Bitbucket에서 비밀 스캔하기
Bitbucket에서 비밀 스캔하기
Bitbucket을 HCP Vault Radar의 데이터 소스로 연결하여 Bitbucket 워크스페이스와 프로젝트의 민감한 데이터와 비밀을 스캔할 수 있어요. Vault Radar는 Bitbucket Cloud와 Bitbucket Server를 모두 지원해요.
출처: 문서
본문
Bitbucket을 HCP Vault Radar의 데이터 소스로 연결하여 Bitbucket 워크스페이스와 프로젝트의 민감한 데이터와 비밀을 스캔할 수 있어요. Vault Radar는 Bitbucket Cloud와 Bitbucket Server를 모두 지원해요.
HCP Vault Radar가 처음이라면 HCP Vault Radar 빠른 시작(quickstart) 튜토리얼 시리즈를 확인해 보세요.
메모: Vault Radar는 연결당 5000개 저장소의 제한이 있어요. 저장소가 5000개를 초과하면 Vault Radar는 가장 최근 활동이 있는 5000개 저장소를 선택해요.
사전 요구사항(Prerequisites)
- HCP owner 또는 admin 역할을 가진 HCP IAM 사용자
- 배포되고 실행 중인 Vault Radar agent (agent 스캔 전용)
- Bitbucket Cloud의 경우: 워크스페이스 ID, 토큰 생성자 이메일 주소, 그리고 다음 스코프를 가진 API 토큰: ```
read:account
read:me
read:project:bitbucket
read:pullrequest:bitbucket
read:repository:bitbucket
read:user:bitbucket
read:webhook:bitbucket
read:workspace:bitbucket
write:pullrequest:bitbucket
write:webhook:bitbucket
delete:webhook:bitbucket
- Bitbucket Server의 경우: 프로젝트 키, 계정 이름, 그리고 프로젝트와 저장소 관리자 권한이 있는 HTTP 액세스 토큰.
Bitbucket 데이터 소스 추가하기
HCP Vault Radar cloud 스캔 또는 HCP Vault Radar agent 스캔을 사용해 Bitbucket Cloud 또는 Bitbucket Server를 추가하고 스캔할 수 있어요. (Bitbucket Cloud / Bitbucket Server 탭)
메모: Vault Radar는 연결당 5000개 저장소의 제한이 있어요. 저장소가 5000개를 초과하면 Vault Radar는 가장 최근 활동이 있는 5000개 저장소를 선택해요.
Bitbucket 조직의 저장소를 스캔하려면 Bitbucket Cloud를 데이터 소스로 추가해요. (HCP Vault Radar cloud 스캔 / agent 스캔 탭)
- HCP owner 또는 admin 역할을 가진 HCP IAM 사용자로 HCP 포털에 로그인해요.
- Vault Radar를 클릭해요.
- Settings를 클릭해요.
- Data Source Hosts를 클릭해요.
- Add data source host를 클릭해요.
- HCP Vault Radar Scan을 선택해요.
- Bitbucket Cloud를 선택해요.
- Enter your Bitbucket token creator email 텍스트 필드에 API 토큰을 만든 Bitbucket Cloud 사용자의 이메일 주소를 입력해요.
- Enter your Bitbucket API token 필드에 API 토큰을 입력해요.
- Next를 클릭해요.
- All data sources 또는 Select data sources 중 하나를 선택해요.
- Finish를 클릭해요.
(agent 스캔)
- HCP Vault Radar를 구성하기 전에 agent에
[email protected]:mytoken형식의 환경 변수를 내보낸다. 여기서[email protected]은 API 토큰을 만든 Bitbucket Cloud 사용자의 이메일 주소이고,mytoken은 API 토큰 값이다. 예시: ``` $ export [email protected]:mytoken - HCP owner 또는 admin 역할을 가진 HCP IAM 사용자로 HCP 포털에 로그인해요.
- Vault Radar를 클릭해요.
- Settings를 클릭해요.
- Data Source Hosts를 클릭해요.
- Add data source host를 클릭해요.
- Vault Radar Agent Scan을 선택해요.
- Bitbucket Cloud를 선택해요.
- Enter environment path to your Bitbucket API token 필드에 API 토큰이 있는 환경 변수 경로를 입력해요. 예시: ```
env://BITBUCKET_TOKEN
- Next를 클릭해요.
- All data sources 또는 Select data sources 중 하나를 선택해요.
- Finish를 클릭해요.
Bitbucket 조직의 저장소를 스캔하려면 Bitbucket Server를 데이터 소스로 추가해요. (HCP Vault Radar cloud 스캔 / agent 스캔 탭)
- HCP owner 또는 admin 역할을 가진 HCP IAM 사용자로 HCP 포털에 로그인해요.
- Vault Radar를 클릭해요.
- Settings를 클릭해요.
