View a markdown version of this page

AWS Trasforma la modernizzazione continua - AWS Trasformazione

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS Trasforma la modernizzazione continua

Che cos'è AWS Trasformare la modernizzazione continua?

AWS La modernizzazione continua di Transform fornisce analisi e correzione per i tuoi repository di codice sorgente. Puoi connettere GitHub organizzazioni, GitLab gruppi, aree di lavoro Bitbucket e repository locali, quindi eseguire analisi automatizzate per identificare il debito tecnico, le vulnerabilità di sicurezza, le opportunità di modernizzazione e la disponibilità degli agenti nell'intera codebase.

Tutte le Account AWS analisi e le correzioni vengono eseguite direttamente utilizzando le tue credenziali. Il codice sorgente rimane sotto il tuo controllo.

Nota

Ti consigliamo di iniziare con Kiro Power o il plugin Agent. L'abilità dell'agente orchestra la configurazione, l'onboarding e l'uso continuo della modernizzazione continua, tra cui il provisioning dell'infrastruttura, la configurazione dei sorgenti, l'esecuzione dell'analisi, la valutazione dei risultati e la correzione. Per le istruzioni di installazione, consulta Strumenti per sviluppatori.

Funzionalità chiave

AWS La modernizzazione continua di Transform offre le seguenti funzionalità:

  • Analisi del debito tecnologico: scansiona gli archivi alla ricerca di dipendenze obsolete, vulnerabilità di sicurezza, problemi di qualità del codice e opportunità di modernizzazione. Esegui scansioni rapide dei metadati tra i manifesti dei pacchetti o analisi complete a livello di codice. Definisci criteri di analisi personalizzati utilizzando definizioni di trasformazione adattate al tuo ambiente.

  • Riparazione autonoma: genera richieste pull convalidate su larga scala. Ogni risultato può essere riparato automaticamente utilizzando la definizione di trasformazione associata. Remediation crea filiali e si apre PRs/MRs automaticamente su GitHub GitLab, e Bitbucket.

  • Reporting: genera report HTML che mostrano i risultati per gravità, archivio e tipo di analisi. Monitora l'avanzamento delle misure correttive e la ricerca di una soluzione nel tempo.

  • Monitoraggio continuo: pianifica analisi ricorrenti utilizzando Amazon Scheduler. EventBridge Configura pianificazioni cron giornaliere, settimanali o personalizzate per monitorare continuamente il tuo portafoglio alla ricerca di nuove emissioni.

Tipi di analisi

AWS La modernizzazione continua di Transform supporta i seguenti tipi di analisi per soddisfare le vostre esigenze di modernizzazione.

Tipo Description
rapid-techdebt-analysis Scansione rapida dei manifesti dei pacchetti (pom.xml,,requirements.txt) basata solo sui metadati per identificare versioni package.json obsolete e dipendenze obsolete. Non analizza il codice sorgente.
tech-debt-comprehensive Analisi tecnica approfondita del debito a livello di codice utilizzando l'agente AWS Transform. Esamina il codice sorgente per identificare i modelli di debito, i problemi di qualità del codice, i problemi di architettura e le opportunità di miglioramento.
security Vulnerabilità di sicurezza e rilevamento CVE tramite Security Agent. AWS Esegue la scansione del codice sorgente e delle dipendenze alla ricerca di vulnerabilità note, modelli di codifica non sicuri e punti deboli sfruttabili. Richiede una configurazione dell'infrastruttura una tantum.
agentic-readiness Valutazione della preparazione all'integrazione di AI e agenti. Assegna 56 criteri in cinque categorie: infrastruttura e piattaforma, architettura delle applicazioni, Data Foundations e Operations & Observability. Identity/Security/Governance
modernization-readiness Valutazione delle opportunità di modernizzazione del cloud. Valuta la preparazione in tutte le dimensioni di infrastruttura, applicazione, dati, sicurezza e operazioni. Identifica i candidati per la containerizzazione, la migrazione senza server e gli aggiornamenti della piattaforma.
custom Esegui qualsiasi definizione di trasformazione (TD) come analisi. Utilizzate questo tipo per definire criteri di analisi personalizzati o per eseguire trasformazioni AWS gestite non coperte dai tipi integrati.

