Skip to main content

비밀 검사를 사용하여 비밀 보안 유지

GitHub가 토큰, 프라이빗 키 및 기타 코드 비밀이 리포지토리에서 노출되지 않도록 열심히 노력합니다.

누가 이 기능을 사용할 수 있는 있나요?

엔터프라이즈에 GitHub Advanced Security에 대한 라이선스가 있는 경우 GitHub Enterprise Server의 조직 소유 리포지토리의 베타에서 Secret scanning를 사용할 수 있습니다. 자세한 내용은 "비밀 검사 정보" 및 "GitHub Advanced Security 정보"을 참조하세요.

비밀 검사 정보

GitHub Enterprise Server에서는 실수로 커밋된 비밀이 사기에 사용되는 것을 방지하기 위해 리포지토리에 알려진 유형의 비밀이 있는지 검사합니다.

리포지토리에 대한 비밀 검사 구성

GitHub이(가) 리포지토리에서 유출된 비밀을 검색하고 경고를 생성하는 방법을 구성할 수 있습니다.

비밀 검사를 위한 사용자 지정 패턴 정의

하나 이상의 정규식을 생성하여 secret scanning 기능을 확장하도록 사용자 고유의 사용자 지정 패턴을 정의할 수 있습니다.

비밀 검사에서 경고 관리

리포지토리에 체크 인된 비밀에 대한 경고를 보고 평가하고 해결할 수 있습니다.

비밀 검사 패턴

GitHub가 실수로 커밋된 비밀의 악용을 방지하기 위해 사용하고 함께 일하는 지원되는 비밀 및 파트너 목록입니다.

리포지토리 및 조직에 대한 푸시 보호

리포지토리 및 조직에 대한 푸시 보호를 사용하면 secret scanning이(가) 기여자가 리포지토리에 비밀을 푸시하지 못하도록 차단하고 기여자가 차단을 바이패스할 때마다 경고를 생성합니다.

푸시 보호 작업

푸시 보호는 비밀을 포함하는 푸시를 차단하여 리포지토리에서 유출된 비밀에 대해 사전에 보호합니다. 비밀이 포함된 커밋을 푸시하려면 블록을 바이패스할 이유를 지정해야 합니다.

푸시 보호로 차단된 분기 푸시

푸시 보호는 리포지토리에서 비밀이 유출되지 않도록 선제적으로 보호합니다. 차단된 푸시를 해결할 수 있으며, 검색된 비밀이 제거되면 명령줄 또는 웹 UI에서 작업 분기에 변경 내용을 푸시할 수 있습니다.

비밀 검사 문제 해결

secret scanning에 문제가 있는 경우 다음과 같은 팁을 사용하여 문제를 해결할 수 있습니다.