작업 JWT 발급
Semaphore는 모든 작업 실행에 대해 수명이 짧은 JSON Web Token (JWT)을
발급할 수 있습니다. 이 token은 Semaphore가 서명하며,
playbook(또는 셸/Terraform/PowerShell/Python 스크립트)에
SEMAPHORE_JWT 환경 변수로 노출됩니다.
Semaphore가 게시하는 JWKS 엔드포인트와 함께 사용하면, 이 token을 통해 외부 시스템이 사전 공유 비밀 없이 작업을 인증할 수 있습니다.
이 페이지에서는 서버 측 구성을 설명합니다. 템플릿별 구성과 작업 내부에서의 사용 방법은 작업 JWT에 관한 사용자 가이드 페이지를 참조하십시오.
동작 방식
서명에는 ECDSA P-256 키 쌍이 사용됩니다. 개인 키는 처음 사용할 때
생성되며, 다른 비밀 정보를 보호하는 것과 동일한 access_key_encryption 키로
암호화되어 Semaphore 데이터베이스에 저장됩니다. 공개 키는
JWKS 엔드포인트를 통해 제공됩니다.