Key Protect 구성

DevOps Insights 2026년 8월 31일에 서비스 종료되어 중단될 예정입니다. Continuous Delivery 은 2027년 2월 12일에 au-syd, ca-mon, ca-tor, us-east 지역에서 중단될 예정입니다. 또한 해당 날짜를 기점으로 Code Risk Analyzer는 모든 지역에서 서비스가 중단될 예정입니다. 특정 지역에서 해당 기능을 실제로 사용하지 않는 경우, 해당 지역의 기능은 예정보다 일찍 중단될 수 있으며 새로운 인스턴스 등록이 더 이상 허용되지 않을 수 있습니다. 자세히 알아보기

IBM® Key Protect for IBM Cloud®는 IBM Cloud 서비스에서 앱에 대한 시크릿을 안전하게 저장하고 적용하는 데 도움을 줍니다.

시크릿API 키와 같은 민감한 정보에 대한 액세스를 제공하는 것입니다. 시크릿을 Key Protect에 표준 키로 저장하는 경우 이 도구 통합을 사용하여 도구 체인 워크플로우의 필요한 위치에서 시크릿에 액세스할 수 있습니다. Key Protect의 표준 키에 대해 자세히 알아보려면 키 유형을 참조하십시오.

Key Protect 도구 통합을 구성하기 전에, 도구 통합을 작성하려는 지역 및 리소스 그룹에 프로비저닝된 Key Protect 서비스 인스턴스가 있는지 확인하십시오. 특정 시나리오에서는 Key Protect 서비스 인스턴스를 자동으로 생성할 수 있습니다. 예를 들어, 새 API 키를 만들고 있으며 나중에 사용하기 위해 시크릿으로 키를 저장하도록 선택하는 경우 Key Protect 서비스 인스턴스를 자동으로 생성합니다. Key Protect 서비스 인스턴스 프로비저닝에 대한 지시사항은 서비스 프로비저닝을 참조하십시오.

도구 체인의 일부인 시크릿을 안전하게 관리하도록 Key Protect를 구성하십시오.

  1. 도구 체인을 작성하면서 이 도구 통합을 구성 중이면 구성 가능한 통합 섹션에서 Key Protect을 클릭하십시오. Key Protect가 선택적 도구 통합으로 정의되는 경우 추가 도구 아래 위치합니다. 도구 체인과 Key Protect 서비스 인스턴스 간에 권한을 작성하려면 권한 유형 드롭 다운에서 이 도구 체인에 대한 권한 작성 옵션을 선택하십시오. 이는 Key Protect 서비스 인스턴스에 저장된 시크릿 자료에 대한 도구 체인 액세스 권한을 부여합니다.

  2. 이미 툴체인이 있고 여기에 이 도구 통합 기능을 추가하려는 경우, IBM Cloud 콘솔에서 메뉴 아이콘( 햄버거 아이콘 ) > 플랫폼 자동화 > 툴체인을 클릭하십시오. 도구 체인 페이지에서 도구 체인을 클릭하여 해당 개요 페이지를 여십시오. 또는 앱 개요 페이지에서 Continuous Delivery 카드의 도구 체인 보기를 클릭하십시오. 그런 다음 개요를 클릭하십시오.

    a. 도구 추가를 클릭하십시오.

    b. 도구 통합 섹션에서 Key Protect를 클릭하십시오.

  3. 도구 체인에서 사용할 Key Protect 도구 통합의 이 인스턴스에 대한 이름을 지정하십시오. 지정하는 이름은 Key Protect 시크릿을 선택하는 UI 도구에서 사용됩니다. 또한 도구 체인이 실행될 때 시크릿 값을 분석하는 참조의 일부로 사용됩니다. 이 인스턴스 이름도 도구 체인 작업 공간 내의 Key Protect 도구 통합 타일에 표시됩니다.

  4. 지역리소스 그룹의 기본값을 검토하고 필요한 경우 이를 업데이트하십시오.

