GitLab Secrets Manager 크레딧 사용량
GitLab Secrets Manager 크레딧 사용량
GitLab Secrets Manager는 시크릿을 중앙에서 관리해 주는 기능이라서, 사용량에 따라 GitLab Credits가 얼마나 소비되는지 파악해 두면 예산을 잡기 쉬워요. 사용량은 크게 두 가지 기준으로 측정됩니다: 보관 중인 시크릿 수와 시크릿 조회(연산) 횟수예요.
출처: 문서
본문
- GitLab 19.3에서 GitLab.com에 도입되었습니다.
GitLab Secrets Manager 사용량은 두 가지 기준(meter)에 따라 GitLab Credits를 소비합니다.
- 보관된 시크릿: Secrets Manager에 보관된 시크릿의 수로, 시크릿당 매월 측정됩니다.
- 시크릿 연산: 시크릿을 가져오는 것(파이프라인에서, Kubernetes 클러스터에서, 또는 API로)이 연산 하나입니다. 시크릿 업데이트와 삭제는 연산으로 집계되지 않아요.
GitLab Credits 소비
GitLab Secrets Manager에 사용되는 GitLab Credits는 최상위 그룹(네임스페이스) 구독에 있는 월간 약정 풀(Monthly Commitment Pool)과 온디맨드 크레딧에서 차감됩니다. 그룹의 프로젝트와 하위 그룹 전반의 Secrets Manager 사용량은 최상위 그룹의 크레딧을 소비해요.
각 사용자에게 할당된 포함 크레딧은 GitLab Secrets Manager에는 적용되지 않습니다.
GitLab Credits 사용량 상한은 Secrets Manager 사용량을 제한하지 않아요. 사용량이 개별 사용자에게 귀속되지 않으므로 사용자별 상한도 적용되지 않고, 네임스페이스 지출 상한도 Secrets Manager 소비를 막지 않습니다.
시크릿 저장과 연산에 크레딧이 소비되는 요율은 다음과 같습니다.
| 유형 | 요율 | 크레딧 | 세부 사항 |
|---|---|---|---|
| 보관된 시크릿 | 시크릿 1개, 월간 | 1 | 크레딧 소비는 시크릿이 존재하는 기간을 기준으로 일 단위로 비례 배분됩니다. 예를 들어 반 달 동안 시크릿 2개를 보관하면 크레딧 1개를 소비합니다. |
| 시크릿 읽기 | 2,500회 읽기 | 1 | 모든 시크릿에 걸친 시크릿 읽기 연산. CI/CD 잡, Secrets Manager API, 또는 통합(ESO, Terraform, OpenBao CLI)으로 시크릿을 조회하는 것을 포함합니다. |
크레딧 사용량은 GitLab Credits 대시보드에서 확인하고 관리할 수 있어요.
CI/CD 잡에서
CI/CD 잡에서 성공적으로 가져온 각 시크릿은 잡이 나중에 실패하더라도 읽기 연산 1회로 집계됩니다. 여러 시크릿을 참조하는 잡은 시크릿마다 읽기 연산 1회를 수행해요. 잡을 재시도하면 시크릿을 다시 가져옵니다.
읽기 연산이 실패하면 시크릿 연산은 크레딧을 소비하지 않습니다. 다음 경우가 그렇습니다.
- 참조된 시크릿이 존재하지 않을 때.
- 권한 오류로 읽기가 실패할 때.
예시
다양한 상황에서 예상 월별 시크릿 소비량을 가늠하는 데 도움이 되는 예시입니다.