Comprensione dei concetti chiave

Origini

Una fonte indica alla modernizzazione continua dove si trovano i tuoi repository. Tipi di fonti supportati:

  • GitHub— Organizzazioni con token di accesso personali (classico)

  • GitLab— Gruppi o utenti, incluse le istanze ospitate autonomamente

  • Bitbucket: spazi di lavoro (cloud) o progetti (data center)

  • Locale: directory principali contenenti repository git

Repositories

I repository vengono scoperti mediante la scansione delle fonti. Dopo l'individuazione, è possibile filtrare in base alla fonte, alle etichette o ad altri criteri, applicare etichette in base all'organizzazione (team, priorità, ondata di migrazione) e indirizzare repository specifici per l'analisi o la correzione.

Analisi

Un'analisi è una scansione di uno o più repository utilizzando un tipo di analisi specifico. Ogni analisi produce risultati che identificano i problemi nel codice. È possibile eseguire analisi su richiesta o pianificarne l'esecuzione automatica. I tipi di analisi includono l'analisi rapida del debito tecnologico, l'analisi completa del debito tecnico, la sicurezza, la preparazione agli agenti, la preparazione alla modernizzazione e la personalizzazione. Ogni analisi tiene traccia del proprio stato (in sospeso, in esecuzione, completa, annullata o non riuscita) e dei repository scansionati.

Esiti

I risultati sono i risultati dell'analisi. Ogni risultato include la gravità (alta, media o bassa), lo stato (aperto, ignorato o obsoleto) e la trasformazione della correzione che può porvi rimedio (se risolvibile automaticamente). Le nuove scoperte iniziano come aperte. Gli utenti possono respingere i risultati con un motivo. Re-analysis contrassegna automaticamente i risultati risolti come obsoleti.

Correzioni

Le riparazioni applicano le definizioni di trasformazione per correggere i risultati. Tre modalità: basata sui risultati (ogni risultato utilizza la propria trasformazione fissa), TD override (sovrascrive la definizione di trasformazione per risultati specifici) e TD diretta (esegue una trasformazione su un repository senza risultati). L'output dipende dal fornitore di origine (GitHub PR, GitLab MR, Bitbucket PR o filiale locale).

Definizioni di trasformazione

Una definizione di trasformazione contiene le istruzioni e le conoscenze necessarie per eseguire una trasformazione specifica del codice. La modernizzazione continua utilizza definizioni di trasformazione per analisi personalizzate (--type custom --transformation-name name) e correzione (--transformation-name name). Elenca le definizioni di trasformazione disponibili con. atx custom def list

In che modo AWS Trasforma i lavori di modernizzazione continua

AWS La modernizzazione continua di Transform viene in genere utilizzata in progetti su larga scala in cui più codebase richiedono analisi e correzioni continue. I team in genere seguono questo flusso di lavoro:

  1. Connect Sources: aggiungi GitHub organizzazioni, GitLab gruppi, aree di lavoro Bitbucket o directory locali come fonti. Fornisci token di autenticazione con ambiti appropriati.

  2. Scopri i repository: esegui scansioni di rilevamento per enumerare tutti i repository nelle tue fonti. Usa le etichette per organizzare gli archivi per team, priorità o ondata di migrazione.

  3. Esegui analisi: esegui analisi su tutto il tuo portafoglio. Scegli scansioni rapide per risultati rapidi o analisi complete per risultati dettagliati. L'analisi della sicurezza richiede una configurazione dell'infrastruttura una tantum.

  4. Esamina i risultati: esamina i risultati per gravità, archivio o tipo di analisi. Elimina i falsi positivi con motivazioni documentate. Re-runanalisi per contrassegnare i problemi risolti come obsoleti.

  5. Correzione: crea correzioni per correggere i risultati. La modernizzazione continua crea automaticamente filiali e apre pull/merge le richieste con le correzioni. Tieni traccia dello stato delle riparazioni e riprova gli errori.

  6. Configura l'analisi continua: pianifica analisi ricorrenti utilizzando Amazon Scheduler. EventBridge Configura la cadenza di analisi (giornaliera, settimanale o cron personalizzata) per monitorare continuamente il tuo portafoglio alla ricerca di nuove emissioni. Combinalo con la correzione automatica per mantenere l'integrità del codice nel tempo.

Opzioni di calcolo

La modernizzazione continua supporta tre opzioni di elaborazione per l'esecuzione di analisi e correzioni. Le competenze degli agenti nel plug-in Kiro Power and agent ti aiutano a configurare l'infrastruttura per ciascuna opzione.

Nota

Indipendentemente dall'opzione di elaborazione, tutte le analisi e le correzioni avvengono Account AWS utilizzando le credenziali. Il codice sorgente rimane sotto il tuo controllo.

