GitLab Dedicated for Government
정부 기관 및 규제 산업을 위한 단일 테넌트 SaaS 솔루션인 GitLab Dedicated for Government의 기능, 보안 아키텍처, 규정 준수 인증, 서비스 운영 방식을 설명합니다.
GitLab Dedicated for Government는 정부 기관 및 규제 산업 조직을 위해 설계된 단일 테넌트 SaaS 솔루션입니다. GitLab이 모든 인프라, 운영, 규정 준수 요구사항을 관리하므로 팀은 개발에 집중할 수 있습니다. 인스턴스에는 다음과 같은 기능이 포함됩니다. 완전한 GitLab Ultimate 기능 세트 및 DevSecOps 플랫폼 US-West 리전의 AWS GovCloud 에 배포된 전용 AWS 계정의 격리된 인프라 고가용성 및 재해 복구 규정 준수 인증 # GitLab Dedicated for Government는 다음 프로그램에 따라 승인되어 있으므로 기관은 추가적인 규정 준수 검토 없이 조달 및 배포할 수 있습니다. FedRAMP Moderate 클라우드 서비스에 대한 연방 보안 요구사항을 충족하며, 운영 승인(ATO)을 보유하고 있습니다. GovRAMP (Package ID: SR25098) 클라우드 서비스에 대한 주 및 지방 정부 보안 요구사항을 충족합니다. TX-RAMP Level 2 (TX-RAMP ID: TX1549412) 클라우드 서비스에 대한 텍사스 주 보안 요구사항을 충족합니다. 보안 아키텍처 # 인스턴스에는 다음과 같은 보안 통제 기능이 포함됩니다. 연방 및 주 요구사항에 맞춰 지속적인 모니터링이 이루어지는 FedRAMP Moderate 및 GovRAMP 규정 준수 US-West 리전의 AWS GovCloud 인프라를 통해 보장되는 데이터 주권 모든 다른 테넌트와 분리된 전용 AWS 계정의 격리된 인프라 저장 중 및 전송 중 데이터에 대한 FIPS 요구사항을 충족하는 암호화 표준 포괄적인 감사 추적과 함께 최소 권한 원칙을 따르는 접근 통제 데이터 상주 및 인프라 격리 # 미국 데이터 상주 요구사항을 충족하기 위해, 인스턴스는 US-West 리전의 AWS GovCloud 에 배포됩니다. GitLab 인스턴스는 AWS GovCloud에서만 실행됩니다. 자체 워크로드 및 인접 시스템은 GCP나 Azure를 포함한 어떤 플랫폼에서도 실행할 수 있으며, 인스턴스와 통합할 수 있습니다. 리포지터리, 데이터베이스, 아티팩트, 백업을 포함한 모든 고객 데이터는 AWS GovCloud 경계 내에 유지됩니다. 환경에는 GitLab.com과 완전히 격리된 상태로 GitLab 애플리케이션을 호스팅하는 데 필요한 모든 인프라가 포함됩니다. 데이터는 FIPS 준수 암호화 표준을 사용하여 저장 중 및 전송 중에 암호화됩니다. 접근 통제 # 환경은 여러 계층의 보안 통제를 통해 보호됩니다. 엔지니어는 테넌트 환경에 직접 액세스할 수 없으며, 권한에 필요한 최소한의 권한으로 운영합니다. 인프라는 보안 위협 및 이상 징후에 대해 하루 24시간, 주 7일 모니터링됩니다. 모든 액세스 및 변경 사항은 GitLab Security Incident Response Team이 기록하고 검토합니다. 액세스 요청은 정부 규정 준수 요구사항에 맞춰진 공식 보안 정책 및 승인 워크플로를 따릅니다. 사용 가능한 기능 # GitLab