InfoGrab DocsInfoGrab Docs

CI/CD job 토큰의 세분화된 권한

CI/CD job 토큰에 세분화된 권한을 적용하는 방법을 설명합니다.

히스토리 GitLab 17.10에서 실험 기능으로 도입 되었습니다. GitLab 18.0에서 실험에서 베타로 변경 되었습니다. GitLab 18.3에서 일반 공개 되었습니다. 세분화된 권한을 사용하면 제한된 REST API 엔드포인트 집합에 대한 접근을 명시적으로 허용할 수 있습니다. 이 권한은 지정된 프로젝트의 CI/CD job 토큰에 적용됩니다. 이슈 519575 에 의견을 남겨 주십시오. job 토큰 허용 목록에 세분화된 권한 추가 # 사전 요구 사항: 프로젝트에 대한 Maintainer 또는 Owner 권한이 있어야 합니다. 프로젝트에서 세분화된 권한 사용을 활성화해야 합니다. job 토큰 허용 목록의 그룹과 프로젝트에 세분화된 권한을 추가할 수 있습니다. 이렇게 하면 해당 그룹과 프로젝트가 job 토큰을 사용해 특정 프로젝트 리소스에 접근할 수 있고, 이 그룹과 프로젝트가 사용할 수 있는 리소스를 더 정확하게 제어할 수 있습니다. job 토큰 허용 목록의 그룹 또는 프로젝트에 세분화된 권한을 추가하려면 다음과 같이 합니다: 상단 바에서 검색 또는 이동 을 선택하고 프로젝트를 찾습니다. 설정 > CI/CD 를 선택합니다. Job 토큰 권한 을 확장합니다. CI/CD job 토큰 허용 목록 섹션에서 추가 를 선택합니다. 드롭다운 목록에서 그룹 또는 프로젝트 를 선택합니다. 기존 그룹 또는 프로젝트의 경로를 입력합니다. 세분화된 권한 을 선택합니다. 사용 가능한 API 엔드포인트 에 대한 권한을 부여합니다. 추가 를 선택합니다. GitLab은 지정된 권한으로 그룹 또는 프로젝트를 job 토큰 허용 목록에 추가합니다. 이제 해당 그룹 또는 프로젝트는 현재 프로젝트에서 허용된 모든 리소스에 접근할 수 있습니다. 사용 가능한 API 엔드포인트 # CI/CD job 토큰은 다음 REST API 엔드포인트에 접근할 수 있습니다: 배지 엔드포인트 # 권한 API 엔드포인트 권한 이름 범위 프로젝트의 모든 배지 조회 GET /projects/:id/badges READ_BADGES 읽기 프로젝트의 배지 조회 GET /projects/:id/badges/:badge_id READ_BADGES 읽기 프로젝트의 배지 생성 POST /projects/:id/badges ADMIN_BADGES 읽기 및 쓰기 프로젝트에서 배지 삭제 DELETE /projects/:id/badges/:badge_id ADMIN_BADGES 읽기 및 쓰기 프로젝트의 배지 미리보기 조회 GET /projects/:id/badges/render ADMIN_BADGES 읽기 및 쓰기 프로젝트의 배지 업데이트 PUT /projects/:id/badges/:badge_id ADMIN_BADGES 읽기 및 쓰기 배포 엔드포인트 # 권한 API 엔드포인트 권한 이름 범위 배포와 연결된 모든 머지 리퀘스트 조회 GET /projects/:id/deployments/:deployment_id/merge_requests READ_DEPLOYMENTS 읽기 프로젝트의 모든 배포 조회 GET /p