  5. 사용하려는 Key Protect 서비스의 인스턴스를 선택하십시오.

  6. 도구 체인과 Key Protect 서비스 인스턴스 간에 권한을 작성하려면 권한 작성 단추를 클릭하십시오. 이는 Key Protect 서비스 인스턴스에 저장된 시크릿 자료에 대한 도구 체인 액세스 권한을 부여합니다.

  7. 통합 작성을 클릭하십시오.

  8. 도구 체인의 개요 페이지에 있는 써드파티 도구 카드에서, Key Protect를 클릭하십시오.

시크릿 적용

Key Protect 도구 통합이 구성되고 나면, 이를 사용하여 도구 체인에서 필요한 모든 위치에 시크릿을 적용할 수 있습니다. 다음 예제는 Key Protect에 저장되는 시크릿을 파이프라인 도구 통합에서 필요한 IBM Cloud API 키에 적용합니다. 동일한 단계에 따라 시크릿 값이 필요한 Continuous Delivery 도구 통합에 시크릿을 적용할 수 있습니다.

새 도구 체인을 작성하기 전에 Slack 웹 훅 또는 Artifactory API 토큰과 같은 서드파티 시크릿을 Key Protect에 저장해야 합니다. 도구 체인에 대해 작업하는 동안 IBM Cloud API 키와 같은 IBM 관리 시크릿만 만들어 Key Protect에 저장할 수 있습니다.

  1. Key Protect API 키용 IBM Cloud와 같은 보안 스토리지에서 시크릿을 검색하려면 키 아이콘을 클릭하십시오.

  2. 저장소 필드에, 도구 체인 시크릿을 관리하는 데 사용하는 Key Protect 도구 통합의 이름 및 제공자를 지정하십시오. 예를 들어, Key Protect 도구 통합을 사용하려면 Key Project: ibm-keyprotect-secrets-1을 선택하십시오. 다른 제공자를 사용하여 Hashicorp Vault와 같은 도구 체인 시크릿을 관리할 수 있습니다.

  3. 시크릿 이름을 선택하고 확인을 클릭하여 저장된 시크릿을 연관된 필드에 저장하십시오.

caption-side=bottom"
볼트에 대한 비밀 참조*볼트에 대한

선택하는 시크릿의 이름이 캡슐 양식에 표시됩니다. 인라인으로 시크릿 이름을 편집할 수는 없지만, 제거 아이콘을 클릭하여 이름을 삭제할 수는 있습니다. 시크릿 선택도구 제어를 다시 사용하여 시크릿 이름을 대체할 수도 있습니다. 시크릿 이름을 시크릿 필드에 수동으로 입력하거나 붙여넣는 경우에는 다른 형식으로 표시됩니다.

리터럴 비밀 값
비밀 값

시크릿이 표시되는 형식은 값이 백엔드 Vault에 저장되는 시크릿을 참조하는지 또는 도구 체인에 저장되는 시크릿인지를 표시합니다. Key Protect와 같은 시크릿 제공자가 관리하는 시크릿에 대한 참조를 사용하면 시크릿 값이 단일 위치에 중앙 집중화되며 안전하게 저장됩니다. 이 접근 방식은 시크릿 스프롤 및 확산을 해결하며, 이는 도구 체인을 업데이트하지 않고 시크릿을 업데이트할 수 있음을 의미합니다. 시크릿 참조를 사용하는 경우 Key Protect에서 동적으로 검색하여 도구 체인을 실행할 때 실제 시크릿 값이 분석됩니다. 이 접근 방식은 도구 체인 시크릿의 값을 주기적으로 회전시켜야 하는 경우 유용합니다.

