本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
疑難排解
尋找使用 AWS Security Agent 時常見錯誤的解決方案。
拒絕存取:選取不正確的 GitHub 帳戶類型或指定的組織名稱不正確
-
您已將 AWS Security Agent 應用程式安裝到所需的 GitHub 組織中,但錯誤地
GitHub Account Type將 設定為 ,User而不是Organization -
您已將 AWS Security Agent 應用程式安裝到所需的 GitHub 組織中,並正確
GitHub Account Type將 設定為 ,Organization但將Organization Name欄位保留空白,或輸入與您安裝應用程式的組織不相符的不正確組織名稱
解決方案:
-
前往 GitHub 並從組織解除安裝應用程式。如需詳細資訊,請參閱步驟 1:從 GitHub 解除安裝 AWS 安全代理程式 GitHub 應用程式。
-
返回整合頁面,按一下 重新啟動整合程序
Add Integrations,再次將應用程式安裝並授權至您想要的 GitHub 組織。 -
Organization從 的下拉式清單中選取GitHub account type -
請確定
Organization Name您輸入的 EXACT 與您安裝應用程式的 EXACT 相同。 -
選擇連線以建立 GitHub 組織整合。
拒絕存取:在組織中安裝 GitHub App 的許可不足
當您嘗試將 AWS Security Agent 應用程式安裝到所需的 GitHub 組織時,您會在安裝頁面的 按鈕上看到兩個不同的訊息。
-
組織
Member將看到Authorize & Request -
組織
Owner將看到Install & Authorize
您可以依照下列步驟,驗證您是 GitHub 組織的 Member還是 Owner 。
-
前往 https://github.com
-
在網站上選擇您的設定檔
-
導覽至下拉式選單
Organizations上的 ,然後選擇它 -
從組織清單中尋找您想要安裝 AWS Security Agent 的組織,它會指定您是組織名稱
Owner旁的Member還是 。
可能的解決方案:
-
在您嘗試建立整合之前,請擁有者核准您的安裝請求
-
讓擁有者將 GitHub 組織中的角色從 更新
Member為 ,Owner然後重新啟動整合程序
客服人員無法在滲透測試期間連線至端點
如果滲透測試代理程式無法呼叫設定的目標 URL,或無法成功導覽目標端點:
-
如果您的端點呼叫所設定目標 URL 以外的網域,請確認其他網域已新增為 pentest 組態中的可存取 URLs
-
滲透測試目前僅適用於在連接埠 80 或 443 上提供流量的 HTTP/HTTPS 端點
-
如果您已設定 WAF,請檢查您的 WAF 是否未封鎖滲透測試流量。您可以依
User-Agent標頭允許列出滲透測試流量,預設會設為securityagent
取得其他協助
如果您在嘗試這些故障診斷步驟後仍遇到問題:
-
檢查 AWS Security Agent 服務狀態頁面
-
如需複雜組態問題的協助,請聯絡 AWS Support