參考部署

AWS 上的 Snyk Developer-First Security

尋找並自動修復開放原始碼漏洞

本合作夥伴解決方案可在 Amazon Web Services (AWS) 雲端上部署 Snyk Developer-First Security。它專為希望將 AWS 環境與 Snyk 雲端Snyk 容器整合的開發人員、DevOps 和安全團隊而設計。

Snyk 尋找並修復使用開放原始碼、無伺服器和容器解決方案的應用程式中的漏洞。Snyk 無縫整合至開發人員工作流程,且持續監控生產中的應用程式,可讓開發人員持續快速發佈,同時確保安全的程式碼。

Snyk 標誌

本合作夥伴解決方案由 Snyk 與 AWS 合作開發。Snyk 是 AWS 合作夥伴

  •  您將建置的項目
  • 此合作夥伴解決方案設定以下內容:

    • Snyk 雲端和 Snyk 容器整合,在單一部署中與 Amazon Elastic Container Registry (Amazon ECR) 和跨帳戶 AWS Identity and Access Management (IAM) 角色整合。
    • 僅限 Snyk 雲端的整合選項,與 Snyk 容器的跨帳戶 IAM 角色整合。
    • 僅限 Snyk 容器的整合選項,與 Amazon ECR 和 Snyk 容器的跨帳戶 IAM 角色整合。
    • 僅限 Snyk 容器的整合選項,與 Amazon ECR、Snyk 容器的跨帳戶 IAM 角色和 AWS Lambda 整合。 此部署選項使用 Lambda 在 Snyk 的系統中建立和設定新組織。
  •  部署方式
  • 若要部署此合作夥伴解決方案,請遵循部署指南中的步驟進行操作,其包含以下步驟。

    1. 如果您還沒有 AWS 帳戶,請在 https://aws.amazon.com 註冊並登入您的帳戶。
    2. 登入 Snyk 帳戶。
    3. 從下列選項中選擇來啟動合作夥伴解決方案。該堆疊需要約 5 分鐘才能部署。 在建立堆疊之前,請從頂部工具列中選擇 Region (區域)。
    4. 在 Snyk 組織中輸入 Snyk 雲端和 Snyk 容器的 Amazon Resource Numbers (ARN)。
    5. 將您的容器映像匯入 Snyk。
    6. 使用 Snyk 掃描您的 AWS 環境。

    Amazon 可能會與 AWS 合作夥伴 (與 AWS 在此解決方案上協作的合作夥伴) 分享使用者部署資訊。  

  •  成本和授權
  • 所有定價計劃的 Snyk 客戶均可使用此合作夥伴解決方案的僅限 Synk 容器整合選項。Snyk 雲端整合和 Snyk 容器整合 (帶自動組態) 需要付費計劃。如果您目前不是 Snyk 客戶,則可在 Snyk 登入頁面上註冊免費帳戶。如需付費計劃的詳細資訊,請參閱 AWS Marketplace 中的 Snyk:開發人員安全平台 (團隊和企業方案)

    執行此解決方案時,您須自行支付使用 AWS 服務和任何第三方授權的相關費用。使用此解決方案無須額外付費。

    此解決方案包括您能自訂的組態參數。其中某些設定 (例如執行個體類型) 會影響到部署的成本。若要估算成本,請參閱您所使用每項 AWS 服務的定價頁面。定價可能會隨時變更。

    提示:在部署解決方案後,建立  AWS Cost and Usage Report 以追蹤相關成本。這些報告會向您帳戶中的 Amazon Simple Storage Service (Amazon S3) 儲存貯體提供各個帳單指標。它們會根據每個月的用量提供成本估算,並在月底彙總資料。如需詳細資訊,請參閱 什麼是 AWS Cost and Usage Report?