGroup, tumpukan membuat grup keamanan tanpa aturan masuk; akses melalui SSM.Penjadwal —
atx-schedulertumpukan (grup EventBridge jadwal Amazon Scheduler dan peran pemanggilan) yang digunakan oleh analisis berulang. Lul--skip-schedulerus untuk memilih keluar.
# Preview, then deploy an EC2 stack atx ct remote provision --mode ec2 --vpcvpc-id--subnetssubnet-a,subnet-batx ct remote provision --mode ec2 --vpcvpc-id--subnetssubnet-a,subnet-b--execute --ack # Deploy a Batch stack atx ct remote provision --mode batch --vpcvpc-id--subnetssubnet-a,subnet-b--securityGroupsg-id--execute --ack # Update an existing stack to the latest template, or tear it down atx ct remote update --modeec2|batch--execute --ack atx ct remote teardown --modeec2|batch--execute --ack
Gambar kontainer
Ketika Anda menjalankan analisis dan remediasi jarak jauh, mereka dieksekusi di dalam image kontainer. Secara default, saat Anda menyediakan lingkungan jarak jauh, ia menggunakan gambar AWS Transform publik,public.ecr.aws/d9h8z6l7/aws-transform:latest. Batch menetapkannya sebagai gambar definisi pekerjaan. Amazon EC2 menggunakannya sebagai gambar pelari.
Untuk menjalankan gambar yang berbeda — misalnya, gambar Amazon ECR pribadi yang menggabungkan bahasa atau alat tambahan — lolos saat Anda menyediakan: --image-uri
# Batch: provision with a custom image atx ct remote provision --mode batch --vpcvpc-id--subnetssubnet-a,subnet-b--securityGroupsg-id--image-uriaccount-id.dkr.ecr.region.amazonaws.com/repo:tag--execute --ack # EC2: provision with a custom image atx ct remote provision --mode ec2 --vpcvpc-id--subnetssubnet-a,subnet-b--image-uriaccount-id.dkr.ecr.region.amazonaws.com/repo:tag--execute --ack
Menyimpan kredentif sumber
Kontainer jarak jauh mengkloning repositori Anda menggunakan token yang disimpan di AWS Secrets Manager. Daftarkan token untuk setiap sumber SCM sebelum menjalankan analisis atau remediasi jarak jauh:
atx ct remote credentials --sourcename--tokentokenatx ct remote credentials --sourcename--remove
Berjalan dari jarak jauh
Analisis jarak jauh menjalankan satu wadah untuk setiap repositori; remediasi jarak jauh menjalankan satu wadah untuk setiap temuan. Gunakan--sources,--repos, dan --labels untuk mengontrol fan-out, dan --stack-name atau --tags untuk memilih tumpukan yang disediakan untuk digunakan.
# Run analysis across a source on Batch atx ct remote analysis --typetype--mode batch --sourcesname[--reposrepo1,repo2] [--labels "team:frontend"] # Run remediation for specific findings on EC2 atx ct remote remediation --mode ec2 --idsid1,id2atx ct remote remediation --mode ec2 --sourcesname--min-severity high
Memantau dan mengelola proses
# Check whether infrastructure is deployed atx ct remote detect --modeec2|batch# Track a submission (Batch by batch ID, EC2 by group ID) atx ct remote status --batchbatch-id--stack-namenameatx ct remote status --groupec2-group-id--wait # Resume a partially-failed Batch run (re-submits only incomplete repos). # On resume, --batch-name takes the existing batch ID reported by "remote status --batch". atx ct remote analysis --typetype--mode batch --sourcesname--resume-incomplete --batch-namebatch-id# Cancel a running submission atx ct remote cancel --mode batch --batchbatch-id--stack-namenameatx ct remote cancel --mode ec2 --groupec2-group-id
Penjadwalan analisis berulang
Gunakan atx ct schedule untuk menjalankan analisis secara otomatis pada irama berulang. Anda dapat menjadwalkan analisis tetapi tidak remediasi. Cermin opsi pekerjaanatx ct remote analysis. Jadwal berjalan dari jarak jauh, dengan salah satu dari dua cara:
AWS Transform-managed(
--mode aws-managed) —jadwal sisi server yang menjalankan analisis pada AWS Transform-managed infrastruktur. Tidak ada EventBridge jadwal Amazon dan tidak ada yang perlu disediakan. Ini membutuhkan peran eksekusi (--execution-role) yang diasumsikan AWS Transform pada setiap proses (lihatPeran eksekusi untuk AWS Transform-managed jadwal).Customer-managed(
--mode ec2|batch) — EventBridge jadwal Amazon Scheduler di akun Anda mengirimkan setiap proses ke instans Amazon EC2 persisten atau tumpukan AWS Batch yang Anda sediakan terlebih dahulu (lihat). Eksekusi jarak jauh
--recurrenceNilai diterimadaily, weekly: (misalnya,DAYweekly:MONDAY), atau monthly: di mana NN adalah hari dari 1 hingga 28. Jadwal AWS Transform-managed infrastruktur berjalan di UTC.
