GitHub Advanced Security에 대한 라이선스
제품에는 Advanced Security 두 개의 라이선스 SKU(재고 보관 단위)가 있습니다.
- GitHub Secret Protection 에는 secret scanning 및 푸시 보호와 같이 비밀 유출을 탐지하고 방지하는 데 도움이 되는 기능이 포함되어 있습니다.
- GitHub Code Security 는 code scanning, 프리미엄 Dependabot 기능과 종속성 검토와 같은 취약성을 찾아서 해결하는 데 도움이 되는 기능을 포함합니다.
또는 GitHub Secret Protection과 GitHub Code Security의 모든 기능을 포함하는 GitHub Advanced Security 라이선스를 사용할 수도 있습니다.
자세한 내용은 기능 요약 및 가격 정보 및 GitHub Advanced Security 정보을(를) 참조하세요.
GitHub Advanced Security 라이선스 사용량 측정 방법
기능의 Advanced Security 하위 집합은 모든 공용 리포지토리에서 GitHub.com 무료로 사용할 수 있습니다. 공용 리포지토리의 표시 유형을 프라이빗으로 변경하고 비용을 지불하지 Advanced SecurityAdvanced Security 않으면 해당 리포지토리에 대한 기능이 비활성화됩니다.
Advanced Security
**다른 모든 리포지토리에서 기능을 사용하려면 라이선스가 필요합니다**. 라이선스 사용량은 기능이 활성화된 리포지 **** 토리에 GitHub Secret Protection or GitHub Code Security 수를 기반으로 계산됩니다.
GitHub App 봇은 무시됩니다. 봇 계정과 컴퓨터 계정 간의 차이점에 대한 자세한 내용은 [AUTOTITLE](/apps/creating-github-apps/setting-up-a-github-app/differences-between-github-apps-and-oauth-apps#machine-vs-bot-accounts)을(를) 참조하세요.
활성 및 고유 커미터
기능이 활성화된 하나 이상의 리포지토리에 **** 대한 각 Advanced Security자는 하나의 라이선스를 사용합니다. 커밋자는 원래 작성된 시기에 관계없이 지난 90일 이내에 커밋 중 하나가 리포지토리에 푸시된 경우 활성으로 간주됩니다.
-
**활성 커밋자는** 하나 이상의 리포지토리에 기여하고 조직 또는 기업에 라이선스를 GitHub Team 부여한 GitHub Enterprise 커밋자입니다. 즉, 이들은 조직이나 엔터프라이즈의 구성원, 엔터프라이즈 관리형 사용자, 외부 협력자, 혹은 조직/엔터프라이즈에 초대가 보류 중인 사용자이기도 합니다. -
**고유 커미터**는 단일 리포지토리나 단일 조직의 리포지토리에만 기여한 활성 커미터의 수입니다. 해당 리포지토리 또는 조직에 대해 GitHub Secret Protection or GitHub Code Security를 비활성화하여 라이선스 수를 해제할 수 있습니다.
참고
리포지토리가 GitHub을(를) 사용하여 GitHub Enterprise Importer으로 마이그레이션될 때, 마이그레이션 후 커밋 및 푸시에 대해서만 GitHub Advanced Security 라이선스를 소비합니다. 마이그레이션 이전 의 기록 기여는 고려되지 않습니다. 자세한 내용은 GitHub Enterprise Importer 정보을(를) 참조하세요.
에 대한 전역 설정 페이지에서 조직에 대한 활성 및 고유 커밋자를 볼 수 있습니다 Advanced Security. "Secret Protection 리포지토리" 및 "Code Security 리포지토리"에서 요약 및 리포지토리 수준 세부 정보가 보고됩니다.
[AUTOTITLE](/code-security/securing-your-organization/enabling-security-features-in-your-organization/configuring-global-security-settings-for-your-organization)을 참조하세요.
무료로 GitHub Advanced Security 기능 사용
GitHub에서는 일부 Advanced Security 기능을 GitHub.com에서 무료로 사용할 수 있습니다.
* 모든 퍼블릭 리포지토리는 코드 스캔, 비밀 검사, 종속성 검토에 액세스할 수 있습니다. * ** Secret risk assessment ** 은 GitHub.com를 통해 조직에서 사용할 수 있습니다. 설명서의 . * ** Code security risk assessment **은 GitHub.com에서 조직에서 사용할 수 있습니다. 코드 보안 위험 평가을 참조하세요.
사용 가능한 기능에 대한 자세한 내용은 GitHub Advanced Security 정보을(를) 참조하세요.
**프라이빗 리포지토리**의 기능을 사용하거나 Advanced Security**** 가 호스트하는 모든 리포GitHub.com지토리의 기능을 사용하기 위해서 GHE.com 합니다.
계획된 라이선스 초과 사용
계정에는 사용할 수 있는 라이선스 수에 제한이 있을 수 있습니다. 예를 들어, 볼륨 청구는 일정 수의 라이선스 수를 지정합니다.
