인증 및 권한 부여 모델
GitHub 중급 개념
Stan Konkin
ML Enthusiast, DataCamp
인증 방법
- 🔒 2단계 인증(2FA): 보안을 한층 강화
- 🔑 SSH 키: 키 기반의 안전한 액세스
- 📝 개인 액세스 토큰(PAT): 제어 가능한 API 액세스
- 💼 IdP(신원 공급자): 사용자 관리 중앙화
2단계 인증
2FA 방법:
- 🔑 보안 키: 가장 안전함
- 💻 TOTP: 신뢰할 수 있는 앱에서 코드 수신
- ✉ SMS 코드: 문자로 코드 수신
- 📱 GitHub Mobile: 편리한 옵션
SAML SSO 이해하기
- 🔒 SAML 단일 로그인(SSO): 한 번의 안전한 로그인으로 여러 앱 사용
- 💼 요구 사항: SAML IdP 설정
- 🔑 주요 IdP: Microsoft Entra ID, Okta, OneLogin
- 💯 이점: 중앙화된 안전한 액세스
개인 액세스 토큰
- 💻 PAT: API 액세스를 위한 비밀번호 대체 코드
- 💼 사용 사례: 작업 자동화, Jupyter 노트북 통합
- 🔑 클래식 PAT: 범위 넓음, 제어 적음
- 🔒 세분화 PAT: 정밀 제어, 보안 강화
OAuth 권한 부여 모델
- 🔒 OAuth: 앱을 위한 안전하고 제한된 액세스
- 💻 이유: 자격 증명을 보호
- 💼 사용 사례: Apache Airflow 같은 데이터 도구를 GitHub에 연결
Preparing Video For Download...