View a markdown version of this page

整合如何與 Agent Spaces 搭配使用 - AWS 安全代理程式

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

整合如何與 Agent Spaces 搭配使用

AWS Security Agent 會連線至第三方原始碼和文件提供者,以便代理程式可以在安全評估期間分析您的程式碼和文件。在您連接特定供應商之前,了解整合與 Agent Spaces 和 功能的關係會很有幫助。

註冊一次,在任何地方重複使用

將供應商連線至 AWS Security Agent 涉及兩個不同層級的不同步驟:

  1. 註冊整合 (帳戶層級)。您可以從 AWS 安全代理程式管理主控台的整合頁面註冊供應商一次。註冊代表與提供者帳戶的授權連線,例如 GitHub 組織、GitLab 群組、Bitbucket 工作區或 Confluence 網站。註冊是帳戶層級的資源。

  2. 將資源連接至客服人員空間 (客服人員空間層級)。從 代理程式空間內,您可以從已註冊的整合 - 來源碼供應商的儲存庫或 Confluence 的頁面 - 連接資源,並設定代理程式使用它們的方式。此步驟專屬於每個客服人員空間。

您帳戶中的每個客服人員空間都會重複使用單一註冊。如果您在設定一個客服人員空間時註冊了供應商,則當您將資源連接到另一個客服人員空間時,即可使用相同的註冊 — 您不會再次註冊相同的供應商。

一個連線,跨功能共用

當您將資源連線至 代理程式空間時,該資源會跨代理程式的功能共用。您不會為每個功能分別連接儲存庫。

  • 讀取存取權是透過連接 資源授予。連接儲存庫可讓 AWS Security Agent 讀取儲存庫以進行完整程式碼掃描 (程式碼檢閱)、滲透測試內容、威脅建模和設計檢閱。連接 Confluence 頁面可讓代理程式在設計檢閱、威脅建模和滲透測試中讀取文件內容。

  • 每個儲存庫的寫入動作都是選擇加入。當您將原始碼儲存庫連線至 代理程式空間時,您可以另外為每個儲存庫啟用寫入動作:

    • 程式碼檢閱註解 - AWS Security Agent 會將檢閱調查結果張貼為提取請求 (或在 GitLab 中合併請求) 的註解。

    • 程式碼修復 - AWS Security Agent 會開啟提取請求 (或合併請求),並修正探索到的漏洞。

      這些寫入動作不適用於公有儲存庫。唯讀分析仍然適用。

注意

Confluence 是文件提供者,而不是原始程式碼提供者。AWS Security Agent 會讀取連線 Confluence 頁面,以提供設計檢閱、威脅建模和滲透測試的內容。選取頁面會授予讀取存取權;沒有每一頁的功能切換。

支援的提供者

AWS Security Agent 支援下列供應商:

  • 原始碼 - GitHub (雲端託管 GitHub 和雲端託管 GitHub Enterprise)、GitHub Enterprise Server (自我託管)、GitLab (雲端託管)、GitLab 自我管理 (自我託管) 和 Bitbucket Cloud。

  • 文件 - Confluence Cloud。

對於無法透過公有網際網路連線的自我託管提供者,您可以透過私有連線路由代理程式的流量。如需詳細資訊,請參閱連線至私有託管來源控制

後續步驟