정부용 GitLab Dedicated
GitLab v19.4Offering: GitLab Dedicated for Government
요약
GitLab Dedicated for Government는 정부 기관과 규제 산업 조직을 위해 설계된 싱글 테넌트 SaaS 솔루션입니다. GitLab Dedicated for Government는 다음 프로그램에서 인가를 받았으므로, 소속 기관은 추가 컴플라이언스 검토 없이 조달 및 배포할 수 있습니다.
GitLab Dedicated for Government는 정부 기관과 규제 산업 조직을 위해 설계된 싱글 테넌트 SaaS 솔루션입니다. GitLab 이 모든 인프라, 운영, 컴플라이언스 요구 사항을 관리하므로, 여러분의 팀은 개발에 집중할 수 있습니다.
인스턴스는 다음 기능을 제공합니다.
- 완전한 GitLab Ultimate 기능 세트와 DevSecOps 플랫폼
- 미국 서부(US-West) 리전의 AWS GovCloud 에 배포된 전용 AWS 계정의 격리된 인프라
- 고가용성과 재해 복구
규정 준수 인증#
GitLab Dedicated for Government는 다음 프로그램에서 인가를 받았으므로, 소속 기관은 추가 컴플라이언스 검토 없이 조달 및 배포할 수 있습니다.
FedRAMP Moderate : 클라우드 서비스에 대한 연방 보안 요구 사항을 충족하며, 운영 권한(Authority to Operate, ATO)을 보유하고 있습니다.
GovRAMP (Package ID: SR25098) : 클라우드 서비스에 대한 주 및 지방 정부의 보안 요구 사항을 충족합니다.
TX-RAMP Level 2 (TX-RAMP ID: TX1549412) : 클라우드 서비스에 대한 텍사스 주 보안 요구 사항을 충족합니다.
보안 아키텍처#
인스턴스에는 다음 보안 통제가 포함됩니다.
- 연방 및 주 정부 요구 사항에 맞춘 지속적인 모니터링을 갖춘 FedRAMP Moderate 및 GovRAMP 준수
- 미국 서부(US-West) 리전의 AWS GovCloud 인프라를 통해 보장되는 데이터 주권
- 다른 모든 테넌트와 분리된 전용 AWS 계정 내 격리된 인프라
- 저장 데이터 및 전송 데이터에 대해 FIPS 요구 사항을 충족하는 암호화 표준
- 포괄적인 감사 추적을 갖춘 최소 권한 원칙을 따르는 접근 통제
보안 책임에 대한 상세한 설명은 공동 책임 모델 과 보안 구성 가이드 를 참고합니다.
데이터 거주지 및 인프라 격리#
미국 데이터 거주 요구 사항을 충족하기 위해, 인스턴스는 미국 서부(US-West) 리전의 AWS GovCloud에 배포됩니다. GitLab 인스턴스는 AWS GovCloud 에서만 실행됩니다. 여러분의 워크로드와 인접 시스템은 GCP 나 Azure를 포함한 모든 플랫폼에서 실행하며 인스턴스와 통합할 수 있습니다.
리포지터리, 데이터베이스, 아티팩트, 백업을 포함한 모든 고객 데이터는 AWS GovCloud 경계 내에 유지됩니다. 여러분의 환경에는 GitLab.com과 완전히 격리된 상태로 GitLab 애플리케이션을 호스팅하는 데 필요한 모든 인프라가 포함됩니다.
데이터는 FIPS 준수 암호화 표준을 사용하여 저장 시와 전송 시 모두 암호화됩니다.
접근 통제#
여러분의 환경은 여러 계층의 보안 통제로 보호됩니다.
- 엔지니어는 소속 테넌트 환경에 직접 접근할 수 없으며, 각자의 역할에 필요한 최소 권한으로 작업합니다.
- 인프라는 보안 위협 및 이상 징후에 대해 24시간 연중무휴로 모니터링됩니다.
- 모든 접근과 변경은 기록되며 GitLab Security Incident Response Team 이 검토합니다.
- 접근 요청은 정부 컴플라이언스 요구 사항에 맞춘 공식 보안 정책과 승인 워크플로를 따릅니다.
사용 가능한 기능#
GitLab Dedicated for Government는 완전한 GitLab Ultimate 기능 세트를 제공합니다. 이 기능들은 FedRAMP 및 GovRAMP 컴플라이언스와 정부 보안 프레임워크 내에서 동작하도록 설계되었습니다.
가용성과 확장성#
인스턴스는 고가용성이 활성화된 클라우드 네이티브 하이브리드 참조 아키텍처 의 수정된 버전을 사용합니다.
온보딩 시, GitLab은 사용자 수를 기준으로 가장 가까운 참조 아키텍처 규모에 맞춰 배정합니다.
공개된 참조 아키텍처는 기반으로 사용됩니다. GitLab Dedicated for Government는 보안과 컴플라이언스를 강화하기 위해 여기에 추가 AWS 서비스를 더해 확장하므로, 비용은 표준 참조 아키텍처 추정치와 다릅니다.
재해 복구#
GitLab은 데이터베이스와 Git 리포지터리를 포함한 모든 데이터스토어를 백업합니다. 이 백업은 테스트를 거치며, 기본적으로 이중화를 위해 별도의 클라우드 리전에 안전하게 저장됩니다.
GitLab Dedicated for Government는 Geo 기반 보조 리전 페일오버를 지원하지 않습니다. 자세한 내용은 재해 복구 를 참고합니다.
인증과 권한 부여#
다음을 사용하여 싱글 사인온(SSO)을 구성할 수 있습니다.