# AWS Transform-managed schedule (no infrastructure; requires an execution role) atx ct schedule create --namename--mode aws-managed --execution-rolerole-arn--recurrencedaily--typetype--sourcesname[--reposrepo1,repo2] # Customer-managed schedule (EventBridge Scheduler dispatching to your EC2 or Batch stack) atx ct schedule create --namename--modeec2|batch--recurrenceweekly:MONDAY--typetype--sourcesname[--reposrepo1,repo2] # Manage schedules of either type by their schedule ID (from schedule list) atx ct schedule list atx ct schedule getschedule-idatx ct schedule disableschedule-idatx ct schedule enableschedule-idatx ct schedule deleteschedule-id
Untuk melihat analisis jadwal yang telah dijalankan, gunakanatx ct analysis list --schedule-id , yang mengembalikan proses jadwal yang diaktifkan, terbaru terlebih dahulu.schedule-id
Untuk menghapus peran penjadwal dan grup jadwal yang digunakan oleh jadwal yang dikelola pelanggan, jalankan. atx ct schedule teardown --execute
Peran eksekusi untuk AWS Transform-managed jadwal
Jadwal yang dibuat dengan --mode aws-managed memerlukan --execution-role ARN yang diasumsikan AWS Transform setiap kali jadwal berjalan. Konfigurasikan peran sebagai berikut:
Identitas yang membuat jadwal harus memiliki
iam:PassRoleizin pada peran eksekusi.Kebijakan kepercayaan peran harus memungkinkan prinsipal
transform-custom.amazonaws.com.rproxy.govskope.calayanan untuk memikulkannya.Paling tidak, peran harus memiliki kebijakan AWSTransformCustomFullAccess terkel AWS ola yang dilampirkan, ditambah
secretsmanager:GetSecretValuedansecretsmanager:DescribeSecretizin pada rahasia di bawahatx/*awalan sehingga proses terjadwal dapat mengambil kredentif klon sumber.
Kebijakan sebaris berikut memberikan akses Manajer AWS Rahasia yang diperlukan untuk menjalankan terjadwal untuk mengambil kredentif klon sumber. Lampirkan ke peran eksekusi di samping AWSTransformCustomFullAccess kebijakan terkelola, ganti region dan account-id dengan AWS Wilayah dan akun tempat jadwal berjalan.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AtxSourceCredentials", "Effect": "Allow", "Action": [ "secretsmanager:GetSecretValue", "secretsmanager:DescribeSecret" ], "Resource": "arn:aws:secretsmanager:region:account-id:secret:atx/*" } ] }
Penandaan dan kontrol akses
Anda dapat menerapkan tag (key=valuepasangan yang dipisahkan koma) ke sumber, analisis, dan remediasi dengan opsi ini. --tags Tag juga didukung pada infrastruktur jarak jauh, kredenSIAL tersimpan, dan sumber daya jaringan. Dengan tag, Anda dapat mengatur sumber daya. Dikombinasikan dengan kondisi tag IAM, tag menerapkan kontrol akses berbasis atribut (ABAC) sehingga tim hanya mengakses sumber daya yang membawa tag mereka.
atx ct source add --namename--provider github --orgorg--tokenpat--tagsteam=platform,env=prodatx ct analysis run --typetype--sourcename--tagsteam=platformatx ct remediation create --idsid1,id2--tagsteam=platform
Secara default, sumber daya ditandai dengan tag yang Anda tentukan~/.aws/atx/settings.json. Tambahkan tag yang ingin Anda terapkan ke setiap sumber daya di bawahapplyTags, dan mereka menjadi tag default Anda.
