InfoGrab DocsInfoGrab Docs

컴플라이언스 프레임워크

GitLab에서 컴플라이언스 프레임워크를 생성, 가져오기, 적용 및 관리하는 방법을 설명합니다.

프로젝트에 특정 컴플라이언스 요구 사항이 있거나 추가 감독이 필요하다는 것을 식별하는 레이블인 컴플라이언스 프레임워크를 생성할 수 있습니다. Ultimate 티어에서는 컴플라이언스 프레임워크가 적용된 프로젝트에 선택적으로 컴플라이언스 파이프라인 구성 과 보안 정책 을 적용할 수 있습니다. 컴플라이언스 프레임워크는 최상위 그룹에 생성됩니다. 프로젝트가 기존 최상위 그룹 외부로 이동되면 해당 프로젝트의 프레임워크가 제거됩니다. 각 프로젝트에 최대 20개의 컴플라이언스 프레임워크를 적용할 수 있습니다. 클릭스루 데모는 커스텀 컴플라이언스 프레임워크 를 참고합니다. 사전 요구 사항 # 컴플라이언스 프레임워크를 생성, 편집, 삭제하려면 사용자는 다음 중 하나를 충족해야 합니다. 최상위 그룹에 대한 Owner 또는 Security Manager 권한이 있습니다. 커스텀 역할 을 할당받고, 그 역할에 admin_compliance_framework 커스텀 권한 이 있습니다. 프로젝트에 컴플라이언스 프레임워크를 추가하거나 제거하려면 프로젝트가 속한 그룹에 컴플라이언스 프레임워크가 있어야 합니다. 템플릿으로 컴플라이언스 프레임워크 생성 # 히스토리 GitLab 19.0에서 compliance_framework_templates 라는 이름의 기능 플래그 와 함께 도입 되었습니다. 기본적으로 비활성화되어 있습니다. GitLab 19.1에서 일반 공개 되었습니다. 기능 플래그 compliance_framework_templates 가 제거되었습니다. 컴플라이언스 프레임워크를 처음부터 구축하지 않고, 미리 정의된 즉시 사용 가능한(OOTB) 템플릿으로 생성할 수 있습니다. 템플릿에는 일반적인 컴플라이언스 표준에 맞춘 요구 사항과 컨트롤이 미리 구성되어 있어, 수동 설정 없이 빠르게 시작할 수 있습니다. 다음 템플릿을 사용할 수 있습니다. 템플릿 설명 CIS CSC v8.1 기초 보안 컨트롤, 기초 보안 컨트롤, 조직 보안 컨트롤을 포괄하는 Center for Internet Security Controls v8.1 프레임워크입니다. CSA CCM v4 클라우드 보안 보증을 위한 Cloud Security Alliance Cloud Controls Matrix v4 프레임워크입니다. Cyber Essentials 다섯 가지 핵심 기술 컨트롤을 포괄하는 영국 정부 지원 Cyber Essentials 체계입니다. DORA 금융 부문 ICT 리스크 관리를 위한 Digital Operational Resilience Act 프레임워크입니다. FedRAMP High 미국 연방 클라우드 서비스를 위한 Federal Risk and Authorization Management Program High 기준선입니다. FedRAMP Low 미국 연방 클라우드 서비스를 위한 Federal Risk and Authorization Management Program Low 기준선입니다. FedRAMP Moderate 미국 연방 클라우드 서비스를 위한 Federal Risk and Au