CI/CD 잡 토큰의 세밀한 권한
GitLab v19.2Offering: GitLab.com, GitLab Self-Managed, GitLab Dedicated
세밀한 권한을 사용하여 제한된 REST API 엔드포인트 집합에 대한 접근을 명시적으로 허용할 수 있습니다. 이슈 519575에서 피드백을 공유하세요. 프로젝트에 대한 Maintainer 또는 Owner 권한이 있어야 합니다.
CI/CD 잡 토큰의 세밀한 권한#
세밀한 권한을 사용하여 제한된 REST API 엔드포인트 집합에 대한 접근을 명시적으로 허용할 수 있습니다. 이러한 권한은 지정된 프로젝트의 CI/CD 잡 토큰에 적용됩니다.
이슈 519575에서 피드백을 공유하세요.
잡 토큰 허용 목록에 세밀한 권한 추가#
사전 조건:
-
프로젝트에 대한 Maintainer 또는 Owner 권한이 있어야 합니다.
-
프로젝트에 대해 세밀한 권한 사용을 활성화해야 합니다.
잡 토큰 허용 목록의 그룹 및 프로젝트에 세밀한 권한을 추가할 수 있습니다. 이를 통해 잡 토큰을 사용하여 특정 프로젝트 리소스에 접근하고 이러한 그룹 및 프로젝트에서 사용 가능한 리소스를 보다 정확하게 제어할 수 있습니다.
잡 토큰 허용 목록의 그룹 또는 프로젝트에 세밀한 권한을 추가하려면:
-
상단 바에서 검색 또는 이동을 선택하고 프로젝트를 찾습니다.
-
Settings > CI/CD를 선택합니다.
-
Job token permissions를 확장합니다.
-
CI/CD job token allowlist 섹션에서 Add를 선택합니다.
-
드롭다운 목록에서 Group or project를 선택합니다.
-
기존 그룹 또는 프로젝트의 경로를 입력합니다.
-
Fine-grained permissions를 선택합니다.
-
사용 가능한 API 엔드포인트에 대한 권한을 부여합니다.
-
Add를 선택합니다.
GitLab이 지정된 권한으로 그룹 또는 프로젝트를 잡 토큰 허용 목록에 추가합니다. 이제 그룹 또는 프로젝트가 현재 프로젝트의 허용된 리소스에 접근할 수 있습니다.
사용 가능한 API 엔드포인트#
CI/CD 잡 토큰은 다음 REST API 엔드포인트에 접근할 수 있습니다:
Badges 엔드포인트#
| 권한 | API 엔드포인트 | 권한 이름 | 범위 |
|---|---|---|---|
| 프로젝트의 모든 배지 목록 | GET /projects/:id/badges | READ_BADGES | Read |
| 프로젝트 배지 가져오기 | GET /projects/:id/badges/:badge_id | READ_BADGES | Read |
| 프로젝트 배지 생성 | POST /projects/:id/badges | ADMIN_BADGES | Read and write |
| 프로젝트에서 배지 삭제 | DELETE /projects/:id/badges/:badge_id | ADMIN_BADGES | Read and write |
| 프로젝트 배지 미리보기 가져오기 | GET /projects/:id/badges/render | ADMIN_BADGES | Read and write |
| 프로젝트 배지 업데이트 | PUT /projects/:id/badges/:badge_id | ADMIN_BADGES | Read and write |
배포 엔드포인트#
| 권한 | API 엔드포인트 | 권한 이름 | 범위 |
|---|---|---|---|
| 배포와 연관된 모든 머지 리퀘스트 목록 | GET /projects/:id/deployments/:deployment_id/merge_requests | READ_DEPLOYMENTS | Read |
| 프로젝트의 모든 배포 목록 | GET /projects/:id/deployments | READ_DEPLOYMENTS | Read |
| 배포 가져오기 | GET /projects/:id/deployments/:deployment_id | READ_DEPLOYMENTS | Read |
| 배포 승인 또는 거부 | POST /projects/:id/deployments/:deployment_id/approval | ADMIN_DEPLOYMENTS | Read and write |
| 배포 생성 | POST /projects/:id/deployments | ADMIN_DEPLOYMENTS, ADMIN_ENVIRONMENTS | Read and write |
| 배포 삭제 | DELETE /projects/:id/deployments/:deployment_id | ADMIN_DEPLOYMENTS | Read and write |
| 배포 업데이트 | PUT /projects/:id/deployments/:deployment_id | ADMIN_DEPLOYMENTS | Read and write |
환경 엔드포인트#
| 권한 | API 엔드포인트 | 권한 이름 | 범위 |
|---|---|---|---|
| 모든 환경 목록 | GET /projects/:id/environments | READ_ENVIRONMENTS | Read |
| 환경 가져오기 | GET /projects/:id/environments/:environment_id | READ_ENVIRONMENTS | Read |
| 환경 생성 | POST /projects/:id/environments | ADMIN_ENVIRONMENTS | Read and write |
| 환경 삭제 | DELETE /projects/:id/environments/:environment_id | ADMIN_ENVIRONMENTS | Read and write |
| 중지된 여러 리뷰 앱을 삭제 예약 | DELETE /projects/:id/environments/review_apps | ADMIN_ENVIRONMENTS | Read and write |
