As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
AWS Transforme a modernização contínua
O que é AWS Transformar a modernização contínua?
AWS A modernização contínua do Transform fornece análise e correção para seus repositórios de código-fonte. Você pode conectar GitHub organizações, GitLab grupos, espaços de trabalho do Bitbucket e repositórios locais e, em seguida, executar análises automatizadas para identificar dívidas técnicas, vulnerabilidades de segurança, oportunidades de modernização e prontidão de agentes em toda a sua base de código.
Todas as análises e correções são executadas em você Conta da AWS usando suas credenciais. Seu código-fonte permanece sob seu controle.
nota
Recomendamos começar com o Kiro Power ou o plugin do agente. A habilidade do agente orquestra a configuração, a integração e o uso contínuo da modernização contínua, incluindo provisionamento de infraestrutura, configuração de origem, execução de análises, triagem de descobertas e remediação. Para obter instruções de instalação, consulte Ferramentas de desenvolvedor.
Capacidades gerais
AWS A modernização contínua do Transform fornece os seguintes recursos:
-
Análise da dívida técnica — Verifique os repositórios em busca de dependências desatualizadas, vulnerabilidades de segurança, problemas de qualidade de código e oportunidades de modernização. Execute análises rápidas de metadados em manifestos de pacotes ou análises abrangentes em nível de código. Defina critérios de análise personalizados usando definições de transformação adaptadas ao seu ambiente.
-
Remediação autônoma — gere solicitações pull validadas em grande escala. Cada descoberta pode ser corrigida automaticamente usando sua definição de transformação associada. A remediação cria filiais e abre PRs/MRs automaticamente no GitHub GitLab, e no Bitbucket.
-
Relatórios — Gere relatórios em HTML mostrando as descobertas por gravidade, repositório e tipo de análise. Acompanhe o progresso da remediação e encontre uma solução ao longo do tempo.
-
Monitoramento contínuo — Agende análises recorrentes para monitorar continuamente seu portfólio em busca de novos problemas. Execute-os em uma AWS Transform-managed infraestrutura sem configuração ou em uma pilha provisionada do Amazon EC2 ou Batch usando o Amazon Scheduler. EventBridge Configure cadências diárias, semanais ou mensais.
Tipos de análise
AWS A modernização contínua do Transform suporta os seguintes tipos de análise para atender às suas necessidades de modernização.
| Tipo | Description |
|---|---|
rapid-techdebt-analysis |
Análise rápida de manifestos de pacotes (pom.xml,, package.jsonrequirements.txt) somente com metadados para identificar versões obsoletas e dependências desatualizadas. Não analisa o código-fonte. |
tech-debt-comprehensive |
Análise técnica profunda da dívida em nível de código usando o agente AWS Transform. Examina o código-fonte para identificar padrões de dívida, problemas de qualidade do código, questões de arquitetura e oportunidades de melhoria. |
security |
Vulnerabilidade de segurança e detecção de CVE usando o AWS Security Agent. Escaneia o código-fonte e as dependências em busca de vulnerabilidades conhecidas, padrões de codificação inseguros e pontos fracos exploráveis. Requer uma configuração única da infraestrutura. |
agentic-readiness |
Avaliação da prontidão de integração de IA e agentes. Classifica 56 critérios em cinco categorias: infraestrutura e plataforma, arquitetura de aplicativos Identity/Security/Governance, fundamentos de dados e operações e observabilidade. |
modernization-readiness |
Avaliação de oportunidades de modernização da nuvem. Avalia a prontidão nas dimensões de infraestrutura, aplicativos, dados, segurança e operações. Identifica candidatos para conteinerização, migração sem servidor e atualizações de plataforma. |
custom |
Execute qualquer definição de transformação (TD) como uma análise. Use esse tipo para definir seus próprios critérios de análise ou para executar transformações AWS gerenciadas não cobertas pelos tipos integrados. |
Explicação sobre os principais conceitos
Fontes
Uma fonte informa sobre a modernização contínua onde estão seus repositórios. Tipos de origem com suporte:
GitHub— Organizações com tokens de acesso pessoal (clássico)
GitLab— Grupos ou usuários, incluindo instâncias auto-hospedadas
Bitbucket — Espaços de trabalho (nuvem) ou projetos (data center)
Local — Diretórios principais contendo repositórios git
Repositórios
Os repositórios são descobertos por fontes de escaneamento. Após a descoberta, você pode filtrar por origem, rótulos ou outros critérios; aplicar rótulos para organização (equipe, prioridade, onda de migração) e direcionar repositórios específicos para análise ou remediação.
Análises
Uma análise é uma varredura de um ou mais repositórios usando um tipo de análise específico. Cada análise produz descobertas que identificam problemas em seu código. Você pode executar análises sob demanda ou programá-las para serem executadas automaticamente. Os tipos de análise incluem análise rápida da dívida tecnológica, abrangente da dívida tecnológica, segurança, prontidão para agências, prontidão para modernização e personalizada. Cada análise rastreia seu status (pendente, em execução, concluída, cancelada ou com falha) e os repositórios examinados.
