GitGuardian
GitLab을 GitGuardian과 통합하여 소스 코드 리포지터리에서 하드코딩된 자격 증명을 탐지하고 정책 위반 커밋을 차단합니다.
히스토리 GitLab 16.9에서 git_guardian_integration 이라는 기능 플래그 와 함께 도입 되었습니다. 기본적으로 활성화되어 있습니다. GitLab.com에서는 비활성화되어 있습니다. GitLab 17.7에서 GitLab.com에서 활성화 되었습니다. GitLab 17.8에서 일반 공개 되었습니다. 기능 플래그 git_guardian_integration 은 제거되었습니다. api_url 파라미터는 GitLab 19.1에서 도입 되었습니다. GitGuardian 은 소스 코드 리포지터리에서 API 키, 비밀번호, 토큰 같은 하드코딩된 자격 증명을 찾아내는 시크릿 탐지 서비스입니다. 이 통합을 활성화하면 GitLab은 각 푸시를 GitGuardian으로 보내 스캔합니다. GitGuardian 이 시크릿을 탐지하면 GitLab은 해당 푸시를 차단합니다. GitGuardian 정책에 따라 커밋을 거부하도록 GitLab을 구성할 수 있습니다. GitGuardian 통합을 설정하려면 다음 단계를 수행합니다. GitGuardian API 토큰을 만듭니다 . 프로젝트에 GitGuardian 통합을 설정합니다 . GitGuardian API 토큰 만들기 # 사전 요구 사항: GitGuardian 계정이 있어야 합니다. API 토큰을 만들려면 다음 단계를 수행합니다. GitGuardian 계정에 로그인합니다. 사이드바에서 API 섹션으로 이동합니다. API 섹션 사이드바에서 Personal access tokens 페이지로 이동합니다. Create token 을 선택합니다. 토큰 생성 대화 상자가 열립니다. 토큰 정보를 입력합니다. API 토큰에 용도를 알 수 있는 의미 있는 이름을 지정합니다. 예를 들어 GitLab integration token 으로 지정합니다. 적절한 만료 기한을 선택합니다. scan scope 체크박스를 선택합니다. 이 통합에 필요한 유일한 범위입니다. Create token 을 선택합니다. 토큰을 생성한 뒤 클립보드에 복사합니다. 이 토큰은 민감한 정보이므로 안전하게 보관합니다. 이제 통합에 사용할 GitGuardian API 토큰을 만들었습니다. 프로젝트에 GitGuardian 통합 설정 # 사전 요구 사항: 프로젝트에 대한 Maintainer 또는 Owner 권한이 있어야 합니다. API 토큰을 만들어 복사한 뒤, 커밋을 거부하도록 GitLab을 구성합니다. 프로젝트에 통합을 활성화하려면 다음 단계를 수행합니다. 상단 바에서 Search or go to 를 선택하고 프로젝트나 그룹을 찾습니다. 왼쪽 사이드바에서 Settings > Integrations 를 선택합니다. GitGuardian 을 선택합니다. Enable integration 에서 Active 체크박스를 선택합니다. 선택 사항. API endpoint 텍스트 상자에 GitGuardian 인스턴스의 기본 URL을 입력합니다. GitGuardian EU SaaS는 https://api.eu1.gitguardian.com 을 입력합니다. 자체