GitHub 저장소 공개 범위 점검

저장소 내용과 공개 목적에 맞는 가시성을 설정하세요.

설명

공개 GitHub 저장소의 코드와 커밋 이력은 누구나 볼 수 있습니다. 의도한 공개 프로젝트라면 적절하지만, 내부 코드나 민감한 문서가 있는 저장소에는 공개 범위 제한이 필요합니다.

잠재적 영향

의도하지 않은 공개로 내부 코드, 설정 또는 포함된 비밀정보가 외부에 노출될 수 있습니다.

해결 방법

내부용 github_repository에는 visibility = "private"를 지정하세요. 이미 공개된 비밀정보는 폐기하고 교체하세요. 저장소를 비공개로 바꿔도 기존 복사본까지 회수되지는 않습니다.

예시

기존 저장소의 공개 범위를 비공개로 변경하는 예시입니다. 의도적으로 공개하는 저장소는 게시할 내용과 이력을 검토하세요.

변경 전

hcl
resource "github_repository" "repo" {
  name        = "example"
  description = "My awesome codebase"
  visibility  = "public"
}

변경 후

hcl
resource "github_repository" "repo" {
  name        = "example"
  description = "My awesome codebase"
  visibility  = "private"
}

참조