InfoGrab DocsInfoGrab Docs

CI/CD 잡 토큰의 세밀한 권한

요약

세밀한 권한을 사용하여 제한된 REST API 엔드포인트 집합에 대한 접근을 명시적으로 허용할 수 있습니다. 이슈 519575에서 피드백을 공유하세요. 프로젝트에 대한 Maintainer 또는 Owner 권한이 있어야 합니다.

CI/CD 잡 토큰의 세밀한 권한#

히스토리

세밀한 권한을 사용하여 제한된 REST API 엔드포인트 집합에 대한 접근을 명시적으로 허용할 수 있습니다. 이러한 권한은 지정된 프로젝트의 CI/CD 잡 토큰에 적용됩니다.

이슈 519575에서 피드백을 공유하세요.

잡 토큰 허용 목록에 세밀한 권한 추가#

사전 조건:

  • 프로젝트에 대한 Maintainer 또는 Owner 권한이 있어야 합니다.

  • 프로젝트에 대해 세밀한 권한 사용을 활성화해야 합니다.

잡 토큰 허용 목록의 그룹 및 프로젝트에 세밀한 권한을 추가할 수 있습니다. 이를 통해 잡 토큰을 사용하여 특정 프로젝트 리소스에 접근하고 이러한 그룹 및 프로젝트에서 사용 가능한 리소스를 보다 정확하게 제어할 수 있습니다.

잡 토큰 허용 목록의 그룹 또는 프로젝트에 세밀한 권한을 추가하려면:

  • 상단 바에서 검색 또는 이동을 선택하고 프로젝트를 찾습니다.

  • Settings > CI/CD를 선택합니다.

  • Job token permissions를 확장합니다.

  • CI/CD job token allowlist 섹션에서 Add를 선택합니다.

  • 드롭다운 목록에서 Group or project를 선택합니다.

  • 기존 그룹 또는 프로젝트의 경로를 입력합니다.

  • Fine-grained permissions를 선택합니다.

  • 사용 가능한 API 엔드포인트에 대한 권한을 부여합니다.

  • Add를 선택합니다.

GitLab이 지정된 권한으로 그룹 또는 프로젝트를 잡 토큰 허용 목록에 추가합니다. 이제 그룹 또는 프로젝트가 현재 프로젝트의 허용된 리소스에 접근할 수 있습니다.

사용 가능한 API 엔드포인트#

CI/CD 잡 토큰은 다음 REST API 엔드포인트에 접근할 수 있습니다:

Badges 엔드포인트#

권한 API 엔드포인트 권한 이름 범위
프로젝트의 모든 배지 목록 GET /projects/:id/badges READ_BADGES Read
프로젝트 배지 가져오기 GET /projects/:id/badges/:badge_id READ_BADGES Read
프로젝트 배지 생성 POST /projects/:id/badges ADMIN_BADGES Read and write
프로젝트에서 배지 삭제 DELETE /projects/:id/badges/:badge_id ADMIN_BADGES Read and write
프로젝트 배지 미리보기 가져오기 GET /projects/:id/badges/render ADMIN_BADGES Read and write
프로젝트 배지 업데이트 PUT /projects/:id/badges/:badge_id ADMIN_BADGES Read and write

배포 엔드포인트#

권한 API 엔드포인트 권한 이름 범위
배포와 연관된 모든 머지 리퀘스트 목록 GET /projects/:id/deployments/:deployment_id/merge_requests READ_DEPLOYMENTS Read
프로젝트의 모든 배포 목록 GET /projects/:id/deployments READ_DEPLOYMENTS Read
배포 가져오기 GET /projects/:id/deployments/:deployment_id READ_DEPLOYMENTS Read
배포 승인 또는 거부 POST /projects/:id/deployments/:deployment_id/approval ADMIN_DEPLOYMENTS Read and write
배포 생성 POST /projects/:id/deployments ADMIN_DEPLOYMENTS, ADMIN_ENVIRONMENTS Read and write
배포 삭제 DELETE /projects/:id/deployments/:deployment_id ADMIN_DEPLOYMENTS Read and write
배포 업데이트 PUT /projects/:id/deployments/:deployment_id ADMIN_DEPLOYMENTS Read and write

환경 엔드포인트#

권한 API 엔드포인트 권한 이름 범위
모든 환경 목록 GET /projects/:id/environments READ_ENVIRONMENTS Read
환경 가져오기 GET /projects/:id/environments/:environment_id READ_ENVIRONMENTS Read
환경 생성 POST /projects/:id/environments ADMIN_ENVIRONMENTS Read and write
환경 삭제 DELETE /projects/:id/environments/:environment_id ADMIN_ENVIRONMENTS Read and write
중지된 여러 리뷰 앱을 삭제 예약 DELETE /projects/:id/environments/review_apps ADMIN_ENVIRONMENTS Read and write
환경 중지 POST /projects/:id/environments/:environment_id/stop ADMIN_ENVIRONMENTS Read and write
오래된 환경 중지 POST /projects/:id/environments/stop_stale ADMIN_ENVIRONMENTS Read and write
기존 환경 업데이트 PUT /projects/:id/environments/:environment_id ADMIN_ENVIRONMENTS Read and write

잡 엔드포인트#

권한 API 엔드포인트 권한 이름 범위
아티팩트 아카이브에서 특정 파일 다운로드 GET /projects/:id/jobs/:job_id/artifacts/*artifact_path READ_JOBS Read
ref에서 아티팩트 아카이브의 특정 파일 다운로드 GET /projects/:id/jobs/artifacts/:ref_name/raw/*artifact_path READ_JOBS Read
job에서 아티팩트 아카이브 다운로드 GET /projects/:id/jobs/:job_id/artifacts READ_JOBS Read
job의 아티팩트 파일 다운로드 GET /jobs/:id/artifacts READ_JOBS Read
아티팩트 아카이브의 모든 파일 목록 GET /projects/:id/jobs/:job_id/artifacts/tree READ_JOBS Read
파이프라인별 모든 job 목록 GET /projects/:id/pipelines/:pipeline_id/jobs READ_JOBS Read
프로젝트의 모든 job 목록 GET /projects/:id/jobs READ_JOBS Read
잡 아티팩트 가져오기 GET /projects/:id/jobs/artifacts/:ref_name/download READ_JOBS Read

머지 리퀘스트 엔드포인트#

권한 API 엔드포인트 권한 이름 범위
모든 머지 리퀘스트 노트 목록 GET /projects/:id/merge_requests/:noteable_id/notes READ_MERGE_REQUESTS Read
프로젝트의 모든 머지 리퀘스트 목록 GET /projects/:id/merge_requests READ_MERGE_REQUESTS Read
머지 리퀘스트 가져오기 GET /projects/:id/merge_requests/:merge_request_iid READ_MERGE_REQUESTS Read
머지 리퀘스트 노트 가져오기 GET /projects/:id/merge_requests/:noteable_id/notes/:note_id READ_MERGE_REQUESTS Read

