

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# Agent Spaces와의 통합 작동 방식
<a name="about-integrations"></a>

AWS Security Agent는 타사 소스 코드 및 설명서 공급자에 연결하여 에이전트가 보안 평가 중에 코드 및 설명서를 분석할 수 있도록 합니다. 특정 공급자를 연결하기 전에 통합이 에이전트 스페이스 및 기능과 어떤 관련이 있는지 이해하는 데 도움이 됩니다.

## 한 번 등록하고 모든 곳에서 재사용
<a name="_register_once_reuse_everywhere"></a>

AWS Security Agent에 공급자를 연결하려면 서로 다른 수준에서 발생하는 두 가지 단계가 필요합니다.

1.  **통합(계정 수준)을 등록합니다.** AWS Security Agent Management Console의 **통합** 페이지에서 공급자를 한 번 등록합니다. 등록은 GitHub 조직, GitLab 그룹, Bitbucket 워크스페이스 또는 Confluence 사이트와 같은 공급자 계정에 대한 승인된 연결을 나타냅니다. 등록은 계정 수준 리소스입니다.

1.  **리소스를 에이전트 스페이스(에이전트 스페이스 수준)에 연결합니다.** 에이전트 스페이스 내에서 소스 코드 공급자의 리포지토리 또는 Confluence의 페이지와 같은 등록된 통합의 리소스를 연결하고 에이전트가 리소스를 사용하는 방법을 구성합니다. 이 단계는 각 에이전트 스페이스에 고유합니다.

계정의 모든 에이전트 스페이스에서 단일 등록이 재사용됩니다. 한 에이전트 스페이스를 설정하는 동안 공급자를 등록한 경우 리소스를 다른 에이전트 스페이스에 연결할 때 동일한 등록을 사용할 수 있습니다. 동일한 공급자를 다시 등록하지 않습니다.

## 기능 간에 공유되는 하나의 연결
<a name="_one_connection_shared_across_capabilities"></a>

리소스를 에이전트 스페이스에 연결하면 해당 리소스가 에이전트의 기능 전반에서 공유됩니다. 각 기능에 대해 리포지토리를 별도로 연결하지 않습니다.
+  **읽기 액세스는 리소스를 연결하여 부여됩니다.** 리포지토리를 연결하면 AWS Security Agent가 전체 코드 스캔(코드 검토), 침투 테스트 컨텍스트, 위협 모델링 및 설계 검토를 위해 리포지토리를 읽을 수 있습니다. Confluence 페이지를 연결하면 에이전트가 설계 검토, 위협 모델링 및 침투 테스트의 문서 컨텍스트에 대해 읽을 수 있습니다.
+  **쓰기 작업은 리포지토리별로 옵트인됩니다.** 소스 코드 리포지토리를 에이전트 스페이스에 연결할 때 각 리포지토리에 대해 쓰기 작업을 추가로 활성화할 수 있습니다.
  +  **코드 검토 설명** - AWS Security Agent는 검토 결과를 풀 요청(또는 GitLab의 병합 요청)에 대한 설명으로 게시합니다.
  +  **코드 수정** - AWS Security Agent는 검색된 취약성에 대한 수정 사항이 포함된 풀 요청(또는 병합 요청)을 엽니다.

    이러한 쓰기 작업은 퍼블릭 리포지토리에서 사용할 수 없습니다. 읽기 전용 분석은 여전히 적용됩니다.

**참고**  
Confluence는 소스 코드 공급자가 아닌 설명서 공급자입니다. AWS Security Agent는 연결된 Confluence 페이지를 읽어 설계 검토, 위협 모델링 및 침투 테스트에 대한 컨텍스트를 제공합니다. 페이지를 선택하면 읽기 액세스 권한이 부여되며 페이지당 기능 토글은 없습니다.

## 지원되는 공급자
<a name="_supported_providers"></a>

AWS Security Agent는 다음 공급자를 지원합니다.
+  **소스 코드** - GitHub(클라우드 호스팅 GitHub 및 클라우드 호스팅 GitHub Enterprise), GitHub Enterprise Server(자체 호스팅), GitLab(클라우드 호스팅), GitLab 자체 관리형(자체 호스팅) 및 Bitbucket Cloud.
+  **설명서** - Confluence Cloud.

퍼블릭 인터넷을 통해 연결할 수 없는 자체 호스팅 공급자의 경우 프라이빗 연결을 통해 에이전트의 트래픽을 라우팅할 수 있습니다. 자세한 내용은 [프라이빗 호스팅 소스 제어에 연결](connect-private-connection.md) 단원을 참조하십시오.

## 다음 단계
<a name="_next_steps"></a>
+ **통합 페이지에서 공급자를 등록합니다**. 와 같은 공급자의 연결 주제를 참조하세요[AWS Security Agent를 GitHub 리포지토리에 연결](connect-github.md).
+ 리소스를 에이전트 스페이스에 연결하고 기능을 구성합니다. [코드 검토 활성화](enable-code-review-scan.md) 및 [침투 테스트 활성화](enable-penetration-test.md) 단원을 참조하세요.