암호화된 구성
Offering: GitLab Self-Managed
GitLab은 암호화된 설정 파일에서 특정 기능에 대한 설정을 읽을 수 있습니다. 암호화된 구성 설정을 활성화하려면 encrypted_settings_key_base에 대한 새 기본 키를 생성해야 합니다. Linux 패키지 설치의 경우 새 시크릿이 자동으로 생성되지만 모든 노드에서 /etc/gitlab/gitlab-secrets.json이 동일한 값을 포함하는지 확인해야 합니다.
GitLab은 암호화된 설정 파일에서 특정 기능에 대한 설정을 읽을 수 있습니다. 지원되는 기능은 다음과 같습니다:
- 수신 이메일
user및password. - LDAP
bind_dn및password. - 서비스 데스크 이메일
user및password. - SMTP
user_name및password.
암호화된 구성 설정을 활성화하려면 encrypted_settings_key_base에 대한 새 기본 키를 생성해야 합니다. 시크릿은 다음 방법으로 생성할 수 있습니다:
-
Linux 패키지 설치의 경우 새 시크릿이 자동으로 생성되지만 모든 노드에서
/etc/gitlab/gitlab-secrets.json이 동일한 값을 포함하는지 확인해야 합니다. -
Helm 차트 설치의 경우
shared-secrets차트를 활성화한 경우 새 시크릿이 자동으로 생성됩니다. 그렇지 않으면 시크릿 추가에 대한 시크릿 가이드를 따라야 합니다. -
직접 컴파일한 설치의 경우 다음을 실행하여 새 시크릿을 생성할 수 있습니다:
bundle exec rake gitlab:env:info RAILS_ENV=production GITLAB_GENERATE_ENCRYPTED_SETTINGS_KEY_BASE=true이렇게 하면 GitLab 인스턴스에 대한 일반 정보가 출력되고
<path-to-gitlab-rails>/config/secrets.yml에 키가 생성됩니다.