고유한 활성 커밋자 수가 라이선스 제한을 초과하는 경우 라이선스로 Advanced Security 제어되는 기능은 이미 사용하도록 설정된 모든 리포지토리에서 계속 작동합니다.
그러나 더 이상의 리포지토리에서는 GitHub Secret Protection, GitHub Code Security, or GitHub Advanced Security를 사용할 수 없게 됩니다. 조직에서 자동 활성화로 구성된 경우에도, GitHub Secret Protection, GitHub Code Security, or GitHub Advanced Security 에서 생성되는 모든 새 리포지토리는 제품을 사용할 수 없도록 설정된 상태로 만들어집니다.
라이선스에 대한 GitHub Advanced Security 결제
계정에 대해 설정된 결제 방법을 사용하여 추가 라이선스에 대한 요금을 지불합니다 GitHub . 결제 및 청구 정보 관리을 참조하세요.
라이선스 비용을 지불하는 방법에는 두 가지가 있습니다.
-
**사용량 기반 청구**는 GitHub Enterprise CloudGitHub Enterprise ServerGitHub Connect- 사용자는 GitHub Secret Protection or GitHub Code Security을 개별적으로 활성화할 수 있습니다.
- 활성 커미터가 사용하는 라이선스 수에 대한 월별 청구입니다.
- 미리 정의된 라이선스 제한이 없습니다.
- 초과분 상태 없이, 사용하는 항목에 대해서만 지불하세요.
참고
GitHub Enterprise Server에서 Advanced Security 제품의 계량된 사용은 GitHub Enterprise Cloud에서 연결된 엔터프라이즈 계정을 통해 청구됩니다. -
**볼륨/구독 청구**는 GitHub Enterprise에만 사용할 수 있습니다.
현재 라이선스 사용량을 보려면 요금제 제품 및 라이선스 사용량 확인하기을(를) 참조하세요.
사용량 이해하기
사용자는 여러 리포지토리 또는 조직에 기여할 수 있습니다. 사용량은 사용자가 기여하는 리포지토리나 조직 수와 관계 없이 전체 조직 또는 엔터프라이즈에서 측정되어 각 구성원이 하나의 라이선스를 사용할 수 있도록 합니다.
하나 이상의 리포지토리에서 GitHub Secret Protection or GitHub Code Security 기능을 활성화하거나 비활성화하면 GitHub가 사용량이 어떻게 변경되는지를 개요로 표시합니다.
- 요금제 청구, 라이선스를 사용하는 활성 커미터 수의 증가나 감소를 보여 줍니다.
- 볼륨/구독 청구, 고유한 활성 커미터가 사용하거나 해제한 라이선스 수를 보여 줍니다.
활성 커미터 수가 시간이 지남에 따라 어떻게 변경되는지 보여 주는 예시
다음 예제 타임라인은 조직이나 기업에서 시간이 지남에 따라 라이선스에 대한 Advanced Security 고유한 활성 커밋자 수가 어떻게 변경되는지 보여 줍니다. 매월 이벤트와 함께 결과 커미터 수 및 사용량 기반 청구에 미치는 영향을 확인할 수 있습니다.
| Date | 해당 월의 이벤트 | 고유한 활성 커미터 | 사용량 기반 청구에 미치는 영향 |
|---|
<span style="white-space: nowrap;">4월 15일</span> | 엔터프라이즈 구성원이 리포지토리 GitHub Secret Protection and GitHub Code Security를 **** 사용하도록 설정합니다. 리포지토리 **X**에는 지난 90일 동안 50명의 커밋자가 있습니다. |
**50** | 50명의 커미터에 대한 청구가 시작됩니다. |
|
5월 1일 | 개발자 A가 팀을 바꾸고 리포지토리 X에 대한 커밋을 중지합니다. 개발자 A의 기여는 90일 동안 계속 계산됩니다. |
50 | 즉각적인 변화는 없습니다. 개발자 A는 90일 동안 기부금이 비활성 상태가 될 때까지 계속 청구됩니다. |
|
8월 1일 | 90일이 지났기 때문에 개발자 A의 기여가 필요한 라이선스 수에 더 이상 계산되지 않습니다. | 50 - 1 =
49 | 개발자 A는 청구 수에서 제거되어 청구 가능한 커미터는 49로 줄어듭니다. |
|
8월 15일 | 엔터프라이즈의 멤버가 리포지토리 Y에 대해 두 번째 저장소를 GitHub Secret Protection and GitHub Code Security 설정했습니다. 지난 90일 동안 총 20명의 개발자가 해당 리포지토리에 기여했습니다. 20명의 개발자 중 10명은 최근에 리포지토리 X에서도 작업했으며 추가 라이선스가 필요하지 않습니다. | 49 + 10 =
59 | 청구는 59명의 커미터로 증가하여 10명의 추가 고유 기여자를 차지합니다. |
|
8월 16일 | 엔터프라이즈 구성원이 리포지토리 GitHub Secret Protection and GitHub Code Security에 **** 대해 사용하지 않도록 설정합니다. 리포지토리 X에서 작업하던 49명의 개발자 중 10명은 지난 90일 동안 총 20명의 개발자가 기여한 리포지토리 Y에서도 작업하고 있습니다. | 49 - 29 =
20 | 월별 청구 주기가 끝날 때까지 리포지토리 X에 대한 청구는 계속되지만 다음 주기에 대한 전체 청구 수는 20명의 커미터로 감소합니다. |
Advanced Security에 대한 예산 관리하기
청구 모델에 따라 커밋과 비용을 관리하는 데 사용할 수 있는 옵션이 달라집니다.
