InfoGrab DocsInfoGrab Docs

CI/CD 잡 토큰

짧게 유지되는 잡 토큰을 사용해 GitLab 기능으로 CI/CD 잡을 인증하는 방법을 설명합니다.

CI/CD 파이프라인 잡이 실행되려고 하면 GitLab은 고유한 토큰을 생성하여 CI_JOB_TOKEN 사전 정의 변수 로 잡에서 사용할 수 있게 합니다. 이 토큰은 잡이 실행되는 동안에만 유효합니다. 잡이 끝나면 토큰 접근 권한이 취소되어 더 이상 토큰을 사용할 수 없습니다. CI/CD 잡 토큰을 사용하면 실행 중인 잡에서 특정 GitLab 기능을 인증할 수 있습니다. 이 토큰은 파이프라인을 트리거한 사용자와 동일한 접근 수준을 받지만 개인 액세스 토큰보다 접근 가능한 리소스가 더 적습니다 . 사용자는 커밋을 푸시하거나 수동 잡을 실행하거나 예약된 파이프라인을 소유함으로써 잡을 트리거할 수 있습니다. 이 사용자는 리소스에 접근하기 위해 필요한 권한을 가진 역할 을 보유해야 합니다. 잡 토큰을 사용하여 GitLab에 인증하고 다른 그룹이나 프로젝트의 리소스(대상 프로젝트)에 접근할 수 있습니다. 기본적으로 잡 토큰의 그룹 또는 프로젝트는 대상 프로젝트의 허용 목록에 추가 되어 있어야 합니다. 프로젝트가 공개(public) 또는 내부(internal)인 경우 허용 목록에 없어도 일부 기능에 접근할 수 있습니다. 예를 들어 프로젝트의 공개 파이프라인에서 아티팩트를 가져올 수 있습니다. 이 접근 권한은 제한할 수도 있습니다 . 잡 토큰 접근 # 히스토리 단일 태그를 조회하는 권한이 GitLab 18.8에서 도입 되었습니다. Badges API에 접근하는 권한이 GitLab 19.1에서 도입 되었습니다. 커밋이 푸시된 모든 참조를 나열하는 권한이 GitLab 19.4에서 도입 되었습니다. CI/CD 잡 토큰은 다음 리소스에 접근할 수 있습니다. Resource Notes Badges API 이 API의 모든 엔드포인트에 접근할 수 있습니다. Branches API GET /projects/:id/repository/branches 엔드포인트에 접근할 수 있습니다. Commits API GET /projects/:id/repository/commits/:sha , GET /projects/:id/repository/commits/:sha/merge_requests , GET /projects/:id/repository/commits/:sha/refs 엔드포인트에 접근할 수 있습니다. Container registry 잡 프로젝트와 연결된 컨테이너 레지스트리를 인증하는 $CI_REGISTRY_PASSWORD 사전 정의 변수 로 사용됩니다. Package registry 레지스트리 인증에 사용됩니다. Terraform module registry 레지스트리 인증에 사용됩니다. Secure files 잡에서 시크릿 파일을 사용하기 위해 glab securefile 명령에서 사용됩니다. Container registry API 잡 프로젝트와 연결된 컨테이너 레지스트리에서만 인증할 수 있습니다. Deployments API 이 API의 모든 엔드포인트에 접근할 수 있습니다. Environments API 이 API의 모든 엔드포인트에 접근할 수 있습니다.