| 환경 중지 | POST /projects/:id/environments/:environment_id/stop | ADMIN_ENVIRONMENTS | Read and write |
| 오래된 환경 중지 | POST /projects/:id/environments/stop_stale | ADMIN_ENVIRONMENTS | Read and write |
| 기존 환경 업데이트 | PUT /projects/:id/environments/:environment_id | ADMIN_ENVIRONMENTS | Read and write |
잡 엔드포인트#
| 권한 | API 엔드포인트 | 권한 이름 | 범위 |
|---|---|---|---|
| 아티팩트 아카이브에서 특정 파일 다운로드 | GET /projects/:id/jobs/:job_id/artifacts/*artifact_path | READ_JOBS | Read |
| ref에서 아티팩트 아카이브의 특정 파일 다운로드 | GET /projects/:id/jobs/artifacts/:ref_name/raw/*artifact_path | READ_JOBS | Read |
| job에서 아티팩트 아카이브 다운로드 | GET /projects/:id/jobs/:job_id/artifacts | READ_JOBS | Read |
| job의 아티팩트 파일 다운로드 | GET /jobs/:id/artifacts | READ_JOBS | Read |
| 아티팩트 아카이브의 모든 파일 목록 | GET /projects/:id/jobs/:job_id/artifacts/tree | READ_JOBS | Read |
| 파이프라인별 모든 job 목록 | GET /projects/:id/pipelines/:pipeline_id/jobs | READ_JOBS | Read |
| 프로젝트의 모든 job 목록 | GET /projects/:id/jobs | READ_JOBS | Read |
| 잡 아티팩트 가져오기 | GET /projects/:id/jobs/artifacts/:ref_name/download | READ_JOBS | Read |
머지 리퀘스트 엔드포인트#
| 권한 | API 엔드포인트 | 권한 이름 | 범위 |
|---|---|---|---|
| 모든 머지 리퀘스트 노트 목록 | GET /projects/:id/merge_requests/:noteable_id/notes | READ_MERGE_REQUESTS | Read |
| 프로젝트의 모든 머지 리퀘스트 목록 | GET /projects/:id/merge_requests | READ_MERGE_REQUESTS | Read |
| 머지 리퀘스트 가져오기 | GET /projects/:id/merge_requests/:merge_request_iid | READ_MERGE_REQUESTS | Read |
| 머지 리퀘스트 노트 가져오기 | GET /projects/:id/merge_requests/:noteable_id/notes/:note_id | READ_MERGE_REQUESTS | Read |
패키지 엔드포인트#
| 권한 | API 엔드포인트 | 권한 이름 | 범위 |
|---|---|---|---|
| Composer 패키지 아카이브 다운로드 엔드포인트 | GET /projects/:id/packages/composer/archives/*package_name | READ_PACKAGES | Read |
| 패키지 파일 다운로드 | GET /projects/:id/packages/:package_id/package_files/:package_file_id/download | READ_PACKAGES | Read |
| 모듈 파일 다운로드 | GET /projects/:id/packages/go/*module_name/@v/:module_version.mod | READ_PACKAGES | Read |
| 모듈 소스 다운로드 | GET /projects/:id/packages/go/*module_name/@v/:module_version.zip | READ_PACKAGES | Read |
| 패키지 파일 다운로드 | GET /projects/:id/packages/generic/:package_name/*package_version/(*path/):file_name | READ_PACKAGES | Read |
| NPM tarball 다운로드 | GET /projects/:id/packages/npm/*package_name/-/*file_name | READ_PACKAGES | Read |
| 그룹 수준 maven 패키지 파일 다운로드 | GET /groups/:id/-/packages/maven/*path/:file_name | READ_PACKAGES | Read |
| 프로젝트 수준 maven 패키지 파일 다운로드 | GET /projects/:id/packages/maven/*path/:file_name | READ_PACKAGES | Read |
| 인스턴스 수준 maven 패키지 파일 다운로드 | GET /packages/maven/*path/:file_name | READ_PACKAGES | Read |
| NPM 패키지의 모든 태그 가져오기 | GET /groups/:id/-/packages/npm/-/package/*package_name/dist-tags | READ_PACKAGES | Read |
| NPM 패키지의 모든 태그 가져오기 | GET /packages/npm/-/package/*package_name/dist-tags | READ_PACKAGES | Read |
