사용자 정의 위험 유형 만들기

사용자 정의 위험 유형 만들기

CLI가 인식할 사용자 정의 위험 유형을 정의할 수 있어요. 이는 시크릿(예: API 토큰), PII(Personal Identifying Information), 또는 NIL(Non-Inclusive Language)이 될 수 있어요.

출처: 문서

본문

CLI가 인식할 사용자 정의 위험 유형을 정의할 수 있어요. 시크릿(예: API 토큰), PII(개인 식별 정보), 또는 NIL(비포괄적 언어)이 될 수 있어요.

파일 형식

사용자 정의 위험 유형은 YAML 파일로 정의돼요.

예시

다음 파일은 GitLab PAT 토큰을 감지해요:

regex:
  value: glpat-[a-zA-Z0-9\-_]{20}
type: gitlab_personal_access_token
category: secret
description: GitLab personal access token
precedence: strong_pattern

필드 설명

필드 설명
value 위험과 일치시킬 정규식을 지정해요. Vault Radar는 golang 스타일 정규식과 PCRE를 지원해요.
type 위험 유형에 대한 고유 식별자예요. 실제 값에는 제한이 없지만, 모범 사례는 소문자와 밑줄만 사용하는 것이에요.
category 위험 범주예요. secret, pii, nil 중 하나여야 해요.
description 위험 유형에 대한 사람 친화적인 설명이에요.
precedence Vault Radar 내부용이에요. 모든 사용자 정의 위험 유형에는 strong_pattern을 사용해 주세요.

위치(Location)

CLI는 $HOME/.hashicorp/vault-radar/custom_patterns 폴더에서 .yaml 파일을 로드해요.

예시(Examples)

사용자 정의 위험 정의의 예시들이에요.

비포괄적 언어(Non-Inclusive Language):

regex:
  value: (?i)whitelist
type: nil_whitelist
category: nil
description: Non-inclusive Language - Whitelist
precedence: strong_pattern

PII:

regex:
  value: \b((25[0-5]|(2[0-4]|1{0,1}[0-9]){0,1}[0-9])\.){3,3}(25[0-5]|(2[0-4]|1{0,1}[0-9]){0,1}[0-9])\b
type: pii_ipv4
category: pii
description: PII - IPv4
precedence: strong_pattern

더 알아보기 (Learn more)