• /
  • EnglishEspañolFrançais日本語한국어Português
  • 로그인지금 시작하기

사용자의 편의를 위해 제공되는 기계 번역입니다.

영문본과 번역본이 일치하지 않는 경우 영문본이 우선합니다. 보다 자세한 내용은 이 페이지를 방문하시기 바랍니다.

문제 신고

NerdGraph 튜토리얼: 비밀 관리 서비스

뉴렐릭으로 작업할 때 API 키 및 특수 자격 증명과 같은 민감한 정보를 저장해야 할 수도 있습니다. 뉴럴어로 이것들은 비밀이라고 불립니다. Secrets management serviceNerdGraph API를 통해 이러한 비밀 정보를 중앙 집중식 위치에 안전하게 저장하고 검색할 수 있는 방법을 제공합니다.

중요

비밀 정보는 문자열 형식으로만 저장할 수 있습니다.

Secrets management service 의 주요 기능은 다음과 같습니다.

  • 비밀 정보에는 고유한 키를 사용하세요. 비밀 정보를 저장할 때 각 정보에 고유한 키를 할당하면 비밀 정보가 실수로 노출되는 것을 방지할 수 있습니다. 키를 사용하여 비밀 정보를 검색하고 관리하세요.

  • 계정 또는 조직 수준에 저장된 비밀 키: 여러 계정에서 비밀 키에 액세스하고 사용하려면 조직 수준에 비밀 키를 저장할 수 있습니다. 특정 계정에만 해당하는 비밀 키라면 계정 수준에서 저장할 수 있습니다.

  • 비밀 정보 버전 관리: 이전 버전을 유지하면서 비밀 정보를 업데이트할 수 있습니다. Secrets management service 은 비밀의 모든 버전을 추적합니다.

  • 비밀 정보의 제어된 삭제 및 복구: 이 서비스는 비밀 정보를 삭제한 후 복구할 수 있도록 지원합니다. 삭제 권한이 없는 사용자는 비밀 정보를 소프트 삭제(soft delete)할 수 있습니다. 영구 삭제는 '삭제' 권한이 있는 사용자에게만 허용됩니다.

  • 역할 기반 액세스가 적용된 표준 암호: 표준 암호는 계정 또는 조직에 권한이 있는 모든 사용자가 액세스할 수 있습니다. 관리자는 권한 수준이 View 에서 Purge 까지인 사용자 지정 역할을 할당하여 액세스를 제어합니다.

  • 공유 가능한 비밀 키와 세분화된 접근 권한: 공유 가능한 비밀 키는 기본적으로 생성자에게만 비공개로 유지되며, 생성자는 개별 사용자, 그룹 또는 시스템 ID에 특정 권한(읽기, 업데이트, 삭제)을 부여할 수 있습니다. 조직 관리자는 감독 및 관리를 위해 공유 가능한 모든 비밀에 대한 풀 액세스 권한을 유지합니다.

비밀 관리 서비스 청구

Secrets management service 은 컴퓨트 가격 모델의 추가 기능 또는 일부로 제공되는 고급 컴퓨트 제품 기능입니다. 고급 CCU는 비밀 정보를 저장, 검색 또는 관리하기 위해 NerdGraph 쿼리가 실행될 때 소모됩니다.

표준 비밀 접근 제어

표준 역할을 가진 사용자는 다음과 같은 권한으로 자신이 접근 권한을 가진 계정에 특정한 Secrets management service 에 접근할 수 있습니다.

  • 읽기 전용: 사용자는 비밀 정보를 조회만 할 수 있습니다. 그들은 비밀 정보를 생성, 업데이트 또는 삭제할 수 없습니다.

  • 표준 사용자: 사용자는 비밀을 생성, 업데이트, 검색 및 일시 삭제할 수 있습니다.

  • 모든 제품 관리자: 사용자는 Secrets management service 에 대한 풀 액세스 권한을 갖습니다. 사용자는 비밀 정보를 생성, 업데이트, 검색, 부분 삭제, 영구 삭제하고 비밀 정보 목록을 가져올 수 있습니다.

