Azure DevOps에서 비밀 검사하기
Azure DevOps에서 비밀 검사하기
Azure DevOps를 HCP Vault Radar의 데이터 소스로 연결하면 Azure DevOps 프로젝트에서 민감한 데이터와 비밀(secret)을 검사할 수 있어요. Vault Radar는 Azure DevOps Server와 Azure DevOps Cloud 검사를 모두 지원해요.
출처: 문서
본문
Azure DevOps에서 비밀 검사하기
Azure DevOps를 HCP Vault Radar의 데이터 소스로 연결하여 Azure DevOps 프로젝트에서 민감한 데이터와 비밀을 검사할 수 있습니다. Vault Radar는 Azure DevOps Server와 Azure DevOps Cloud 검사를 지원합니다. HCP Vault Radar가 처음이라면 HCP Vault Radar quickstart 튜토리얼 시리즈를 확인해 보세요.
사전 요구 사항
- HCP owner 또는 admin 역할을 가진 HCP IAM 사용자
- (에이전트 검사 전용) 배포되고 실행 중인 Vault Radar 에이전트
- Azure DevOps 조직(organization)과 프로젝트에 대한 액세스 권한
- 액세스 범위가 All accessible organizations로 지정되고 다음과 같은 권한 범위(permission scope)를 가진 개인 액세스 토큰(personal access token):
Code > Read
Entitlements > Read
Graph > Read
Identity > Read
Member Entitlement Management > Read
Notifications > Read, Write, Manage
Project and Team > Read
Service Connections > Read
User Profile > Read
Work Items > Read, Write
Azure DevOps 데이터 소스 추가하기
HCP Vault Radar 클라우드 검사 또는 HCP Vault Radar 에이전트 검사를 사용하여 Azure DevOps Cloud 또는 Azure DevOps Server를 추가하고 검사할 수 있습니다.
[!NOTE] 최대 5000개 저장소 검사: Vault Radar는 연결당 최대 5000개의 저장소를 검사할 수 있습니다. 저장소가 5000개를 초과하면 Vault Radar는 가장 최근에 활동이 있는 5000개의 저장소를 선택합니다.
Azure DevOps Cloud 추가하기
Azure DevOps Cloud를 데이터 소스로 추가하여 Azure DevOps 프로젝트에서 비밀을 검사합니다.
HCP Vault Radar 클라우드 검사
- HCP owner 또는 admin 역할을 가진 HCP IAM 사용자로 HCP Portal에 로그인합니다.
- Vault Radar를 클릭합니다.
- Settings를 클릭합니다.
- Data Source Hosts를 클릭합니다.
- Add data source host를 클릭합니다.
- HCP Vault Radar Scan을 선택합니다.
- Azure DevOps Cloud를 선택합니다.
- Enter your Azure DevOps personal access token 필드에 개인 액세스 토큰을 입력합니다.
- Next를 클릭합니다.
- All data sources 또는 Select data sources 중 하나를 선택합니다.
- Finish를 클릭합니다.
HCP Vault Radar 에이전트 검사
- HCP owner 또는 admin 역할을 가진 HCP IAM 사용자로 HCP Portal에 로그인합니다.
- Vault Radar를 클릭합니다.
- Settings를 클릭합니다.
- Data Source Hosts를 클릭합니다.
- Add data source host를 클릭합니다.
- Vault Radar Agent Scan을 선택합니다.
- Azure DevOps Cloud를 선택합니다.
env://AZURE_DEVOPS_TOKEN
- Enter environment path to your Azure DevOps personal access token 필드에 개인 액세스 토큰이 있는 환경 변수 경로를 입력합니다. 예를 들어 위와 같이 입력하면 됩니다.
- Next를 클릭합니다.
- All data sources 또는 Select data sources 중 하나를 선택합니다.
- Finish를 클릭합니다.
Azure DevOps Server 추가하기
Azure DevOps Server를 데이터 소스로 추가하여 Azure DevOps 프로젝트에서 비밀을 검사합니다.