| NPM 패키지의 모든 태그 가져오기 | GET /projects/:id/packages/npm/-/package/*package_name/dist-tags | READ_PACKAGES | Read |
| 목록 | GET /projects/:id/packages/go/*module_name/@v/list | READ_PACKAGES | Read |
| 모든 패키지 다운로드 URL 목록 | GET /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference/download_urls | READ_PACKAGES | Read |
| 모든 패키지 다운로드 URL 목록 | GET /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference/download_urls | READ_PACKAGES | Read |
| 모든 패키지 파일 목록 | GET /projects/:id/packages/:package_id/package_files | READ_PACKAGES | Read |
| 모든 패키지 파일 목록 | GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/packages/:conan_package_reference/revisions/:package_revision/files | READ_PACKAGES | Read |
| 모든 패키지 리비전 목록 | GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/packages/:conan_package_reference/revisions | READ_PACKAGES | Read |
| 모든 패키지 업로드 URL 목록 | POST /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference/upload_urls | READ_PACKAGES | Read |
| 모든 패키지 업로드 URL 목록 | POST /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference/upload_urls | READ_PACKAGES | Read |
| 프로젝트의 모든 패키지 목록 | GET /projects/:id/packages | READ_PACKAGES | Read |
| 프로젝트의 모든 패키지 목록 | GET /projects/:id/packages/pypi/simple | READ_PACKAGES | Read |
| 모든 레시피 다운로드 URL 목록 | GET /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/download_urls | READ_PACKAGES | Read |
| 모든 레시피 다운로드 URL 목록 | GET /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/download_urls | READ_PACKAGES | Read |
| 모든 레시피 파일 목록 | GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/files | READ_PACKAGES | Read |
| 모든 레시피 리비전 목록 | GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions | READ_PACKAGES | Read |
| 모든 레시피 업로드 URL 목록 | POST /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/upload_urls | READ_PACKAGES | Read |
| 모든 레시피 업로드 URL 목록 | POST /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/upload_urls | READ_PACKAGES | Read |
| NPM 레지스트리 대량 권고 엔드포인트 | POST /groups/:id/-/packages/npm/-/npm/v1/security/advisories/bulk | READ_PACKAGES | Read |
| NPM 레지스트리 대량 권고 엔드포인트 | POST /packages/npm/-/npm/v1/security/advisories/bulk | READ_PACKAGES | Read |
| NPM 레지스트리 대량 권고 엔드포인트 | POST /projects/:id/packages/npm/-/npm/v1/security/advisories/bulk | READ_PACKAGES | Read |
| NPM 레지스트리 메타데이터 엔드포인트 | GET /projects/:id/packages/npm/*package_name | READ_PACKAGES | Read |
| NPM 레지스트리 빠른 감사 엔드포인트 | POST /groups/:id/-/packages/npm/-/npm/v1/security/audits/quick | READ_PACKAGES | Read |
| NPM 레지스트리 빠른 감사 엔드포인트 | POST /packages/npm/-/npm/v1/security/audits/quick | READ_PACKAGES | Read |
| NPM 레지스트리 빠른 감사 엔드포인트 | POST /projects/:id/packages/npm/-/npm/v1/security/audits/quick | READ_PACKAGES | Read |
