Skip to main content

Simplifica la integración de Snyk y AWS con nuestro nuevo AWS Quick Start

Escrito por
Headshot of Jay Yeras

Jay Yeras

aws feature

22 de septiembre de 2020

0 minutos de lectura

Una de las grandes ventajas de usar AWS es la posibilidad de automatizar casi todo lo que haces. Esto no se limita a los servicios propios de AWS, sino que también incluye a socios de su ecosistema, como Snyk. Nos complace anunciar nuestro segundo AWS Quick Start, que te ayudará a integrar Snyk con Amazon Elastic Container Registry (ECR) y AWS Lambda con solo hacer clic en un botón.

Diagrama de arquitectura que muestra la integración de Snyk con Amazon ECR, AWS Lambda, CI/CD, controles de seguridad y cargas de trabajo en producción

Omite los pasos manuales y ve directo a lo importante

Para integrar Snyk con ECR y Lambda, es necesario configurar roles que funcionen tanto para el servicio de AWS como para el de Snyk. Aunque no es muy difícil, ir y venir entre ambas interfaces y copiar valores de una consola a otra no es precisamente una actividad entretenida. Snyk: Developer-first Security on the AWS Cloud Quick Start te ofrece tres opciones:

  1. Integración completa de Snyk con ECR y Lambda

  2. Integración solo con ECR

  3. Integración solo con Lambda

Una vez implementado, puedes obtener rápidamente los valores restantes de tu ARN y la región de AWS en los resultados de la consola de CloudFormation, como se muestra a continuación:

Tabla de resultados de AWS CloudFormation que muestra los ARN de los roles de integración de Snyk con ECR y Lambda, la región de AWS us-west-2 y la versión 1.0.2

Integración de Snyk Container con AWS ECR

Para la integración con ECR, creamos un rol de IAM que permite a Snyk Container acceder a las imágenes de contenedor almacenadas en ECR y analizarlas en busca de vulnerabilidades. Creamos un rol de solo lectura con todos los permisos detallados en nuestra documentación y configuramos la integración de servicio necesaria entre Snyk y tu región de AWS. A partir de ahí, puedes empezar a analizar las imágenes de contenedor almacenadas en tus registros de ECR. Snyk te ayudará a elegir imágenes base seguras y a corregir las vulnerabilidades de la imagen y sus dependencias de código.

Panel del proyecto Snyk Container para shopper-login:3.7.1, que muestra vulnerabilidades, dependencias y recomendaciones para actualizar la imagen base

Integración de Snyk Container con AWS Lambda

La integración de Snyk Open Source con Lambda es similar a la integración de Snyk Container con ECR. Creamos un rol de IAM de solo lectura adecuado, siguiendo nuestra configuración documentada, y luego configuramos los servicios de Snyk Open Source y Lambda para que se comuniquen entre sí. A partir de ahí, puedes analizar y monitorear tu código de Lambda para detectar dependencias vulnerables. Recibirás alertas sobre los problemas y ayuda para corregirlos, de modo que tus funciones sigan siendo seguras.

Interfaz de Snyk que pregunta qué función de AWS Lambda se debe probar, con una función de us-east-1 seleccionada y una opción para agregarla a Snyk

Envíanos tus comentarios

Para enviar comentarios, proponer funciones o reportar errores, usa la sección Issues del repositorio de GitHub de este Quick Start. Si quieres enviar código, consulta la guía para colaboradores de Quick Start.

Puedes obtener Snyk registrándote para crear una cuenta gratuita. En nuestros planes de pago, puedes comprar Snyk Open Source y Snyk Container en AWS Marketplace, además de acceder a ofertas privadas y contratos personalizados.

Recursos adicionales

Recursos de Snyk

Recursos de AWS

Servicios de AWS

Leer más

feature customer snowflake
Article

Seguridad desde el inicio: presentamos la integración de Snyk Studio con Snowflake Cortex Code

Snyk Studio se integra con Snowflake Cortex Code para analizar código generado por IA, dependencias y contenedores en busca de vulnerabilidades durante el desarrollo.

blog feature pypi spoof
Article

Toda la Snyk AI Security Platform, gratis para quienes mantienen proyectos de código abierto

Quienes mantienen proyectos de código abierto reciben reportes de vulnerabilidades reales sin parar y necesitan ayuda para priorizarlas, corregirlas y publicar soluciones más rápido. El Secure Developer Program de Snyk ofrece a los proyectos que cumplen los requisitos acceso gratis a Snyk AI Security Platform.

feature insights announcement
Blog

Compromiso de la cadena de suministro de node-gyp: un gusano de npm que se propaga solo y se oculta en binding.gyp

Un nuevo gusano de npm abusa de binding.gyp para activar node-gyp durante la instalación y permitir que paquetes maliciosos ejecuten código sin scripts del ciclo de vida. Roba credenciales, persiste en GitHub y se propaga entre mantenedores.