本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
问题排查
查找使用 AWS 安全代理时常见错误的解决方案。
访问被拒绝:选择的 GitHub 账户类型不正确或指定的组织名称不正确
-
您将 AWS Security Agent 应用程序安装到所需的 GitHub 组织中,
GitHub Account Type但错误地User将其设置为Organization -
您将 AWS Security Agent 应用程序安装到所需的 GitHub 组织中,并正确设置为,
Organization但将该Organization Name字段留空,或者输入的组织名称与您安装该应用程序的组织名称不符GitHub Account Type
解决方案:
-
前往组织 GitHub 并从组织中卸载该应用程序。有关更多信息,请参阅 步骤 1:从中卸载 AWS 安全代理 GitHub 应用程序 GitHub。
-
返回集成页面,通过单击,重新启动集成过程,然后再次将应用程序安装到所需的组织中
Add Integrations,并将其授权到所需的 GitHub 组织中。 -
Organization从下拉列表中选择GitHub account type -
确保
Organization Name您输入的内容与您安装应用程序的输入完全相同。 -
选择 Connect 以创建您的 GitHub 组织集成。
访问被拒绝:权限不足,无法将 GitHub 应用程序安装到组织中
当您尝试将 AWS Security Agent 应用程序安装到所需的 GitHub 组织中时,您将在安装页面的按钮上看到两条不同的消息。
-
组织
Member将看到Authorize & Request -
组织
Owner将看到Install & Authorize
您可以按照以下步骤验证自己是Member GitHub 组织Owner成员还是该组织的成员。
-
前往 g ithub.com
-
在网站上选择您的个人资料
-
导航到下拉菜单
Organizations上并选择它 -
从组织列表中找到您想要安装 AWS Security Agent 的组织,它会指定您是
Member组织名称还是组织名称Owner旁边。
可能的解决方案:
-
在尝试创建集成之前,请所有者批准您的安装请求
-
让所有者将你在 GitHub 组织中的角色从 a 更新
Member为 a,Owner然后重新启动集成过程
在渗透测试期间,代理无法连接到端点
如果渗透测试代理无法调用已配置的目标 URL 或未能成功导航目标端点:
-
如果您的终端节点调用配置的目标 URL 之外的域名,请确认在 pentest 配置中将其他域名添加为可访问网址
-
渗透测试目前仅适用于在 HTTP/HTTPS 端口 80 或 443 上提供流量的端点
-
如果您配置了 WAF,请检查您的 WAF 是否未阻止渗透测试流量。您可以按
User-Agent标头将渗透测试流量列入许可名单,标题默认设置为securityagent
获得更多帮助
如果您在尝试这些故障排除步骤后仍然遇到问题:
-
查看 AWS 安全代理服务状态页面
-
如需有关复杂配置问题的帮助,请联系 AWS Support