{ "applyTags": [ { "team": "alpha" } ] }
catatan
Tag yang diteruskan dig --tags abungkan di atas tag default yang dikonfigurasi, dan --tags menang untuk kumpulan kunci apa pun di kedua tempat.
AWS Ubah aplikasi web
Gunakan aplikasi web AWS Transform untuk membuat dan menjalankan analisis, meninjau temuan, membuat remediasi, dan melacak permintaan tarik yang dihasilkan di seluruh sumber kode Anda.
Sebelum Anda menggunakan aplikasi web, organisasi Anda harus mengaktifkan identitas pengguna Anda untuk mengakses AWS Transform. Untuk informasi selengkapnya tentang menyiapkan AWS Transform, lihat Men yiapkan AWS Transform.
Masuk
Untuk mengakses aplikasi web AWS Transform, selesaikan langkah-langkah berikut.
Buka
https://aws.amazon.com/transform/dan masuk dengan kredensional Pusat Identitas AWS IAM.Jika modernisasi berkelanjutan tidak muncul, masuk dengan kredenSIAL IAM sebagai gantinya:
Di Konsol AWS Manajemen, buka AWS Transform dan pilih Peng aturan.
Aktifkan Access AWS Transform dengan kre denSIAL IAM.
Salin URL aplikasi Web (dengan IAM) dan tempelkan ke jendela browser yang sama tempat konsol terbuka.
Buka menu navigasi kiri dan pilih modernisasi berkelanjutan.
Mode infrastruktur
Saat Anda membuat analisis, pilih salah satu mode infrastruktur berikut:
AWS dikelola — Jalankan pada infrastruktur yang dikelola oleh AWS Transform. Anda tidak perlu menyediakan infrastruktur apa pun.
Milik pelanggan — Jalankan pada tumpukan yang diterapkan di tumpukan Anda sendiri Akun AWS. Gunakan mode ini saat Anda memerlukan kontrol atas komputasi, jaringan, atau konfigurasi keamanan.
catatan
Untuk menjalankan analisis keamanan, gunakan infrastruktur milik pelanggan. Analisis keamanan berjalan pada Agen Keamanan yang digunakan di akun Anda.
Untuk menggunakan infrastruktur milik pelanggan, buka tab Peng aturan. Gunakan tautan AWS CloudFormation buat cepat untuk menerapkan tumpukan berikut secara berurutan:
AtxDispatcherStack— Dispatcher pesan (selalu diperlukan).Tumpukan komputasi —
AtxInfrastructureStack(AWS Batch) atauatx-runner(Amazon EC2).atx-scheduler- Diperlukan untuk analisis terjadwal berulang.AtxSecurityAgentStack-<region>- Diperlukan hanya untuk analisis keamanan.
Untuk CLI-based konfigurasi penyediaan dan jaringan, lihatEksekusi jarak jauh.
Memulai alur kerja
Hubungkan sumber — Buka tab Sumber dan tambahkan repositori dariGitHub,GitLab, atauBitbucket.
Jalankan atau menjadwalkan analisis — Buka tab Analisis, pilih repositori, pilih jenis analisis, pilih mode infrastruktur, dan pilih J alan kan. Untuk menjalankan irama berulang (harian, mingguan, atau bulanan), pilih Jadwalkan sebagai gantinya.
Tinjau temuan — Buka tab Temuan untuk melihat hasil berdasarkan tingkat keparahan.
Buat remediasi — Pilih temuan dan pilih Buat remedi asi.
Tinjau permintaan tarik — Buka tab Remediasi untuk melihat tautan PR yang dihasilkan per repositori.
Mengobrol dengan AWS Transform langsung dari aplikasi web untuk mengajukan pertanyaan tentang analisis, temuan, atau remediasi Anda.