HCP Vault Radar 클라우드 검사
- HCP owner 또는 admin 역할을 가진 HCP IAM 사용자로 HCP Portal에 로그인합니다.
- Vault Radar를 클릭합니다.
- Settings를 클릭합니다.
- Data Source Hosts를 클릭합니다.
- Add data source host를 클릭합니다.
- HCP Vault Radar Scan을 선택합니다.
- Azure DevOps Server를 선택합니다.
- Enter your Azure DevOps domain name: Azure DevOps Server의 정규화된 도메인 이름(Fully qualified domain name).
- Enter your Azure DevOps token: Azure DevOps Server의 액세스 토큰.
- Next를 클릭합니다.
- All data sources 또는 Select data sources 중 하나를 선택합니다.
- Finish를 클릭합니다.
HCP Vault Radar 에이전트 검사
- HCP owner 또는 admin 역할을 가진 HCP IAM 사용자로 HCP Portal에 로그인합니다.
- Vault Radar를 클릭합니다.
- Settings를 클릭합니다.
- Data Source Hosts를 클릭합니다.
- Add data source host를 클릭합니다.
- Vault Radar Agent Scan을 선택합니다.
- Azure DevOps Server를 선택합니다.
- Enter your Azure DevOps domain name: Azure DevOps Server의 정규화된 도메인 이름(Fully qualified domain name).
- Enter environment path to your Azure DevOps token: Azure DevOps Server의 액세스 토큰.
env://AZURE_DEVOPS_TOKEN
- 위와 같이
Enter environment path to your Azure DevOps token에 예시처럼 환경 변수 경로를 입력합니다. - Next를 클릭합니다.
- All data sources 또는 Select data sources 중 하나를 선택합니다.
- Finish를 클릭합니다.
리소스에 그룹 할당하기
데이터 소스를 추가하면 admin 역할을 가진 HCP 사용자가 각 데이터 소스 내의 모니터링되는 각 리소스에 그룹을 할당해야 합니다. 각 리소스는 하나의 그룹에만 할당할 수 있습니다.
[!NOTE] HCP IAM admin 역할이 있는 사용자는 다른 그룹의 멤버가 될 필요가 없습니다. admin 역할이 있는 계정은 Vault Radar에 대한 전체 액세스 권한을 가집니다.
아직 그룹이 없다면 Identity and Access Management 그룹 문서를 참조하여 그룹을 만드세요.
- Project dashboard로 이동합니다.
- **Access control (IAM)**을 클릭합니다.
- Add new assignment를 클릭합니다.
- Search for an assignee 검색 필드에서 그룹 이름을 검색합니다.
- 검색 결과에서 그룹 이름을 클릭합니다.
- Select service 풀다운 메뉴를 클릭하고 Vault Radar를 선택합니다.
- Select role 풀다운 메뉴를 클릭하고 Vault Radar Developer 역할을 선택합니다.
- Save를 클릭합니다.
- Back to Dashboard를 클릭합니다.
- Vault Radar를 클릭합니다.
- Resources를 클릭합니다.
- 그룹에 할당하려는 리소스를 선택하고 Assign groups를 클릭합니다.
- Assign resource to group 풀다운 메뉴를 클릭합니다.
- 리소스에 대한 액세스가 필요한 그룹을 선택합니다.
- Viewer 또는 Contributor 역할 중 하나를 선택합니다.
- OK를 클릭합니다.
데이터 소스 호스트 업데이트하기
- Settings, 그 다음 Data Source Hosts로 이동하고 오른쪽의 세 개 점(three dots)을 클릭합니다.
- 모니터링되는 데이터 소스를 업데이트하려면 Edit data sources를 클릭합니다.
- 토큰을 업데이트하려면 Edit data source host details를 클릭합니다.
튜토리얼
HCP Vault Radar가 처음이라면 HCP Vault Radar quickstart 튜토리얼 시리즈를 확인해 보세요.