설명
공개 GitHub 저장소의 코드와 커밋 이력은 누구나 볼 수 있습니다. 의도한 공개 프로젝트라면 적절하지만, 내부 코드나 민감한 문서가 있는 저장소에는 공개 범위 제한이 필요합니다.
잠재적 영향
의도하지 않은 공개로 내부 코드, 설정 또는 포함된 비밀정보가 외부에 노출될 수 있습니다.
해결 방법
내부용 github_repository에는 visibility = "private"를 지정하세요. 이미 공개된 비밀정보는 폐기하고 교체하세요. 저장소를 비공개로 바꿔도 기존 복사본까지 회수되지는 않습니다.
예시
기존 저장소의 공개 범위를 비공개로 변경하는 예시입니다. 의도적으로 공개하는 저장소는 게시할 내용과 이력을 검토하세요.
변경 전
hcl
resource "github_repository" "repo" {
name = "example"
description = "My awesome codebase"
visibility = "public"
}
변경 후
hcl
resource "github_repository" "repo" {
name = "example"
description = "My awesome codebase"
visibility = "private"
}