View a markdown version of this page

疑難排解 - AWS 安全代理程式

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

疑難排解

尋找使用 AWS Security Agent 時常見錯誤的解決方案。

拒絕存取:選取不正確的 GitHub 帳戶類型或指定的組織名稱不正確

  • 您已將 AWS Security Agent 應用程式安裝到所需的 GitHub 組織中,但錯誤地GitHub Account Type將 設定為 ,User而不是 Organization

  • 您已將 AWS Security Agent 應用程式安裝到所需的 GitHub 組織中,並正確GitHub Account Type將 設定為 ,Organization但將 Organization Name 欄位保留空白,或輸入與您安裝應用程式的組織不相符的不正確組織名稱

解決方案

  1. 前往 GitHub 並從組織解除安裝應用程式。如需詳細資訊,請參閱步驟 1:從 GitHub 解除安裝 AWS 安全代理程式 GitHub 應用程式

  2. 返回整合頁面,按一下 重新啟動整合程序Add Integrations,再次將應用程式安裝並授權至您想要的 GitHub 組織。

  3. Organization 從 的下拉式清單中選取 GitHub account type

  4. 請確定Organization Name您輸入的 EXACT 與您安裝應用程式的 EXACT 相同。

  5. 選擇連線以建立 GitHub 組織整合。

拒絕存取:在組織中安裝 GitHub App 的許可不足

當您嘗試將 AWS Security Agent 應用程式安裝到所需的 GitHub 組織時,您會在安裝頁面的 按鈕上看到兩個不同的訊息。

  • 組織Member將看到 Authorize & Request

  • 組織Owner將看到 Install & Authorize

您可以依照下列步驟,驗證您是 GitHub 組織的 Member還是 Owner

  1. 前往 https://github.com

  2. 在網站上選擇您的設定檔

  3. 導覽至下拉式選單Organizations上的 ,然後選擇它

  4. 從組織清單中尋找您想要安裝 AWS Security Agent 的組織,它會指定您是組織名稱Owner旁的 Member還是 。

可能的解決方案:

  • 在您嘗試建立整合之前,請擁有者核准您的安裝請求

  • 讓擁有者將 GitHub 組織中的角色從 更新Member為 ,Owner然後重新啟動整合程序

客服人員無法在滲透測試期間連線至端點

如果滲透測試代理程式無法呼叫設定的目標 URL,或無法成功導覽目標端點:

  • 如果您的端點呼叫所設定目標 URL 以外的網域,請確認其他網域已新增為 pentest 組態中的可存取 URLs

  • 滲透測試目前僅適用於在連接埠 80 或 443 上提供流量的 HTTP/HTTPS 端點

  • 如果您已設定 WAF,請檢查您的 WAF 是否未封鎖滲透測試流量。您可以依User-Agent標頭允許列出滲透測試流量,預設會設為 securityagent

取得其他協助

如果您在嘗試這些故障診斷步驟後仍遇到問題:

  • 檢查 AWS Security Agent 服務狀態頁面

  • 如需複雜組態問題的協助,請聯絡 AWS Support