패키지 엔드포인트#

권한 API 엔드포인트 권한 이름 범위
Composer 패키지 아카이브 다운로드 엔드포인트 GET /projects/:id/packages/composer/archives/*package_name READ_PACKAGES Read
패키지 파일 다운로드 GET /projects/:id/packages/:package_id/package_files/:package_file_id/download READ_PACKAGES Read
모듈 파일 다운로드 GET /projects/:id/packages/go/*module_name/@v/:module_version.mod READ_PACKAGES Read
모듈 소스 다운로드 GET /projects/:id/packages/go/*module_name/@v/:module_version.zip READ_PACKAGES Read
패키지 파일 다운로드 GET /projects/:id/packages/generic/:package_name/*package_version/(*path/):file_name READ_PACKAGES Read
NPM tarball 다운로드 GET /projects/:id/packages/npm/*package_name/-/*file_name READ_PACKAGES Read
그룹 수준 maven 패키지 파일 다운로드 GET /groups/:id/-/packages/maven/*path/:file_name READ_PACKAGES Read
프로젝트 수준 maven 패키지 파일 다운로드 GET /projects/:id/packages/maven/*path/:file_name READ_PACKAGES Read
인스턴스 수준 maven 패키지 파일 다운로드 GET /packages/maven/*path/:file_name READ_PACKAGES Read
NPM 패키지의 모든 태그 가져오기 GET /groups/:id/-/packages/npm/-/package/*package_name/dist-tags READ_PACKAGES Read
NPM 패키지의 모든 태그 가져오기 GET /packages/npm/-/package/*package_name/dist-tags READ_PACKAGES Read
NPM 패키지의 모든 태그 가져오기 GET /projects/:id/packages/npm/-/package/*package_name/dist-tags READ_PACKAGES Read
목록 GET /projects/:id/packages/go/*module_name/@v/list READ_PACKAGES Read
모든 패키지 다운로드 URL 목록 GET /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference/download_urls READ_PACKAGES Read
모든 패키지 다운로드 URL 목록 GET /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference/download_urls READ_PACKAGES Read
모든 패키지 파일 목록 GET /projects/:id/packages/:package_id/package_files READ_PACKAGES Read
모든 패키지 파일 목록 GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/packages/:conan_package_reference/revisions/:package_revision/files READ_PACKAGES Read
모든 패키지 리비전 목록 GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/packages/:conan_package_reference/revisions READ_PACKAGES Read
모든 패키지 업로드 URL 목록 POST /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference/upload_urls READ_PACKAGES Read
모든 패키지 업로드 URL 목록 POST /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference/upload_urls READ_PACKAGES Read
프로젝트의 모든 패키지 목록 GET /projects/:id/packages READ_PACKAGES Read
프로젝트의 모든 패키지 목록 GET /projects/:id/packages/pypi/simple READ_PACKAGES Read
모든 레시피 다운로드 URL 목록 GET /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/download_urls READ_PACKAGES Read
모든 레시피 다운로드 URL 목록 GET /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/download_urls READ_PACKAGES Read
모든 레시피 파일 목록 GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/files READ_PACKAGES Read
모든 레시피 리비전 목록 GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions READ_PACKAGES Read
모든 레시피 업로드 URL 목록 POST /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/upload_urls READ_PACKAGES Read
모든 레시피 업로드 URL 목록 POST /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/upload_urls READ_PACKAGES Read
NPM 레지스트리 대량 권고 엔드포인트 POST /groups/:id/-/packages/npm/-/npm/v1/security/advisories/bulk READ_PACKAGES Read
NPM 레지스트리 대량 권고 엔드포인트 POST /packages/npm/-/npm/v1/security/advisories/bulk READ_PACKAGES Read
NPM 레지스트리 대량 권고 엔드포인트 POST /projects/:id/packages/npm/-/npm/v1/security/advisories/bulk READ_PACKAGES Read
NPM 레지스트리 메타데이터 엔드포인트 GET /projects/:id/packages/npm/*package_name READ_PACKAGES Read
NPM 레지스트리 빠른 감사 엔드포인트 POST /groups/:id/-/packages/npm/-/npm/v1/security/audits/quick READ_PACKAGES Read
NPM 레지스트리 빠른 감사 엔드포인트 POST /packages/npm/-/npm/v1/security/audits/quick READ_PACKAGES Read
NPM 레지스트리 빠른 감사 엔드포인트 POST /projects/:id/packages/npm/-/npm/v1/security/audits/quick READ_PACKAGES Read
패키지 파일 가져오기 GET /packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/package/:conan_package_reference/:package_revision/:file_name READ_PACKAGES Read
패키지 파일 가져오기 GET /projects/:id/packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/package/:conan_package_reference/:package_revision/:file_name READ_PACKAGES Read
패키지 파일 가져오기 GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/packages/:conan_package_reference/revisions/:package_revision/files/:file_name READ_PACKAGES Read
패키지 매니페스트 가져오기 GET /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference/digest READ_PACKAGES Read
패키지 매니페스트 가져오기 GET /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference/digest READ_PACKAGES Read
패키지 스냅샷 가져오기 GET /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference READ_PACKAGES Read
패키지 스냅샷 가져오기 GET /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference READ_PACKAGES Read
프로젝트 패키지 가져오기 GET /projects/:id/packages/:package_id READ_PACKAGES Read
레시피 파일 가져오기 GET /packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/export/:file_name READ_PACKAGES Read
레시피 파일 가져오기 GET /projects/:id/packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/export/:file_name READ_PACKAGES Read
레시피 파일 가져오기 GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/files/:file_name READ_PACKAGES Read
레시피 매니페스트 가져오기 GET /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/digest READ_PACKAGES Read
레시피 매니페스트 가져오기 GET /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/digest READ_PACKAGES Read
레시피 스냅샷 가져오기 GET /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel READ_PACKAGES Read
레시피 스냅샷 가져오기 GET /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel READ_PACKAGES Read
최신 패키지 리비전 가져오기 GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/packages/:conan_package_reference/latest READ_PACKAGES Read
최신 레시피 리비전 가져오기 GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/latest READ_PACKAGES Read
패키지 참조 메타데이터 가져오기 GET /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/search READ_PACKAGES Read
패키지 참조 메타데이터 가져오기 GET /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/search READ_PACKAGES Read
패키지 참조 메타데이터 가져오기 GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/search READ_PACKAGES Read
레시피 리비전별 패키지 참조 메타데이터 가져오기 GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/search READ_PACKAGES Read
PyPi 심플 프로젝트 패키지 엔드포인트 GET /projects/:id/packages/pypi/simple/*package_name READ_PACKAGES Read
PyPi 패키지 다운로드 엔드포인트 GET /projects/:id/packages/pypi/files/:sha256/*file_identifier READ_PACKAGES Read
버전 메타데이터 GET /projects/:id/packages/go/*module_name/@v/:module_version.info READ_PACKAGES Read
NPM 패키지 업로드 권한 부여 PUT /projects/:id/packages/npm/:package_name/authorize ADMIN_PACKAGES Read and write
workhorse에서 PyPi 패키지 업로드 권한 부여 POST /projects/:id/packages/pypi/authorize ADMIN_PACKAGES Read and write
패키지 생성 POST /projects/:id/packages/composer ADMIN_PACKAGES Read and write
NPM 패키지 및 버전의 태그 생성 또는 업데이트 PUT /groups/:id/-/packages/npm/-/package/*package_name/dist-tags/:tag ADMIN_PACKAGES Read and write
NPM 패키지 및 버전의 태그 생성 또는 업데이트 PUT /packages/npm/-/package/*package_name/dist-tags/:tag ADMIN_PACKAGES Read and write
NPM 패키지 및 버전의 태그 생성 또는 업데이트 PUT /projects/:id/packages/npm/-/package/*package_name/dist-tags/:tag ADMIN_PACKAGES Read and write
NPM 패키지 생성 또는 폐기 PUT /projects/:id/packages/npm/:package_name ADMIN_PACKAGES Read and write
패키지 파일 삭제 DELETE /projects/:id/packages/:package_id/package_files/:package_file_id ADMIN_PACKAGES Read and write
패키지 리비전 삭제 DELETE /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/packages/:conan_package_reference/revisions/:package_revision ADMIN_PACKAGES Read and write
프로젝트 패키지 삭제 DELETE /projects/:id/packages/:package_id ADMIN_PACKAGES Read and write
레시피 및 패키지 삭제 DELETE /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel ADMIN_PACKAGES Read and write
레시피 및 패키지 삭제 DELETE /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel ADMIN_PACKAGES Read and write
레시피 리비전 삭제 DELETE /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision ADMIN_PACKAGES Read and write
지정된 태그 삭제 DELETE /groups/:id/-/packages/npm/-/package/*package_name/dist-tags/:tag ADMIN_PACKAGES Read and write
지정된 태그 삭제 DELETE /packages/npm/-/package/*package_name/dist-tags/:tag ADMIN_PACKAGES Read and write
지정된 태그 삭제 DELETE /projects/:id/packages/npm/-/package/*package_name/dist-tags/:tag ADMIN_PACKAGES Read and write
패키지 업로드 POST /projects/:id/packages/pypi ADMIN_PACKAGES Read and write
패키지 파일 업로드 PUT /packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/package/:conan_package_reference/:package_revision/:file_name ADMIN_PACKAGES Read and write
패키지 파일 업로드 PUT /projects/:id/packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/package/:conan_package_reference/:package_revision/:file_name ADMIN_PACKAGES Read and write
패키지 파일 업로드 PUT /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/packages/:conan_package_reference/revisions/:package_revision/files/:file_name ADMIN_PACKAGES Read and write
레시피 파일 업로드 PUT /packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/export/:file_name ADMIN_PACKAGES Read and write
레시피 파일 업로드 PUT /projects/:id/packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/export/:file_name ADMIN_PACKAGES Read and write
레시피 파일 업로드 PUT /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/files/:file_name ADMIN_PACKAGES Read and write
패키지 파일 업로드 PUT /projects/:id/packages/generic/:package_name/*package_version/(*path/):file_name ADMIN_PACKAGES Read and write
maven 패키지 파일 업로드 PUT /projects/:id/packages/maven/*path/:file_name ADMIN_PACKAGES Read and write
Workhorse 일반 패키지 파일 업로드 권한 부여 PUT /projects/:id/packages/generic/:package_name/*package_version/(*path/):file_name/authorize ADMIN_PACKAGES Read and write
Workhorse conan 패키지 파일 업로드 권한 부여 PUT /packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/package/:conan_package_reference/:package_revision/:file_name/authorize ADMIN_PACKAGES Read and write
Workhorse conan 패키지 파일 업로드 권한 부여 PUT /projects/:id/packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/package/:conan_package_reference/:package_revision/:file_name/authorize ADMIN_PACKAGES Read and write
Workhorse conan 패키지 파일 업로드 권한 부여 PUT /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/packages/:conan_package_reference/revisions/:package_revision/files/:file_name/authorize ADMIN_PACKAGES Read and write
Workhorse conan 레시피 파일 업로드 권한 부여 PUT /packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/export/:file_name/authorize ADMIN_PACKAGES Read and write
Workhorse conan 레시피 파일 업로드 권한 부여 PUT /projects/:id/packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/export/:file_name/authorize ADMIN_PACKAGES Read and write
Workhorse conan 레시피 파일 업로드 권한 부여 PUT /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/files/:file_name/authorize ADMIN_PACKAGES Read and write
Workhorse maven 패키지 파일 업로드 권한 부여 PUT /projects/:id/packages/maven/*path/:file_name/authorize ADMIN_PACKAGES Read and write

