사용자 정의 위험 유형 만들기
사용자 정의 위험 유형 만들기
CLI가 인식할 사용자 정의 위험 유형을 정의할 수 있어요. 이는 시크릿(예: API 토큰), PII(Personal Identifying Information), 또는 NIL(Non-Inclusive Language)이 될 수 있어요.
출처: 문서
본문
CLI가 인식할 사용자 정의 위험 유형을 정의할 수 있어요. 시크릿(예: API 토큰), PII(개인 식별 정보), 또는 NIL(비포괄적 언어)이 될 수 있어요.
파일 형식
사용자 정의 위험 유형은 YAML 파일로 정의돼요.
예시
다음 파일은 GitLab PAT 토큰을 감지해요:
regex:
value: glpat-[a-zA-Z0-9\-_]{20}
type: gitlab_personal_access_token
category: secret
description: GitLab personal access token
precedence: strong_pattern
필드 설명
| 필드 | 설명 |
|---|---|
| value | 위험과 일치시킬 정규식을 지정해요. Vault Radar는 golang 스타일 정규식과 PCRE를 지원해요. |
| type | 위험 유형에 대한 고유 식별자예요. 실제 값에는 제한이 없지만, 모범 사례는 소문자와 밑줄만 사용하는 것이에요. |
| category | 위험 범주예요. secret, pii, nil 중 하나여야 해요. |
| description | 위험 유형에 대한 사람 친화적인 설명이에요. |
| precedence | Vault Radar 내부용이에요. 모든 사용자 정의 위험 유형에는 strong_pattern을 사용해 주세요. |
위치(Location)
CLI는 $HOME/.hashicorp/vault-radar/custom_patterns 폴더에서 .yaml 파일을 로드해요.
예시(Examples)
사용자 정의 위험 정의의 예시들이에요.
비포괄적 언어(Non-Inclusive Language):
regex:
value: (?i)whitelist
type: nil_whitelist
category: nil
description: Non-inclusive Language - Whitelist
precedence: strong_pattern
PII:
regex:
value: \b((25[0-5]|(2[0-4]|1{0,1}[0-9]){0,1}[0-9])\.){3,3}(25[0-5]|(2[0-4]|1{0,1}[0-9]){0,1}[0-9])\b
type: pii_ipv4
category: pii
description: PII - IPv4
precedence: strong_pattern
더 알아보기 (Learn more)
- 사용자 정의 무시 규칙 작성하기 — 위험을 무시하는 규칙을 만드는 방법을 확인해요.
- CLI 시작하기 — 주요 명령어 목록을 둘러봐요.