여러분의 인스턴스는 서비스 제공자 역할을 하며, GitLab 이 여러분의 ID 공급자(IdP) 와 통신하는 데 필요한 구성은 여러분이 제공합니다.
인스턴스에 여러 ID 공급자를 구성할 수 있습니다.
이메일 전송#
이메일은 Amazon Simple Email Service (Amazon SES) 를 사용하여 전송됩니다. Amazon SES 로의 연결은 암호화됩니다.
Amazon SES 대신 SMTP 서버를 사용하여 애플리케이션 이메일을 전송하려면, 자체 이메일 서비스를 구성 할 수 있습니다.
고급 검색#
고급 검색 기능이 포함됩니다. 코드, 작업 항목, 머지 리퀘스트 등을 포함한 GitLab 인스턴스 전체를 검색할 수 있습니다.
GitLab Duo#
GitLab Duo AI 기능은 FedRAMP 및 GovRAMP에서 인가를 받았으며, 추가 컴플라이언스 검토 없이 연방, 주, 지방, 교육 기관에서 사용할 수 있습니다. GitLab Dedicated for Government에서 GitLab Duo를 사용하려면 GitLab Duo Self-Hosted 아키텍처가 필요합니다. GitLab 이 관리하는 AI Gateway와 모델을 사용할 수 없기 때문입니다. GitLab Duo Self-Hosted를 설정하는 방법은 정부용 GitLab Dedicated에서 GitLab Duo 구성 을 참고합니다.
사용 가능한 기능은 다음과 같습니다.
- GitLab Duo Code Suggestions
- GitLab Duo Vulnerability Explanation
- GitLab Duo Vulnerability Resolution
- GitLab Duo Chat
GitLab Duo Agent Platform은 GitLab Dedicated for Government에서 사용할 수 없습니다.
사용할 수 없는 기능#
FedRAMP 및 GovRAMP 인증을 유지하고 정부 보안 요구 사항을 충족하기 위해, 일부 GitLab 기능은 GitLab Dedicated for Government에서 사용할 수 없습니다.
인증, 보안, 네트워킹#
| 기능 | 대안 |
|---|---|
| LDAP 또는 Kerberos 인증 | ID 공급자와 함께 SAML 또는 OIDC를 사용 |
| FortiAuthenticator 또는 FortiToken 2FA | ID 공급자의 MFA를 사용 |
커뮤니케이션과 협업#
| 기능 | 대안 |
|---|---|
| 이메일 회신 | 웹 인터페이스를 사용 |
| Service Desk | 이슈 트래킹을 사용 |
| Mattermost | 외부 채팅 도구를 사용 |
개발 및 AI 기능#
| 기능 | 대안 |
|---|---|
| GitLab Duo Agent Platform | 자율 워크플로 대안 없음. 다른 GitLab Duo 기능을 대신 사용 |
| 서버 사이드 Git 훅 | 푸시 규칙 또는 웹훅을 사용 |
| GitLab 사용자 인터페이스 밖에서 구성되는 기능 | 지원팀에 문의 |
애플리케이션 기능#
커스텀 도메인이 구성된 경우 GitLab Pages는 사용할 수 없습니다.
커스텀 도메인을 구성하면 원래의 tenant_name.gitlab-dedicated.com
도메인을 더 이상 사용할 수 없게 되어 GitLab Pages가 동작하지 못합니다.
운영 기능#
다음 운영 기능은 사용할 수 없습니다.
- Geo 기반 보조 리전 페일오버
- 셀프서브 구매 및 구성
기능 플래그#
기능 플래그는 인스턴스에서 사용할 수 있는 기능을 제어합니다.
- 기본적으로 활성화된 플래그가 있는 기능만 사용할 수 있습니다
- 기본적으로 비활성화된 플래그가 있는 기능은 사용할 수 없습니다
- 기능 플래그를 직접 수정할 수 없습니다
서비스 운영#
GitLab은 정부 전용 운영 프로세스를 사용하여 인스턴스의 모든 유지 관리, 모니터링, 지원을 담당합니다. 이 프로세스는 모든 유지 관리 및 지원 활동 전반에서 컴플라이언스, 보안, 안정성을 우선시합니다.
유지 관리#
인스턴스는 고정된 주간 유지 관리 기간 동안 유지 관리를 받습니다. 자세한 내용은 유지 관리 기간 일정 을 참고합니다.
릴리스와 버전#
인스턴스는 최신 GitLab 버전보다 한 버전 낮은 버전으로 실행됩니다. 예를 들어 최신 버전이 16.8 이면, 인스턴스는 16.7로 실행됩니다.
이 방식은 긴급 유지 관리를 통해 중요한 보안 패치를 받으면서도 안정성을 제공합니다. 자세한 내용은 릴리스 배포 일정 을 참고합니다.
서비스 수준 계약#
인스턴스는 월간 가용성 99.9% 의 서비스 수준 계약(SLA)을 유지합니다. GitLab은 이 SLA 약속의 이행을 뒷받침하기 위해 내부 서비스 수준 목표(SLO)를 사용합니다.
다음 목표가 적용됩니다.
- 복구 시점 목표(RPO) 목표치: 재해 복구 시나리오에서 최대 4시간의 데이터 손실 기간
- 복구 시간 목표(RTO) 목표치: 서비스 복구는 인시던트의 심각도와 영향에 따라 우선순위가 정해집니다
GitLab은 데이터 무결성과 보안을 보장하면서 가능한 한 빠르게 서비스를 복구하기 위해 노력합니다.
영업팀 문의#
지금 바로 시작할 수 있습니다. 영업팀에 문의 하여 요구 사항을 논의하고 GitLab 이 소속 기관의 컴플라이언스와 보안 요구를 어떻게 지원할 수 있는지 확인합니다.