本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
將 AWS 安全代理程式連線至 Confluence
將您的 AWS Security Agent 連線至 Confluence Cloud,以提供安全評估的文件內容。與程式碼提供者不同,Confluence 可做為文件來源,提供威脅模型、架構文件、API 規格,以及其他可增強安全審查品質的資料。開始之前,請檢閱 整合如何與 Agent Spaces 搭配使用 以了解如何在 Agent Spaces 中重複使用註冊。
Confluence 整合提供多種用途:
-
設計審查內容 - 為安全設計審查提供架構文件和設計規格
-
威脅建模 - 為威脅分析提供現有的威脅模型和系統文件
-
滲透測試內容 - 提供應用程式文件,以在滲透測試期間深入了解
將 Confluence 連接到 AWS Security Agent 需要在 Atlassian 網站上安裝 AWS Security Agent Forge 應用程式並完成 OAuth 授權流程。
注意
AWS Security Agent 僅支援 Confluence Cloud。不支援 Confluence Data Center 和 Confluence Server。
Confluence 整合的運作方式
Confluence 是文件提供者,而不是原始程式碼提供者。在 AWS 管理主控台中安裝 Forge 應用程式並連接空間或頁面後,AWS Security Agent 可以存取您的 Confluence 內容,以在安全評估期間提供內容。
AWS Security Agent 會讀取頁面內容,以了解您的應用程式架構、安全需求和設計決策。此內容可改善設計檢閱、程式碼檢閱和滲透測試期間安全調查結果的品質和相關性。
先決條件
開始前,請確保您具備以下條件:
-
具有管理員存取權的 Confluence Cloud 網站
-
具有網站管理員權限的 Atlassian 帳戶
-
在 AWS Security Agent Management Console 中設定整合的許可
重要
一個 Atlassian 網站只能與每個區域的一個 AWS 帳戶相關聯。如果您需要將相同的 Confluence 網站連線到相同區域內不同 AWS 帳戶中的 AWS Security Agent,您必須先移除現有的整合。
注意
Atlassian Forge 應用程式定價適用於此整合。如需詳細資訊,請參閱 Atlassian 文件中的 Forge 平台定價
註冊 Confluence 連線
-
在 AWS 安全代理程式管理主控台中,導覽至整合。
-
選擇新增整合作業。
-
選取 Confluence,然後選擇下一步。
-
遵循螢幕上的指示,在您的 Atlassian 網站安裝 AWS Security Agent Forge 應用程式。安裝之後,請複製安裝 ID。請參閱 尋找您的 Atlassian 安裝 ID。
-
在 Confluence 網站 URL 欄位中,輸入您的網站 URL,例如
https://acme.atlassian.net。 -
在安裝 ID 欄位中,貼上您從 Confluence 複製的安裝 ID。
-
選擇 Authorize (授權)。
系統會將您重新導向至 Atlassian,以授權 AWS Security Agent 存取您的 Confluence 網站。授權完成後,您會返回 主控台。
-
在註冊詳細資訊區段中,輸入此連線的註冊名稱。有效字元包括字母、數字、句點、底線和連字號。
-
選擇連線。
選取客服人員空間的頁面
註冊 Confluence 整合之後,請將特定頁面連接至 代理程式空間。選取頁面可讓 AWS Security Agent 讀取 (擷取) 存取該頁面的內容。沒有每個頁面的功能選項 — 代理程式會讀取每個連線的頁面。在連線精靈的檢閱步驟中,您可以移除不希望代理程式存取的任何頁面。
Confluence 整合疑難排解
如果您在 Confluence 整合程序期間遇到問題,請使用下列指引來解決常見問題。
無法完成註冊
如果註冊程序中斷,Forge 應用程式可能安裝在您的 Atlassian 網站上,但未在 AWS 主控台中註冊。
Resolution
-
返回 AWS Security Agent 主控台並重新啟動整合程序。
-
Forge 應用程式會保持安裝狀態,不需要重新安裝。
從 Atlassian 解除安裝的 Forge 應用程式
如果 AWS Security Agent Forge 應用程式已從 Atlassian 網站解除安裝,而整合仍存在於 AWS Security Agent 中:
徵狀
-
整合會顯示在 AWS 主控台中,但無法存取 Confluence 內容
-
嘗試列出或讀取頁面時發生錯誤
Resolution
-
從 Atlassian Marketplace 重新安裝 Forge 應用程式
-
如果問題仍然存在,請在 AWS 主控台中移除整合並重新註冊
網站已連線至另一個 AWS 帳戶
Resolution
-
一個 Atlassian 網站只能連接到每個區域的一個 AWS 帳戶。
-
識別哪些 AWS 帳戶具有現有的整合並使用該帳戶,或先移除現有的整合。
後續步驟
將 Confluence 連線至 AWS Security Agent 之後:
-
導覽至您要使用本文件的客服人員空間
-
選取要包含做為設計檢閱和滲透測試內容的特定頁面
-
如有需要,請透過 S3 上傳其他文件 (請參閱 從 S3 儲存貯體提供代理程式資源)