이 문서에서는 사용자가 GitHub Advanced Security 평가판을 계획하고 시작한 것으로 가정합니다. 자세한 내용은 다음 평가판 계획 GitHub Advanced Security을(를) 참조하세요.
이 문서를 사용하여 심층 탐색을 위한 시작점으로 평가하려는 보안 기능을 신속하게 사용하도록 설정합니다. 평가판 리포지토리에 대한 결과가 곧 나타나야 하며 나중에 구성을 미세 조정할 수 있습니다.
1단계: 평가판 목표를 위하여 엔터프라이즈 보안 구성 생성하기
평가판을 계획할 때 테스트하려는 기능과 적용 요구 사항을 확인했습니다. 이러한 기능을 사용하도록 설정하고 필요한 적용 수준을 설정하는 하나 이상의 엔터프라이즈 보안 구성을 만듭니다.
- 오른쪽 위 모서리 GitHub에서 프로필 사진을 클릭합니다.
- 사용자 환경에 따라 엔터프라이즈 또는 내 엔터프라이즈를 클릭한 다음, 사용자의 평가판 엔터프라이즈를 클릭합니다.
- 페이지 맨 위에서 클릭합니다****.
- 왼쪽 사이드바에서 Advanced Security Code security 를 클릭합니다.
- 새 구성을 클릭합니다.
- 설치 대화 상자에서 평가판에 대해 선택한 기본 설정 및 리포지토리를 검토하고 필요한 조정을 합니다.
- 검토를 클릭하여 구성 요약을 확인한 다음 저장 및 사용 설정을 클릭하여 적용합니다.
이제 새 엔터프라이즈 보안 구성을 엔터프라이즈 수준은 물론 엔터프라이즈의 모든 조직 내에서도 사용할 수 있습니다.
2단계: 리포지토리에 엔터프라이즈 보안 구성 적용하기
엔터프라이즈 수준 또는 조직 수준으로 엔터프라이즈 보안 구성을 적용할 수 있습니다. 모든 엔터프라이즈 리포지토리 또는 하위 집합에 구성을 적용할지 여부에 따라 수준을 선택합니다.
참고
Secret Protection and Code Security 은 평가판 중에 무료로 제공됩니다. 그러나 GitHub Actions분 할당량을 모두 소진한 경우에는 기본 code scanningGitHub Actions 설정에서 사용한 시간에 대해 요금이 청구됩니다.
- 엔터프라이즈 수준 애플리케이션:
- 엔터프라이즈 구성을 엔터프라이즈의 모든 리포지토리 또는 엔터프라이즈의 기존 구성이 없는 모든 리포지토리에 추가합니다.
- 조직 수준 애플리케이션:
- 엔터프라이즈 또는 조직 구성을 조직의 모든 리포지토리 또는 조직의 기존 구성이 없는 모든 리포지토리에 추가합니다.
- 조직 내 리포지토리들의 하위 집합에 엔터프라이즈 또는 조직 구성을 추가합니다.
모든 엔터프라이즈 리포지토리에 엔터프라이즈 보안 구성을 적용하는 것이 유용할 수 있습니다. 그런 다음 조직 수준에서 리포지토리의 하위 집합을 선택하고 대체 구성을 적용합니다.
엔터프라이즈 수준 애플리케이션
- 평가판 엔터프라이즈를 엽니다.
- 사이드바에서 설정을 클릭한 다음 Advanced Security 보안 구성 페이지를 표시합니다.
- 적용하려는 구성에 대해 적용을 클릭하고 엔터프라이즈의 모든 리포지토리에 구성을 적용할지 아니면 기존 보안 구성이 없는 리포지토리에만 적용할지 선택합니다.
조직 수준 애플리케이션
- 평가판 엔터프라이즈에서 조직을 엽니다.
- 설정 탭을 클릭하여 조직 설정을 표시합니다.
- 사이드바에서 Advanced Security 을 클릭한 다음 구성을 클릭하여 보안 구성 페이지를 표시합니다.
- 구성을 적용하는 방법을 선택합니다.
- 조직 전체에서 구성을 적용하려면 드롭다운 메뉴에 적용을 선택합니다. 구성 없이 모든 리포지토리 또는 모든 리포지토리를 클릭합니다.
- 리포지토리의 하위 집합에 구성을 적용하려면 리포지토리 탭을 클릭합니다. "구성 적용" 섹션에서 리포지토리를 찾아 선택한 다음 구성 적용 을 클릭하고 구성을 선택합니다.
자세한 내용은 사용자 지정 보안 구성 적용을(를) 참조하세요.
구성을 적용하면 각 리포지토리의 구성 상태가 결과를 반영합니다. 예를 들어, 리포지토리는 attached, attaching 또는 failed로 표시될 수 있습니다. 상태 및 권장 작업의 전체 목록은 보안 구성 상태을 참조하세요.
다음 단계
테스트하려는 보안 기능을 사용하도록 설정했으므로, 이제 GitHub Secret Protection 및 GitHub Code Security이(가) 코드를 어떻게 보호하는지 더 깊이 살펴볼 준비가 되었습니다.