Confluence Cloud에서 비밀 검사하기

Confluence Cloud에서 비밀 검사하기

Vault Radar를 사용하면 Confluence Cloud의 모든 조직에 연결할 수 있어요. 이 페이지에서는 Confluence Cloud를 비밀 검사용 데이터 소스로 추가하는 방법을 안내해 드릴게요.

출처: 문서

본문

Confluence Cloud에서 비밀 검사하기

Vault Radar를 사용하면 Confluence Cloud의 모든 조직에 연결할 수 있습니다.

Confluence Cloud 추가하기

사전 요구 사항

  • 조직 이름 (Organization name)
  • 토큰 생성자의 이메일 주소 (Token creator email address)
  • API 토큰 (API token)

[!WARNING] HCP Vault Radar는 Confluence Cloud 검사 시 범위가 지정된 API 토큰(scoped API token)을 지원하지 않습니다. 범위가 지정된 API 토큰을 사용하면 401 오류가 발생합니다. Confluence Cloud 데이터 소스를 연결할 때는 범위가 지정되지 않은 API 토큰(non-scoped API token)을 사용하세요.

Confluence Cloud와 연결 만들기

HCP Cloud로 검사하기

  • Settings를 클릭한 다음 Data Sources를 클릭합니다.
  • HCP Cloud Scan을 선택하고 Continue를 클릭합니다.
  • Confluence Cloud 버튼을 클릭합니다.
  • Enter your Confluence organization name 텍스트 필드에 조직 이름을 입력합니다.
  • Enter your Confluence token creator email 텍스트 필드에 API 토큰을 만든 Confluence 사용자의 이메일 주소를 입력합니다.
  • Enter your Confluence API token 텍스트 필드에 API 토큰을 입력합니다.
  • Next를 클릭합니다.
  • All active spaces 또는 Select spaces to monitor 라디오 버튼 중 하나를 선택합니다. (옵션 1 또는 옵션 2)
  • Finish를 클릭합니다. 그러면 Confluence Cloud 스페이스 검사가 시작됩니다.

에이전트로 검사하기

  • Settings를 클릭한 다음 Data Sources를 클릭합니다.
  • Vault Radar Agent Scan을 선택합니다.
  • Confluence Cloud 버튼을 클릭합니다.
  • Enter your Confluence organization name 텍스트 필드에 조직 이름을 입력합니다.
$ export [email protected]:mytoken
  • 에이전트 환경에서 API 토큰용 환경 변수를 만듭니다. 형식은 token_creator_email:api_token이어야 합니다. 예:
env://CONFLUENCE_TOKEN
  • Environment Path 텍스트 필드에 env:// 접두사를 붙여 API 토큰 변수를 입력합니다. 예를 들어 위와 같이 입력하면 됩니다.
  • Next를 클릭합니다.
  • All active spaces 또는 Select spaces to monitor 라디오 버튼 중 하나를 선택합니다. (옵션 1 또는 옵션 2)
  • Finish를 클릭합니다. 그러면 Confluence Cloud 스페이스 검사가 시작됩니다.

관련 문서

웹훅 검사를 활성화하려면 Confluence Cloud 웹훅(Webhooks) 문서를 참조하세요.

튜토리얼

HCP Vault Radar가 처음이라면 HCP Vault Radar quickstart 튜토리얼 시리즈를 확인해 보세요.

더 알아보기 (Learn more)