正式なドキュメントは英語版であり、この日本語訳はAI支援翻訳により作成された参考用のものです。日本語訳の一部の内容は人間によるレビューがまだ行われていないため、翻訳のタイミングにより英語版との間に差異が生じることがあります。最新かつ正確な情報については、英語版をご参照ください。

GitLabの保護

  • プラン: Free、Premium、Ultimate
  • 提供形態: GitLab.com、GitLab Self-Managed、GitLab Dedicated

一般情報

このセクションでは、プラットフォームに関する一般的な情報と推奨事項について説明します。

推奨事項

GitLab環境におけるセキュリティ対策状況を改善する方法については、強化に関する推奨事項をご覧ください。

ウイルス対策ソフトウェア

通常、GitLabホストでウイルス対策ソフトウェアを実行することは推奨されません。

ただし、使用する必要がある場合は、システム上のGitLabに関連するすべての場所をスキャン対象から除外する必要があります。誤検出によりファイルが隔離される可能性があるためです。

具体的には、次のGitLabディレクトリをスキャン対象から除外してください:

  • /var/opt/gitlab
  • /etc/gitlab/
  • /var/log/gitlab/
  • /opt/gitlab/

これらのディレクトリはすべて、Linuxパッケージ設定に関するドキュメントに記載されています。

ユーザーアカウント

データアクセス

プラットフォームの使用と設定

パッチ

GitLab Self-Managedのお客様および管理者は、基盤となるホストのセキュリティと、GitLab自体を常に最新の状態に保つ責任があります。GitLabに定期的にパッチを適用し、オペレーティングシステムおよび関連ソフトウェアにパッチを適用し、ベンダーのガイダンスに従ってホストを強化することが重要です。

モニタリング

ログ

応答

レート制限

レート制限については、レート制限を参照してください。