View a markdown version of this page

將 AWS 安全代理程式連線至 Confluence - AWS 安全代理程式

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

將 AWS 安全代理程式連線至 Confluence

將您的 AWS Security Agent 連線至 Confluence Cloud,以提供安全評估的文件內容。與程式碼提供者不同,Confluence 可做為文件來源,提供威脅模型、架構文件、API 規格,以及其他可增強安全審查品質的資料。開始之前,請檢閱 整合如何與 Agent Spaces 搭配使用 以了解如何在 Agent Spaces 中重複使用註冊。

Confluence 整合提供多種用途:

  • 設計審查內容 - 為安全設計審查提供架構文件和設計規格

  • 威脅建模 - 為威脅分析提供現有的威脅模型和系統文件

  • 滲透測試內容 - 提供應用程式文件,以在滲透測試期間深入了解

將 Confluence 連接到 AWS Security Agent 需要在 Atlassian 網站上安裝 AWS Security Agent Forge 應用程式並完成 OAuth 授權流程。

注意

AWS Security Agent 僅支援 Confluence Cloud。不支援 Confluence Data Center 和 Confluence Server。

Confluence 整合的運作方式

Confluence 是文件提供者,而不是原始程式碼提供者。在 AWS 管理主控台中安裝 Forge 應用程式並連接空間或頁面後,AWS Security Agent 可以存取您的 Confluence 內容,以在安全評估期間提供內容。

AWS Security Agent 會讀取頁面內容,以了解您的應用程式架構、安全需求和設計決策。此內容可改善設計檢閱、程式碼檢閱和滲透測試期間安全調查結果的品質和相關性。

先決條件

開始前,請確保您具備以下條件:

  • 具有管理員存取權的 Confluence Cloud 網站

  • 具有網站管理員權限的 Atlassian 帳戶

  • 在 AWS Security Agent Management Console 中設定整合的許可

重要

一個 Atlassian 網站只能與每個區域的一個 AWS 帳戶相關聯。如果您需要將相同的 Confluence 網站連線到相同區域內不同 AWS 帳戶中的 AWS Security Agent,您必須先移除現有的整合。

注意

Atlassian Forge 應用程式定價適用於此整合。如需詳細資訊,請參閱 Atlassian 文件中的 Forge 平台定價

註冊 Confluence 連線

  1. 在 AWS 安全代理程式管理主控台中,導覽至整合

  2. 選擇新增整合作業

  3. 選取 Confluence,然後選擇下一步

  4. 遵循螢幕上的指示,在您的 Atlassian 網站安裝 AWS Security Agent Forge 應用程式。安裝之後,請複製安裝 ID。請參閱 尋找您的 Atlassian 安裝 ID

  5. Confluence 網站 URL 欄位中,輸入您的網站 URL,例如 https://acme.atlassian.net

  6. 安裝 ID 欄位中,貼上您從 Confluence 複製的安裝 ID。

  7. 選擇 Authorize (授權)。

    系統會將您重新導向至 Atlassian,以授權 AWS Security Agent 存取您的 Confluence 網站。授權完成後,您會返回 主控台。

  8. 註冊詳細資訊區段中,輸入此連線的註冊名稱。有效字元包括字母、數字、句點、底線和連字號。

  9. 選擇連線

選取客服人員空間的頁面

註冊 Confluence 整合之後,請將特定頁面連接至 代理程式空間。選取頁面可讓 AWS Security Agent 讀取 (擷取) 存取該頁面的內容。沒有每個頁面的功能選項 — 代理程式會讀取每個連線的頁面。在連線精靈的檢閱步驟中,您可以移除不希望代理程式存取的任何頁面。

Confluence 整合疑難排解

如果您在 Confluence 整合程序期間遇到問題,請使用下列指引來解決常見問題。

無法完成註冊

如果註冊程序中斷,Forge 應用程式可能安裝在您的 Atlassian 網站上,但未在 AWS 主控台中註冊。

Resolution

  • 返回 AWS Security Agent 主控台並重新啟動整合程序。

  • Forge 應用程式會保持安裝狀態,不需要重新安裝。

從 Atlassian 解除安裝的 Forge 應用程式

如果 AWS Security Agent Forge 應用程式已從 Atlassian 網站解除安裝,而整合仍存在於 AWS Security Agent 中:

徵狀

  • 整合會顯示在 AWS 主控台中,但無法存取 Confluence 內容

  • 嘗試列出或讀取頁面時發生錯誤

Resolution

  • 從 Atlassian Marketplace 重新安裝 Forge 應用程式

  • 如果問題仍然存在,請在 AWS 主控台中移除整合並重新註冊

網站已連線至另一個 AWS 帳戶

Resolution

  • 一個 Atlassian 網站只能連接到每個區域的一個 AWS 帳戶。

  • 識別哪些 AWS 帳戶具有現有的整合並使用該帳戶,或先移除現有的整合。

後續步驟

將 Confluence 連線至 AWS Security Agent 之後:

  • 導覽至您要使用本文件的客服人員空間

  • 選取要包含做為設計檢閱和滲透測試內容的特定頁面

  • 如有需要,請透過 S3 上傳其他文件 (請參閱 從 S3 儲存貯體提供代理程式資源)