

GitLab 액세스 토큰 점검 4단계: 경찰청 GitHub 토큰 유출 권고문 대응
경찰청의 GitHub 토큰 유출 권고를 계기로 GitLab에서 크리덴셜을 점검하고 회전하는 4단계 대응법을 정리했습니다. Self-Managed와 GitLab.com의 차이, 티어별 기능 범위와 주의점도 함께 다뤘습니다.


경찰청의 GitHub 토큰 유출 권고를 계기로 GitLab에서 크리덴셜을 점검하고 회전하는 4단계 대응법을 정리했습니다. Self-Managed와 GitLab.com의 차이, 티어별 기능 범위와 주의점도 함께 다뤘습니다.

사내 해커톤 운영을 위해 제출물 취합부터 집계, 전시까지 처리하는 시스템을 만들었습니다.\n배포, DB, 디자인, AI 연동의 시행착오를 Claude와 사내 가이드로 해결했습니다.


Git Flow, GitHub Flow, GitLab Flow를 비교하며 실무 브랜치 전략의 핵심을 정리했습니다.브랜치 이름보다 역할과 배포 규칙의 일관성이 더 중요하다고 설명했습니다.


GitLab CI/CD 변수의 마스킹 한계를 재현하고, job 단위로 시크릿을 제한하는 Secrets Manager를 소개했습니다. 별도 Vault 운영 부담을 줄이면서 감사와 범위 통제를 강화하는 방법을 정리했습니다.


HYBE는 AWS DevOps Agent와 Custom MCP 서버로 인시던트 조사와 Jira 생성을 자동화했습니다. 서비스 카탈로그와 Skill을 더해 분산된 도구와 이름 불일치 문제를 해결했습니다.


폐쇄망 Maven 빌드에서 발생하는 429 에러의 원인과 구조를 정리하고 GitLab Maven Virtual Registry로 해결하는 방법을 설명했습니다. 캐싱 프록시와 upstream 순서 설정으로 외부 요청을 줄이는 실전 팁도 함께 다뤘습니다.


DevOps 데이터 분석이 BI에서 엔지니어링 인텔리전스, GitLab 에이전트로 확장된 흐름을 정리했습니다. 한국 기업용 즉시 보고와 DORA 분석을 위한 Mantis 활용 포인트도 소개했습니다.
쿠팡 파트너스
이 게시물은 쿠팡 파트너스 활동의 일환으로, 이에 따른 일정액의 수수료를 제공받습니다.


GitLab Duo Agent Platform은 개발의 나머지 80%를 멀티 에이전트로 자동화하는 플랫폼을 소개했습니다. 이슈, 리뷰, 보안, CI/CD를 자율 처리하면서도 사람의 승인과 통제를 유지했습니다.

알림이 과잉·분산되며 중요한 신호가 묻히는 문제를 해결하기 위해 NotiHub를 구축했습니다. 기존 웹훅 호환성을 유지하면서 이벤트 기반 라우팅과 팀 단위 운영 체계를 도입했습니다.

Secrethub를 운영 가능한 상태로 만들기 위해 컨테이너화, CI/CD, 로그 수집 구조를 정리했습니다. 서비스 단위가 아닌 플랫폼 레벨에서 관리 가능한 구조를 목표로 표준화를 진행했습니다.


Claude Code Skills로 GitLab 업그레이드 과정을 자동화한 경험을 소개했습니다. 순차 업그레이드, 마이그레이션 대기, 실패 대응을 AI가 처리하도록 설계했습니다.

대출 심사 로직의 복잡도를 줄이기 위해 Pipeline, Job, Store 구조를 적용한 사례를 소개했습니다. 정책 변경과 테스트를 더 쉽게 만들기 위한 설계 고민을 정리했습니다.