파이프라인 엔드포인트#

권한 API 엔드포인트 권한 이름 범위
파이프라인별 모든 브리지 job 목록 GET /projects/:id/pipelines/:pipeline_id/bridges READ_PIPELINES Read
모든 패키지 파이프라인 목록 GET /projects/:id/packages/:package_id/pipelines READ_PIPELINES Read
프로젝트의 모든 파이프라인 목록 GET /projects/:id/pipelines READ_PIPELINES Read
파이프라인별 모든 트리거 job 목록 GET /projects/:id/pipelines/:pipeline_id/trigger_jobs READ_PIPELINES Read
파이프라인 가져오기 GET /projects/:id/pipelines/:pipeline_id READ_PIPELINES Read
파이프라인 메타데이터 업데이트 PUT /projects/:id/pipelines/:pipeline_id/metadata ADMIN_PIPELINES Read and write

릴리스 엔드포인트#

권한 API 엔드포인트 권한 이름 범위
프로젝트 릴리스 에셋 파일 다운로드 GET /projects/:id/releases/:tag_name/downloads/*direct_asset_path READ_RELEASES Read
릴리스의 changelog 섹션 생성 및 반환 GET /projects/:id/repository/changelog READ_RELEASES Read
최신 프로젝트 릴리스 가져오기 GET /projects/:id/releases/permalink/latest(/)(*suffix_path) READ_RELEASES Read
모든 릴리스 링크 목록 GET /projects/:id/releases/:tag_name/assets/links READ_RELEASES Read
프로젝트의 모든 릴리스 목록 GET /projects/:id/releases READ_RELEASES Read
태그 이름으로 릴리스 가져오기 GET /projects/:id/releases/:tag_name READ_RELEASES Read
릴리스 링크 가져오기 GET /projects/:id/releases/:tag_name/assets/links/:link_id READ_RELEASES Read
릴리스 생성 POST /projects/:id/releases ADMIN_RELEASES Read and write
릴리스 링크 생성 POST /projects/:id/releases/:tag_name/assets/links ADMIN_RELEASES Read and write
릴리스 삭제 DELETE /projects/:id/releases/:tag_name ADMIN_RELEASES Read and write
릴리스 링크 삭제 DELETE /projects/:id/releases/:tag_name/assets/links/:link_id ADMIN_RELEASES Read and write
릴리스 증거 생성 POST /projects/:id/releases/:tag_name/evidence ADMIN_RELEASES Read and write
CI/CD 카탈로그에 새 컴포넌트 프로젝트 릴리스를 버전으로 게시 POST /projects/:id/catalog/publish ADMIN_RELEASES Read and write
릴리스 업데이트 PUT /projects/:id/releases/:tag_name ADMIN_RELEASES Read and write
릴리스 링크 업데이트 PUT /projects/:id/releases/:tag_name/assets/links/:link_id ADMIN_RELEASES Read and write