Conclusões
As descobertas são os resultados da análise. Cada descoberta inclui severidade (alta, média ou baixa), status (aberta, ignorada ou obsoleta) e a transformação de correção que pode remediá-la (se for corrigida automaticamente). Novas descobertas começam como abertas. Os usuários podem descartar as descobertas com um motivo. Re-analysis marca automaticamente as descobertas resolvidas como obsoletas.
Remediações
As remediações aplicam definições de transformação para corrigir as descobertas. Três modos: baseado em descobertas (cada descoberta usa sua própria transformação de correção), substituição de TD (substituir a definição de transformação para descobertas específicas) e TD direto (executar uma transformação em um repositório sem descobertas). A saída depende do provedor de origem (GitHub PR, GitLab MR, Bitbucket PR ou filial local).
Definições de transformação
Uma definição de transformação contém as instruções e o conhecimento necessários para realizar uma transformação de código específica. A modernização contínua usa definições de transformação para análise personalizada (--type custom --transformation-name ) e remediação (name--transformation-name ). Liste as definições de transformação disponíveis comnameatx custom def list.
Como AWS Transforme os trabalhos de modernização contínua
AWS A modernização contínua por transformação é normalmente usada em projetos de grande escala em que várias bases de código precisam de análise e correção contínuas. As equipes normalmente seguem esse fluxo de trabalho:
-
Conectar fontes — Adicione GitHub organizações, GitLab grupos, espaços de trabalho do Bitbucket ou diretórios locais como fontes. Forneça tokens de autenticação com escopos apropriados.
-
Descubra repositórios — Execute escaneamentos de descoberta para enumerar todos os repositórios em suas fontes. Use rótulos para organizar repositórios por equipe, prioridade ou onda de migração.
-
Execute análises — Execute análises em todo o seu portfólio. Escolha escaneamentos rápidos para resultados rápidos ou análises abrangentes para descobertas detalhadas. A análise de segurança exige uma configuração única da infraestrutura.
-
Resultados da triagem — Analise os resultados por gravidade, repositório ou tipo de análise. Ignore falsos positivos com motivos documentados. Re-runanálise para marcar problemas resolvidos como obsoletos.
-
Remediar — Crie correções para corrigir as descobertas. A modernização contínua cria automaticamente filiais e abre pull/merge solicitações com as correções. Acompanhe o status da remediação e tente novamente as falhas.
-
Configurar análise contínua — Agende análises recorrentes com os
atx ct schedulecomandos, que usam o Amazon EventBridge Scheduler. Configure a cadência da análise (diária, semanal ou mensal) para monitorar continuamente seu portfólio em busca de novos problemas. Combine com a remediação automatizada para manter a integridade do código ao longo do tempo.
Opções de computação
A modernização contínua oferece suporte a várias opções de computação para executar análises e remediações. As análises podem ser executadas localmente, na infraestrutura que você provisiona e gerencia no seu Conta da AWS (Amazon Amazon EC2 ou AWS Batch) ou na AWS Transform-managed infraestrutura que não requer configuração. As habilidades do agente no Kiro Power e no plugin do agente ajudam você a configurar cada opção.
nota
Independentemente da opção de computação, você cria e possui todos os recursos Conta da AWS usando suas credenciais, e seu código-fonte permanece sob seu controle. A infraestrutura que executa análises e correções é gerenciada pelo cliente — uma pilha que você provisiona em sua conta — ou AWS Transform-managed, onde AWS opera a computação para você e não há nada para provisionar.
Local (padrão)
Por padrão, as análises são executadas em sua máquina local. Essa opção não requer infraestrutura adicional. O servidor é executado localmente e executa análises usando recursos computacionais locais. Bom para experimentar a ferramenta, pequenos repositórios ou uso individual.
AWS Transform-managed (sem infraestrutura para provisionar)
Execute análises na AWS Transform-managed infraestrutura sem provisionar ou gerenciar uma pilha. Com--mode aws-managed, você envia a análise para o AWS Transform, que a executa em uma infraestrutura AWS operada. Não há nenhuma instância do Amazon EC2, nenhuma pilha de AWS lotes e nenhuma VPC ou sub-redes para configurar. Não há nada para provisionar ou destruir — a submissão é a corrida. Essa é a maneira mais rápida de executar remotamente quando você não quer gerenciar nenhuma infraestrutura.
Essa opção exige uma fonte hospedada em um provedor de SCM compatível (GitHub,GitLab, ouBitbucket). AWS Transform-managed a infraestrutura não oferece suporte a fontes locais porque não pode acessar repositórios em sua máquina. Você pode escolher a AWS região em que a carga de trabalho é executada com a --region opção.
AWS Transform-managed a infraestrutura executa apenas análises. Para remediação ou para executar uma definição de transformação personalizada (--type custom), use o AWS Batch ou o Amazon EC2.
Para executar na AWS Transform-managed infraestrutura, use o atx ct remote analysis --mode aws-managed comando (consulteExecução remota) ou instale o Kiro Power ou o plug-in do agente (consulteFerramentas de desenvolvedor) e pergunte ao agente: “Execute minha análise AWS sem infraestrutura”. Uma análise recorrente da AWS Transform-managed infraestrutura requer uma função de execução (consulteAgendamento de análises recorrentes).
