Skip to main content

Snyk und AWS mit unserem neuesten AWS Quick Start ganz einfach integrieren

Artikel von
Headshot of Jay Yeras

Jay Yeras

aws feature

22. September 2020

0 Min. Lesezeit

Einer der großen Vorteile von AWS ist, dass Sie fast alles automatisieren können, was Sie tun. Das gilt nicht nur für die AWS-eigenen Services, sondern auch für Ökosystempartner wie Snyk. Wir freuen uns, unseren zweiten AWS Quick Start anzukündigen. Damit können Sie Snyk mit Amazon Elastic Container Registry (ECR) und AWS Lambda einrichten – mit nur einem Klick.

Architekturdiagramm zur Integration von Snyk mit Amazon ECR, AWS Lambda, CI/CD, Sicherheits-Gates und Produktions-Workloads

Überspringen Sie die manuellen Schritte und legen Sie direkt los

Für die Integration von Snyk mit ECR und Lambda müssen Rollen eingerichtet werden, die sowohl mit dem AWS-Service als auch mit dem Snyk-Service funktionieren. Das ist zwar nicht besonders schwierig, doch zwischen zwei Oberflächen hin und her zu klicken und Werte von einer Konsole in die andere zu kopieren, macht niemandem Spaß. Der Quick Start „Snyk: Developer-first Security on the AWS Cloud“ bietet Ihnen drei Optionen:

  1. Vollständige Snyk-Integration mit ECR und Lambda

  2. Integration nur mit ECR

  3. Integration nur mit Lambda

Nach der Bereitstellung können Sie die noch fehlenden Werte für Ihre ARN und die AWS-Region schnell den Ausgaben der CloudFormation-Konsole entnehmen, wie unten gezeigt:

AWS-CloudFormation-Tabelle mit Ausgaben, die die Rollen-ARNs für die Snyk-ECR- und Lambda-Integration, die AWS-Region us-west-2 und Version 1.0.2 zeigt

Snyk Container- und AWS-ECR-Integration

Für die ECR-Integration erstellen wir eine IAM-Rolle, mit der Snyk Container auf in ECR gespeicherte Container-Images zugreifen und diese auf Sicherheitslücken prüfen kann. Wir erstellen eine Rolle mit Lesezugriff und allen Berechtigungen, die in unserer Dokumentation aufgeführt sind, und richten die erforderliche Service-Integration zwischen dem Snyk-Service und Ihrer AWS-Region ein. Anschließend können Sie Container-Images in Ihren ECR-Registries scannen. Snyk unterstützt Sie dabei, sichere Basis-Images auszuwählen und Sicherheitslücken im Image sowie in den Code-Abhängigkeiten zu beheben.

Snyk Container-Projekt-Dashboard für shopper-login:3.7.1 mit Schwachstellen, Abhängigkeiten und Empfehlungen zum Upgrade des Basis-Images

Snyk Container- und AWS-Lambda-Integration

Die Integration von Snyk Open Source mit Lambda funktioniert ähnlich wie die Integration von Snyk Container mit ECR. Wir erstellen eine passende IAM-Rolle mit Lesezugriff gemäß unserer dokumentierten Konfiguration und richten anschließend die Verbindung zwischen den Services Snyk Open Source und Lambda ein. Danach können Sie Ihren Lambda-Code auf anfällige Abhängigkeiten scannen und überwachen. So werden Sie auf Probleme aufmerksam gemacht und dabei unterstützt, diese zu beheben, damit Ihre Funktionen sicher bleiben.

Snyk-Oberfläche mit der Frage, welche AWS-Lambda-Funktion getestet werden soll, einer ausgewählten Funktion in us-east-1 und der Option, sie zu Snyk hinzuzufügen

Geben Sie uns Feedback

Um Feedback zu geben, Funktionsideen einzureichen oder Fehler zu melden, nutzen Sie den Bereich Issues im GitHub-Repository für diesen Quick Start. Wenn Sie Code beitragen möchten, lesen Sie bitte den Quick Start Contributor’s Guide.

Sie erhalten Snyk, indem Sie sich für ein kostenloses Konto registrieren. In unseren kostenpflichtigen Tarifen können Sie sowohl Snyk Open Source als auch Snyk Container im AWS Marketplace kaufen oder über private Angebote und individuelle Verträge beziehen.

Weitere Ressourcen

Snyk-Ressourcen

AWS-Ressourcen

AWS-Services

Weiterlesen

feature customer snowflake
Article

Sicherheit von Anfang an: Die Snyk Studio-Integration für Snowflake Cortex Code

Snyk Studio ist in Snowflake Cortex Code integriert und scannt KI-generierten Code, Abhängigkeiten und Container während der Entwicklung auf Schwachstellen.

blog feature pypi spoof
Article

Die gesamte Snyk AI Security Platform – kostenlos für Open-Source-Maintainer

Open-Source-Maintainer werden von echten Schwachstellenmeldungen überflutet und brauchen Unterstützung dabei, diese zu priorisieren, zu beheben und schneller Korrekturen bereitzustellen. Das Secure Developer Program von Snyk bietet qualifizierten Projekten kostenlosen Zugang zur Snyk AI Security Platform.

feature insights announcement
Blog

Node-gyp-Supply-Chain-Kompromittierung: Ein sich selbst verbreitender npm-Wurm, der sich in binding.gyp versteckt

Ein neuer npm-Wurm missbraucht binding.gyp, um node-gyp während der Installation auszuführen. So können schädliche Pakete Code ohne Lifecycle-Skripte ausführen. Der Wurm stiehlt Zugangsdaten, setzt sich in GitHub fest und verbreitet sich selbstständig über Maintainer.