리포지터리 엔드포인트#

권한 API 엔드포인트 권한 이름 범위
프로젝트 리포지터리 태그 가져오기 GET /projects/:id/repository/tags READ_REPOSITORIES Read
단일 리포지터리 태그 가져오기 GET /projects/:id/repository/tags/:tag_name READ_REPOSITORIES Read
커밋과 연관된 모든 머지 리퀘스트 목록 GET /projects/:id/repository/commits/:sha/merge_requests READ_REPOSITORIES Read
모든 리포지터리 브랜치 목록 GET /projects/:id/repository/branches READ_REPOSITORIES Read
커밋 가져오기 GET /projects/:id/repository/commits/:sha READ_REPOSITORIES Read
리포지터리에서 원시 파일 가져오기 GET /projects/:id/repository/files/:file_path/raw READ_REPOSITORIES Read

보안 파일 엔드포인트#

권한 API 엔드포인트 권한 이름 범위
보안 파일 다운로드 GET /projects/:id/secure_files/:secure_file_id/download READ_SECURE_FILES Read
프로젝트의 모든 보안 파일 목록 GET /projects/:id/secure_files READ_SECURE_FILES Read
보안 파일 세부 정보 가져오기 GET /projects/:id/secure_files/:secure_file_id READ_SECURE_FILES Read
보안 파일 생성 POST /projects/:id/secure_files ADMIN_SECURE_FILES Read and write
보안 파일 삭제 DELETE /projects/:id/secure_files/:secure_file_id ADMIN_SECURE_FILES Read and write

Terraform 상태 엔드포인트#

권한 API 엔드포인트 권한 이름 범위
이름으로 Terraform 상태 가져오기 GET /projects/:id/terraform/state/:name READ_TERRAFORM_STATE Read
Terraform 상태 버전 가져오기 GET /projects/:id/terraform/state/:name/versions/:serial READ_TERRAFORM_STATE Read
새 Terraform 상태 추가 또는 기존 상태 업데이트 POST /projects/:id/terraform/state/:name ADMIN_TERRAFORM_STATE Read and write
특정 이름의 Terraform 상태 삭제 DELETE /projects/:id/terraform/state/:name ADMIN_TERRAFORM_STATE Read and write
Terraform 상태 버전 삭제 DELETE /projects/:id/terraform/state/:name/versions/:serial ADMIN_TERRAFORM_STATE Read and write
특정 이름의 Terraform 상태 잠금 POST /projects/:id/terraform/state/:name/lock ADMIN_TERRAFORM_STATE Read and write
특정 이름의 Terraform 상태 잠금 해제 DELETE /projects/:id/terraform/state/:name/lock ADMIN_TERRAFORM_STATE Read and write

작업 항목 엔드포인트#

권한 API 엔드포인트 권한 이름 범위
프로젝트의 모든 이슈 목록 GET /projects/:id/issues READ_WORK_ITEMS Read
프로젝트 이슈 가져오기 GET /projects/:id/issues/:issue_iid READ_WORK_ITEMS Read

사용 불가능한 API 엔드포인트#

CI/CD 잡 토큰은 다음 엔드포인트에 접근할 수 없습니다:

권한 API 엔드포인트
레지스트리 리포지터리 삭제 DELETE /projects/:id/registry/repositories/:repository_id
여러 레지스트리 리포지터리 태그 삭제 DELETE /projects/:id/registry/repositories/:repository_id/tags
레지스트리 리포지터리 태그 삭제 DELETE /projects/:id/registry/repositories/:repository_id/tags/:tag_name
패키지 버전 메타데이터를 위한 그룹 수준 Composer 패키지 엔드포인트 GET /group/:id/-/packages/composer/*package_name
그룹의 모든 패키지 목록 GET /group/:id/-/packages/composer/p/:sha
패키지 버전 메타데이터를 위한 그룹 수준 Composer v2 p2 엔드포인트 GET /group/:id/-/packages/composer/p2/*package_name
리포지터리 URL 템플릿 가져오기 GET /group/:id/-/packages/composer/packages
NPM 레지스트리 메타데이터 엔드포인트 GET /groups/:id/-/packages/npm/*package_name
그룹에서 패키지 파일 다운로드 GET /groups/:id/-/packages/pypi/files/:sha256/*file_identifier
그룹의 모든 패키지 목록 GET /groups/:id/-/packages/pypi/simple
PyPi 심플 그룹 패키지 엔드포인트 GET /groups/:id/-/packages/pypi/simple/*package_name
잡 토큰으로 잡 가져오기 GET /job
잡 토큰으로 모든 Kubernetes용 GitLab 에이전트 목록 GET /job/allowed_agents
Conan 패키지 검색 GET /packages/conan/v1/conans/search
Conan 리포지터리 가용성 확인 GET /packages/conan/v1/ping
인증 토큰 가져오기 GET /packages/conan/v1/users/authenticate
인증 자격 증명 확인 GET /packages/conan/v1/users/check_credentials
NPM 레지스트리 메타데이터 엔드포인트 GET /packages/npm/*package_name
Conan 패키지 검색 GET /projects/:id/packages/conan/v1/conans/search
Conan 리포지터리 가용성 확인 GET /projects/:id/packages/conan/v1/ping
인증 토큰 가져오기 GET /projects/:id/packages/conan/v1/users/authenticate
인증 자격 증명 확인 GET /projects/:id/packages/conan/v1/users/check_credentials
Conan 패키지 검색 GET /projects/:id/packages/conan/v2/conans/search
인증 토큰 가져오기 GET /projects/:id/packages/conan/v2/users/authenticate
인증 자격 증명 확인 GET /projects/:id/packages/conan/v2/users/check_credentials
프로젝트의 모든 레지스트리 리포지터리 목록 GET /projects/:id/registry/repositories
프로젝트의 모든 레지스트리 리포지터리 태그 목록 GET /projects/:id/registry/repositories/:repository_id/tags
레지스트리 리포지터리 태그 세부 정보 가져오기 GET /projects/:id/registry/repositories/:repository_id/tags/:tag_name
DAST 사이트 검증을 새 상태로 전환 POST /internal/dast/site_validations/:id/transition
단일 모듈형 서비스 대상을 위한 단기 JWT 발급 POST /token_exchange

CI/CD 잡 토큰의 세밀한 권한

GitLab v19.2
Tier: Free, Premium, Ultimate
Offering: GitLab.com, GitLab Self-Managed, GitLab Dedicated
원문 보기
요약

세밀한 권한을 사용하여 제한된 REST API 엔드포인트 집합에 대한 접근을 명시적으로 허용할 수 있습니다. 이슈 519575에서 피드백을 공유하세요. 프로젝트에 대한 Maintainer 또는 Owner 권한이 있어야 합니다.