- 소규모 팀: 시크릿 25개 보관, 월 500개 파이프라인, 파이프라인당 시크릿 5개 읽기. 저장: 25개 시크릿 = 크레딧 25. 연산: 2,500회 읽기 = 크레딧 1. 월 합계: 크레딧 26
- 여러 환경 애플리케이션: 개발·스테이징·프로덕션 환경에 걸쳐 시크릿 120개, 월 2,000개 파이프라인, 파이프라인당 시크릿 5개 읽기. 저장: 120개 시크릿 = 크레딧 120. 연산: 10,000회 읽기 = 크레딧 4. 월 합계: 크레딧 124
- 엔터프라이즈급 사용: 시크릿 1,000개 보관, 월 50,000개 파이프라인, 파이프라인당 시크릿 10개 읽기. 저장: 1,000개 시크릿 = 크레딧 1,000. 연산: 500,000회 읽기 = 크레딧 200. 월 합계: 크레딧 1,200
구독이 종료될 때
네임스페이스의 Premium 또는 Ultimate 구독이 취소되거나 만료되면, Secrets Manager는 구독 종료일부터 시작되는 14일 유예 기간에 들어갑니다.
유예 기간 동안:
- 파이프라인과 서비스 계정은 여전히 시크릿 읽기 연산을 수행할 수 있어요.
- 시크릿을 생성, 업데이트, 삭제할 수는 없습니다.
유예 기간이 끝나면 시크릿 연산이 차단됩니다. GitLab은 시크릿을 삭제하지 않으며, UI에서 여전히 볼 수 있어요.
전체 접근 권한을 복원하려면 구독을 갱신하세요.
베타 종료
GitLab Secrets Manager의 베타 사용량은 GitLab Credits를 소비하지 않습니다. GitLab.com 베타는 2026년 9월 21일에 종료됩니다.
베타 종료 전 어느 때든 트라이얼을 시작하고 임시 평가 크레딧을 사용할 수 있어요. 트라이얼이 끝나면 서비스 중단을 피하기 위해 구독에 GitLab Credits가 충분한지 확인해야 합니다.
트라이얼을 시작하지 않으면 베타 종료 시 GitLab Secrets Manager가 비활성화됩니다.
트라이얼 시작하기
무료 30일 트라이얼로 GitLab Secrets Manager를 평가해 볼 수 있습니다. 트라이얼은 보관된 시크릿과 시크릿 연산을 위한 500개의 임시 평가 크레딧 풀을 제공해요.
트라이얼은 다음 중 먼저 일어나는 때 끝납니다.
- 활성화 후 30일이 지날 때.
- 임시 평가 크레딧을 모두 소비했을 때.
임시 평가 크레딧은 사용자별로 할당되지 않고 네임스페이스 전체에서 공유됩니다. 이 크레딧은 이월되지 않으며 만료 후에는 사용할 수 없어요.
구독당 트라이얼은 한 번만 활성화할 수 있습니다. 네임스페이스가 이전에 트라이얼을 사용했다면 다른 트라이얼을 활성화할 자격이 없습니다.
전제 조건:
- 최상위 그룹에 대한 Owner 역할이 있어야 합니다.
- 상단 바에서 Search or go to를 선택하고 최상위 그룹을 찾습니다.
- 왼쪽 사이드바에서 Secure > Secrets Manager를 선택하세요.
- Start 30-day trial을 선택합니다.
트라이얼이 끝날 때:
- 구독에 GitLab Credits가 사용 가능하면 월간 약정 풀에서, 그다음 온디맨드 크레딧에서 차감하면서 사용량이 중단 없이 계속됩니다.
- GitLab 크레딧을 이용할 수 없다면 Secrets Manager 연산이 차단되어 읽기 연산과 이를 의존하는 파이프라인이 실패합니다. 접근을 복원하려면 GitLab Credits를 구매해야 합니다.
더 알아보기
Secrets Manager 사용량은 저장 시크릿 수와 읽기 연산 수를 기준으로 크레딧이 차감돼요. 크레딧은 사용자별이 아니라 최상위 그룹 구독에서 소비된다는 점, 그리고 실패한 읽기는 크레딧을 소비하지 않는다는 점이 핵심입니다. 다음으로는 Secrets Manager 자체 문서와 GitLab Credits 전반에 대한 문서를 함께 보면서 사용 패턴을 정리해 보세요.