접근 및 자격 증명
직원 로그인, 자동화 작업 및 복구 권한을 분리해 관리하세요
장기간 재사용하는 공유 키는 감사가 어렵고 직원 변경 시 정확히 철회하기도 어렵습니다. 사용자와 용도별로 독립적인 자격 증명을 만들고, 대화형 로그인, CI Runner, 배포 작업 및 긴급 복구를 각각 관리하는 것이 좋습니다.
직원 접근
1인 1계정, 기기 1대 1키
여러 사람이 하나의 로그인 ID를 공유하지 마세요. 승인된 각 직원에게 별도 계정을 만들고, 기기마다 서로 다른 키를 생성하세요. 구성원이 프로젝트를 떠나면 전체를 교체한 뒤 계속 공유하지 말고 해당 계정과 키를 철회하세요.
자동화 작업
Runner에는 작업에 필요한 권한만 부여하세요
CI/CD 계정은 실행 범위, 동시 작업 및 읽을 수 있는 디렉터리를 제한해야 합니다. 빌드 스크립트에 시스템 관리 권한이 필요하지 않다면 고권한을 부여하지 마세요. 임시 자격 증명은 작업 종료 후 삭제해야 합니다.
교체 및 철회
교체에는 반드시 검증과 롤백이 포함되어야 합니다
새 키를 추가하고 연결 테스트를 완료한 후 기존 키를 철회하세요. 기기 분실, 구성원 변경 또는 자격 증명의 이상 사용을 발견하면 관련 접근을 즉시 철회하고 최근 로그인 및 작업 로그를 확인해야 합니다.