GitLab Secrets Manager 크레딧 사용량
GitLab Secrets Manager 크레딧 사용량 (GitLab Secrets Manager credit usage)
GitLab Secrets Manager 사용량은 두 가지 측정 기준에 따라 GitLab Credits을 소비해요. 크레딧이 어떻게 소진되는지, 구독이 끝나면 어떻게 되는지 미리 파악해 두면 요금 관리가 훨씬 수월합니다.
출처: 문서
본문
GitLab Secrets Manager 사용량은 두 가지 측정 기준에 따라 GitLab Credits을 소비해요.
- 저장된 시크릿(Secrets stored): Secrets Manager에 보관된 시크릿 수. 시크릿당 월 단위로 측정합니다.
- 시크릿 작업(Secret operations): 시크릿을 가져오는 것(파이프라인, Kubernetes 클러스터, 또는 API를 통해)이 작업 1회로 계산돼요. 시크릿 업데이트와 삭제는 작업으로 계산되지 않습니다.
GitLab Secrets Manager가 쓰는 GitLab Credits는 최상위 그룹(네임스페이스) 구독에 포함된 Monthly Commitment Pool과 On-Demand credits에서 가져와요. 그룹의 프로젝트와 서브그룹 전체의 Secrets Manager 사용량이 최상위 그룹의 크레딧을 소비합니다.
[!NOTE] 각 사용자에게 할당된 포함 크레딧(Included credits)은 GitLab Secrets Manager에는 적용되지 않아요.
GitLab Credits 사용량 상한은 Secrets Manager 사용량을 제한하지 않아요. 사용량이 개별 사용자에게 귀속되지 않기 때문에 사용자별 상한이 적용되지 않고, 네임스페이스 지출 상한도 Secrets Manager 소비를 막지 않습니다.
시크릿 저장과 작업은 다음 요율로 크레딧을 소비합니다.
| 유형 | 요율 | 크레딧 | 상세 |
|---|---|---|---|
| 저장된 시크릿 | 시크릿 1개, 월 | 1 | 크레딧 소비는 시크릿이 존재한 기간에 따라 일 단위로 일할 계산돼요. 예를 들어 시크릿 2개를 반달 동안 보관하면 1크레딧을 소비합니다. |
| 시크릿 읽기 | 읽기 2,500회 | 1 | 모든 시크릿에 대한 읽기 작업. CI/CD job, Secrets Manager API, 통합(ESO, Terraform, OpenBao CLI)으로 시크릿을 가져오는 것을 포함해요. |
크레딧 사용량은 GitLab Credits 대시보드에서 확인하고 관리할 수 있어요.
CI/CD job에서 (In CI/CD jobs)
CI/CD job에서 시크릿을 성공적으로 가져올 때마다 job이 나중에 실패하더라도 읽기 작업 1회로 계산됩니다. 여러 시크릿을 참조하는 job은 시크릿마다 읽기 작업을 한 번씩 수행해요. job을 재시도하면 시크릿을 다시 가져옵니다.
읽기 작업이 실패하면 시크릿 작업은 크레딧을 소비하지 않아요. 이런 경우가 포함됩니다.
- 참조된 시크릿이 존재하지 않을 때.
- 권한 오류로 읽기가 실패할 때.
예시 (Examples)
상황별로 예상되는 월간 시크릿 소비를 가늠하기 위한 예시를 들어볼게요.
- 시크릿 25개를 저장하고, 월 500개의 파이프라인, 파이프라인당 시크릿 5개를 읽는 소규모 팀.
- 저장: 25개 시크릿 = 25크레딧
- 작업: 읽기 2,500회 = 1크레딧
- 월간 합계: 26크레딧
- 개발·스테이징·프로덕션 환경에 시크릿 120개, 월 2,000개의 파이프라인, 파이프라인당 시크릿 5개를 읽는 다중 환경 애플리케이션.
