Mengirim data Snyk ke Security Command Center

Integrasi Snyk untuk Google Security Command Center (SCC), yang tersedia di Cloud Marketplace, memungkinkan Anda melihat dan mengelola masalah yang diidentifikasi oleh Snyk sebagai temuan keamanan di Google Cloud. Masalah yang diterima dari Snyk ditampilkan di Security Command Center sebagai temuan keamanan kode. Saat masalah Snyk diperbarui, temuan Security Command Center yang sesuai juga akan otomatis diperbarui.

Selesaikan bagian berikut secara berurutan:

  1. Sebelum memulai

  2. Mengonfigurasi integrasi di konsol Google Cloud

  3. Mengonfigurasi integrasi di Snyk

Sebelum memulai

Mengonfigurasi integrasi di konsol Google Cloud

Selama proses ini, Anda akan mengonfigurasi integrasi Snyk dan membuat atau mengonfigurasi akun layanan.

  1. Jika Anda membuat akun layanan secara manual, dapatkan informasi berikut:

    • Nama akun layanan: nama tampilan untuk akun layanan ini.
    • ID akun layanan: ID alfanumerik yang digunakan di alamat email akun layanan.
  2. Di konsol Google Cloud, buka Snyk for Google Security Command Center (SCC) di Marketplace.

    Buka listingan Snyk

    Sebagai alternatif, Anda dapat menelusuri Snyk for Google Security Command Center (SCC) di Google Cloud Marketplace.

  3. Pilih organisasi tempat Security Command Center diaktifkan.

  4. Klik Daftar dengan partner untuk mengonfigurasi integrasi.

  5. Klik Change untuk memilih project di organisasi. Di sinilah akun layanan berada jika Anda sudah membuatnya. Jika Anda belum membuat akun layanan, akun tersebut akan dibuat di sini.

  6. Pilih salah satu opsi berikut:

    • Buat akun layanan baru. Pilih opsi ini jika Anda tidak membuat akun layanan secara manual. Masukkan informasi sebagai berikut:

      • Nama akun layanan: nama tampilan untuk akun layanan ini.
      • ID akun layanan: ID alfanumerik yang digunakan di alamat email akun layanan.
    • Gunakan akun layanan yang ada. Pilih opsi ini jika Anda membuat akun layanan secara manual. Dari menu, pilih akun layanan.

  7. Klik Kirim.

  8. Di Security Command Center, buka Setelan > Layanan terintegrasi.

  9. Temukan listingan untuk Snyk untuk Google Security Command Center (SCC).

  10. Catat nilai ID Sumber untuk integrasi. Anda memerlukan informasi ini di bagian berikut. Ini juga dikenal sebagai nama resource relatif yang disimpan di kolom name sumber penemuan.

  11. Jika Anda memilih Create a new service account di langkah sebelumnya, buka IAM di konsol Google Cloud dan Create a service account key untuk akun layanan yang dibuat. Buat kunci dalam format JSON dan simpan. Anda akan menggunakan ID tersebut di langkah berikutnya.

Mengonfigurasi integrasi di Snyk

  1. Kumpulkan informasi berikut:

    • ID Sumber: nama resource relatif yang Anda simpan di bagian sebelumnya. ID organisasi Google Cloud diuraikan secara otomatis dari kolom ini.

    • Kunci akun layanan: kunci JSON yang Anda buat dari akun layanan.

  2. Buka halaman integrasi tingkat grup Snyk, yang disebut Integrations Hub, lalu login menggunakan kredensial Snyk Anda.

  3. Telusuri Google SCC, lalu klik Gunakan integrasi di entri Google SCC yang ditampilkan.

  4. Masukkan nilai untuk hal berikut:

    • Nama profil: nama yang Anda tentukan untuk integrasi ini.
    • ID Sumber: Anda mencatatnya sebelumnya.
    • Kunci akun layanan: Anda telah mencatatnya sebelumnya.
  5. Klik Selesai.

Setelah koneksi dibuat, status integrasi Google SCC akan berubah menjadi Penyiapan sedang berlangsung. Status akan otomatis berubah menjadi Terhubung saat pemindaian Snyk berikutnya terjadi di lingkungan Anda.

Langkah berikutnya

Tinjau dan kelola temuan keamanan kode Snyk.