| 패키지 파일 가져오기 | GET /packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/package/:conan_package_reference/:package_revision/:file_name | READ_PACKAGES | Read |
| 패키지 파일 가져오기 | GET /projects/:id/packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/package/:conan_package_reference/:package_revision/:file_name | READ_PACKAGES | Read |
| 패키지 파일 가져오기 | GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/packages/:conan_package_reference/revisions/:package_revision/files/:file_name | READ_PACKAGES | Read |
| 패키지 매니페스트 가져오기 | GET /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference/digest | READ_PACKAGES | Read |
| 패키지 매니페스트 가져오기 | GET /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference/digest | READ_PACKAGES | Read |
| 패키지 스냅샷 가져오기 | GET /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference | READ_PACKAGES | Read |
| 패키지 스냅샷 가져오기 | GET /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference | READ_PACKAGES | Read |
| 프로젝트 패키지 가져오기 | GET /projects/:id/packages/:package_id | READ_PACKAGES | Read |
| 레시피 파일 가져오기 | GET /packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/export/:file_name | READ_PACKAGES | Read |
| 레시피 파일 가져오기 | GET /projects/:id/packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/export/:file_name | READ_PACKAGES | Read |
| 레시피 파일 가져오기 | GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/files/:file_name | READ_PACKAGES | Read |
| 레시피 매니페스트 가져오기 | GET /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/digest | READ_PACKAGES | Read |
| 레시피 매니페스트 가져오기 | GET /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/digest | READ_PACKAGES | Read |
| 레시피 스냅샷 가져오기 | GET /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel | READ_PACKAGES | Read |
| 레시피 스냅샷 가져오기 | GET /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel | READ_PACKAGES | Read |
| 최신 패키지 리비전 가져오기 | GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/packages/:conan_package_reference/latest | READ_PACKAGES | Read |
| 최신 레시피 리비전 가져오기 | GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/latest | READ_PACKAGES | Read |
| 패키지 참조 메타데이터 가져오기 | GET /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/search | READ_PACKAGES | Read |
| 패키지 참조 메타데이터 가져오기 | GET /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/search | READ_PACKAGES | Read |
| 패키지 참조 메타데이터 가져오기 | GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/search | READ_PACKAGES | Read |
| 레시피 리비전별 패키지 참조 메타데이터 가져오기 | GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/search | READ_PACKAGES | Read |
| PyPi 심플 프로젝트 패키지 엔드포인트 | GET /projects/:id/packages/pypi/simple/*package_name | READ_PACKAGES | Read |
| PyPi 패키지 다운로드 엔드포인트 | GET /projects/:id/packages/pypi/files/:sha256/*file_identifier | READ_PACKAGES | Read |
| 버전 메타데이터 | GET /projects/:id/packages/go/*module_name/@v/:module_version.info | READ_PACKAGES | Read |
