Skip to main content

Simplifique a integração entre Snyk e AWS com nosso mais recente AWS Quick Start

Escrito por
Headshot of Jay Yeras

Jay Yeras

aws feature

22 de setembro de 2020

0 minutos de leitura

Uma das grandes vantagens de usar a AWS é poder automatizar quase tudo o que você faz — não apenas com os serviços da própria AWS, mas também com parceiros do ecossistema, como o Snyk. Temos o prazer de anunciar nosso segundo AWS Quick Start, que ajuda você a integrar o Snyk ao Amazon Elastic Container Registry (ECR) e ao AWS Lambda com apenas um clique.

Diagrama de arquitetura que mostra a integração do Snyk com o Amazon ECR, o AWS Lambda, CI/CD, barreiras de segurança e cargas de trabalho em produção

Pule as etapas manuais e vá direto ao que interessa

Para integrar o Snyk ao ECR e ao Lambda, é preciso configurar funções que atendam tanto ao serviço da AWS quanto ao serviço do Snyk. Embora não seja algo muito difícil, ficar alternando entre as duas interfaces e copiando valores de um console para outro não é exatamente divertido. O Quick Start Snyk: Developer-first Security on the AWS Cloud oferece três opções:

  1. Integração completa do Snyk com ECR e Lambda

  2. Integração apenas com o ECR

  3. Integração apenas com o Lambda

Depois da implantação, você pode obter rapidamente os valores restantes do seu ARN e da região da AWS nos resultados do console do CloudFormation, como mostrado abaixo:

Tabela de saídas do AWS CloudFormation mostrando os ARNs das funções de integração do Snyk com ECR e Lambda, a região da AWS us-west-2 e a versão 1.0.2

Integração do Snyk Container com o AWS ECR

Na integração com o ECR, criamos uma função do IAM que permite ao Snyk Container acessar as imagens de contêiner armazenadas no ECR para verificar vulnerabilidades. Criamos uma função somente leitura com todas as permissões descritas em nossa documentação e configuramos a integração necessária entre o serviço do Snyk e sua região da AWS. Assim, você pode começar a verificar as imagens de contêiner armazenadas nos seus registros do ECR. O Snyk ajuda você a escolher imagens-base seguras e corrigir vulnerabilidades na imagem e nas dependências do código.

Painel do projeto Snyk Container para shopper-login:3.7.1, com vulnerabilidades, dependências e recomendações de atualização da imagem base

Integração do Snyk Container com o AWS Lambda

Integrar o Snyk Open Source ao Lambda é parecido com o processo de integração entre o Snyk Container e o ECR. Criamos uma função apropriada do IAM somente leitura, seguindo nossa configuração documentada, e então configuramos os serviços do Snyk Open Source e do Lambda para se comunicarem. A partir daí, você pode verificar e monitorar o código do Lambda em busca de dependências vulneráveis. Assim, você recebe alertas sobre problemas e ajuda para corrigi-los, mantendo suas funções seguras.

Interface do Snyk perguntando qual função do AWS Lambda deve ser testada, com uma função us-east-1 selecionada e a opção de adicioná-la ao Snyk

Envie seus comentários

Para enviar comentários, sugerir recursos ou relatar bugs, use a seção Issues do repositório do Quick Start no GitHub. Se quiser enviar código, consulte o Guia de Contribuição do Quick Start.

Você pode começar a usar o Snyk criando uma conta gratuita. Nos planos pagos, tanto o Snyk Open Source quanto o Snyk Container estão disponíveis para compra no AWS Marketplace, além de ofertas privadas e contratos personalizados.

Recursos adicionais

Recursos do Snyk

Recursos da AWS

Serviços da AWS

Leia mais

feature customer snowflake
Article

Segurança desde o início: conheça a integração do Snyk Studio com o Snowflake Cortex Code

O Snyk Studio se integra ao Snowflake Cortex Code para detectar vulnerabilidades em código gerado por IA, dependências e contêineres durante o desenvolvimento.

blog feature pypi spoof
Article

A Snyk AI Security Platform completa, grátis para mantenedores de projetos open source

Mantenedores de projetos open source estão sobrecarregados com relatórios reais de vulnerabilidades e precisam de ajuda para priorizar, corrigir e lançar correções mais rápido. O Secure Developer Program da Snyk dá aos projetos qualificados acesso gratuito à Snyk AI Security Platform.

feature insights announcement
Blog

Comprometimento da cadeia de suprimentos do node-gyp: um worm npm que se autopropaga e se esconde em binding.gyp

Um novo worm do npm está explorando binding.gyp para acionar o node-gyp durante a instalação, permitindo que pacotes maliciosos executem código sem scripts de ciclo de vida. Ele rouba credenciais, mantém persistência no GitHub e se propaga entre contas de mantenedores.