Locale (impostazione predefinita)

Per impostazione predefinita, le analisi vengono eseguite sul computer locale. Questa opzione non richiede alcuna infrastruttura aggiuntiva. Il server viene eseguito localmente ed esegue le analisi utilizzando risorse di calcolo locali. Ottimo per provare lo strumento, piccoli repository o per uso individuale.

Amazon Amazon EC2

Esegui analisi su un'istanza Amazon EC2 persistente nel tuo. Account AWS Questa opzione scarica l'elaborazione dal computer locale, supporta analisi più ampie e consente analisi pianificate ricorrenti. L'istanza rimane in esecuzione tra un invio e l'altro.

L'abilità dell'agente fornisce uno AWS CloudFormation stack che include:

  • Un'istanza Amazon EC2 (Amazon Linux 2023) con Docker e il contenitore di modernizzazione continua

  • Un ruolo IAM con autorizzazioni per AWS Transform, Amazon S3, KMS AWS , Secrets Manager e l'agente di sicurezza

  • AmazonSSMManagedInstanceCoreper l'accesso alla shell tramite SSM (non sono richieste coppie di chiavi SSH o porte in ingresso)

  • Un gruppo di sicurezza senza regole in entrata

Il tuo utente o ruolo IAM necessita delle autorizzazioni per la gestione del ciclo di vita di Amazon EC2, le operazioni di stack AWS CloudFormation , la creazione di ruoli IAM, le operazioni sui bucket Amazon S3, la gestione segreta di Secrets Manager e i comandi SSM.

Per configurare l'esecuzione di EC2, installa Kiro Power o il plug-in dell'agente (vediStrumenti per sviluppatori), quindi chiedi all'agente: «Configura un'istanza EC2 per l'analisi della modernizzazione continua». L'agente effettua il provisioning dell'infrastruttura, verifica che il contenitore sia integro e invia le analisi tramite SSM, senza bisogno di SSH.

AWS Batch (Fargate)

Esegui le analisi come lavori isolati su AWS Batch con Fargate per l'elaborazione senza server. Ogni analisi viene eseguita nel proprio contenitore senza gestire un'infrastruttura persistente. Ideale per l'analisi parallela di più fonti o tipi di analisi.

Questa opzione riutilizza lo stack di infrastruttura AWS Transform CDK. L'abilità dell'agente implementa l'infrastruttura richiesta, tra cui:

  • AWS Ambiente di elaborazione e coda di lavoro in batch

  • Definizione del lavoro con l'immagine del contenitore di modernizzazione continua

  • Ruoli IAM per l'esecuzione di lavori in batch

  • Una funzione Lambda per l'invio di lavori

Per configurare l'esecuzione in Batch, installa Kiro Power o il plug-in dell'agente (vediStrumenti per sviluppatori), quindi chiedi all'agente: «Esegui la mia analisi su Fargate» o «Imposta l'esecuzione Batch per la modernizzazione continua». L'agente distribuisce lo stack CDK, memorizza le credenziali di origine in Secrets Manager e invia i lavori di analisi a Batch. AWS

Configurazione del Security Agent

Il tipo di security analisi utilizza il servizio AWS Security Agent per il rilevamento di vulnerabilità e CVE. A differenza di altri tipi di analisi, richiede la configurazione dell'infrastruttura una tantum presso l'azienda. Account AWS

Il comando setup fornisce uno AWS CloudFormation stack che include:

  • Un bucket Amazon S3 per il caricamento del codice sorgente

  • Un ruolo IAM assunto da securityagent.amazonaws.com

  • Una politica gestita per il ruolo di agente di sicurezza

Il tuo utente o ruolo IAM deve disporre delle seguenti autorizzazioni aggiuntive per eseguire la configurazione:

  • cloudformation:CreateStack, cloudformation:UpdateStack, cloudformation:DescribeStacks

  • iam:CreateRole, iam:PutRolePolicy, iam:AttachRolePolicy, iam:CreatePolicy

  • s3:CreateBucket, s3:PutBucketEncryption, s3:PutBucketPublicAccessBlock

Utilizza i seguenti comandi per gestire l'infrastruttura del Security Agent:

# Provision the security agent infrastructure atx ct setup security-agent # Check the status atx ct setup security-agent --status # Delete the infrastructure atx ct setup security-agent --delete

Una volta completata la configurazione, è possibile eseguire le analisi di sicurezza allo stesso modo degli altri tipi di analisi.