| NPM 패키지 업로드 권한 부여 | PUT /projects/:id/packages/npm/:package_name/authorize | ADMIN_PACKAGES | Read and write |
| workhorse에서 PyPi 패키지 업로드 권한 부여 | POST /projects/:id/packages/pypi/authorize | ADMIN_PACKAGES | Read and write |
| 패키지 생성 | POST /projects/:id/packages/composer | ADMIN_PACKAGES | Read and write |
| NPM 패키지 및 버전의 태그 생성 또는 업데이트 | PUT /groups/:id/-/packages/npm/-/package/*package_name/dist-tags/:tag | ADMIN_PACKAGES | Read and write |
| NPM 패키지 및 버전의 태그 생성 또는 업데이트 | PUT /packages/npm/-/package/*package_name/dist-tags/:tag | ADMIN_PACKAGES | Read and write |
| NPM 패키지 및 버전의 태그 생성 또는 업데이트 | PUT /projects/:id/packages/npm/-/package/*package_name/dist-tags/:tag | ADMIN_PACKAGES | Read and write |
| NPM 패키지 생성 또는 폐기 | PUT /projects/:id/packages/npm/:package_name | ADMIN_PACKAGES | Read and write |
| 패키지 파일 삭제 | DELETE /projects/:id/packages/:package_id/package_files/:package_file_id | ADMIN_PACKAGES | Read and write |
| 패키지 리비전 삭제 | DELETE /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/packages/:conan_package_reference/revisions/:package_revision | ADMIN_PACKAGES | Read and write |
| 프로젝트 패키지 삭제 | DELETE /projects/:id/packages/:package_id | ADMIN_PACKAGES | Read and write |
| 레시피 및 패키지 삭제 | DELETE /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel | ADMIN_PACKAGES | Read and write |
| 레시피 및 패키지 삭제 | DELETE /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel | ADMIN_PACKAGES | Read and write |
| 레시피 리비전 삭제 | DELETE /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision | ADMIN_PACKAGES | Read and write |
| 지정된 태그 삭제 | DELETE /groups/:id/-/packages/npm/-/package/*package_name/dist-tags/:tag | ADMIN_PACKAGES | Read and write |
| 지정된 태그 삭제 | DELETE /packages/npm/-/package/*package_name/dist-tags/:tag | ADMIN_PACKAGES | Read and write |
| 지정된 태그 삭제 | DELETE /projects/:id/packages/npm/-/package/*package_name/dist-tags/:tag | ADMIN_PACKAGES | Read and write |
| 패키지 업로드 | POST /projects/:id/packages/pypi | ADMIN_PACKAGES | Read and write |
| 패키지 파일 업로드 | PUT /packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/package/:conan_package_reference/:package_revision/:file_name | ADMIN_PACKAGES | Read and write |
| 패키지 파일 업로드 | PUT /projects/:id/packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/package/:conan_package_reference/:package_revision/:file_name | ADMIN_PACKAGES | Read and write |
| 패키지 파일 업로드 | PUT /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/packages/:conan_package_reference/revisions/:package_revision/files/:file_name | ADMIN_PACKAGES | Read and write |
| 레시피 파일 업로드 | PUT /packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/export/:file_name | ADMIN_PACKAGES | Read and write |
| 레시피 파일 업로드 | PUT /projects/:id/packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/export/:file_name | ADMIN_PACKAGES | Read and write |
