

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 问题排查
<a name="troubleshooting"></a>

查找使用 AWS 安全代理时常见错误的解决方案。

## 访问被拒绝：选择的 GitHub 账户类型不正确或指定的组织名称不正确
<a name="_access_denied_incorrect_github_account_type_selected_or_incorrect_organization_name_specified"></a>
+ 您将 AWS Security Agent 应用程序安装到所需的 GitHub 组织中，`GitHub Account Type`但错误地`User`将其设置为 `Organization` 
+ 您将 AWS Security Agent 应用程序安装到所需的 GitHub 组织中，并正确设置为，`Organization`但将该`Organization Name`字段留空，或者输入的组织名称与您安装该应用程序的组织名称不符 `GitHub Account Type`

 **解决方案：**

1. 前往组织 GitHub 并从组织中卸载该应用程序。有关更多信息，请参阅 [步骤 1：从中卸载 AWS 安全代理 GitHub 应用程序 GitHub](remove-github.md#remove-github-step-1)。

1. 返回集成页面，通过单击，重新启动集成过程，然后再次将应用程序安装到所需的组织中`Add Integrations`，并将其授权到所需的 GitHub 组织中。

1. `Organization`从下拉列表中选择 `GitHub account type` 

1. 确保`Organization Name`您输入的内容与您安装应用程序的输入完全相同。

1. 选择 **Connect** 以创建您的 GitHub 组织集成。

## 访问被拒绝：权限不足，无法将 GitHub 应用程序安装到组织中
<a name="_access_denied_insufficient_permissions_to_install_github_app_into_organization"></a>

当您尝试将 AWS Security Agent 应用程序安装到所需的 GitHub 组织中时，您将在安装页面的按钮上看到两条不同的消息。
+ 组织`Member`将看到 `Authorize & Request` 
+ 组织`Owner`将看到 `Install & Authorize` 

您可以按照以下步骤验证自己是`Member` GitHub 组织`Owner`成员还是该组织的成员。

1. 前往 g [ithub.com](https://github.com) 

1. 在网站上选择您的个人资料

1. 导航到下拉菜单`Organizations`上并选择它

1. 从组织列表中找到您想要安装 AWS Security Agent 的组织，它会指定您是`Member`组织名称还是组织名称`Owner`旁边。

可能的解决方案：
+ 在尝试创建集成之前，请所有者批准您的安装请求
+ 让所有者将你在 GitHub 组织中的角色从 a 更新`Member`为 a，`Owner`然后重新启动集成过程

## 在渗透测试期间，代理无法连接到端点
<a name="_agent_cannot_connect_to_endpoint_during_a_penetration_test"></a>

如果渗透测试代理无法调用已配置的目标 URL 或未能成功导航目标端点：
+ 如果您的终端节点调用配置的目标 URL 之外的域名，请确认在 pentest 配置中将其他域名添加为**可访问网址**
+ 渗透测试目前仅适用于在 HTTP/HTTPS 端口 80 或 443 上提供流量的端点
+ 如果您配置了 WAF，请检查您的 WAF 是否未阻止渗透测试流量。您可以按`User-Agent`标头将渗透测试流量列入许可名单，标题默认设置为 `securityagent`

## 获得更多帮助
<a name="_getting_additional_help"></a>

如果您在尝试这些故障排除步骤后仍然遇到问题：
+ 查看 AWS 安全代理服务状态页面
+ 如需有关复杂配置问题的帮助，请联系 AWS Support