CI/CD 잡 토큰의 세밀한 권한#

히스토리

세밀한 권한을 사용하여 제한된 REST API 엔드포인트 집합에 대한 접근을 명시적으로 허용할 수 있습니다. 이러한 권한은 지정된 프로젝트의 CI/CD 잡 토큰에 적용됩니다.

이슈 519575에서 피드백을 공유하세요.

잡 토큰 허용 목록에 세밀한 권한 추가#

사전 조건:

  • 프로젝트에 대한 Maintainer 또는 Owner 권한이 있어야 합니다.

  • 프로젝트에 대해 세밀한 권한 사용을 활성화해야 합니다.

잡 토큰 허용 목록의 그룹 및 프로젝트에 세밀한 권한을 추가할 수 있습니다. 이를 통해 잡 토큰을 사용하여 특정 프로젝트 리소스에 접근하고 이러한 그룹 및 프로젝트에서 사용 가능한 리소스를 보다 정확하게 제어할 수 있습니다.

잡 토큰 허용 목록의 그룹 또는 프로젝트에 세밀한 권한을 추가하려면:

  • 상단 바에서 검색 또는 이동을 선택하고 프로젝트를 찾습니다.

  • Settings > CI/CD를 선택합니다.

  • Job token permissions를 확장합니다.

  • CI/CD job token allowlist 섹션에서 Add를 선택합니다.

  • 드롭다운 목록에서 Group or project를 선택합니다.

  • 기존 그룹 또는 프로젝트의 경로를 입력합니다.

  • Fine-grained permissions를 선택합니다.

  • 사용 가능한 API 엔드포인트에 대한 권한을 부여합니다.

  • Add를 선택합니다.

GitLab이 지정된 권한으로 그룹 또는 프로젝트를 잡 토큰 허용 목록에 추가합니다. 이제 그룹 또는 프로젝트가 현재 프로젝트의 허용된 리소스에 접근할 수 있습니다.

사용 가능한 API 엔드포인트#

CI/CD 잡 토큰은 다음 REST API 엔드포인트에 접근할 수 있습니다:

Badges 엔드포인트#

권한 API 엔드포인트 권한 이름 범위
프로젝트의 모든 배지 목록 GET /projects/:id/badges READ_BADGES Read
프로젝트 배지 가져오기 GET /projects/:id/badges/:badge_id READ_BADGES Read
프로젝트 배지 생성 POST /projects/:id/badges ADMIN_BADGES Read and write
프로젝트에서 배지 삭제 DELETE /projects/:id/badges/:badge_id ADMIN_BADGES Read and write
프로젝트 배지 미리보기 가져오기 GET /projects/:id/badges/render ADMIN_BADGES Read and write
프로젝트 배지 업데이트 PUT /projects/:id/badges/:badge_id ADMIN_BADGES Read and write

배포 엔드포인트#

권한 API 엔드포인트 권한 이름 범위
배포와 연관된 모든 머지 리퀘스트 목록 GET /projects/:id/deployments/:deployment_id/merge_requests READ_DEPLOYMENTS Read
프로젝트의 모든 배포 목록 GET /projects/:id/deployments READ_DEPLOYMENTS Read
배포 가져오기 GET /projects/:id/deployments/:deployment_id READ_DEPLOYMENTS Read
배포 승인 또는 거부 POST /projects/:id/deployments/:deployment_id/approval ADMIN_DEPLOYMENTS Read and write
배포 생성 POST /projects/:id/deployments ADMIN_DEPLOYMENTS, ADMIN_ENVIRONMENTS Read and write
배포 삭제 DELETE /projects/:id/deployments/:deployment_id ADMIN_DEPLOYMENTS Read and write
배포 업데이트 PUT /projects/:id/deployments/:deployment_id ADMIN_DEPLOYMENTS Read and write

환경 엔드포인트#

권한 API 엔드포인트 권한 이름 범위
모든 환경 목록 GET /projects/:id/environments READ_ENVIRONMENTS Read
환경 가져오기 GET /projects/:id/environments/:environment_id READ_ENVIRONMENTS Read
환경 생성 POST /projects/:id/environments ADMIN_ENVIRONMENTS Read and write
환경 삭제 DELETE /projects/:id/environments/:environment_id ADMIN_ENVIRONMENTS Read and write
중지된 여러 리뷰 앱을 삭제 예약 DELETE /projects/:id/environments/review_apps ADMIN_ENVIRONMENTS Read and write
환경 중지 POST /projects/:id/environments/:environment_id/stop ADMIN_ENVIRONMENTS Read and write
오래된 환경 중지 POST /projects/:id/environments/stop_stale ADMIN_ENVIRONMENTS Read and write
기존 환경 업데이트 PUT /projects/:id/environments/:environment_id ADMIN_ENVIRONMENTS Read and write

잡 엔드포인트#

권한 API 엔드포인트 권한 이름 범위
아티팩트 아카이브에서 특정 파일 다운로드 GET /projects/:id/jobs/:job_id/artifacts/*artifact_path READ_JOBS Read
ref에서 아티팩트 아카이브의 특정 파일 다운로드 GET /projects/:id/jobs/artifacts/:ref_name/raw/*artifact_path READ_JOBS Read
job에서 아티팩트 아카이브 다운로드 GET /projects/:id/jobs/:job_id/artifacts READ_JOBS Read
job의 아티팩트 파일 다운로드 GET /jobs/:id/artifacts READ_JOBS Read
아티팩트 아카이브의 모든 파일 목록 GET /projects/:id/jobs/:job_id/artifacts/tree READ_JOBS Read
파이프라인별 모든 job 목록 GET /projects/:id/pipelines/:pipeline_id/jobs READ_JOBS Read
프로젝트의 모든 job 목록 GET /projects/:id/jobs READ_JOBS Read
잡 아티팩트 가져오기 GET /projects/:id/jobs/artifacts/:ref_name/download READ_JOBS Read

머지 리퀘스트 엔드포인트#

권한 API 엔드포인트 권한 이름 범위
모든 머지 리퀘스트 노트 목록 GET /projects/:id/merge_requests/:noteable_id/notes READ_MERGE_REQUESTS Read
프로젝트의 모든 머지 리퀘스트 목록 GET /projects/:id/merge_requests READ_MERGE_REQUESTS Read
머지 리퀘스트 가져오기 GET /projects/:id/merge_requests/:merge_request_iid READ_MERGE_REQUESTS Read
머지 리퀘스트 노트 가져오기 GET /projects/:id/merge_requests/:noteable_id/notes/:note_id READ_MERGE_REQUESTS Read

