키 관리
암호화를 통해 콘텐츠의 무단 사용을 방지할 수 있습니다. AWS Secrets Manager에 암호화 키를 저장한 다음, 빌드 프로젝트와 관련된 CodeBuild 서비스 역할에 Secrets Manager 계정에서 암호화 키를 받을 수 있는 권한을 부여합니다. 자세한 내용은 고객 관리형 키를 사용하여 빌드 출력 암호화, AWS CodeBuild에서 빌드 프로젝트 생성, AWS CodeBuild 빌드를 수동으로 실행 및 자습서: 보안 암호 저장 및 검색을 참조하십시오.
빌드 명령에서 CODEBUILD_KMS_KEY_ID
환경 변수를 사용하여 AWS KMS 키 식별자를 획득합니다. 자세한 내용은 빌드 환경의 환경 변수 단원을 참조하십시오.
Secrets Manager를 사용하여 런타임 환경에 사용된 도커 이미지를 저장하는 프라이빗 레지스트리의 보안 인증을 보호할 수 있습니다. 자세한 내용은 CodeBuild에 대한 AWS Secrets Manager 샘플이 포함된 프라이빗 레지스트리 단원을 참조하십시오.