| 레시피 파일 업로드 | PUT /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/files/:file_name | ADMIN_PACKAGES | Read and write |
| 패키지 파일 업로드 | PUT /projects/:id/packages/generic/:package_name/*package_version/(*path/):file_name | ADMIN_PACKAGES | Read and write |
| maven 패키지 파일 업로드 | PUT /projects/:id/packages/maven/*path/:file_name | ADMIN_PACKAGES | Read and write |
| Workhorse 일반 패키지 파일 업로드 권한 부여 | PUT /projects/:id/packages/generic/:package_name/*package_version/(*path/):file_name/authorize | ADMIN_PACKAGES | Read and write |
| Workhorse conan 패키지 파일 업로드 권한 부여 | PUT /packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/package/:conan_package_reference/:package_revision/:file_name/authorize | ADMIN_PACKAGES | Read and write |
| Workhorse conan 패키지 파일 업로드 권한 부여 | PUT /projects/:id/packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/package/:conan_package_reference/:package_revision/:file_name/authorize | ADMIN_PACKAGES | Read and write |
| Workhorse conan 패키지 파일 업로드 권한 부여 | PUT /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/packages/:conan_package_reference/revisions/:package_revision/files/:file_name/authorize | ADMIN_PACKAGES | Read and write |
| Workhorse conan 레시피 파일 업로드 권한 부여 | PUT /packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/export/:file_name/authorize | ADMIN_PACKAGES | Read and write |
| Workhorse conan 레시피 파일 업로드 권한 부여 | PUT /projects/:id/packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/export/:file_name/authorize | ADMIN_PACKAGES | Read and write |
| Workhorse conan 레시피 파일 업로드 권한 부여 | PUT /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/files/:file_name/authorize | ADMIN_PACKAGES | Read and write |
| Workhorse maven 패키지 파일 업로드 권한 부여 | PUT /projects/:id/packages/maven/*path/:file_name/authorize | ADMIN_PACKAGES | Read and write |
파이프라인 엔드포인트#
| 권한 | API 엔드포인트 | 권한 이름 | 범위 |
|---|---|---|---|
| 파이프라인별 모든 브리지 job 목록 | GET /projects/:id/pipelines/:pipeline_id/bridges | READ_PIPELINES | Read |
| 모든 패키지 파이프라인 목록 | GET /projects/:id/packages/:package_id/pipelines | READ_PIPELINES | Read |
| 프로젝트의 모든 파이프라인 목록 | GET /projects/:id/pipelines | READ_PIPELINES | Read |
| 파이프라인별 모든 트리거 job 목록 | GET /projects/:id/pipelines/:pipeline_id/trigger_jobs | READ_PIPELINES | Read |
| 파이프라인 가져오기 | GET /projects/:id/pipelines/:pipeline_id | READ_PIPELINES | Read |
| 파이프라인 메타데이터 업데이트 | PUT /projects/:id/pipelines/:pipeline_id/metadata | ADMIN_PIPELINES | Read and write |
릴리스 엔드포인트#
| 권한 | API 엔드포인트 | 권한 이름 | 범위 |
|---|---|---|---|
| 프로젝트 릴리스 에셋 파일 다운로드 | GET /projects/:id/releases/:tag_name/downloads/*direct_asset_path | READ_RELEASES | Read |
| 릴리스의 changelog 섹션 생성 및 반환 | GET /projects/:id/repository/changelog | READ_RELEASES | Read |
| 최신 프로젝트 릴리스 가져오기 | GET /projects/:id/releases/permalink/latest(/)(*suffix_path) | READ_RELEASES | Read |
