InfoGrab DocsInfoGrab Docs

GitLab Dedicated for Government 보안 구성 가이드

GitLab Dedicated for Government 인스턴스를 FedRAMP 기준에 맞게 강화하는 방법을 설명합니다.

FedRAMP는 클라우드 서비스 제공업체(Cloud Service Provider)가 보안 구성 가이드 를 작성하고 유지 관리하며 게시하도록 요구합니다. 이 의무 사항에는 필수 기준과 권장 기준이 모두 포함됩니다. 이 페이지를 사용해 Dedicated for Government 인스턴스를 강화하고 최신 FedRAMP 지침에 맞춥니다. 필수 기준: 전체 클라우드 서비스 제공(offering)에 대한 엔터프라이즈 액세스를 제어하는 최상위 관리자 계정을 안전하게 액세스, 구성, 운영, 폐기하는 방법에 대한 안내. 최상위 관리자 계정만 운영할 수 있는 보안 관련 설정과 그 보안적 영향에 대한 설명. 권장 기준: 권한이 있는(privileged) 계정만 운영할 수 있는 보안 관련 설정과 그 보안적 영향에 대한 설명. 최상위 관리자 계정과 권한이 있는 계정을 처음 프로비저닝할 때 적용되는 보안 기본값. GitLab은 미국 연방 기관 및 공공 부문을 지원하는 조직을 위해 폭넓은 구성 지침을 제공합니다. 투명성을 핵심 가치로 삼아 , GitLab 문서 는 이미 보안 구성 가이드의 필수 요소를 상세히 다루고 있습니다. 아키텍처 # GitLab Dedicated for Government 는 정부 기관을 위해 특별히 설계된 싱글 테넌트(single-tenant) SaaS 솔루션입니다. FedRAMP Moderate 운영 승인(Authority to Operate, ATO) 을 보유하고 있으며, AWS GovCloud에서 실행되고, 완전한 인프라 수준 격리를 제공합니다. 각 고객 환경은 다른 테넌트와 분리된 전용 AWS 계정에 존재합니다. 이 아키텍처에는 서로 다른 두 가지 관리 계층이 있습니다. 인프라 관리 계층 : GitLab이 관리합니다. 애플리케이션 관리 계층 : 고객 관리자가 제어합니다. 이 가이드의 구성 설정을 검토하기 전에 GitLab Dedicated for Government의 공동 책임 모델 을 먼저 검토합니다. 공동 책임 모델은 연방 기관 관리자가 적용해야 하는 강화 조치를 이해하는 기반이 됩니다. 요구 사항 1: 최상위 관리자 계정 라이프사이클 # 이 섹션에서는 안전한 설정과 일상적인 운영부터 안전한 폐기까지 최상위 관리자 계정의 전체 라이프사이클을 다룹니다. FedRAMP 요구 사항: 전체 클라우드 서비스 제공에 대한 엔터프라이즈 액세스를 제어하는 최상위 관리자 계정을 안전하게 액세스, 구성, 운영, 폐기하는 방법을 설명합니다. 액세스 라이프사이클 # GitLab Dedicated for Government 인스턴스를 구매하면 GitLab Dedicated 팀이 초기 최상위 관리자 계정을 프로비저닝합니다. 이후 Dedicated 엔지니어가 ID 관리 솔루션과의 통합 구성을 지원합니다. 구성이 완료되면 인스턴스에 대한 액세스 관리를 완전히 제어할 수 있습니다. GitLab Dedicated for Government는 싱글 사인온(single sign-on)을 위해 SAML 및 OpenID Connect(OIDC) 를 지원하므로, 기존