본문으로 건너뛰기

서비스 계정

서비스 계정 화면에서 사람이 로그인하지 않는 자동화용 계정을 만들고, 그 계정이 D.Hub 인증에 사용할 액세스 토큰을 발급·폐기합니다. CI, 파이프라인, 파트너 연동처럼 스크립트가 D.Hub를 호출해야 할 때 사용합니다.

관리자 전용 페이지

관리자 유형의 사용자만 이 화면에 접근합니다. 권한이 없는 사용자가 주소로 직접 접근하면 홈으로 이동합니다.

접근 방법​

사이드바에서 시스템 → 설정 → 서비스 계정 메뉴로 들어갑니다.

이름과 이메일을 마스킹한 서비스 계정 목록과 등록 버튼

서비스 계정 목록​

등록된 서비스 계정이 이름, 이메일, 수정일 컬럼의 테이블로 표시됩니다. 각 컬럼 머리글로 정렬하고, 컬럼 경계를 끌어 폭을 조절합니다.

  • 검색: 상단 검색창에 이름 또는 이메일을 입력해 목록을 좁힙니다.
  • 상세 이동: 행을 클릭하면 액세스 토큰과 권한을 관리하는 상세 화면으로 이동합니다.
  • 일괄 삭제: 행의 체크박스로 여러 계정을 선택하면 일괄 작업 막대가 나타납니다. 삭제를 누르면 선택한 계정을 한 번에 지웁니다.

서비스 계정 만들기​

  1. 목록 오른쪽 위 등록을 클릭합니다. 서비스 계정 만들기 창이 나타납니다.
  2. 이름을 입력합니다. 이메일은 선택 항목입니다. 알림 메일을 받아야 할 때만 ci-pipeline-bot@example.com처럼 실제 주소를 입력합니다. 비워 두면 서버가 메일이 배달되지 않는 주소를 자동으로 만듭니다.
  3. 만들기를 클릭합니다.
  4. 목록에서 서비스 계정 이름과 이메일을 확인합니다.

서비스 계정에는 비밀번호가 없어 화면 로그인에 사용할 수 없습니다. 생성한 뒤 액세스 토큰을 발급해 인증합니다. 서비스 계정은 사용자 관리 목록에도 함께 표시됩니다.

액세스 토큰 발급​

  1. 목록에서 서비스 계정을 클릭해 상세 화면으로 이동합니다.
  2. 액세스 토큰 섹션에서 토큰 발급을 클릭합니다.
  3. 이름(필수), 설명(선택), 만료 기간을 입력합니다. 만료 기간은 30일 / 90일 / 180일 / 365일 중 선택하며 기본값은 180일입니다.

이름·설명·만료 기간과 토큰 1회 표시 안내가 있는 액세스 토큰 발급 창

  1. 토큰 발급을 클릭합니다.

발급 직후 액세스 토큰이 생성됨 창에 토큰 값이 표시됩니다. 복사로 값을 복사하고 안전한 곳에 보관한 뒤, 확인 체크박스를 선택해야 창을 닫을 수 있습니다.

발급한 토큰으로 인증 요청을 한 번 실행하고 토큰 목록의 마지막 사용이 갱신되는지 확인합니다.

토큰은 한 번만 표시됩니다

토큰 값은 발급 직후 한 번만 표시되며 다시 조회할 수 없습니다. 창을 닫기 전에 반드시 복사해 보관합니다. 값을 잃어버리면 기존 토큰을 폐기하고 새로 발급합니다.

계정당 토큰은 최대 10개까지 발급합니다. 상한에 도달하면 토큰 발급 버튼이 비활성화되며, 기존 토큰을 폐기한 뒤 새로 발급합니다.

토큰 상태와 폐기​

토큰 테이블은 이름, 설명, 마지막 사용, 만료, 상태 컬럼으로 구성됩니다. 상태는 활성, 만료됨, 폐기됨으로 표시됩니다.

토큰을 폐기하려면 토큰 행의 작업 메뉴에서 폐기를 선택합니다.

폐기는 되돌릴 수 없습니다

토큰을 폐기하면 그 토큰을 사용하던 클라이언트의 인증이 즉시 중단됩니다. 폐기한 토큰은 되살릴 수 없으며, 필요하면 새 토큰을 발급합니다.

권한 부여와 회수​

서비스 계정의 리소스 접근 권한은 이 화면에서 부여하지 않습니다. 소유자·편집자·뷰어 역할은 각 리소스의 공유 및 권한에서 부여합니다. 커넥터와 시크릿을 실행하거나 참조하게 하려면 해당 편집 화면의 사용 권한에서 서비스 계정을 검색해 부여합니다. 두 권한 체계의 차이는 권한 모델의 사용 권한에서 확인합니다.

상세 화면의 권한 섹션에는 이 계정에 부여된 권한이 리소스 유형, 리소스, 역할 컬럼으로 표시됩니다. 행의 접근 회수를 선택하면 해당 리소스 접근을 제거하며, 이 작업은 되돌릴 수 없습니다.

서비스 계정 삭제​

목록 행의 작업 메뉴 또는 일괄 작업 막대에서 삭제를 선택합니다. 확인 창에서 삭제를 클릭하면 계정이 제거됩니다.

삭제 시 토큰도 함께 폐기됩니다

서비스 계정을 삭제하면 그 계정의 액세스 토큰이 모두 폐기되고 부여된 권한을 더 이상 사용할 수 없습니다. 이 작업은 되돌릴 수 없습니다.

다음 단계​

  • 외부 데이터 조회 — 서비스 계정으로 데이터 조회 API를 호출하고 결과를 외부 데이터베이스에 주기적으로 반영합니다.
  • API 인증 — 발급한 토큰으로 D.Hub API를 호출하는 방법을 확인합니다.