아티팩트 증명 수명 주기 관리하기

아티팩트 증명 수명 주기 관리하기

더 이상 필요하지 않은 증명을 검색하고 삭제하세요.

출처: 문서

본문

더 이상 필요하지 않은 증명을 검색하고 삭제할 수 있어요.

증명은 사람들이 소비하는 아티팩트에 연결될 때만 의미가 있어요. 증명을 관련성 있고 관리 가능하게 유지하려면 더 이상 필요하지 않은 증명을 삭제해야 합니다. 예를 들면:

  • 실수로 생성된 증명
  • 더 이상 존재하지 않는 아티팩트에 연결된 증명
  • 소비자가 더 이상 신뢰하지 말아야 하는 아티팩트에 연결된 증명

소비자에게 검증 프로세스가 마련되어 있으면, 증명을 삭제하면 연결된 아티팩트를 사용하지 못하게 할 수 있어요. 연결된 아티팩트가 외부 서비스에서 제거될 때(예: 컨테이너 레지스트리에서 이미지가 삭제될 때) 증명이 삭제되도록 자동화를 설정하는 것을 고려해 보세요.

증명 찾기

  1. 증명이 생성된 저장소로 이동하세요.

  2. 저장소 이름 아래에서 Actions을 클릭하세요.

    Screenshot of the tabs for the "github/docs" repository. The "Actions" tab is highlighted with an orange outline.

  3. 왼쪽 사이드바의 "Management" 아래에서 Attestations을 클릭하세요.

  4. 증명은 생성 날짜 기준, 최신순으로 정렬됩니다. "Search or filter" 막대를 사용해 증명을 검색하거나 결과를 필터링하세요.

검색 및 필터링

자유 텍스트를 입력해 subject 이름으로 검색하세요. 이렇게 하면 검색 문자열과 부분적으로 일치하는 subject 이름을 가진 모든 증명이 반환됩니다. 여러 증명이 같은 subject 이름을 가질 수 있어요.

created 필터를 사용해 생성 날짜로 필터링하세요. 커스텀 날짜 범위를 입력하려면 오늘 날짜를 클릭한 다음 기본 쿼리를 편집하세요.

  • 예: created:<2025-04-03.
  • 지원되는 연산자: > <.

predicate 필터를 사용해 증명 종류로 필터링하세요. predicate는 증명이 아티팩트에 대해 하는 주장의 유형입니다. 예를 들어 "이 아티팩트는 특정 워크플로우 실행 중에 빌드되었고 이 저장소에서 유래했습니다"와 같은 주장이에요.

  • Provenance 증명은 attest 액션으로 생성되었습니다.
  • SBOM 증명은 sbom-path 입력으로 attest 액션을 사용해 생성되었습니다.
  • 커스텀 predicate 유형 패턴은 검색 필드에서 지원되지 않지만 API에서는 지원됩니다.

증명 삭제하기

증명을 삭제하기 전에 복사본을 다운로드하는 것을 권장합니다. 증명이 삭제되면 검증 프로세스가 마련된 소비자는 더 이상 연결된 아티팩트를 사용할 수 없게 되며, GitHub에서도 더 이상 증명을 찾을 수 없습니다.

  1. 증명 목록에서 삭제하려는 증명 옆의 체크박스를 선택하세요. 한 번에 여러 증명을 선택할 수 있어요.
  2. Delete을 클릭하세요.
  3. 메시지를 읽은 다음 Delete attestations를 클릭해 확인하세요.

API로 증명 관리하기

REST API로 증명을 대량 관리하려면 REST API endpoints for artifact attestations를 참고하세요.

더 알아보기 (Learn more)