Snyk Broker 설정에 필요한 토큰 획득

circle-info

Snyk은 Snyk Broker와 함께 사용되는 모든 API 토큰 및 자격 증명을 90일마다 교체할 것을 권장합니다.

Snyk Broker 설정에 필요한 토큰을 얻어 Broker의 대상 애플리케이션에 대한 자격 증명을 생성합니다. Broker를 사용하려는 조직(Organizations)에 대해 이 작업이 완료되면 Snyk Broker를 실행하기 위한 환경 변수를 구성하십시오. 여러 조직에 걸쳐 배포하려면 여러 조직(Organizations)에 Broker 활성화하기를 참조하십시오.

Snyk Broker를 설정하려면 다음 토큰이 있어야 합니다:

  • Broker 토큰 - Broker 클라이언트 설정에 필요한 토큰입니다. -e BROKER_TOKEN 매개변수에 사용됩니다. Broker 토큰은 기본적으로 특정 조직 및 특정 통합 SCM과 연결되며, 해당 조직 및 SCM에 대한 Snyk Broker 배포를 활성화합니다. 각 SCM마다 다른 Broker 토큰이 필요합니다. 자세한 내용은 이 페이지에 있습니다.

  • 통합 SCM 토큰 - Broker 클라이언트 설정에 필요한 토큰입니다. Broker 및 Snyk Code의 작동에 필요한 특정 권한으로 SCM에 액세스할 수 있도록 -e <SCM>_TOKEN 매개변수(예: -e GITHUB_TOKEN=xxx…)에 사용됩니다. 자세한 내용은 Snyk Broker를 위한 통합 SCM 토큰을 참조하십시오.

필요한 토큰을 얻은 후에는 Broker 클라이언트를 설정할 때 사용할 수 있도록 안전하고 접근 가능한 곳에 저장하십시오.

Snyk API를 사용하여 Broker 토큰 생성

코드 리포지토리(SCM) 통합의 경우 API를 사용하거나 Snyk 지원팀arrow-up-right에 문의하여 Broker 토큰을 생성할 수 있습니다.

  1. 기존 통합 업데이트 엔드포인트를 사용하여 특정 조직 및 특정 SCM에 대해 Snyk Broker를 활성화합니다. "기존 통합을 위한 Broker 설정(Set up a broker for an existing integration)" 아래의 예시를 따르십시오. 이렇게 하면 UI에서 Broker 토큰이 생성됩니다.

  2. Snyk Broker를 활성화한 후 프로그래밍 방식으로 Broker 토큰을 생성하려면 새 Broker 토큰 프로비저닝 엔드포인트를 사용하여 Broker 토큰을 생성하십시오.\n API 응답 본문과 웹 UI에서 생성된 Broker 토큰을 확인할 수 있습니다.

  3. Snyk 웹 UI의 지정된 SCM 통합 아래에서 Broker 토큰이 생성되었는지 확인하십시오. 해당 특정 통합에 대해 설정(Settings) > **통합(Integrations)**을 선택하여 Broker 토큰을 확인하십시오.

  4. Broker 토큰을 생성한 후에는 복사하여 나중에 사용할 수 있도록 안전한 위치에 저장하거나, 나중에 웹 UI를 사용하여 다시 얻으십시오.

웹 UI에서 Broker 토큰 생성

Artifactory 리포지토리Nexus Repository Manager 중개 인스턴스 또는 Jira 통합의 경우 Snyk UI에서 Broker 토큰을 얻거나 Snyk 지원팀arrow-up-right에 문의할 수 있습니다. 웹 UI에서 Broker 토큰을 생성하는 단계는 다음과 같습니다:

  1. 해당 특정 통합에 대해 설정(Settings) > **통합(Integrations)**을 선택하여 Broker 토큰을 생성하십시오.

  2. Broker 토큰이 생성된 후, 통합 아래의 화면 알림에 **연결할 수 없음(Could not connect to…)**이 올바르게 표시됩니다. 이는 아직 클라이언트를 설치하고 구성하지 않았기 때문입니다.

  3. 클라이언트를 설치할 때 사용하기 위해 UI에서 Broker 토큰을 복사하여 붙여넣으십시오.

웹 UI에서 Broker 토큰 얻기

Broker 토큰이 생성되면 웹 UI에 표시됩니다. 다음 단계에 따라 토큰을 얻으십시오:

  1. Snyk 웹 UI에서 Snyk Broker를 설정하려는 **조직(Organization)**을 선택하십시오.

  2. 선택한 조직에서 **통합(Integration)**을 선택하십시오. Snyk Broker를 연결하려는 통합을 찾아 설정(Settings) 아이콘을 클릭하십시오.

  3. 선택한 통합의 설정(Settings) 페이지, Broker 자격 증명(Broker Credentials) 섹션에서 토큰(Token) 상자의 Broker 토큰을 복사하여 나중에 사용할 수 있도록 저장하십시오:

Broker 토큰 복사

Last updated