패키지 엔드포인트#

권한 API 엔드포인트 권한 이름 범위
Composer 패키지 아카이브 다운로드 엔드포인트 GET /projects/:id/packages/composer/archives/*package_name READ_PACKAGES Read
패키지 파일 다운로드 GET /projects/:id/packages/:package_id/package_files/:package_file_id/download READ_PACKAGES Read
모듈 파일 다운로드 GET /projects/:id/packages/go/*module_name/@v/:module_version.mod READ_PACKAGES Read
모듈 소스 다운로드 GET /projects/:id/packages/go/*module_name/@v/:module_version.zip READ_PACKAGES Read
패키지 파일 다운로드 GET /projects/:id/packages/generic/:package_name/*package_version/(*path/):file_name READ_PACKAGES Read
NPM tarball 다운로드 GET /projects/:id/packages/npm/*package_name/-/*file_name READ_PACKAGES Read
그룹 수준 maven 패키지 파일 다운로드 GET /groups/:id/-/packages/maven/*path/:file_name READ_PACKAGES Read
프로젝트 수준 maven 패키지 파일 다운로드 GET /projects/:id/packages/maven/*path/:file_name READ_PACKAGES Read
인스턴스 수준 maven 패키지 파일 다운로드 GET /packages/maven/*path/:file_name READ_PACKAGES Read
NPM 패키지의 모든 태그 가져오기 GET /groups/:id/-/packages/npm/-/package/*package_name/dist-tags READ_PACKAGES Read
NPM 패키지의 모든 태그 가져오기 GET /packages/npm/-/package/*package_name/dist-tags READ_PACKAGES Read
NPM 패키지의 모든 태그 가져오기 GET /projects/:id/packages/npm/-/package/*package_name/dist-tags READ_PACKAGES Read
목록 GET /projects/:id/packages/go/*module_name/@v/list READ_PACKAGES Read
모든 패키지 다운로드 URL 목록 GET /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference/download_urls READ_PACKAGES Read
모든 패키지 다운로드 URL 목록 GET /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference/download_urls READ_PACKAGES Read
모든 패키지 파일 목록 GET /projects/:id/packages/:package_id/package_files READ_PACKAGES Read
모든 패키지 파일 목록 GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/packages/:conan_package_reference/revisions/:package_revision/files READ_PACKAGES Read
모든 패키지 리비전 목록 GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/packages/:conan_package_reference/revisions READ_PACKAGES Read
모든 패키지 업로드 URL 목록 POST /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference/upload_urls READ_PACKAGES Read
모든 패키지 업로드 URL 목록 POST /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference/upload_urls READ_PACKAGES Read
프로젝트의 모든 패키지 목록 GET /projects/:id/packages READ_PACKAGES Read
프로젝트의 모든 패키지 목록 GET /projects/:id/packages/pypi/simple READ_PACKAGES Read
모든 레시피 다운로드 URL 목록 GET /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/download_urls READ_PACKAGES Read
모든 레시피 다운로드 URL 목록 GET /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/download_urls READ_PACKAGES Read
모든 레시피 파일 목록 GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/files READ_PACKAGES Read
모든 레시피 리비전 목록 GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions READ_PACKAGES Read
모든 레시피 업로드 URL 목록 POST /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/upload_urls READ_PACKAGES Read
모든 레시피 업로드 URL 목록 POST /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/upload_urls READ_PACKAGES Read
NPM 레지스트리 대량 권고 엔드포인트 POST /groups/:id/-/packages/npm/-/npm/v1/security/advisories/bulk READ_PACKAGES Read
NPM 레지스트리 대량 권고 엔드포인트 POST /packages/npm/-/npm/v1/security/advisories/bulk READ_PACKAGES Read
NPM 레지스트리 대량 권고 엔드포인트 POST /projects/:id/packages/npm/-/npm/v1/security/advisories/bulk READ_PACKAGES Read
NPM 레지스트리 메타데이터 엔드포인트 GET /projects/:id/packages/npm/*package_name READ_PACKAGES Read
NPM 레지스트리 빠른 감사 엔드포인트 POST /groups/:id/-/packages/npm/-/npm/v1/security/audits/quick READ_PACKAGES Read
NPM 레지스트리 빠른 감사 엔드포인트 POST /packages/npm/-/npm/v1/security/audits/quick READ_PACKAGES Read
NPM 레지스트리 빠른 감사 엔드포인트 POST /projects/:id/packages/npm/-/npm/v1/security/audits/quick READ_PACKAGES Read
패키지 파일 가져오기 GET /packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/package/:conan_package_reference/:package_revision/:file_name READ_PACKAGES Read
패키지 파일 가져오기 GET /projects/:id/packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/package/:conan_package_reference/:package_revision/:file_name READ_PACKAGES Read
패키지 파일 가져오기 GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/packages/:conan_package_reference/revisions/:package_revision/files/:file_name READ_PACKAGES Read
패키지 매니페스트 가져오기 GET /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference/digest READ_PACKAGES Read
패키지 매니페스트 가져오기 GET /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference/digest READ_PACKAGES Read
패키지 스냅샷 가져오기 GET /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference READ_PACKAGES Read
패키지 스냅샷 가져오기 GET /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/packages/:conan_package_reference READ_PACKAGES Read
프로젝트 패키지 가져오기 GET /projects/:id/packages/:package_id READ_PACKAGES Read
레시피 파일 가져오기 GET /packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/export/:file_name READ_PACKAGES Read
레시피 파일 가져오기 GET /projects/:id/packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/export/:file_name READ_PACKAGES Read
레시피 파일 가져오기 GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/files/:file_name READ_PACKAGES Read
레시피 매니페스트 가져오기 GET /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/digest READ_PACKAGES Read
레시피 매니페스트 가져오기 GET /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/digest READ_PACKAGES Read
레시피 스냅샷 가져오기 GET /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel READ_PACKAGES Read
레시피 스냅샷 가져오기 GET /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel READ_PACKAGES Read
최신 패키지 리비전 가져오기 GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/packages/:conan_package_reference/latest READ_PACKAGES Read
최신 레시피 리비전 가져오기 GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/latest READ_PACKAGES Read
패키지 참조 메타데이터 가져오기 GET /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/search READ_PACKAGES Read
패키지 참조 메타데이터 가져오기 GET /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel/search READ_PACKAGES Read
패키지 참조 메타데이터 가져오기 GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/search READ_PACKAGES Read
레시피 리비전별 패키지 참조 메타데이터 가져오기 GET /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/search READ_PACKAGES Read
PyPi 심플 프로젝트 패키지 엔드포인트 GET /projects/:id/packages/pypi/simple/*package_name READ_PACKAGES Read
PyPi 패키지 다운로드 엔드포인트 GET /projects/:id/packages/pypi/files/:sha256/*file_identifier READ_PACKAGES Read
버전 메타데이터 GET /projects/:id/packages/go/*module_name/@v/:module_version.info READ_PACKAGES Read
NPM 패키지 업로드 권한 부여 PUT /projects/:id/packages/npm/:package_name/authorize ADMIN_PACKAGES Read and write
workhorse에서 PyPi 패키지 업로드 권한 부여 POST /projects/:id/packages/pypi/authorize ADMIN_PACKAGES Read and write
패키지 생성 POST /projects/:id/packages/composer ADMIN_PACKAGES Read and write
NPM 패키지 및 버전의 태그 생성 또는 업데이트 PUT /groups/:id/-/packages/npm/-/package/*package_name/dist-tags/:tag ADMIN_PACKAGES Read and write
NPM 패키지 및 버전의 태그 생성 또는 업데이트 PUT /packages/npm/-/package/*package_name/dist-tags/:tag ADMIN_PACKAGES Read and write
NPM 패키지 및 버전의 태그 생성 또는 업데이트 PUT /projects/:id/packages/npm/-/package/*package_name/dist-tags/:tag ADMIN_PACKAGES Read and write
NPM 패키지 생성 또는 폐기 PUT /projects/:id/packages/npm/:package_name ADMIN_PACKAGES Read and write
패키지 파일 삭제 DELETE /projects/:id/packages/:package_id/package_files/:package_file_id ADMIN_PACKAGES Read and write
패키지 리비전 삭제 DELETE /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/packages/:conan_package_reference/revisions/:package_revision ADMIN_PACKAGES Read and write
프로젝트 패키지 삭제 DELETE /projects/:id/packages/:package_id ADMIN_PACKAGES Read and write
레시피 및 패키지 삭제 DELETE /packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel ADMIN_PACKAGES Read and write
레시피 및 패키지 삭제 DELETE /projects/:id/packages/conan/v1/conans/:package_name/:package_version/:package_username/:package_channel ADMIN_PACKAGES Read and write
레시피 리비전 삭제 DELETE /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision ADMIN_PACKAGES Read and write
지정된 태그 삭제 DELETE /groups/:id/-/packages/npm/-/package/*package_name/dist-tags/:tag ADMIN_PACKAGES Read and write
지정된 태그 삭제 DELETE /packages/npm/-/package/*package_name/dist-tags/:tag ADMIN_PACKAGES Read and write
지정된 태그 삭제 DELETE /projects/:id/packages/npm/-/package/*package_name/dist-tags/:tag ADMIN_PACKAGES Read and write
패키지 업로드 POST /projects/:id/packages/pypi ADMIN_PACKAGES Read and write
패키지 파일 업로드 PUT /packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/package/:conan_package_reference/:package_revision/:file_name ADMIN_PACKAGES Read and write
패키지 파일 업로드 PUT /projects/:id/packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/package/:conan_package_reference/:package_revision/:file_name ADMIN_PACKAGES Read and write
패키지 파일 업로드 PUT /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/packages/:conan_package_reference/revisions/:package_revision/files/:file_name ADMIN_PACKAGES Read and write
레시피 파일 업로드 PUT /packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/export/:file_name ADMIN_PACKAGES Read and write
레시피 파일 업로드 PUT /projects/:id/packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/export/:file_name ADMIN_PACKAGES Read and write
레시피 파일 업로드 PUT /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/files/:file_name ADMIN_PACKAGES Read and write
패키지 파일 업로드 PUT /projects/:id/packages/generic/:package_name/*package_version/(*path/):file_name ADMIN_PACKAGES Read and write
maven 패키지 파일 업로드 PUT /projects/:id/packages/maven/*path/:file_name ADMIN_PACKAGES Read and write
Workhorse 일반 패키지 파일 업로드 권한 부여 PUT /projects/:id/packages/generic/:package_name/*package_version/(*path/):file_name/authorize ADMIN_PACKAGES Read and write
Workhorse conan 패키지 파일 업로드 권한 부여 PUT /packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/package/:conan_package_reference/:package_revision/:file_name/authorize ADMIN_PACKAGES Read and write
Workhorse conan 패키지 파일 업로드 권한 부여 PUT /projects/:id/packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/package/:conan_package_reference/:package_revision/:file_name/authorize ADMIN_PACKAGES Read and write
Workhorse conan 패키지 파일 업로드 권한 부여 PUT /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/packages/:conan_package_reference/revisions/:package_revision/files/:file_name/authorize ADMIN_PACKAGES Read and write
Workhorse conan 레시피 파일 업로드 권한 부여 PUT /packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/export/:file_name/authorize ADMIN_PACKAGES Read and write
Workhorse conan 레시피 파일 업로드 권한 부여 PUT /projects/:id/packages/conan/v1/files/:package_name/:package_version/:package_username/:package_channel/:recipe_revision/export/:file_name/authorize ADMIN_PACKAGES Read and write
Workhorse conan 레시피 파일 업로드 권한 부여 PUT /projects/:id/packages/conan/v2/conans/:package_name/:package_version/:package_username/:package_channel/revisions/:recipe_revision/files/:file_name/authorize ADMIN_PACKAGES Read and write
Workhorse maven 패키지 파일 업로드 권한 부여 PUT /projects/:id/packages/maven/*path/:file_name/authorize ADMIN_PACKAGES Read and write