종량제
예산 및 경고를 사용하여 사용량 및 비용을 제어할 수 있습니다. 사용하는 GitHub Enterprise Cloud경우 비용 센터 및 정책을 사용하여 비용을 제어할 수도 있습니다.
GitHub Enterprise Cloud 설명서의 [AUTOTITLE](/billing/managing-your-billing/using-budgets-control-spending) and [AUTOTITLE](/admin/policies/enforcing-policies-for-your-enterprise/enforcing-policies-for-advanced-security-in-your-enterprise)
을(를) 참조하세요.
참고
GitHub Secret Protection, GitHub Code Security, or GitHub Advanced Security를 사용하도록 설정하면 “청구 및 라이선스” 탭의 사용량 현황 데이터에 변경 내용이 표시되기까지 최대 2시간이 지연됩니다.
기업에서 둘 다 Advanced SecurityGitHub Enterprise Server사용하는 GitHub Enterprise Cloud 경우 환경 간에 라이선스 사용량을 동기화하여 사용자가 여러 라이선스를 불필요하게 사용하지 않도록 할 수 있습니다. GitHub Enterprise Server에서 클라우드로 라이선스 사용량 동기화을(를) 참조하세요.
볼륨/구독 청구
각 라이선스는 사용할 Advanced Security수 있는 최대 계정 수를 지정합니다. 제품이 활성화된 하나 이상의 리포지토리에 대한 각 활성 커미터는 하나의 라이선스를 사용합니다. 계정에서 엔터프라이즈 사용자를 제거하면 24시간 이내에 사용자 라이선스가 해제됩니다.
라이선스를 사용할 수 있게 되면, 일부 리포지토리에서 GitHub Secret Protection, GitHub Code Security, or GitHub Advanced Security를 비활성화하거나 라이선스 크기를 증가시킴으로써, GitHub Secret Protection, GitHub Code Security, and GitHub Advanced Security을 활성화하는 옵션이 정상적으로 다시 작동합니다.
엔터프라이즈 계정이 소유한 조직에서 Advanced Security의 사용을 허용하거나 금지하기 위해 정책을 적용할 수 있습니다. 엔터프라이즈에 대한 코드 보안 및 분석을 위한 정책 적용을(를) 참조하세요.
팁
모든 독립 실행형 인스턴스는 GitHub Enterprise Server 볼륨/구독 라이선스를 사용합니다. 라이선스를 변경하려면 영업 팀에 문의GitHub하세요.
엔터프라이즈에서 사용하지 않도록 설정 GitHub Advanced Security
기업에서 실수로 다시 활성화되는 것을 방지하기 위해, 기업 소유자는 엔터프라이즈 라이선스 페이지의 사용 안 함 Advanced Security 옵션을 활용할 수 있습니다. 요금이 부과되는 사용자가 GitHub Advanced Security을 완전히 비활성화하고 명시적인 승인이 없이는 다시 활성화할 수 없도록 하려는 경우, 이는 특히 유용합니다.
**사용 안 함 Advanced Security** 옵션:
* GitHub Advanced Security 모든 프라이빗 및 내부 리포지토리에서 사용 안 함
-
향후 유료 채택을 방지하기 위한 정책 설정
-
향후 사용량에 대한 청구 중지(요금제 청구에만 해당)
[AUTOTITLE](/billing/how-tos/products/disable-ghas-for-enterprise)을(를) 참조하세요.
추가 참고 자료
-
[AUTOTITLE](/code-security/trialing-github-advanced-security/planning-a-trial-of-ghas) -
[AUTOTITLE](/code-security/securing-your-organization/introduction-to-securing-your-organization-at-scale/about-enabling-security-features-at-scale) -
[AUTOTITLE](/admin/managing-code-security/securing-your-enterprise/about-security-configurations) -
[AUTOTITLE](/admin/enforcing-policies/enforcing-policies-for-your-enterprise/enforcing-policies-for-code-security-and-analysis-for-your-enterprise)