Referenzbereitstellung

Snyk-Developer-First-Security in AWS

Open-Source-Schwachstellen finden und automatisch reparieren

Diese Partnerlösung stellt Snyk-Developer-First-Security in der Amazon Web Services (AWS) Cloud bereit. Es ist für Entwickler, DevOps und Sicherheitsteams konzipiert, die ihre AWS-Umgebung mit Snyk Cloud und Snyk Container integrieren möchten.

Snyk findet und behebt Schwachstellen in Anwendungen, die Open-Source-, Serverless- und Container-Lösungen verwenden. Die nahtlose Integration von Snyk in den Entwicklungs-Workflow, mit laufender Überwachung von Anwendungen in Produktion, ermächtigt die Entwickler weiterhin schnell zu veröffentlichen, während sie auch sicheren Code gewährleisten.

Snyk-Logo

Diese Partnerlösung wurde von Snyk in Zusammenarbeit mit AWS entwickelt. Synk ist ein AWS-Partner.

  •  Ihre Möglichkeiten
  • Diese Partnerlösung richtet Folgendes ein:

    • Snyk-Cloud- und Snyk-Container-Integration in einer einzigen Bereitstellung mit Amazon Elastic Container Registry (Amazon ECR) und kontoübergreifenden AWS Identity and Access Management (IAM)-Rollen.
    • Eine reine Snyk-Cloud-Integrationsoption mit kontoübergreifender IAM-Rolle für Snyk Container.
    • Eine reine Snyk-Container-Integrationsoption mit Amazon ECR und eine kontoübergreifende IAM-Rolle für Snyk Container.
    • Eine reine Snyk-Container-Integrationsoption mit Amazon ECR, einer kontoübergreifenden IAM-Rolle für Snyk Container und AWS Lambda. Bei dieser Bereitstellungsoption wird Lambda zum Erstellen und Konfigurieren einer neuen Organisation im Snyk-System verwendet.
  •  Bereitstellungsleitfaden
  • Um diese Partnerlösung bereitzustellen, folgen Sie den Schritten des Bereitstellungsleitfadens, der diese Schritte enthält.

    1. Falls Sie noch kein AWS-Konto haben, registrieren Sie sich unter https://aws.amazon.com und melden Sie sich dann bei Ihrem Konto an.
    2. Melden Sie sich bei Ihrem Snyk-Konto an.
    3. Starten Sie die Partnerlösung, indem Sie eine der folgenden Optionen auswählen. Die Bereitstellung des Stacks dauert etwa 5 Minuten. Bevor Sie den Stack erstellen, wählen Sie in der oberen Symbolleiste die Region aus.
    4. Geben Sie die Amazon-Ressourcennummern (ARNs) für Snyk Cloud und Snyk Container in Ihrer Snyk-Organisation ein.
    5. Importieren Sie Ihre Container-Images in Snyk.
    6. Scannen Sie Ihre AWS-Umgebung mit Snyk.

    Amazon kann Informationen zur Benutzerbereitstellung an den AWS-Partner weitergeben, der mit AWS an dieser Lösung zusammengearbeitet hat.  

  •  Kosten und Lizenzen
  • Die reine Synk-Container-Integrationsoption dieser Partnerlösung ist für Snyk-Kunden aller Preistarifen verfügbar. Für die Snyk-Cloud-Integration und die Snyk-Container-Integration mit automatisierter Konfiguration ist ein kostenpflichtiger Tarif erforderlich. Wenn Sie derzeit kein Kunde von Snyk sind, können Sie sich auf der Anmeldeseite von Snyk für ein kostenloses Konto registrieren. Weitere Informationen zu kostenpflichtigen Tarifen finden Sie unter Snyk: Developer Security Platform (Team- und Enterprise-Kontingente) im AWS Marketplace.

    Sie tragen die Kosten für die AWS-Services und alle Lizenzen von Drittanbietern, die bei der Nutzung dieser Lösung verwendet werden. Für die Nutzung der Lösung fallen keine zusätzlichen Kosten an.

    Diese Lösung umfasst Konfigurationsparameter, die Sie anpassen können. Einige dieser Einstellungen, beispielsweise der Instance-Typ, wirken sich auf die Bereitstellungskosten aus. Kostenvoranschläge finden Sie auf den Preisseiten der einzelnen AWS-Services, die Sie nutzen. Preisänderungen sind vorbehalten.

    Tipp: Erstellen Sie nach dem Bereitstellen einer Lösung AWS-Kosten- und -Nutzungsberichte, um die damit verbundenen Kosten zu verfolgen. Diese Berichte liefern Abrechnungsmetriken an einen Amazon Simple Storage Service (Amazon S3)-Bucket in Ihrem Konto. Sie liefern Kostenschätzungen auf der Grundlage der Nutzung während jedes Monats und aggregieren die Daten am Ende des Monats. Weitere Informationen finden Sie unter  Was sind AWS-Kosten- und Nutzungsberichte?