  • 결제 사용자: 사용자는 비밀 목록만 가져올 수 있습니다.

표준 역할이 아닌 사용자 지정 역할을 사용하여 계정 수준에서 비밀 정보를 관리하려면 관리자에게 필요한 권한이 있는 사용자 지정 역할을 생성하고 해당 역할을 사용자 그룹에 할당해 달라고 요청하십시오.

조직 수준에서 비밀 정보를 관리하려면 관리자에게 NerdGraph API를 통해 조직 범위의 사용자 지정 역할을 생성하고 필요한 권한을 추가한 다음 사용자 그룹에 할당하도록 요청하십시오. 조직 관리자는 조직 수준에서 기본 권한을 가지고 있지만 비밀을 관리할 수 있도록 하려면 관리자에게 Secrets management service 에 특정한 사용자 지정 역할을 할당해 달라고 요청하세요.

중요

조직 정책 및 요구 사항에 따라 계정 및 조직 수준에서 Secrets management service 에 대한 사용자 역할, 권한 및 액세스를 설정하고 구성합니다.

세부적인 접근 권한이 있는 공유 가능한 비밀 정보

일반적인 비밀 키는 계정이나 조직 내에서 권한이 있는 모든 사용자가 접근할 수 있지만, 여러 팀이 있는 기업에서는 특정 개인에게만 비밀 키에 대한 접근을 제한해야 하는 경우가 많습니다. 공유 가능한 비밀은 이러한 요구 사항을 해결합니다.

중요

공유 가능한 비밀 정보를 사용하려면 사용자는 먼저 표준 비밀 정보 액세스 제어 에 설명된 기본 권한을 보유해야 합니다. 아래에 설명된 세부적인 접근 권한은 기본 요구 사항 에 추가되는 사항 입니다.

공유 가능한 비밀 키를 생성하면 자동으로 해당 키의 소유자가 되어 모든 권한을 갖게 됩니다. 개별 권한을 할당하거나 여러 권한을 묶은 역할을 사용하여 사용자, 그룹 또는 시스템 ID에 대한 액세스 권한을 부여할 수 있습니다.

개별 권한(기본 접근 권한 외에 추가로 부여되는 권한):

  • 읽기: 비밀 값을 검색합니다
  • 업데이트: 비밀 값을 변경하세요
  • 삭제: 비밀 정보를 제거합니다.

사전 정의된 역할(기본 접근 권한 외에 추가로 부여됨):

  • 비밀 소유자: 모든 권한(읽기, 업데이트, 삭제, 권한 부여/취소)
  • 비밀 리더: 읽기 전용 액세스

필요에 따라 특정 권한을 조합하여 사용자 지정 역할을 만들 수도 있습니다. 조직 관리자는 감독을 위해 공유 가능한 모든 비밀에 대한 풀 액세스 권한을 유지합니다.

가상 모니터, 계류우 또는 기타 자동화된 프로세스가 비밀 키에 접근해야 할 경우, 해당 시스템 ID에 대한 접근 권한을 부여합니다. 시스템 식별자는 뉴럴릭의 각 자동화 프로세스에 할당되는 고유한 식별자입니다. 뉴렐릭 UI 통해 비밀 키를 모니터 또는 표우에 연결하면 해당 자동화 프로세스의 시스템 ID가 런타임 시 액세스 제어에 사용됩니다.

중요

표준 비밀 키는 공유 가능한 비밀 키로 변환할 수 없습니다. 기존 표준 암호를 마이그레이션하려면 동일한 값으로 새 공유 가능 암호를 생성하고, 적절한 액세스 권한을 부여하고, 애플리케이션을 업데이트한 다음 이전 암호를 삭제하십시오.

필수 조건

Secrets management service 을 사용하려면 다음이 필요합니다.

사용자 유형 및 할당된 역할은 NerdGraph 권한에 영향을 미칠 수 있습니다. 자세한 내용은 접근성에 영향을 미치는 요소를 참조하십시오.

사용 Secrets management service

NerdGraph Explorer 에서 돌연변이와 쿼리를 사용하여 Secrets management service 과 상호 작용하세요.