| 모든 릴리스 링크 목록 | GET /projects/:id/releases/:tag_name/assets/links | READ_RELEASES | Read |
| 프로젝트의 모든 릴리스 목록 | GET /projects/:id/releases | READ_RELEASES | Read |
| 태그 이름으로 릴리스 가져오기 | GET /projects/:id/releases/:tag_name | READ_RELEASES | Read |
| 릴리스 링크 가져오기 | GET /projects/:id/releases/:tag_name/assets/links/:link_id | READ_RELEASES | Read |
| 릴리스 생성 | POST /projects/:id/releases | ADMIN_RELEASES | Read and write |
| 릴리스 링크 생성 | POST /projects/:id/releases/:tag_name/assets/links | ADMIN_RELEASES | Read and write |
| 릴리스 삭제 | DELETE /projects/:id/releases/:tag_name | ADMIN_RELEASES | Read and write |
| 릴리스 링크 삭제 | DELETE /projects/:id/releases/:tag_name/assets/links/:link_id | ADMIN_RELEASES | Read and write |
| 릴리스 증거 생성 | POST /projects/:id/releases/:tag_name/evidence | ADMIN_RELEASES | Read and write |
| CI/CD 카탈로그에 새 컴포넌트 프로젝트 릴리스를 버전으로 게시 | POST /projects/:id/catalog/publish | ADMIN_RELEASES | Read and write |
| 릴리스 업데이트 | PUT /projects/:id/releases/:tag_name | ADMIN_RELEASES | Read and write |
| 릴리스 링크 업데이트 | PUT /projects/:id/releases/:tag_name/assets/links/:link_id | ADMIN_RELEASES | Read and write |
리포지터리 엔드포인트#
| 권한 | API 엔드포인트 | 권한 이름 | 범위 |
|---|---|---|---|
| 프로젝트 리포지터리 태그 가져오기 | GET /projects/:id/repository/tags | READ_REPOSITORIES | Read |
| 단일 리포지터리 태그 가져오기 | GET /projects/:id/repository/tags/:tag_name | READ_REPOSITORIES | Read |
| 커밋과 연관된 모든 머지 리퀘스트 목록 | GET /projects/:id/repository/commits/:sha/merge_requests | READ_REPOSITORIES | Read |
| 모든 리포지터리 브랜치 목록 | GET /projects/:id/repository/branches | READ_REPOSITORIES | Read |
| 커밋 가져오기 | GET /projects/:id/repository/commits/:sha | READ_REPOSITORIES | Read |
| 리포지터리에서 원시 파일 가져오기 | GET /projects/:id/repository/files/:file_path/raw | READ_REPOSITORIES | Read |
보안 파일 엔드포인트#
| 권한 | API 엔드포인트 | 권한 이름 | 범위 |
|---|---|---|---|
| 보안 파일 다운로드 | GET /projects/:id/secure_files/:secure_file_id/download | READ_SECURE_FILES | Read |
| 프로젝트의 모든 보안 파일 목록 | GET /projects/:id/secure_files | READ_SECURE_FILES | Read |
| 보안 파일 세부 정보 가져오기 | GET /projects/:id/secure_files/:secure_file_id | READ_SECURE_FILES | Read |
| 보안 파일 생성 | POST /projects/:id/secure_files | ADMIN_SECURE_FILES | Read and write |
| 보안 파일 삭제 | DELETE /projects/:id/secure_files/:secure_file_id | ADMIN_SECURE_FILES | Read and write |
Terraform 상태 엔드포인트#
| 권한 | API 엔드포인트 | 권한 이름 | 범위 |
|---|---|---|---|
| 이름으로 Terraform 상태 가져오기 | GET /projects/:id/terraform/state/:name | READ_TERRAFORM_STATE | Read |
| Terraform 상태 버전 가져오기 | GET /projects/:id/terraform/state/:name/versions/:serial | READ_TERRAFORM_STATE | Read |
| 새 Terraform 상태 추가 또는 기존 상태 업데이트 | POST /projects/:id/terraform/state/:name | ADMIN_TERRAFORM_STATE | Read and write |
| 특정 이름의 Terraform 상태 삭제 | DELETE /projects/:id/terraform/state/:name | ADMIN_TERRAFORM_STATE | Read and write |
