Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Connetti AWS Security Agent a Confluence
Connect AWS Security Agent a Confluence Cloud per fornire un contesto documentale per le valutazioni della sicurezza. A differenza dei fornitori di codice, Confluence funge da fonte di documentazione che fornisce modelli di minaccia, documenti di architettura, specifiche delle API e altro materiale che migliora la qualità delle revisioni di sicurezza. Prima di iniziare, esamina Come funzionano le integrazioni con Agent Spaces per capire come viene riutilizzata una registrazione in Agent Spaces.
L'integrazione con Confluence serve a diversi scopi:
-
Contesto di revisione del progetto: fornisce documenti architettonici e specifiche di progettazione per le revisioni dei progetti di sicurezza
-
Modellazione delle minacce: fornisce i modelli di minaccia esistenti e la documentazione di sistema per l'analisi delle minacce
-
Contesto dei test di penetrazione: fornisci la documentazione applicativa per una comprensione più approfondita durante i test di penetrazione
La connessione di Confluence ad AWS Security Agent richiede l'installazione dell'app AWS Security Agent Forge sul tuo sito Atlassian e il completamento del flusso di autorizzazione OAuth.
Nota
AWS Security Agent supporta solo Confluence Cloud. Confluence Data Center e Confluence Server non sono supportati.
Come funziona l'integrazione con Confluence
Confluence è un fornitore di documentazione piuttosto che un fornitore di codice sorgente. Dopo aver installato l'app Forge e collegato spazi o pagine nella Console di gestione AWS, AWS Security Agent può accedere ai contenuti Confluence per fornire un contesto durante le valutazioni di sicurezza.
AWS Security Agent legge il contenuto delle pagine per comprendere l'architettura dell'applicazione, i requisiti di sicurezza e le decisioni di progettazione. Questo contesto migliora la qualità e la pertinenza dei risultati di sicurezza durante le revisioni di progettazione, le revisioni del codice e i test di penetrazione.
Prerequisiti
Prima di iniziare, assicurati di disporre dei seguenti elementi:
-
Un sito Confluence Cloud con accesso amministrativo
-
Un account Atlassian con privilegi di amministratore del sito
-
Autorizzazioni per configurare le integrazioni nella console di gestione di AWS Security Agent
Importante
Un sito Atlassian può essere associato a un solo account AWS per regione. Se devi connettere lo stesso sito Confluence ad AWS Security Agent in un altro account AWS all'interno della stessa regione, devi prima rimuovere l'integrazione esistente.
Nota
I prezzi dell'app Atlassian Forge si applicano a questa integrazione. Per ulteriori informazioni, consulta i prezzi della piattaforma Forge
Registra una connessione Confluence
-
Nella Console di gestione di AWS Security Agent, vai a Integrazioni.
-
Scegli Aggiungi integrazione.
-
Seleziona Confluence, quindi scegli Avanti.
-
Installa l'app AWS Security Agent Forge nel tuo sito Atlassian seguendo le istruzioni sullo schermo. Dopo l'installazione, copia l'ID di installazione. Per informazioni, consulta Trova il tuo ID di installazione Atlassian.
-
Nel campo URL del sito Confluence, inserisci l'URL del tuo sito, ad esempio.
https://acme.atlassian.net -
Nel campo ID di installazione, incolla l'ID di installazione che hai copiato da Confluence.
-
Seleziona Authorize (Autorizza).
Verrai reindirizzato ad Atlassian per autorizzare AWS Security Agent ad accedere al tuo sito Confluence. Una volta completata l'autorizzazione, torni alla console.
-
Nella sezione Dettagli del registro, inserisci un nome di registrazione per questa connessione. I caratteri validi sono lettere, numeri, punti, caratteri di sottolineatura e trattini.
-
Scegli Connetti.
Seleziona le pagine per un Agent Space
Dopo aver registrato l'integrazione con Confluence, collega pagine specifiche a un Agent Space. La selezione di una pagina concede ad AWS Security Agent l'accesso in lettura (fetch) ai contenuti di quella pagina. Non sono disponibili opzioni di funzionalità per pagina: l'agente legge ogni pagina connessa. Nella fase di revisione della procedura guidata di connessione, puoi rimuovere tutte le pagine a cui non desideri che l'agente acceda.
Risolvi i problemi di integrazione con Confluence
Se riscontri problemi durante il processo di integrazione di Confluence, utilizza la seguente guida per risolvere i problemi più comuni.
Impossibile completare la registrazione
Se il processo di registrazione viene interrotto, l'app Forge potrebbe essere installata sul tuo sito Atlassian ma non registrata nella console AWS.
Risoluzione
-
Torna alla console AWS Security Agent e riavvia il processo di integrazione.
-
L'app Forge rimane installata e non deve essere reinstallata.
L'app Forge è stata disinstallata da Atlassian
Se l'app AWS Security Agent Forge viene disinstallata dal tuo sito Atlassian mentre l'integrazione esiste ancora in AWS Security Agent:
Caratteristiche
-
L'integrazione viene visualizzata nella console AWS ma non può accedere ai contenuti Confluence
-
Errori durante il tentativo di elencare o leggere le pagine
Risoluzione
-
Reinstalla l'app Forge dall'Atlassian Marketplace
-
Se il problema persiste, rimuovi l'integrazione nella console AWS e registrati nuovamente
Sito già connesso a un altro account AWS
Risoluzione
-
Un sito Atlassian può essere collegato a un solo account AWS per regione.
-
Identifica quale account AWS ha l'integrazione esistente e usa quell'account, oppure rimuovi prima l'integrazione esistente.
Fasi successive
Dopo aver collegato Confluence a AWS Security Agent:
-
Vai all'Agent Space in cui desideri utilizzare questa documentazione
-
Seleziona pagine specifiche da includere come contesto per le revisioni del progetto e i test di penetrazione
-
Carica documentazione aggiuntiva tramite S3, se necessario (vedi) Fornisci risorse agli agenti da un bucket S3