GitLab 한국어
팔로우
GitLab Secrets Manager, ESO, Terraform, API 지원 추가
GitLab Secrets Manager가 이제 External Secrets Operator(ESO)와 Terraform을 지원하여 CI/CD 파이프라인을 넘어 안전한 비밀 정보 검색을 확장합니다. OpenBao를 백엔드로 사용하여 소프트웨어 전달 체인 전반에 걸쳐 비밀 정보에 대한 통합된 단일 진실 공급원(single source of truth)을 제공합니다. 이 통합을 통해 ESO를 통한 Kubernetes 워크로드, Terraform 또는 OpenTofu 실행, OpenBao 또는 Vault CLI 명령, GitLab CI/CD 작업 및 API를 통한 모든 외부 자동화를 위해 단일 비밀 정보 저장소를 사용할 수 있습니다. Kubernetes의 경우, ESO는 짧은 수명의 JSON Web Token으로 OpenBao를 인증하여 GitLab Secrets Manager에서 비밀 정보를 동기화합니다. Kubernetes의 SecretStore 리소스는 GitLab Secrets Manager를 가리키도록 구성되며 인증 세부 정보와 네임스페이스 매핑을 정의합니다. 그런 다음 ExternalSecret 리소스는 GitLab에서 어떤 비밀 정보를 가져와서 워크로드가 액세스할 수 있는 Kubernetes Secrets로 저장할지 지정합니다. Terraform은 또한 민트된 JWT로 인증하여 상태 또는 구성 파일에 자격 증명을 저장하는 것을 방지함으로써 데이터 소스로서 GitLab Secrets Manager에서 안전하게 비밀 정보를 읽을 수 있습니다. OpenBao 또는 Vault CLI와 같은 Vault 호환 도구는 표준 Vault 인스턴스와 마찬가지로 GitLab Secrets Manager와 상호 작용할 수 있습니다. Secrets Manager API는 외부 시스템이 자격 증명을 하드코딩하지 않고 비밀 정보를 가져올 수 있는 직접적인 방법을 제공합니다. GitLab Secrets Manager는 현재 Premium 및 Ultimate 고객을 위해 공개 베타 버전이며 일반 출시 시 유료 기능이 될 것입니다.