Você também pode iniciar uma análise da AWS Transform-managed infraestrutura na página de modernização contínua no aplicativo web AWS Transform (consulteAWS Transforme o aplicativo web).
AWS Lote (Fargate) (recomendado)
Para a maioria dos portfólios, você pode executar análises no AWS Batch with Fargate, que é a opção de computação recomendada. Cada análise é executada como um trabalho isolado em seu próprio contêiner com computação sem servidor, portanto, não há infraestrutura persistente para gerenciar, e os trabalhos se expandem para análise paralela de várias fontes ou tipos de análise.
O provisionamento implanta a infraestrutura necessária, incluindo:
AWS Fila de trabalhos em lote e ambiente de computação
Definição de trabalho com a imagem do contêiner de modernização contínua
Funções do IAM para execução de trabalhos em lote
Uma função Lambda para envio de trabalhos
A infraestrutura de provisionamento requer permissões de administrador. Para executar análises e correções em uma pilha de lotes já provisionada com o mínimo de privilégios, anexe a política gerenciada. AWS
AWSTransformInfrastructureExecutorAccessBatch
Para configurar a execução em lote, use os atx ct remote comandos diretamente (consulteExecução remota) ou instale o plug-in do Kiro Power ou do agente (consulteFerramentas de desenvolvedor) e pergunte ao agente: “Executar minha análise no Fargate” ou “Configurar a execução em lote para modernização contínua”. O agente implanta a pilha, armazena suas credenciais de origem no Secrets Manager e envia trabalhos de análise para o Batch. AWS
Amazon EC2
Execute análises em uma instância persistente do Amazon EC2 em seu Conta da AWS. Essa opção descarrega a computação de sua máquina local, oferece suporte a análises maiores e permite análises programadas recorrentes. A instância permanece em execução entre os envios.
O provisionamento implanta uma AWS CloudFormation pilha que inclui:
Uma instância do Amazon EC2 (Amazon Linux 2023) com Docker e o contêiner de modernização contínua
Uma função do IAM com permissões para AWS Transform, Amazon S3, AWS KMS, Secrets Manager e o agente de segurança
AmazonSSMManagedInstanceCorepara acesso ao shell via SSM (sem necessidade de par de chaves SSH ou portas de entrada)Um grupo de segurança sem regras de entrada
A infraestrutura de provisionamento exige permissões de administrador para gerenciamento do ciclo de vida do Amazon EC2, operações de AWS CloudFormation pilha, criação de funções do IAM, operações de bucket do Amazon S3, gerenciamento secreto do Secrets Manager e comandos SSM. Para executar análises e correções em uma pilha do Amazon EC2 já provisionada com o mínimo de privilégios, anexe a política gerenciada. AWS AWSTransformInfrastructureExecutorAccessEC2
Para configurar a execução do Amazon EC2, use os atx ct remote comandos diretamente (consulteExecução remota) ou instale o Kiro Power ou o plugin do agente (consulteFerramentas de desenvolvedor) e pergunte ao agente: “Configure uma instância do EC2 para análise contínua de modernização”. O agente provisiona a infraestrutura, verifica se o contêiner está íntegro e envia suas análises via SSM, sem necessidade de SSH.
Configuração do agente de segurança
O tipo de security análise usa o serviço AWS Security Agent para detecção de vulnerabilidades e CVE. Ao contrário de outros tipos de análise, ela exige uma configuração única de infraestrutura em seu Conta da AWS.
nota
O tipo de security análise não está disponível nas seguintes regiões: Canadá (Central) (ca-central-1), Europa (Londres) (eu-west-2) e Ásia-Pacífico (Seul) (ap-northeast-2). Os outros tipos de análise não são afetados.
O comando de configuração provisiona uma AWS CloudFormation pilha que inclui:
Um bucket do Amazon S3 para upload de código-fonte
Uma função do IAM assumida por
securityagent.amazonaws.com.rproxy.govskope.caUma política gerenciada para a função de agente de segurança
Para executar análises de segurança com o mínimo de privilégios após a configuração, anexe a política AWS gerenciada AWSTransformSecurityAgentExecutorAccess ao seu usuário ou função do IAM.
Seu usuário ou função do IAM deve ter as seguintes permissões adicionais para executar a configuração:
cloudformation:CreateStack,cloudformation:UpdateStack,cloudformation:DescribeStacksiam:CreateRole,iam:PutRolePolicy,iam:AttachRolePolicy,iam:CreatePolicys3:CreateBucket,s3:PutBucketEncryption,s3:PutBucketPublicAccessBlock
Use os comandos a seguir para gerenciar a infraestrutura do agente de segurança:
# Provision the security agent infrastructure atx ct setup security-agent # Check the status atx ct setup security-agent --status # Delete the infrastructure atx ct setup security-agent --delete
Depois que a configuração for concluída, você poderá executar análises de segurança da mesma forma que outros tipos de análise.