Key Protect 도구 통합을 도구 체인 템플리트에 추가

서비스 정의를 템플리트 저장소의 toolchain.yml 파일에 추가하여 Key Protect 도구 통합을 도구 체인 템플리트에 추가할 수 있습니다. 이 파일은 도구 체인을 위한 디자인 블루프린트이며 해당 템플리트를 기반으로 도구 체인 인스턴스를 작성하는 경우 사용 가능한 모든 도구 체인을 포함합니다. Key Protect 도구 통합을 포함하도록 기존 도구 체인 템플리트를 사용자 정의하려면, YAML 정의를 삽입하십시오.

  kp-tool:
    service_id: keyprotect
    parameters:
      name: kp-compliance-secrets
      region: us-south
      resource-group: default
      instance-name: ffs-secrets
      setup-authorization-type: create

특정 시나리오에서는 도구 체인을 작성하는 동안 동적으로 Key Protect 도구 통합을 추가할 수 있습니다. 예를 들어, 새로 작성을 클릭하여 새 API 키를 만드는 경우 재사용을 위해 이 키를 시크릿 저장소에 저장 선택 상자를 선택하여 API 키를 Key Protect 인스턴스에 저장한 후 나중에 다시 사용할 수 있습니다. 아직 Key Protect 인스턴스가 없는 경우 새 인스턴스가 작성됩니다.

시크릿에 액세스하기 위해 도구 체인에 권한 부여

Key Protect에 저장되는 시크릿에 대한 참조는 도구 체인이 실행될 때 자동으로 분석됩니다. 필수 시크릿에 액세스하려면, Key Protect 인스턴스에 액세스하기 위해 도구 체인에 권한을 부여해야 합니다. 템플리트에서 도구 체인을 작성하는 경우 Key Protect 통합을 구성할 때 권한 유형 드롭 다운을 사용하십시오. Key Protect 통합을 기존 도구 체인에 추가하는 경우 권한 작성 단추를 사용하십시오.

IBM Cloud의 권한을 확인하려면 다음 단계를 완료하십시오.

  1. IBM Cloud 콘솔에서 [ 관리 ] > [액세스(IAM) ]을 클릭합니다.
  2. 권한을 클릭하십시오.

또한 ‘권한 관리 ’ 페이지에서 본인의 권한을 확인할 수 있습니다.

Key Protect
툴체인 인증 다음용 툴체인 인증 Key Protect

필요한 경우 권한을 수동으로 작성할 수 있습니다. 시크릿 참조를 분석하려면, Key Protect 서비스 인스턴스를 수정하기 위해 도구 체인 인스턴스에 ViewerReaderPlus 액세스가 둘 다 있어야 합니다.

API를 사용하여 Key Protect 구성하기

Key Protect 도구 통합은 도구 통합을 만들고, 읽고, 업데이트할Toolchain HTTP API 및 SDK와 함께 사용할 수 있는 다음 구성 매개변수를 지원합니다.

keyprotect 값을 사용하여 요청 본문에서 tool_type_id 특성을 지정해야 합니다.

Key Protect 도구 통합 매개변수
매개변수 사용량 유형 Terraform 인수 설명
instance-name 필수, 갱신 가능 문자열 instance_name Key Protect 서비스 인스턴스의 이름입니다.
이름 필수, 갱신 가능 문자열 이름 이 도구 통합의 이름입니다. 시크릿 참조는 시크릿이 상주하는 시크릿 저장소를 식별하기 위해 이 이름을 포함합니다. 도구 체인에 통합된 모든 시크릿 저장소 도구는 시크릿 분석이 올바르게 작동할 수 있도록 고유한 이름을 가져야 합니다.
지역 필수, 갱신 가능 문자열 위치 Key Protect 서비스 인스턴스가 있는 IBM Cloud 지역입니다.
자원 그룹 필수, 갱신 가능 문자열 resource_group_name Key Protect 서비스 인스턴스가 있는 리소스 그룹의 이름입니다.

Key Protect에 대해 자세히 알아보기

Key Protect에 대해 자세히 알아보려면 서비스 개요를 참조하십시오.