- Data Source Hosts를 클릭해요.
- Add data source host를 클릭해요.
- HCP Vault Radar Scan을 선택해요.
- Bitbucket Server를 선택해요.
- 다음 정보를 입력해요:
- Enter your Bitbucket domain name: Bitbucket Server의 정규화된 도메인 이름.
- Enter your Bitbucket account: HTTP 액세스 토큰을 만든 Bitbucket Server 사용자의 계정 이름.
- Enter your Bitbucket HTTP access token: Bitbucket Server의 액세스 토큰.
- Next를 클릭해요.
- All data sources 또는 Select data sources 중 하나를 선택해요.
- Finish를 클릭해요.
(agent 스캔)
- HCP Vault Radar를 구성하기 전에 agent에
[email protected]:mytoken형식의 환경 변수를 내보낸다. 여기서[email protected]은 API 토큰을 만든 Bitbucket Cloud 사용자의 이메일 주소이고,mytoken은 API 토큰 값이다. 예시: ``` $ export [email protected]:mytoken - HCP owner 또는 admin 역할을 가진 HCP IAM 사용자로 HCP 포털에 로그인해요.
- Vault Radar를 클릭해요.
- Settings를 클릭해요.
- Data Source Hosts를 클릭해요.
- Add data source host를 클릭해요.
- Vault Radar Agent Scan을 선택해요.
- Bitbucket Server를 선택해요.
- 다음 정보를 입력해요:
- Enter your Bitbucket domain name: Bitbucket Server의 정규화된 도메인 이름.
- Enter environment path to your Bitbucket HTTP access token: Bitbucket Server의 액세스 토큰. 예시: ```
env://BITBUCKET_TOKEN
- Next를 클릭해요.
- All data sources 또는 Select data sources 중 하나를 선택해요.
- Finish를 클릭해요.
리소스에 그룹 할당하기
데이터 소스를 추가한 후에는 admin 역할을 가진 HCP 사용자가 각 데이터 소스 내의 모니터링되는 각 리소스에 그룹을 할당해야 해요. 각 리소스는 하나의 그룹에만 할당할 수 있어요.
메모: HCP IAM admin 역할을 가진 사용자는 다른 그룹의 구성원일 필요가 없어요. admin 역할의 계정은 Vault Radar에 대한 전체 접근 권한을 가져요.
아직 그룹이 없다면 Identity and Access Management groups 문서를 참조해 그룹을 만들어 주세요.
- Project 대시보드로 이동해요.
- Access control (IAM)을 클릭해요.
- Add new assignment를 클릭해요.
- Search for an assignee 검색 필드에서 그룹 이름을 검색해요.
- 검색 결과에서 그룹 이름을 클릭해요.
- Select service 풀다운 메뉴를 클릭하고 Vault Radar를 선택해요.
- Select role 풀다운 메뉴를 클릭하고 Vault Radar Developer 역할을 선택해요.
- Save를 클릭해요.
- Back to Dashboard를 클릭해요.
- Vault Radar를 클릭해요.
- Resources를 클릭해요.
- 그룹에 할당할 리소스를 선택하고 Assign groups를 클릭해요.
- Assign resource to group 풀다운 메뉴를 클릭해요.
- 리소스에 접근이 필요한 그룹을 선택해요.
- Viewer 또는 Contributor 역할 중 하나를 선택해요.
- OK를 클릭해요.
데이터 소스 호스트 업데이트하기
- Settings로 이동해요.
- Data Source Hosts를 클릭해요.
- 데이터 소스 호스트 오른쪽의 세로 줄임표를 클릭해요.
- 모니터링되는 데이터 소스를 업데이트하려면 Edit data sources를 클릭해요.
- 토큰을 업데이트하려면 Edit data source host details를 클릭해요.
- 데이터 소스 호스트를 삭제하려면 Delete data source host를 클릭해요.
튜토리얼(Tutorials)
환경에서 HCP Vault Radar를 평가하고 구현하는 방법을 튜토리얼로 배워보세요.
- HCP Vault Radar quickstart - 가상의 커피 회사 HashiCups가 HCP Vault Radar를 온보딩하고 데이터 소스에서 비밀을 스캔하는 과정을 따라가요.
- HCP Vault Radar operations - HashiCups 운영 팀이 Vault Radar agent로 데이터 소스를 스캔하고 HCP Vault와 결과를 연관지어 비밀을 관리하는 방법을 배워요.
- HCP Vault Radar developer - HashiCups 개발자들이 비밀 노출을 이해하고 잠재적 위험을 식별하며 소프트웨어 개발 수명 주기 동안 유출된 비밀을 방지하는 방법을 배워요.
더 알아보기 (Learn more)
- GitHub 데이터 소스 추가하기 — GitHub를 연결하는 방법을 확인해요.
- CLI 시작하기 — 주요 명령어 목록을 둘러봐요.