Skip to main content

Enterprise Server 3.20 은(는) 현재 릴리스 후보로 제공됩니다.

어플라이언스에 대한 비밀 검사 구성

GitHub Enterprise Server에 대해 secret scanning를 활성화, 구성 및 비활성화할 수 있습니다. Secret scanning를 사용하면 코드에서 실수로 커밋된 비밀을 검색할 수 있습니다.

secret scanning 정보

누군가 패턴이 알려진 비밀을 리포지토리로 체크 인하는 경우 secret scanning는 체크 인할 때 비밀을 catch하고 누출의 영향을 완화하는 데 도움을 줍니다. 리포지토리 관리자는 리포지토리와 관련된 보안 탭에서 비밀이 포함된 모든 커밋에 대한 알림을 받고, 감지된 비밀을 빠르게 볼 수 있습니다. 비밀 검사 정보을(를) 참조하세요.

가용성

엔터프라이즈에서 GitHub Secret Protection을 활성화한 경우, Secret scanning은 조직 소유 리포지토리와 사용자 소유 리포지토리에서 사용할 수 있습니다.

라이선스에 Advanced Security가 포함되어 있는지 확인하기

GitHub 고급 보안 라이선스 확인

secret scanning에 대한 필수 조건

vCPU에서 SSSE3 플래그에 대한 지원 확인

secret scanning는 하드웨어 가속 패턴 일치를 활용하여 GitHub 리포지토리에 커밋된 잠재적 자격 증명을 찾기 때문에 SSSE3 명령 세트가 필요합니다. SSSE3은 대부분의 최신 CPU에 대해 사용하도록 설정됩니다. GitHub Enterprise Server 인스턴스에 사용할 수 있는 vCPU에 대해 SSSE3이 사용하도록 설정되어 있는지 확인할 수 있습니다.

  1. GitHub Enterprise Server 인스턴스를 위한 관리 셸에 연결합니다. 관리 셸(SSH)에 액세스을(를) 참조하세요.

  2. 다음 명령을 입력합니다.

    grep -iE '^flags.*ssse3' /proc/cpuinfo >/dev/null; echo $?
    
           `0` 값이 반환되면 SSSE3 플래그를 사용할 수 있고 사용하도록 설정되었음을 의미합니다. 이제 secret scanning을 활성화할 수 있습니다. 아래에 [secret scanning 활성화](#enabling-secret-scanning)를 참조하세요.
    
    
           `0`을 반환하지 않으면 VM/KVM에서 SSSE3이 사용하도록 설정되지 않은 것입니다. 플래그를 사용하도록 설정하거나 게스트 VM에서 사용할 수 있도록 설정하는 방법에 대한 하드웨어/하이퍼바이저 설명서를 참조해야 합니다.
    

secret scanning 사용하도록 설정

데이터 재사용 가능 %} 기업 관리 콘솔의 보안 기능 활성화 또는 비활성화데이터 재사용 가능 %}

  1. 페이지의 오른쪽 상단에 있는 GitHub Enterprise Server의 관리 계정에서 을 클릭합니다.
  2. “Site admin”(사이트 관리자) 페이지에 아직 없는 경우 왼쪽 상단에서 Site admin(사이트 관리자)을 클릭합니다.
  3. " 사이트 관리자" 사이드바에서 관리 콘솔 을 클릭합니다.
  4. "설정" 사이드바에서 보안을 클릭합니다.
  5. “보안”에서 Secret scanning 를 선택하세요. { 데이터 재사용 가능의 엔터프라이즈 관리 콘솔 설정 저장 }

secret scanning를 사용하지 않도록 설정

데이터 재사용 가능 %} 기업 관리 콘솔의 보안 기능 활성화 또는 비활성화데이터 재사용 가능 %}

  1. 페이지의 오른쪽 상단에 있는 GitHub Enterprise Server의 관리 계정에서 을 클릭합니다.
  2. “Site admin”(사이트 관리자) 페이지에 아직 없는 경우 왼쪽 상단에서 Site admin(사이트 관리자)을 클릭합니다.
  3. " 사이트 관리자" 사이드바에서 관리 콘솔 을 클릭합니다.
  4. "설정" 사이드바에서 보안을 클릭합니다.
  5. “보안”에서 Secret scanning 를 선택해제하세요. { 데이터 재사용 가능의 엔터프라이즈 관리 콘솔 설정 저장 }