키 관리 - AWS CodeBuild

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

키 관리

암호화를 통해 콘텐츠의 무단 사용을 방지할 수 있습니다. 암호화 키를 저장한 다음 빌드 프로젝트와 관련된 CodeBuild 서비스 역할에 Secrets Manager 계정에서 암호화 키를 받을 수 있는 권한을 부여합니다. AWS Secrets Manager자세한 내용은 고객 관리 키를 사용하여 빌드 출력을 암호화합니다., 에서 빌드 프로젝트 생성 AWS CodeBuild, 수동으로 AWS CodeBuild 빌드 실행자습서: 보안 암호 저장 및 검색을 참조하십시오.

빌드 명령에서 CODEBUILD_KMS_KEY_ID 환경 변수를 사용하여 AWS KMS 키 식별자를 확보하세요. 자세한 내용은 빌드 환경의 환경 변수 단원을 참조하십시오.

Secrets Manager를 사용하여 런타임 환경에 사용된 도커 이미지를 저장하는 프라이빗 레지스트리의 보안 인증을 보호할 수 있습니다. 자세한 내용은 AWS Secrets Manager 샘플이 포함된 사설 레지스트리 CodeBuild 단원을 참조하십시오.