View a markdown version of this page

创建代理空间 - AWS 安全代理

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

创建代理空间

创建代理空间以保护组织中的应用程序或项目。每个 Agent Space 都为特定于该应用程序或项目的安全评估、发现和配置提供了一个工作区,可供多个用户访问。

此过程假设您已经完成了 AWS 安全代理的初始设置。如果您尚未设置 AWS 安全代理,请参阅设置 AWS 安全代理

概述

了解代理空间

代理空间是用于保护特定应用程序或项目的专用工作区。它包含该应用程序的所有安全审查、可选连接的代码存储库、渗透测试配置、结果和发现。

Agent Spaces 通过将每个应用程序的安全评估分开来帮助您组织安全工作,从而使团队能够专注于其特定的应用程序。我们建议为每个应用程序或项目创建一个代理空间,以保持明确的界限。

有关代理空间及其如何融入组织安全结构的全面说明,请参阅了解资源层次结构和生命周期

特工空间中包含的内容

每个代理空间包含:

  • (可选)与应用程序或项目关联的连接代码存储库

  • 之前对应用程序或项目的设计审查

  • 应用程序特有的渗透测试配置和边界

  • 渗透测试测试结果和安全发现

创建代理空间

为要保护的应用程序或项目创建新的代理空间。

  1. 在 AWS 安全代理控制台中,导航到代理空间页面。

  2. 选择 “创建代理空间”。

  3. 座席空间名称字段中,输入您的座席空间的名称。

    注意

    Agent Space 名称在 Web 应用程序中向用户显示,它有助于确定该空间代表哪个应用程序或项目。

  4. (可选)在描述字段中,提供有助于区分代理空间用途的描述。

    提示

    该描述有助于区分代理空间的用途。我们建议描述此 Agent Space 将保护的特定应用程序或项目,例如 “客户门户 Web 应用程序”、“支付处理微服务” 或 “内部分析平台”。

  5. 选择创建

    注意

    AWS 安全代理将创建您的代理空间。现在,您可以配置功能并连接此应用程序特有的资源。

后续步骤

创建代理空间后:

  • 连接源代码存储库(GitHub、 GitLab、Bitbucket 或 En GitHub terprise Server)以进行代码审查和渗透测试环境

  • Connect Confluence 获取设计审查和渗透测试中的文档背景

  • 为连接的存储库启用代码审查功能(请参阅为 GitHub 仓库启用拉取请求代码审查

  • 配置渗透测试功能,包括域名验证

  • (如果使用 IAM Identity Center)在 “代理空间” 页面的 “Web 应用程序” 部分下将用户分配到此代理空间。 (见授予用户访问 AWS 安全代理 Web 应用程序的权限

  • (如果使用 IAM-only 访问权限)具有控制台访问权限的用户可以通过此代理空间的管理员访问链接启动 Web 应用程序