- 저장: 120개 시크릿 = 120크레딧
- 작업: 읽기 10,000회 = 4크레딧
- 월간 합계: 124크레딧
- 시크릿 1,000개를 저장하고, 월 50,000개의 파이프라인, 파이프라인당 시크릿 10개를 읽는 엔터프라이즈 수준 사용.
- 저장: 1,000개 시크릿 = 1,000크레딧
- 작업: 읽기 500,000회 = 200크레딧
- 월간 합계: 1,200크레딧
구독이 끝날 때 (When your subscription ends)
네임스페이스의 Premium 또는 Ultimate 구독이 취소되거나 만료되면, Secrets Manager는 구독 종료일부터 시작되는 14일 유예 기간에 들어갑니다. 유예 기간 동안에는:
- 파이프라인과 서비스 계정이 여전히 시크릿 읽기 작업을 수행할 수 있어요.
- 시크릿을 생성·업데이트·삭제할 수 없습니다.
유예 기간이 끝나면 시크릿 작업이 차단됩니다. GitLab이 시크릿을 삭제하지는 않고 UI에서 여전히 볼 수 있어요. 전체 액세스를 복원하려면 구독을 갱신하면 됩니다.
베타 종료 (End of beta)
GitLab Secrets Manager의 베타 사용량은 GitLab Credits를 소비하지 않아요. GitLab.com의 베타는 2026년 9월 21일에 종료됩니다. 베타가 끝나기 전 아무 때나 트라이얼을 시작해서 임시 평가 크레딧을 사용할 수 있어요. 트라이얼이 끝날 때는 서비스 중단을 피하려고 구독에 GitLab Credits가 있는지 확인해야 합니다. 트라이얼을 시작하지 않으면 베타가 끝날 때 GitLab Secrets Manager가 비활성화됩니다.
트라이얼 시작하기 (Start a trial)
GitLab Secrets Manager를 무료 30일 트라이얼로 평가할 수 있어요. 트라이얼은 저장된 시크릿과 시크릿 작업을 위한 500개의 임시 평가 크레딧 풀을 제공합니다. 트라이얼은 둘 중 먼저 도래하는 시점에 종료됩니다.
- 활성화 후 30일이 지나면.
- 모든 임시 평가 크레딧이 소진되면.
임시 평가 크레딧은 사용자별로 할당되지 않고 네임스페이스 전체에서 공유돼요. 이월되지 않고, 만료되면 사용할 수 없습니다. 트라이얼은 구독당 한 번만 활성화할 수 있어요. 네임스페이스가 이전에 트라이얼을 사용했다면 다시 활성화할 수 없습니다.
사전 요구사항은 이렇습니다.
- 최상위 그룹에 대해 Owner 역할이 있어야 해요.
- 상단 바에서 Search or go to를 선택하고 최상위 그룹을 찾습니다.
- 왼쪽 사이드바에서 Secure > Secrets Manager를 선택합니다.
- Start 30-day trial을 선택합니다.
트라이얼이 끝나면:
- 구독에 GitLab Credits가 있다면 월간 커밋먼트 풀에서, 그다음 온디맨드 크레딧에서 사용하면서 중단 없이 계속 사용할 수 있어요.
- GitLab 크레딧에 접근할 수 없다면 Secrets Manager 작업이 차단되어 읽기 작업과 의존 파이프라인이 실패해요. 액세스를 복원하려면 GitLab Credits를 구매해야 합니다.
더 알아보기
Secrets Manager 비용은 '저장'과 '작업(읽기)' 두 축으로 계산된다는 점을 기준으로 삼으세요. 예시처럼 파이프라인당 읽는 시크릿 수와 파이프라인 빈도를 곱하면 대략적인 월 비용을 예측할 수 있어요. 구독 종료 시 14일 유예 기간과 베타 종료 시점(2026-09-21)을 미리 챙겨 두면 서비스 중단을 피할 수 있습니다.