InfoGrab DocsInfoGrab Docs

GitLab Secrets Manager

프로젝트와 그룹의 시크릿과 자격 증명을 안전하게 저장하고 관리하는 GitLab Secrets Manager 사용 방법을 설명합니다.

히스토리 도입 됨: GitLab 18.3, 기능 플래그 secrets_manager 및 ci_tanukey_ui 사용. 기본적으로 비활성화되어 있습니다. 기능 플래그 ci_tanukey_ui 가 GitLab 18.4에서 제거 되었습니다. GitLab 18.8에서 일부 사용자에게 비공개 베타로 제공되었습니다. 그룹 시크릿 관리자가 18.10에서 도입 되었으며, 기능 플래그 group_secrets_manager 를 사용하는 비공개 베타 사용자에게 제공되었습니다. GitLab 19.0에서 비공개 베타에서 공개 베타로 변경 되었습니다. GitLab 19.3에서 GitLab.com에서 제한적으로 이용 가능하도록 변경 되었습니다. 프로젝트에서 Maintainer 권한의 기본 읽기/쓰기 권한이 GitLab 19.4에서 도입 되었습니다. 그룹의 시크릿 권한이 GitLab 19.4에서 제거 되었습니다. 그룹 권한은 더 이상 접근을 부여하지 않으며, GraphQL API에서 GROUP principal 유형, PrincipalInput 의 groupPath 인자, Principal 의 group 필드가 제거되었습니다. 대신 사용자나 역할에 권한을 부여합니다. GitLab Secrets Manager를 사용하여 프로젝트와 그룹의 시크릿과 자격 증명을 안전하게 저장하고 관리할 수 있습니다. 시크릿은 CI/CD job 이 작동하는 데 필요한 민감한 정보를 나타냅니다. 시크릿은 액세스 토큰, 데이터베이스 자격 증명, 프라이빗 키 또는 이와 유사한 것일 수 있습니다. 기본적으로 항상 job에서 사용할 수 있는 CI/CD 변수와 달리, 시크릿은 job 이 명시적으로 요청해야 합니다. GitLab Secrets Manager는 GitLab 크레딧을 소비합니다 . 공개 베타 기간 중 피드백은 피드백 이슈 598100 에서 공유해 주시기 바랍니다. GitLab Secrets Manager 활성화 # 최상위 그룹에서 Secrets Manager를 활성화하면 해당 그룹의 모든 하위 그룹과 프로젝트에서도 사용할 수 있습니다. GitLab Self-Managed에서는 관리자가 먼저 인스턴스에 GitLab Secrets Manager를 설치하고 활성화 해야 합니다. Secrets Manager를 설치하고 활성화한 후에는 인스턴스의 특정 그룹과 프로젝트에 대해 활성화할 수 있습니다. GitLab.com의 경우 # 임시 평가 크레딧으로 GitLab Secrets Manager를 사용해 보는 30일 트라이얼을 시작할 수 있습니다. 트라이얼이 만료되면 GitLab Secrets Manager는 GitLab 크레딧을 소비하기 시작합니다. 서비스 중단을 방지하려면 트라이얼이 끝나기 전에 월간 크레딧 커밋 풀을 구매하거나 온디맨드 결제를 활성화합니다. 자세한 내용은 GitLab Secrets Manager 사용량 및 결제 를 참고합니다. 2026년 8월 21일 이전에 베타에 참여한 경우, 해당 환경은 2026년 9월 21일까지 계속 접근할 수 있는 유예 기간이 있습니다. 유예 기간이 끝나면