Skip to main content

Simplifiez l’intégration de Snyk et AWS avec notre dernier AWS Quick Start

Écrit par
Headshot of Jay Yeras

Jay Yeras

aws feature

22 septembre 2020

0 minutes de lecture

L’un des grands avantages d’AWS est de pouvoir automatiser presque toutes vos opérations. Cela ne se limite pas aux services AWS : les partenaires de son écosystème, comme Snyk, sont également concernés. Nous sommes ravis d’annoncer notre deuxième AWS Quick Start, qui vous permet de connecter Snyk à Amazon Elastic Container Registry (ECR) et à AWS Lambda en un clic.

Schéma d’architecture montrant l’intégration de Snyk avec Amazon ECR, AWS Lambda, le CI/CD, les contrôles de sécurité et les charges de travail en production

Oubliez les étapes manuelles et passez directement à l’essentiel

Pour intégrer Snyk à ECR et Lambda, vous devez configurer des rôles compatibles avec les services AWS et Snyk. Ce n’est pas très compliqué, mais passer d’une interface à l’autre et copier des valeurs d’une console à une autre n’a rien d’agréable. Le Quick Start Snyk: Developer-first Security on the AWS Cloud vous propose trois options :

  1. Intégration complète de Snyk avec ECR et Lambda

  2. Intégration avec ECR uniquement

  3. Intégration avec Lambda uniquement

Une fois le déploiement effectué, vous pouvez récupérer rapidement les valeurs restantes de votre ARN et de votre région AWS dans les résultats de la console CloudFormation, comme illustré ci-dessous :

Tableau des sorties AWS CloudFormation indiquant les ARN des rôles d’intégration Snyk ECR et Lambda, la région AWS us-west-2 et la version 1.0.2

Intégration de Snyk Container et AWS ECR

Pour l’intégration avec ECR, nous créons un rôle IAM qui permet à Snyk Container d’accéder aux images de conteneurs stockées dans ECR afin d’y rechercher des vulnérabilités. Nous créons un rôle en lecture seule, doté de toutes les autorisations décrites dans notre documentation, puis configurons l’intégration de service nécessaire entre Snyk et votre région AWS. Vous pouvez ensuite lancer l’analyse des images de conteneurs stockées dans vos registres ECR. Snyk vous aide à choisir des images de base sécurisées et à corriger les vulnérabilités de l’image et de ses dépendances de code.

Tableau de bord du projet Snyk Container pour shopper-login:3.7.1, affichant les vulnérabilités, les dépendances et les recommandations de mise à niveau de l’image de base

Intégration de Snyk Container et AWS Lambda

L’intégration de Snyk Open Source à Lambda fonctionne comme celle de Snyk Container avec ECR. Nous créons un rôle IAM en lecture seule adapté, conformément à notre configuration documentée, puis configurons les services Snyk Open Source et Lambda pour qu’ils communiquent. Vous pouvez alors analyser et surveiller votre code Lambda afin de détecter les dépendances vulnérables. Snyk vous signale les problèmes et vous aide à les corriger pour garantir la sécurité de vos fonctions.

Interface Snyk demandant quelle fonction AWS Lambda tester, avec une fonction us-east-1 cochée et une option pour l’ajouter à Snyk

Faites-nous part de vos commentaires

Pour nous faire part de vos commentaires, proposer des fonctionnalités ou signaler des bugs, rendez-vous dans la section Issues du dépôt GitHub de ce Quick Start. Pour proposer du code, veuillez consulter le guide de contribution au Quick Start.

Vous pouvez accéder à Snyk en créant un compte gratuit. Nos offres payantes Snyk Open Source et Snyk Container sont disponibles à l’achat sur AWS Marketplace, ainsi que par le biais d’offres privées et de contrats personnalisés.

Ressources supplémentaires

Ressources Snyk

Ressources AWS

Services AWS

Lire la suite

feature customer snowflake
Article

Sécuriser dès la conception : découvrez l’intégration de Snyk Studio à Snowflake Cortex Code

Snyk Studio s’intègre à Snowflake Cortex Code pour analyser le code généré par l’IA, les dépendances et les conteneurs à la recherche de vulnérabilités, dès le développement.

blog feature pypi spoof
Article

La Snyk AI Security Platform complète, gratuite pour les responsables de projets open source

Les responsables de projets open source croulent sous les signalements de vulnérabilités avérées et ont besoin d’aide pour les prioriser, les corriger et déployer les correctifs plus rapidement. Le Secure Developer Program de Snyk donne aux projets admissibles un accès gratuit à la Snyk AI Security Platform.

feature insights announcement
Blog

Compromission de la chaîne d’approvisionnement Node-gyp : un ver npm à propagation autonome dissimulé dans binding.gyp

Un nouveau ver npm détourne binding.gyp pour déclencher node-gyp lors de l’installation et permettre à des packages malveillants d’exécuter du code sans scripts de cycle de vie. Il vole des identifiants, s’installe durablement sur GitHub et se propage de mainteneur en mainteneur.