| Terraform 상태 버전 삭제 | DELETE /projects/:id/terraform/state/:name/versions/:serial | ADMIN_TERRAFORM_STATE | Read and write |
| 특정 이름의 Terraform 상태 잠금 | POST /projects/:id/terraform/state/:name/lock | ADMIN_TERRAFORM_STATE | Read and write |
| 특정 이름의 Terraform 상태 잠금 해제 | DELETE /projects/:id/terraform/state/:name/lock | ADMIN_TERRAFORM_STATE | Read and write |
작업 항목 엔드포인트#
| 권한 | API 엔드포인트 | 권한 이름 | 범위 |
|---|---|---|---|
| 프로젝트의 모든 이슈 목록 | GET /projects/:id/issues | READ_WORK_ITEMS | Read |
| 프로젝트 이슈 가져오기 | GET /projects/:id/issues/:issue_iid | READ_WORK_ITEMS | Read |
사용 불가능한 API 엔드포인트#
CI/CD 잡 토큰은 다음 엔드포인트에 접근할 수 없습니다:
| 권한 | API 엔드포인트 |
|---|---|
| 레지스트리 리포지터리 삭제 | DELETE /projects/:id/registry/repositories/:repository_id |
| 여러 레지스트리 리포지터리 태그 삭제 | DELETE /projects/:id/registry/repositories/:repository_id/tags |
| 레지스트리 리포지터리 태그 삭제 | DELETE /projects/:id/registry/repositories/:repository_id/tags/:tag_name |
| 패키지 버전 메타데이터를 위한 그룹 수준 Composer 패키지 엔드포인트 | GET /group/:id/-/packages/composer/*package_name |
| 그룹의 모든 패키지 목록 | GET /group/:id/-/packages/composer/p/:sha |
| 패키지 버전 메타데이터를 위한 그룹 수준 Composer v2 p2 엔드포인트 | GET /group/:id/-/packages/composer/p2/*package_name |
| 리포지터리 URL 템플릿 가져오기 | GET /group/:id/-/packages/composer/packages |
| NPM 레지스트리 메타데이터 엔드포인트 | GET /groups/:id/-/packages/npm/*package_name |
| 그룹에서 패키지 파일 다운로드 | GET /groups/:id/-/packages/pypi/files/:sha256/*file_identifier |
| 그룹의 모든 패키지 목록 | GET /groups/:id/-/packages/pypi/simple |
| PyPi 심플 그룹 패키지 엔드포인트 | GET /groups/:id/-/packages/pypi/simple/*package_name |
| 잡 토큰으로 잡 가져오기 | GET /job |
| 잡 토큰으로 모든 Kubernetes용 GitLab 에이전트 목록 | GET /job/allowed_agents |
| Conan 패키지 검색 | GET /packages/conan/v1/conans/search |
| Conan 리포지터리 가용성 확인 | GET /packages/conan/v1/ping |
| 인증 토큰 가져오기 | GET /packages/conan/v1/users/authenticate |
| 인증 자격 증명 확인 | GET /packages/conan/v1/users/check_credentials |
| NPM 레지스트리 메타데이터 엔드포인트 | GET /packages/npm/*package_name |
| Conan 패키지 검색 | GET /projects/:id/packages/conan/v1/conans/search |
| Conan 리포지터리 가용성 확인 | GET /projects/:id/packages/conan/v1/ping |
| 인증 토큰 가져오기 | GET /projects/:id/packages/conan/v1/users/authenticate |
| 인증 자격 증명 확인 | GET /projects/:id/packages/conan/v1/users/check_credentials |
| Conan 패키지 검색 | GET /projects/:id/packages/conan/v2/conans/search |
| 인증 토큰 가져오기 | GET /projects/:id/packages/conan/v2/users/authenticate |
| 인증 자격 증명 확인 | GET /projects/:id/packages/conan/v2/users/check_credentials |
| 프로젝트의 모든 레지스트리 리포지터리 목록 | GET /projects/:id/registry/repositories |
| 프로젝트의 모든 레지스트리 리포지터리 태그 목록 | GET /projects/:id/registry/repositories/:repository_id/tags |
| 레지스트리 리포지터리 태그 세부 정보 가져오기 | GET /projects/:id/registry/repositories/:repository_id/tags/:tag_name |
| DAST 사이트 검증을 새 상태로 전환 | POST /internal/dast/site_validations/:id/transition |
| 단일 모듈형 서비스 대상을 위한 단기 JWT 발급 | POST /token_exchange |