파이프라인 엔드포인트#

권한 API 엔드포인트 권한 이름 범위
파이프라인별 모든 브리지 job 목록 GET /projects/:id/pipelines/:pipeline_id/bridges READ_PIPELINES Read
모든 패키지 파이프라인 목록 GET /projects/:id/packages/:package_id/pipelines READ_PIPELINES Read
프로젝트의 모든 파이프라인 목록 GET /projects/:id/pipelines READ_PIPELINES Read
파이프라인별 모든 트리거 job 목록 GET /projects/:id/pipelines/:pipeline_id/trigger_jobs READ_PIPELINES Read
파이프라인 가져오기 GET /projects/:id/pipelines/:pipeline_id READ_PIPELINES Read
파이프라인 메타데이터 업데이트 PUT /projects/:id/pipelines/:pipeline_id/metadata ADMIN_PIPELINES Read and write

릴리스 엔드포인트#

권한 API 엔드포인트 권한 이름 범위
프로젝트 릴리스 에셋 파일 다운로드 GET /projects/:id/releases/:tag_name/downloads/*direct_asset_path READ_RELEASES Read
릴리스의 changelog 섹션 생성 및 반환 GET /projects/:id/repository/changelog READ_RELEASES Read
최신 프로젝트 릴리스 가져오기 GET /projects/:id/releases/permalink/latest(/)(*suffix_path) READ_RELEASES Read
모든 릴리스 링크 목록 GET /projects/:id/releases/:tag_name/assets/links READ_RELEASES Read
프로젝트의 모든 릴리스 목록 GET /projects/:id/releases READ_RELEASES Read
태그 이름으로 릴리스 가져오기 GET /projects/:id/releases/:tag_name READ_RELEASES Read
릴리스 링크 가져오기 GET /projects/:id/releases/:tag_name/assets/links/:link_id READ_RELEASES Read
릴리스 생성 POST /projects/:id/releases ADMIN_RELEASES Read and write
릴리스 링크 생성 POST /projects/:id/releases/:tag_name/assets/links ADMIN_RELEASES Read and write
릴리스 삭제 DELETE /projects/:id/releases/:tag_name ADMIN_RELEASES Read and write
릴리스 링크 삭제 DELETE /projects/:id/releases/:tag_name/assets/links/:link_id ADMIN_RELEASES Read and write
릴리스 증거 생성 POST /projects/:id/releases/:tag_name/evidence ADMIN_RELEASES Read and write
CI/CD 카탈로그에 새 컴포넌트 프로젝트 릴리스를 버전으로 게시 POST /projects/:id/catalog/publish ADMIN_RELEASES Read and write
릴리스 업데이트 PUT /projects/:id/releases/:tag_name ADMIN_RELEASES Read and write
릴리스 링크 업데이트 PUT /projects/:id/releases/:tag_name/assets/links/:link_id ADMIN_RELEASES Read and write

