본문으로 건너뛰기

서비스 계정

서비스 계정 화면에서 사람이 로그인하지 않는 자동화용 계정을 만들고, 그 계정이 D.Hub 인증에 사용할 액세스 토큰을 발급·폐기합니다. CI, 파이프라인, 파트너 연동처럼 스크립트가 D.Hub를 호출해야 할 때 사용합니다.

관리자 전용 페이지

관리자 유형의 사용자만 이 화면에 접근합니다. 권한이 없는 사용자가 주소로 직접 접근하면 홈으로 이동합니다.

접근 방법

사이드바에서 시스템 → 설정 → 서비스 계정 메뉴로 들어갑니다.

이름과 이메일을 마스킹한 서비스 계정 목록과 등록 버튼

서비스 계정 목록

등록된 서비스 계정이 이름, 이메일, 생성일 컬럼의 테이블로 표시됩니다. 각 컬럼 머리글로 정렬합니다.

  • 검색: 상단 검색창에 이름 또는 이메일을 입력해 목록을 좁힙니다.
  • 상세 이동: 행을 클릭하면 액세스 토큰과 권한을 관리하는 상세 화면으로 이동합니다.
  • 일괄 삭제: 행의 체크박스로 여러 계정을 선택하면 일괄 작업 막대가 나타납니다. 삭제를 누르면 선택한 계정을 한 번에 지웁니다.

서비스 계정 만들기

  1. 목록 오른쪽 위 등록을 클릭합니다. 서비스 계정 만들기 창이 나타납니다.
  2. 이름이메일을 입력합니다. 두 항목 모두 필수이며, 이메일은 ci-pipeline-bot@example.com처럼 계정 용도를 알 수 있는 주소를 권장합니다.
  3. 생성을 클릭합니다.

서비스 계정에는 비밀번호가 없어 화면 로그인에 사용할 수 없습니다. 생성한 뒤 액세스 토큰을 발급해 인증합니다. 서비스 계정은 사용자 관리 목록에도 함께 표시됩니다.

액세스 토큰 발급

  1. 목록에서 서비스 계정을 클릭해 상세 화면으로 이동합니다.
  2. 액세스 토큰 섹션에서 토큰 발급을 클릭합니다.
  3. 이름(필수), 설명(선택), 만료 기간을 입력합니다. 만료 기간은 30일 / 90일 / 180일 / 365일 중 선택하며 기본값은 180일입니다.
  4. 토큰 발급을 클릭합니다.

발급 직후 액세스 토큰이 생성됨 창에 토큰 값이 표시됩니다. 복사로 값을 복사하고 안전한 곳에 보관한 뒤, 확인 체크박스를 선택해야 창을 닫을 수 있습니다.

토큰은 한 번만 표시됩니다

토큰 값은 발급 직후 한 번만 표시되며 다시 조회할 수 없습니다. 창을 닫기 전에 반드시 복사해 보관합니다. 값을 잃어버리면 기존 토큰을 폐기하고 새로 발급합니다.

계정당 토큰은 최대 10개까지 발급합니다. 상한에 도달하면 토큰 발급 버튼이 비활성화되며, 기존 토큰을 폐기한 뒤 새로 발급합니다.

액세스 토큰 발급 직후 한 번만 표시되는 토큰과 확인 체크박스

토큰 상태와 폐기

토큰 테이블은 이름, 설명, 마지막 사용, 만료, 상태 컬럼으로 구성됩니다. 상태는 활성, 만료됨, 폐기됨으로 표시됩니다.

토큰을 폐기하려면 토큰 행의 작업 메뉴에서 폐기를 선택합니다.

폐기는 되돌릴 수 없습니다

토큰을 폐기하면 그 토큰을 사용하던 클라이언트의 인증이 즉시 중단됩니다. 폐기한 토큰은 되살릴 수 없으며, 필요하면 새 토큰을 발급합니다.

권한 부여와 회수

서비스 계정의 리소스 접근 권한은 이 화면에서 부여하지 않습니다. 소유자·편집자·뷰어 역할은 각 리소스의 공유 및 권한에서 부여합니다. 커넥터와 시크릿을 실행하거나 참조하게 하려면 해당 편집 화면의 사용 권한에서 서비스 계정을 검색해 부여합니다. 두 권한 체계의 차이는 공유 권한의 사용 권한에서 확인합니다.

상세 화면의 권한 섹션에는 이 계정에 부여된 권한이 리소스 유형, 리소스, 역할 컬럼으로 표시됩니다. 행의 접근 회수를 선택하면 해당 리소스 접근을 제거하며, 이 작업은 되돌릴 수 없습니다.

서비스 계정 삭제

목록 행의 작업 메뉴 또는 일괄 작업 막대에서 삭제를 선택합니다. 확인 창에서 삭제를 클릭하면 계정이 제거됩니다.

삭제 시 토큰도 함께 폐기됩니다

서비스 계정을 삭제하면 그 계정의 액세스 토큰이 모두 폐기되고 부여된 권한을 더 이상 사용할 수 없습니다. 이 작업은 되돌릴 수 없습니다.

다음 단계

  • 외부 데이터 조회 — 서비스 계정으로 데이터 조회 API를 호출하고 결과를 외부 데이터베이스에 주기적으로 반영합니다.
  • API 인증 — 발급한 토큰으로 D.Hub API를 호출하는 방법을 확인합니다.
  • 사용자 — 사람 사용자 계정의 생성과 유형 지정을 관리합니다.