As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Conecte o AWS Security Agent ao Confluence
Conecte seu AWS Security Agent ao Confluence Cloud para fornecer contexto de documentação para avaliações de segurança. Ao contrário dos provedores de código, o Confluence serve como uma fonte de documentação que fornece modelos de ameaças, documentos de arquitetura, especificações de API e outros materiais que aprimoram a qualidade das análises de segurança. Antes de começar, analise Como as integrações funcionam com os Agent Spaces para entender como um registro é reutilizado nos Agent Spaces.
A integração do Confluence serve a vários propósitos:
-
Contexto de revisão de design - Forneça documentos arquitetônicos e especificações de design para análises de design de segurança
-
Modelagem de ameaças - Forneça modelos de ameaças existentes e documentação do sistema para análise de ameaças
-
Contexto do teste de penetração - Forneça documentação do aplicativo para uma compreensão mais profunda durante o teste de penetração
Conectar o Confluence ao AWS Security Agent requer a instalação do aplicativo AWS Security Agent Forge em seu site da Atlassian e a conclusão do fluxo de autorização do OAuth.
nota
O AWS Security Agent é compatível somente com o Confluence Cloud. O Confluence Data Center e o Confluence Server não são suportados.
Como funciona a integração com o Confluence
O Confluence é um provedor de documentação em vez de um provedor de código-fonte. Depois de instalar o aplicativo Forge e conectar espaços ou páginas no AWS Management Console, o AWS Security Agent pode acessar seu conteúdo do Confluence para fornecer contexto durante as avaliações de segurança.
O AWS Security Agent lê o conteúdo da página para entender a arquitetura do seu aplicativo, os requisitos de segurança e as decisões de design. Esse contexto melhora a qualidade e a relevância das descobertas de segurança durante análises de design, análises de código e testes de penetração.
Pré-requisitos
Antes de começar, verifique se você tem:
-
Um site do Confluence Cloud com acesso de administrador
-
Uma conta Atlassian com privilégios de administrador do site
-
Permissões para configurar integrações no console de gerenciamento do AWS Security Agent
Importante
Um site da Atlassian só pode ser associado a uma conta da AWS por região. Se você precisar conectar o mesmo site do Confluence ao AWS Security Agent em uma conta da AWS diferente na mesma região, primeiro remova a integração existente.
nota
Os preços do aplicativo Atlassian Forge se aplicam a essa integração. Para obter mais informações, consulte os preços da plataforma Forge
Registrar uma conexão do Confluence
-
No console de gerenciamento do AWS Security Agent, navegue até Integrações.
-
Escolha Adicionar integração.
-
Selecione Confluence e escolha Avançar.
-
Instale o aplicativo AWS Security Agent Forge em seu site da Atlassian, seguindo as instruções na tela. Após a instalação, copie o ID da instalação. Consulte Encontre seu ID de instalação da Atlassian.
-
No campo URL do site do Confluence, insira a URL do seu site, por exemplo.
https://acme.atlassian.net -
No campo ID de instalação, cole o ID de instalação que você copiou do Confluence.
-
Escolha Authorize.
Você será redirecionado para a Atlassian para autorizar o AWS Security Agent a acessar seu site do Confluence. Depois que a autorização for concluída, você retornará ao console.
-
Na seção Detalhes do registro, insira um nome de registro para essa conexão. Os caracteres válidos são letras, números, pontos, sublinhados e hífens.
-
Selecione Conectar.
Selecionar páginas para um Espaço do Agente
Depois de registrar a integração do Confluence, conecte páginas específicas a um Agent Space. Selecionar uma página concede ao AWS Security Agent acesso de leitura (busca) ao conteúdo dessa página. Não há opções de capacidade por página — o agente lê todas as páginas conectadas. Na etapa de revisão do assistente de conexão, você pode remover todas as páginas que não deseja que o agente acesse.
Solucionar problemas de integração com o Confluence
Se você encontrar problemas durante o processo de integração do Confluence, use as diretrizes a seguir para resolver problemas comuns.
Não foi possível concluir o registro
Se o processo de registro for interrompido, o aplicativo Forge poderá ser instalado em seu site da Atlassian, mas não registrado no AWS Console.
Resolução
-
Retorne ao console do AWS Security Agent e reinicie o processo de integração.
-
O aplicativo Forge permanece instalado e não precisa ser reinstalado.
Aplicativo Forge desinstalado da Atlassian
Se o aplicativo AWS Security Agent Forge for desinstalado do seu site da Atlassian enquanto a integração ainda existir no AWS Security Agent:
Sintomas
-
A integração aparece no console da AWS, mas não pode acessar o conteúdo do Confluence
-
Erros ao tentar listar ou ler páginas
Resolução
-
Reinstale o aplicativo Forge no Atlassian Marketplace
-
Se o problema persistir, remova a integração no AWS Console e registre-se novamente
Site já conectado a outra conta da AWS
Resolução
-
Um site da Atlassian só pode ser conectado a uma conta da AWS por região.
-
Identifique qual conta da AWS tem a integração existente e use essa conta, ou remova primeiro a integração existente.
Próximas etapas
Depois de conectar o Confluence ao AWS Security Agent:
-
Navegue até o Espaço do Agente onde você deseja usar esta documentação.
-
Selecione páginas específicas para incluir como contexto para análises de design e testes de penetração
-
Faça upload de documentação adicional via S3, se necessário (consulteForneça recursos de agente a partir de um bucket S3)