GitLab 자체 관리 자격 증명 인벤토리

Tier: Ultimate Offering: Self-managed

GitLab 관리자로서 당신은 인스턴스의 전반적인 보안에 대한 책임이 있습니다. 이를 지원하기 위해 GitLab은 자체 관리 인스턴스에 액세스할 수 있는 모든 자격 증명에 대한 인벤토리를 제공합니다.

이 페이지에서는 GitLab 자체 관리 자격 증명 인벤토리의 관리 방법에 대해 설명합니다. GitLab.com의 자격 증명 인벤토리를 관리하려면 GitLab.com용 자격 증명 인벤토리를 참조하세요.

자격 증명 인벤토리에서 다음을 모두 볼 수 있습니다.

  • 개인 액세스 토큰(PAT).
  • 프로젝트 액세스 토큰
  • 그룹 액세스 토큰 (GitLab 15.6에서 소개).
  • SSH 키.
  • GPG 키.

또한 박탈, 삭제, 및 다음을 볼 수 있습니다.

  • 소유자.
  • 액세스 범위.
  • 사용 패턴.
  • 다음에서:
    • 만료.
    • 박탈됨.

사용자의 개인 액세스 토큰 박탈

사용자의 개인 액세스 토큰을 박탈할 수 있습니다.

  1. 왼쪽 사이드바에서 아래쪽에 관리자를 선택합니다.
  2. 자격 증명을 선택합니다.
  3. 개인 액세스 토큰 옆에 박탈을 선택합니다.

박탈 버튼이 표시되지 않는 경우, 토큰이 만료되었거나 박탈되었거나 만료일이 설정된 경우일 수 있습니다.

토큰 상태 박탈 버튼 표시? 코멘트
활성화됨 계정이 침해당한 경우와 같이 관리자가 PAT를 박탈할 수 있음
만료됨 아니요 해당되지 않음; 토큰이 이미 만료됨
박탈됨 아니요 해당되지 않음; 토큰이 이미 박탈됨

자격 증명 인벤토리에서 PAT가 박탈되면, 인스턴스는 사용자에게 이메일로 알립니다.

v14.9에서 개인 액세스 토큰을 나열한 자격 증명 인벤토리 페이지.

사용자의 프로젝트 액세스 토큰 박탈

  1. 왼쪽 사이드바에서 아래쪽에 관리자를 선택합니다.
  2. 자격 증명을 선택합니다.
  3. 프로젝트 액세스 토큰 탭을 선택합니다.
  4. 프로젝트 액세스 토큰 옆에 박탈을 선택합니다.

프로젝트 액세스 토큰이 박탈되고 배경 작업자가 프로젝트 봇 사용자를 삭제하도록 대기열에 추가됩니다.

v14.9에서 프로젝트 액세스 토큰을 나열한 자격 증명 인벤토리 페이지.

사용자의 SSH 키 삭제

  1. 왼쪽 사이드바에서 아래쪽에 관리자를 선택합니다.
  2. 자격 증명을 선택합니다.
  3. SSH 키 탭을 선택합니다.
  4. SSH 키 옆에 삭제를 선택합니다.

인스턴스는 사용자에게 알립니다.

v14.9에서 SSH 키를 나열한 자격 증명 인벤토리 페이지.

기존의 GPG 키 검토

자격 증명 인벤토리 GPG 키 탭에서 GitLab 인스턴스 내에 있는 모든 기존 GPG를 볼 수 있으며 다음과 같은 속성을 볼 수 있습니다.

v14.9에서 GPG 키를 나열한 자격 증명 인벤토리 페이지.