View a markdown version of this page

AWS Security Agent를 Confluence에 연결 - AWS 보안 에이전트

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS Security Agent를 Confluence에 연결

AWS Security Agent를 Confluence Cloud에 연결하여 보안 평가를 위한 설명서 컨텍스트를 제공합니다. 코드 공급자와 달리 Confluence는 위협 모델, 아키텍처 문서, API 사양 및 보안 검토의 품질을 향상시키는 기타 자료를 제공하는 문서 소스 역할을 합니다. 시작하기 전에 Agent Spaces와의 통합 작동 방식를 검토하여 에이전트 스페이스에서 등록을 재사용하는 방법을 이해합니다.

Confluence 통합은 여러 가지 용도로 사용됩니다.

  • 설계 검토 컨텍스트 - 보안 설계 검토를 위한 아키텍처 문서 및 설계 사양 제공

  • 위협 모델링 - 위협 분석을 위한 기존 위협 모델 및 시스템 설명서 제공

  • 침투 테스트 컨텍스트 - 침투 테스트 중에 심층적으로 이해할 수 있도록 애플리케이션 설명서 제공

Confluence를 AWS Security Agent에 연결하려면 Atlassian 사이트에 AWS Security Agent Forge 앱을 설치하고 OAuth 권한 부여 흐름을 완료해야 합니다.

참고

AWS Security Agent는 Confluence 클라우드만 지원합니다. Confluence 데이터 센터 및 Confluence 서버는 지원되지 않습니다.

Confluence 통합 작동 방식

Confluence는 소스 코드 공급자가 아닌 설명서 공급자입니다. Forge 앱을 설치하고 AWS Management Console에 스페이스 또는 페이지를 연결한 후 AWS Security Agent는 Confluence 콘텐츠에 액세스하여 보안 평가 중에 컨텍스트를 제공할 수 있습니다.

AWS Security Agent는 페이지 콘텐츠를 읽어 애플리케이션 아키텍처, 보안 요구 사항 및 설계 결정을 이해합니다. 이 컨텍스트는 설계 검토, 코드 검토 및 침투 테스트 중에 보안 조사 결과의 품질과 관련성을 개선합니다.

사전 조건

시작하기 전에 다음을 갖추었는지 확인하세요.

  • 관리자 액세스 권한이 있는 Confluence 클라우드 사이트

  • 사이트 관리자 권한이 있는 Atlassian 계정

  • AWS Security Agent Management Console에서 통합을 구성할 수 있는 권한

중요

Atlassian 사이트는 리전당 하나의 AWS 계정에만 연결할 수 있습니다. 동일한 Confluence 사이트를 동일한 리전 내의 다른 AWS 계정의 AWS Security Agent에 연결해야 하는 경우 먼저 기존 통합을 제거해야 합니다.

참고

Atlassian Forge 앱 요금은이 통합에 적용됩니다. 자세한 내용은 Atlassian 설명서의 Forge 플랫폼 요금을 참조하세요.

Confluence 연결 등록

  1. AWS Security Agent Management Console에서 통합으로 이동합니다.

  2. 통합 추가(Add Integrations)를 선택합니다.

  3. Confluence를 선택한 후 다음을 선택합니다.

  4. 화면의 지침에 따라 Atlassian 사이트에 AWS Security Agent Forge 앱을 설치합니다. 설치 후 설치 ID를 복사합니다. Atlassian 설치 ID 찾기을(를) 참조하세요.

  5. Confluence 사이트 URL 필드에와 같이 사이트 URL을 입력합니다https://acme.atlassian.net.

  6. 설치 ID 필드에 Confluence에서 복사한 설치 ID를 붙여 넣습니다.

  7. Authorize를 선택합니다.

    AWS Security Agent가 Confluence 사이트에 액세스할 수 있도록 권한을 부여하기 위해 Atlassian으로 리디렉션됩니다. 권한 부여가 완료되면 콘솔로 돌아갑니다.

  8. 세부 정보 등록 섹션에서이 연결의 등록 이름을 입력합니다. 유효한 문자는 문자, 숫자, 마침표, 밑줄 및 하이픈입니다.

  9. 연결을 선택합니다.

에이전트 스페이스에 대한 페이지 선택

Confluence 통합을 등록한 후 특정 페이지를 에이전트 스페이스에 연결합니다. 페이지를 선택하면 AWS Security Agent가 해당 페이지의 콘텐츠에 대한 읽기(가져오기) 액세스 권한을 부여합니다. 페이지당 기능 옵션은 없습니다. 에이전트는 연결된 모든 페이지를 읽습니다. 연결 마법사의 검토 단계에서 에이전트가 액세스하지 못하게 하려는 모든 페이지를 제거할 수 있습니다.

Confluence 통합 문제 해결

Confluence 통합 프로세스 중에 문제가 발생하면 다음 지침을 사용하여 일반적인 문제를 해결하세요.

등록을 완료할 수 없음

등록 프로세스가 중단되면 Forge 앱이 Atlassian 사이트에 설치되지만 AWS 콘솔에는 등록되지 않을 수 있습니다.

해결 방법

  • AWS Security Agent 콘솔로 돌아가서 통합 프로세스를 다시 시작합니다.

  • Forge 앱은 설치된 상태로 유지되므로 다시 설치할 필요가 없습니다.

Atlassian에서 제거된 Forge 앱

통합이 AWS Security Agent에 여전히 존재하는 동안 Atlassian 사이트에서 AWS Security Agent Forge 앱을 제거하는 경우:

증상

  • 통합은 AWS 콘솔에 표시되지만 Confluence 콘텐츠에 액세스할 수 없습니다.

  • 페이지를 나열하거나 읽으려고 할 때 발생하는 오류

해결 방법

  • Atlassian Marketplace에서 Forge 앱 재설치

  • 문제가 지속되면 AWS 콘솔에서 통합을 제거하고 다시 등록합니다.

다른 AWS 계정에 이미 연결된 사이트

해결 방법

  • Atlassian 사이트는 리전당 하나의 AWS 계정에만 연결할 수 있습니다.

  • 기존 통합이 있는 AWS 계정을 식별하고 해당 계정을 사용하거나 기존 통합을 먼저 제거합니다.

다음 단계

Confluence를 AWS Security Agent에 연결한 후:

  • 이 설명서를 사용하려는 에이전트 공간으로 이동합니다.

  • 설계 검토 및 침투 테스트를 위한 컨텍스트로 포함할 특정 페이지를 선택합니다.

  • 필요한 경우 S3를 통해 추가 설명서 업로드( 참조S3 버킷에서 에이전트 리소스 제공)