리포지터리 엔드포인트#

권한 API 엔드포인트 권한 이름 범위
프로젝트 리포지터리 태그 가져오기 GET /projects/:id/repository/tags READ_REPOSITORIES Read
단일 리포지터리 태그 가져오기 GET /projects/:id/repository/tags/:tag_name READ_REPOSITORIES Read
커밋과 연관된 모든 머지 리퀘스트 목록 GET /projects/:id/repository/commits/:sha/merge_requests READ_REPOSITORIES Read
모든 리포지터리 브랜치 목록 GET /projects/:id/repository/branches READ_REPOSITORIES Read
커밋 가져오기 GET /projects/:id/repository/commits/:sha READ_REPOSITORIES Read
리포지터리에서 원시 파일 가져오기 GET /projects/:id/repository/files/:file_path/raw READ_REPOSITORIES Read

보안 파일 엔드포인트#

권한 API 엔드포인트 권한 이름 범위
보안 파일 다운로드 GET /projects/:id/secure_files/:secure_file_id/download READ_SECURE_FILES Read
프로젝트의 모든 보안 파일 목록 GET /projects/:id/secure_files READ_SECURE_FILES Read
보안 파일 세부 정보 가져오기 GET /projects/:id/secure_files/:secure_file_id READ_SECURE_FILES Read
보안 파일 생성 POST /projects/:id/secure_files ADMIN_SECURE_FILES Read and write
보안 파일 삭제 DELETE /projects/:id/secure_files/:secure_file_id ADMIN_SECURE_FILES Read and write

Terraform 상태 엔드포인트#

권한 API 엔드포인트 권한 이름 범위
이름으로 Terraform 상태 가져오기 GET /projects/:id/terraform/state/:name READ_TERRAFORM_STATE Read
Terraform 상태 버전 가져오기 GET /projects/:id/terraform/state/:name/versions/:serial READ_TERRAFORM_STATE Read
새 Terraform 상태 추가 또는 기존 상태 업데이트 POST /projects/:id/terraform/state/:name ADMIN_TERRAFORM_STATE Read and write
특정 이름의 Terraform 상태 삭제 DELETE /projects/:id/terraform/state/:name ADMIN_TERRAFORM_STATE Read and write
Terraform 상태 버전 삭제 DELETE /projects/:id/terraform/state/:name/versions/:serial ADMIN_TERRAFORM_STATE Read and write
특정 이름의 Terraform 상태 잠금 POST /projects/:id/terraform/state/:name/lock ADMIN_TERRAFORM_STATE Read and write
특정 이름의 Terraform 상태 잠금 해제 DELETE /projects/:id/terraform/state/:name/lock ADMIN_TERRAFORM_STATE Read and write

작업 항목 엔드포인트#

권한 API 엔드포인트 권한 이름 범위
프로젝트의 모든 이슈 목록 GET /projects/:id/issues READ_WORK_ITEMS Read
프로젝트 이슈 가져오기 GET /projects/:id/issues/:issue_iid READ_WORK_ITEMS Read

사용 불가능한 API 엔드포인트#

CI/CD 잡 토큰은 다음 엔드포인트에 접근할 수 없습니다:

권한 API 엔드포인트
레지스트리 리포지터리 삭제 DELETE /projects/:id/registry/repositories/:repository_id
여러 레지스트리 리포지터리 태그 삭제 DELETE /projects/:id/registry/repositories/:repository_id/tags
레지스트리 리포지터리 태그 삭제 DELETE /projects/:id/registry/repositories/:repository_id/tags/:tag_name
패키지 버전 메타데이터를 위한 그룹 수준 Composer 패키지 엔드포인트 GET /group/:id/-/packages/composer/*package_name
그룹의 모든 패키지 목록 GET /group/:id/-/packages/composer/p/:sha
패키지 버전 메타데이터를 위한 그룹 수준 Composer v2 p2 엔드포인트 GET /group/:id/-/packages/composer/p2/*package_name
리포지터리 URL 템플릿 가져오기 GET /group/:id/-/packages/composer/packages
NPM 레지스트리 메타데이터 엔드포인트 GET /groups/:id/-/packages/npm/*package_name
그룹에서 패키지 파일 다운로드 GET /groups/:id/-/packages/pypi/files/:sha256/*file_identifier
그룹의 모든 패키지 목록 GET /groups/:id/-/packages/pypi/simple
PyPi 심플 그룹 패키지 엔드포인트 GET /groups/:id/-/packages/pypi/simple/*package_name
잡 토큰으로 잡 가져오기 GET /job
잡 토큰으로 모든 Kubernetes용 GitLab 에이전트 목록 GET /job/allowed_agents
Conan 패키지 검색 GET /packages/conan/v1/conans/search
Conan 리포지터리 가용성 확인 GET /packages/conan/v1/ping
인증 토큰 가져오기 GET /packages/conan/v1/users/authenticate
인증 자격 증명 확인 GET /packages/conan/v1/users/check_credentials
NPM 레지스트리 메타데이터 엔드포인트 GET /packages/npm/*package_name
Conan 패키지 검색 GET /projects/:id/packages/conan/v1/conans/search
Conan 리포지터리 가용성 확인 GET /projects/:id/packages/conan/v1/ping
인증 토큰 가져오기 GET /projects/:id/packages/conan/v1/users/authenticate
인증 자격 증명 확인 GET /projects/:id/packages/conan/v1/users/check_credentials
Conan 패키지 검색 GET /projects/:id/packages/conan/v2/conans/search
인증 토큰 가져오기 GET /projects/:id/packages/conan/v2/users/authenticate
인증 자격 증명 확인 GET /projects/:id/packages/conan/v2/users/check_credentials
프로젝트의 모든 레지스트리 리포지터리 목록 GET /projects/:id/registry/repositories
프로젝트의 모든 레지스트리 리포지터리 태그 목록 GET /projects/:id/registry/repositories/:repository_id/tags
레지스트리 리포지터리 태그 세부 정보 가져오기 GET /projects/:id/registry/repositories/:repository_id/tags/:tag_name
DAST 사이트 검증을 새 상태로 전환 POST /internal/dast/site_validations/:id/transition
단일 모듈형 서비스 대상을 위한 단기 JWT 발급 POST /token_exchange