As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Conecte o AWS Security Agent aos repositórios do Bitbucket
Conecte seu AWS Security Agent aos repositórios do Bitbucket Cloud para habilitar recursos de análise de código, modelagem de ameaças, testes de penetração e remediação automatizada. Antes de começar, analise Como as integrações funcionam com os Agent Spaces para entender como um registro é reutilizado nos Agent Spaces e compartilhado entre os recursos.
A integração com o Bitbucket serve a vários propósitos:
-
Revisão de código - Analise automaticamente as alterações de código em cada pull request de acordo com seus requisitos de segurança organizacional e execute varreduras de repositório completo sob demanda
-
Modelagem de ameaças - Forneça compreensão do aplicativo analisando o código-fonte, os fluxos de dados e a arquitetura
-
Contexto do teste de penetração - Forneça compreensão do aplicativo para testes de penetração
-
Remediação automatizada - envie pull requests com correções para vulnerabilidades descobertas durante avaliações de segurança
Conectar o Bitbucket ao AWS Security Agent requer a instalação do aplicativo AWS Security Agent Forge em seu site da Atlassian e a conclusão do fluxo de autorização do OAuth.
nota
O AWS Security Agent é compatível somente com o Bitbucket Cloud. O Bitbucket Server e o Bitbucket Data Center não são suportados.
Como funciona a integração com o Bitbucket
A análise do pull request acontece dentro do Bitbucket. Depois de instalar o aplicativo Forge, conectar repositórios e ativar os comentários de revisão de código no AWS Management Console, o AWS Security Agent verifica automaticamente as alterações em cada nova pull request (uma verificação diferencial apenas do código alterado) e publica as descobertas como comentários da pull request.
Você cria e executa análises completas de código — que examinam toda a base de código de um repositório — no aplicativo web do AWS Security Agent, não no Bitbucket.
Os testes de penetração e a modelagem de ameaças são iniciados no aplicativo web do AWS Security Agent. Os usuários especificam domínios de destino e selecionam repositórios conectados para fornecer o contexto do aplicativo.
nota
A correção automatizada não está disponível para repositórios públicos do Bitbucket para evitar a divulgação de vulnerabilidades antes que elas sejam corrigidas.
Pré-requisitos
Antes de começar, verifique se você tem:
-
Um espaço de trabalho do Bitbucket Cloud com acesso de administrador
-
Uma conta Atlassian com privilégios de administrador do site
-
Permissões para configurar integrações no console de gerenciamento do AWS Security Agent
Importante
Um site da Atlassian só pode ser associado a uma conta da AWS por região. Se você precisar conectar o mesmo site do Bitbucket ao AWS Security Agent em uma conta da AWS diferente na mesma região, primeiro remova a integração existente.
nota
Os preços do aplicativo Atlassian Forge se aplicam a essa integração. Para obter mais informações, consulte os preços da plataforma Forge
Registrar uma conexão do Bitbucket
-
No console de gerenciamento do AWS Security Agent, navegue até Integrações.
-
Escolha Adicionar integração.
-
Selecione Bitbucket e, em seguida, escolha Avançar.
-
Instale o aplicativo AWS Security Agent Forge em seu espaço de trabalho do Bitbucket, seguindo as instruções na tela. Após a instalação, copie o ID da instalação. Consulte Encontre seu ID de instalação da Atlassian.
-
No campo ID de instalação, cole o ID de instalação que você copiou do Bitbucket.
-
No campo Espaço de trabalho do Bitbucket, insira o slug do espaço de trabalho do Bitbucket, por exemplo.
acme-corp -
Escolha Authorize.
Você será redirecionado para a Atlassian para autorizar o AWS Security Agent a acessar seu espaço de trabalho do Bitbucket. Depois que a autorização for concluída, você retornará ao console.
-
Na seção Detalhes do registro, insira um nome de registro para essa conexão. Os caracteres válidos são letras, números, pontos, sublinhados e hífens.
-
Selecione Conectar.
nota
Atraso no provisionamento após a conexão
Depois de escolher Connect, o provisionamento no lado da Atlassian pode levar alguns minutos. Durante esse período, a integração relata um status pendente. Se você tentar selecionar repositórios ou habilitar a revisão de código antes da conclusão do provisionamento, talvez veja uma mensagem informando que a instalação ainda não está disponível. Aguarde alguns minutos e tente novamente.
Solucionar problemas de integração com o Bitbucket
Se você encontrar problemas durante o processo de integração do Bitbucket, use as orientações a seguir para resolver problemas comuns.
Não foi possível concluir o registro
Se o processo de registro for interrompido (navegador fechado, tempo limite da sessão), o aplicativo Forge poderá ser instalado em seu site da Atlassian, mas não registrado no console da AWS.
Resolução
-
Retorne ao console do AWS Security Agent e reinicie o processo de integração.
-
O aplicativo Forge permanece instalado e não precisa ser reinstalado.
Site já conectado a outra conta da AWS
Sintomas
-
Erro indicando que o site da Atlassian já está associado a outra conta
Resolução
-
Um site da Atlassian só pode ser conectado a uma conta da AWS por região.
-
Identifique qual conta da AWS tem a integração existente e use essa conta, ou remova primeiro a integração existente.
A instalação não está disponível
Sintomas
-
Quando você seleciona repositórios ou ativa a revisão de código, você vê uma mensagem informando que a instalação do Bitbucket está no status
PENDING_INSTALLATION, não no status.AVAILABLE
Resolução
-
A instalação ainda está sendo provisionada no lado da Atlassian. O provisionamento normalmente é concluído em alguns minutos. Aguarde alguns minutos e tente novamente.
-
Se o status não ficar disponível após alguns minutos, remova a integração e registre-a novamente. Antes de se registrar novamente, desinstale o aplicativo Forge do seu espaço de trabalho do Bitbucket. Para obter instruções, consulte Remover uma integração com o Bitbucket. Se você se registrar novamente sem desinstalar o aplicativo Forge anterior, a instalação pode ficar paralisada em um estado pendente.
Próximas etapas
Depois de conectar o Bitbucket ao AWS Security Agent:
-
Navegue até o Espaço do Agente onde você deseja usar esses repositórios
-
Escolha Habilitar revisão de código ou Configurar teste de penetração para conectar repositórios específicos ao seu Agent Space
-
Habilite a remediação de código para permitir que o AWS Security Agent envie pull requests com correções de vulnerabilidade