implementazione di riferimento

Snyk Developer-First Security su AWS

Trova e correggi automaticamente vulnerabilità open-source

Questa soluzione del partner implementa Snyk Developer-First Security nel cloud di Amazon Web Services (AWS). È progettata per sviluppatori, DevOps e team di sicurezza che vogliono integrare Snyk Cloud e Snyk Container nel proprio ambiente AWS.

Snyk trova e corregge le vulnerabilità nelle applicazioni che utilizzano soluzioni open source, serverless e container. L'integrazione ottimale di Snyk nel flusso di lavoro degli sviluppatori, con il monitoraggio continuo delle applicazioni nella produzione, consente agli sviluppatori di continuare un rilascio rapido, garantendo che il codice sia sicuro.

Logo Snyk

Questa soluzione del partner è stata sviluppata da Snyk in collaborazione con AWS. Snyk è un partner AWS.

  •  Attività che realizzerai
  • Questa soluzione del partner prevede quanto segue:

    • Integrazione di Snyk Cloud e Snyk Container in un'unica implementazione con Amazon Elastic Container Registry (Amazon ECR) e ruoli AWS Identity and Access Management (IAM) multi-account.
    • Un'opzione di integrazione solo per Snyk Cloud con ruolo IAM multi-account per Snyk Container.
    • Un'opzione di integrazione solo per Snyk container con ruolo IAM multi-account e Amazon ECR per Snyk Container.
    • Un'opzione di integrazione solo per Snyk container con ruolo IAM multi-account e Amazon ECR per Snyk Container e AWS Lambda. Questa opzione di implementazione utilizza Lambda per creare e configurare una nuova organizzazione nel sistema di Snyk.
  •  Come effettuare l'implementazione
  • Per implementare la soluzione dei partner, segui le istruzioni nella guida all'implementazione, che includono questi passaggi.

    1. Se non disponi ancora di un account AWS, registrati su https://aws.amazon.com e accedi al tuo account.
    2. Accedi all'account Snyk.
    3. Avvia la soluzione dei partner scegliendo una delle seguenti opzioni: L'implementazione dello stack richiede circa 5 minuti. Prima di creare lo stack, scegli la regione dalla barra degli strumenti in alto.
    4. Inserisci gli Amazon Resource Numbers (ARN) per Snyk Cloud e Snyk Container nella tua organizzazione Snyk.
    5. Importa le immagini dei container in Snyk.
    6. Scansiona il tuo ambiente AWS con Snyk.

    Amazon può condividere informazioni relative all'implementazione con il Partner AWS che ha collaborato con AWS a questa soluzione.  

  •  Costi e licenze
  • L'opzione di integrazione di questa Partner Solution dedicata esclusivamente a Synk Container è disponibile per i clienti Snyk di tutti i piani tariffari. Le integrazioni di Snyk Cloud e di Snyk Container con configurazione automatica richiedono un piano a pagamento. Se attualmente non sei un cliente Snyk, puoi registrarti per creare un account gratuito nella pagina di accesso Snyk. Per ulteriori informazioni sui piani a pagamento, consulta Snyk: piattaforma di sicurezza per sviluppatori (livelli Team ed Enterprise) nel Marketplace AWS.

    Verranno addebitati i costi dei servizi AWS e di qualsiasi licenza di terze parti utilizzati per eseguire questa soluzione. Non sono previsti costi aggiuntivi per l'utilizzo della soluzione.

    Questa soluzione include alcuni parametri di configurazione personalizzabili. Alcune di queste impostazioni, ad esempio il tipo di istanza, incideranno sul costo dell'implementazione. Per una stima dei costi di ogni servizio AWS utilizzato, consulta la pagina dei prezzi. I prezzi sono soggetti a modifiche.

    Suggerimento: dopo l'implementazione della soluzione, crea report di costi e utilizzo di AWS per monitorare i costi associati. Questi report forniscono i parametri di fatturazione a un bucket Amazon Simple Storage Service (Amazon S3) nel tuo account. Inoltre, essi forniscono i costi stimati in base al consumo con cadenza mensile e aggregano i dati alla fine del mese. Per ulteriori informazioni, consulta Che cosa sono i report di costi e utilizzo AWS?