다음은 뮤테이션 및 쿼리에서 일반적으로 사용하게 될 속성입니다.

속성 이름

데이터 형식

설명

description

문자열

그 비밀에 대한 간략한 설명입니다.

key

문자열

네임스페이스 내에서 비밀 정보를 고유하게 식별하는 식별자입니다. 동일한 키가 서로 다른 네임스페이스에 존재할 수 있습니다.

namespace

문자열

비밀들을 논리적으로 그룹화하고, 체계화 및 분류하여 관리를 강화하고 갈등을 예방하는 역할을 합니다. 이는 키와 결합하여 비밀에 대한 고유한 주소를 생성합니다. 이 속성은 뉴럴릭을 사용하는 여러 팀이나 프로젝트가 있는 환경에서 유용합니다.

scope

  • type: 열거형
  • id: 끈

비밀 정보를 저장하는 범위는 접근성 측면에서 살펴보아야 합니다. 정의 속성은 다음과 같습니다.

  • type여러 계정에서 비밀 키를 사용하려면 Organization 선택하세요. 비밀 키가 특정 계정에만 해당되는 경우 Account 선택하세요. 조직 수준에서 비밀 정보를 저장하려면 필요한 권한이 있는 조직 범위 사용자 지정 역할이 있어야 합니다. 자세한 내용은 접근 제어 섹션을 참조하십시오.

  • id: 해당 계정 또는 조직 ID.

tags

정렬

로그, 서비스, 호스트 등을 포함하여 메타데이터를 추가하는 핵심 가치 쌍으로 기능합니다. 태그를 사용하면 비밀 정보를 정리, 필터링 및 관리하는 기능을 향상시킬 수 있습니다.

value

문자열

진짜 비밀은 바로 이것입니다.

purge

부울

비밀 정보의 모든 버전을 삭제합니다.

  • true비밀 정보를 영구적으로 삭제합니다.

  • false삭제된 비밀 키를 모든 버전과 함께 복구할 수 있습니다.

    모든 제품 관리자 또는 purge 권한이 있는 사용자 지정 역할을 가진 사용자만 비밀 정보를 영구적으로 삭제할 수 있습니다. 자세한 내용은 접근 제어 섹션을 참조하십시오.

version

문자열

비밀 정보는 여러 버전으로 저장할 수 있으므로, 이는 비밀 정보의 버전 번호를 나타냅니다.

cursor (선택 과목)

문자열

비밀 목록을 검색할 때 응답에 nextCursor 속성이 포함되어 있으면 현재 결과 페이지 외에도 더 많은 비밀이 있음을 나타냅니다. 다음 페이지의 결과를 보려면 cursor 속성에 nextCursor 값을 사용하고 쿼리를 다시 실행하십시오.

중요

실제 비밀 키만 value 속성에 복사하세요. description, key, 또는 namespace 과 같은 다른 속성에 선언되지 않았는지 확인하십시오.

운영

Secrets management service 으로 수행할 수 있는 연산은 크게 두 가지 범주로 나뉩니다.

표준 비밀 키와 공유 가능한 비밀 키 중에서 선택하기:

  • 계정 또는 조직에 액세스 권한이 있는 모든 사용자와 비밀을 공유하려면 표준 비밀 (secretsManagementCreateSecret)을 사용하세요.
  • 특정 사용자, 그룹 또는 시스템 ID에 권한을 부여하여 누가 비밀에 액세스할 수 있는지 정확하게 제어해야 하는 경우 공유 가능한 비밀 (secretsManagementCreateShareableSecret)을 사용하십시오.

NerdGraph 소개

뉴렐릭의 GraphQL API사용해 보세요

NerdGraph API 탐색기

NerdGraph API 탐색기를 사용하여 쿼리와 뮤테이션을 테스트하세요.

사용자 그룹 관리

사용자 지정 역할을 사용하여 사용자 그룹을 생성하고 관리합니다.

인프라 보안을 위한 비밀 관리

군대 배치에서 비밀 사용

Copyright © 2026 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.