参考部署

AWS 上的 Snyk 开发人员优先安全性

查找并自动修复开源漏洞

此合作伙伴解决方案可在 Amazon Web Services(AWS)Cloud 中部署 Snyk 开发人员优先安全性。该工具专为想要将自己的 AWS 环境与 Snyk CloudSnyk Container 集成的开发人员、DevOps 和安全团队而设计。

Snyk 发现并修复了使用开源、无服务器和容器解决方案的应用程序中的漏洞。Snyk 无缝集成到开发人员工作流中,并持续监控生产中的应用程序,使开发人员能够继续快速发布,同时确保代码安全。

Snyk 徽标

此合作伙伴解决方案由 Snyk 与 AWS 合作开发。Snyk 是 AWS 合作伙伴

  •  构建内容
  • 此合作伙伴解决方案设置以下内容:

    • 单一部署中的 Snyk Cloud 和 Snyk Container 集成,具有 Amazon Elastic Container Registry(Amazon ECR)和跨账户 AWS Identity and Access Management(IAM)角色。
    • 仅 Snyk Cloud 的集成选项,具有 Snyk Container 的跨账户 IAM 角色。
    • 仅 Snyk Container 的集成选项,具有适用于 Snyk Container 的 Amazon ECR 和跨账户 IAM 角色。
    • 仅 Snyk Container 的集成选项,具有适用于 Snyk Container 的 Amazon ECR 和跨账户 IAM 角色以及 AWS Lambda。 此部署选项使用 Lambda 在 Snyk 的系统中创建和配置新组织。
  •  如何部署
  • 要部署此合作伙伴解决方案,请按照部署指南中的步骤操作,其中包括这些步骤。

    1. 如果您还没有 AWS 账户,请在 https://aws.amazon.com 上注册,并登录您的账户。
    2. 登录您的 Snyk 账户。
    3. 通过选择以下选项来启动合作伙伴解决方案。堆栈部署时间约为 5 分钟。 在创建堆栈之前,从顶部工具栏中选择区域。
    4. 输入您 Snyk 组织中 Snyk Cloud 和 Snyk Container 的 Amazon Resource Number(ARN)。
    5. 将您的容器映像导入 Snyk。
    6. 使用 Snyk 扫描您的 AWS 环境。

    Amazon 可能会跟与 AWS 合作打造此解决方案的 AWS 合作伙伴共享用户部署信息。  

  •  费用和许可证
  • 所有定价计划的 Snyk 客户均可使用此合作伙伴解决方案的仅 Synk Container 集成选项。Snyk Cloud 集成和 Snyk Container 集成(具有自动配置)需要付费计划。如果您当前不是 Snyk 客户,则可以在 Snyk 登录页面上注册免费账户。有关付费计划的更多信息,请参阅 AWS Marketplace 中的 Snyk:开发人员安全平台(团队和企业套餐)

    您需要支付在运行此解决方案期间使用 AWS 服务和任何第三方许可证所产生的费用。使用此解决方案不会产生任何额外费用。

    此解决方案包括可自定义的配置参数。其中一些设置(如实例类型)会影响部署成本。有关成本估算信息,请参阅您使用的每种 AWS 服务的定价页面。价格可能随时变动。

    提示:部署解决方案后,请创建 AWS 成本和使用情况报告,以跟踪相关成本。这些报告会将账单指标发送至您账户中的 Amazon Simple Storage Service (Amazon S3) 桶。它们根据每个月的使用情况提供成本估算,并在月末汇总数据。有关更多信息,请参阅 什么是 AWS 成本和使用情况报告?