애플리케이션 보안 문제 해결
더 자세한 로깅을 가져오는 방법 등 GitLab 애플리케이션 보안 기능 문제 해결 방법.
애플리케이션 보안 기능을 사용할 때 다음과 같은 문제가 발생할 수 있습니다. 로깅 수준 # GitLab 분석기가 출력하는 로그의 상세 수준은 SECURE_LOG_LEVEL 환경 변수로 결정됩니다. 이 로깅 수준 이상의 메시지가 출력됩니다. 심각도가 높은 순서부터 로깅 수준은 다음과 같습니다. fatal error warn info (기본값) debug 디버그 수준 로깅 켜기 # Warning 디버그 로깅은 심각한 보안 위험이 될 수 있습니다. 출력에 job 이 사용할 수 있는 환경 변수의 내용과 기타 시크릿이 포함될 수 있습니다. 이 출력은 GitLab 서버에 업로드되며 job 로그에서 볼 수 있습니다. 사전 요구 사항: 프로젝트에 대한 Maintainer 또는 Owner 권한. 디버그 수준 로깅을 켜려면 .gitlab-ci.yml 파일에 다음을 추가합니다. variables: SECURE_LOG_LEVEL: "debug" 이렇게 하면 모든 GitLab 분석기가 모든 메시지를 출력합니다. 자세한 내용은 로깅 수준 을 참고합니다. 종료 코드 1로 실패하는 Secure job # Secure job 이 실패하는데 원인이 분명하지 않다면 다음 단계를 따릅니다. 디버그 수준 로깅 을 활성화합니다. job을 실행합니다. job 출력을 확인합니다. debug 로그 수준을 제거해 기본값인 info 로 되돌립니다. 오래된 보안 보고서 # 머지 리퀘스트에 대해 생성된 보안 보고서가 오래되면, 머지 리퀘스트의 보안 스캔 보고서에 경고 메시지가 표시되고 적절한 조치를 취하도록 안내합니다. 이 상황은 두 가지 경우에 발생합니다. 소스 브랜치가 대상 브랜치보다 뒤처진 경우 . 대상 브랜치의 보안 보고서가 오래된 경우 . 소스 브랜치가 대상 브랜치보다 뒤처진 경우 # 대상 브랜치와 소스 브랜치의 가장 최근 공통 조상 커밋이 대상 브랜치의 최신 커밋이 아닐 때 보안 보고서가 오래될 수 있습니다. 이 문제를 해결하려면 리베이스하거나 병합해 대상 브랜치의 변경 사항을 반영합니다. 대상 브랜치 보안 보고서가 오래된 경우 # job 실패나 새로운 보안 권고 등 여러 원인으로 발생할 수 있습니다. 머지 리퀘스트에서 보안 보고서가 오래되었다고 표시되면 대상 브랜치에서 새 파이프라인을 실행해야 합니다. new pipeline 을 선택해 새 파이프라인을 실행합니다. … report.json: no matching files 경고 메시지 발생 # Warning 디버그 로깅은 심각한 보안 위험이 될 수 있습니다. 출력에 job 이 사용할 수 있는 환경 변수의 내용과 기타 시크릿이 포함될 수 있습니다. 이 출력은 GitLab 서버에 업로드되며 job 로그에서 볼 수 있습니다. 이 메시지 뒤에는 No files to upload 오류 가 이어지는 경우가 많고, 그 앞에는 JSON 보고서가 생성되지 않은 이유를 알려 주는 다른 오류나 경고가 나타납니다. job 로그 전체에서 이러한 메시지를 확인합니다. 해당 메시지를 찾지 못했다면 프로젝트 CI/CD 변수 로 SECURE_LOG_LEVE