View a markdown version of this page

Connect AWS Security Agent a GitHub Enterprise Server - Agente di sicurezza AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Connect AWS Security Agent a GitHub Enterprise Server

Collega il tuo AWS Security Agent a un'istanza GitHub Enterprise Server (GHES) per abilitare la revisione del codice, la modellazione delle minacce, i test di penetrazione e le funzionalità di riparazione automatizzata per i repository ospitati sulla tua infrastruttura.

GitHub L'integrazione con Enterprise Server offre le stesse funzionalità di quelle ospitate nel cloud GitHub (vedi Connect AWS Security Agent ai GitHub repository) con una configurazione aggiuntiva per la connettività di rete alla tua istanza ospitata autonomamente. Prima di iniziare, esamina Come funzionano le integrazioni con Agent Spaces per capire come una registrazione viene riutilizzata tra Agent Spaces e condivisa tra le funzionalità.

Nota

GitHub Enterprise Server viene registrato tramite l'GitHubintegrazione, non tramite un tipo di integrazione separato. Nel flusso di registrazione scegli GitHub Enterprise Server come tipo di istanza. Il GitHub.com flusso ospitato nel cloud è descritto in. Connect AWS Security Agent ai GitHub repository

Come funziona l'integrazione con GitHub Enterprise Server

L'analisi delle pull request avviene all'interno di GitHub Enterprise Server. Dopo aver autorizzato la connessione, collegato gli repository e abilitato i commenti di revisione del codice nella Console di gestione AWS, AWS Security Agent analizza automaticamente le modifiche in ogni nuova pull request (una scansione differenziale del solo codice modificato) e pubblica i risultati come commenti di pull request.

Puoi creare ed eseguire revisioni complete del codice, che scansionano l'intera base di codice di un repository, nell'applicazione Web AWS Security Agent, non in GitHub Enterprise Server.

I test di penetrazione e la modellazione delle minacce vengono avviati all'interno dell'applicazione Web AWS Security Agent. Gli utenti specificano i domini di destinazione e selezionano i repository connessi per fornire il contesto dell'applicazione. Se abiliti la correzione automatica, gli utenti possono richiedere ad AWS Security Agent di correggere i risultati aprendo richieste pull ai repository collegati.

Prerequisiti

Prima di iniziare, assicurati di disporre dei seguenti elementi:

  • Un'istanza di GitHub Enterprise Server che sia:

  • Accesso da amministratore del sito o amministratore dell'organizzazione sull'istanza GHES

  • L'istanza GHES deve servire il traffico HTTPS con una versione TLS minima di 1.2

  • Autorizzazioni per configurare le integrazioni nella console di gestione di AWS Security Agent

Nota

GitHub Le integrazioni di Enterprise Server possono essere utilizzate su più account AWS.

Registra una connessione GitHub Enterprise Server

La registrazione di una connessione GitHub Enterprise Server utilizza un flusso di OAuth-based autorizzazione.

Importante

Completa tutti i passaggi di questo processo senza chiudere il browser o allontanarsi. Se il processo di registrazione viene interrotto, potrebbe essere necessario riavviarlo dall'inizio.

  1. Nella Console di gestione di AWS Security Agent, vai a Integrazioni.

  2. Scegli Aggiungi integrazione.

  3. Seleziona GitHub, quindi scegli Avanti.

  4. In Tipo di istanza, seleziona GitHub Enterprise Server.

  5. Nel campo URL GitHub Enterprise Server, inserisci l'URL HTTPS dell'istanza, ad esempiohttps://github.example.com.

  6. Se la tua istanza non è accessibile pubblicamente, seleziona Connetti all'endpoint utilizzando una connessione privata, quindi scegli una connessione privata esistente o creane una nuova. Per informazioni, consulta Connect al controllo del codice sorgente ospitato privatamente.

  7. Nella sezione Dettagli del registro, configura i seguenti campi:

    1. Nome di registrazione: inserisci un nome descrittivo per questa connessione. I caratteri validi sono lettere, numeri, punti, caratteri di sottolineatura e trattini.

    2. GitHub tipo di account: seleziona Organizzazione o Utente.

    3. Nome dell'organizzazione (viene visualizzato solo se è stata selezionata l'opzione Organizzazione): immettere il nome esatto dell'organizzazione GitHub Enterprise Server. I nomi rispettano la distinzione tra lettere maiuscole e minuscole.

  8. Scegli Connetti.

    Nota

    AWS Security Agent ti reindirizza lontano dalla console per completare l'autorizzazione con la tua istanza GitHub Enterprise Server. Una volta completata l'autorizzazione, torni alla console e la nuova connessione viene visualizzata nella pagina Integrazioni.

Connettività privata

Se l'istanza di GitHub Enterprise Server non è accessibile pubblicamente, è necessario creare una connessione privata prima di registrare l'integrazione. Connect al controllo del codice sorgente ospitato privatamentePer istruzioni dettagliate, vedere.

Importante

Service-managed le connessioni private richiedono che l'istanza GHES sia in esecuzione nello stesso account AWS in cui viene creato l'Agent Space. Per l'accesso a più account, utilizza una connessione privata autogestita.

Nota

Se la tua istanza GHES utilizza certificati TLS emessi da un'autorità di certificazione privata, fornisci la chiave PEM-encoded pubblica del certificato durante la creazione della connessione privata.

Risolvi i problemi GitHub di integrazione con Enterprise Server

Se riscontri problemi di connessione di AWS Security Agent a GitHub Enterprise Server, utilizza le seguenti linee guida per diagnosticare e risolvere i problemi più comuni.

Errore di reindirizzamento OAuth

Caratteristiche

  • I reindirizzamenti del browser non riescono durante il flusso di autorizzazione

  • Pagina di errore visualizzata dopo l'autorizzazione su GHES

Risoluzione

  • Verifica che la tua istanza GHES sia accessibile dal tuo browser

  • Assicurati che l'URL di callback OAuth sia configurato correttamente

  • Riavvia il processo di integrazione dall'inizio

Istanza irraggiungibile

Caratteristiche

  • La connessione fallisce a causa di un timeout o di un errore di rete

Risoluzione

  • Verifica che l'istanza GHES sia in esecuzione e accessibile

  • Se utilizzi una connessione privata, verifica la connettività VPC Lattice

  • Verifica che i gruppi di sicurezza consentano il traffico sulla porta configurata

  • Verifica che il certificato TLS sia valido (minimo TLS 1.2)

Fasi successive

Dopo aver collegato GitHub Enterprise Server ad AWS Security Agent:

  • Accedi all'Agent Space in cui desideri utilizzare questi repository

  • Scegli Enable code review o Setup penetration testing per connettere repository specifici

  • Abilita la correzione del codice per consentire ad AWS Security Agent di inviare richieste pull con correzioni di vulnerabilità