오늘 Product Hunt에 올라왔어요! 댓글 남기기

Bitbucket 인증 앱 사용하기

Bitbucket 2단계 인증은 브라우저 안의 것을 포함해 어떤 TOTP 인증 앱과도 작동합니다. 설정(톱니바퀴) 아이콘 → Personal Bitbucket settings(개인 Bitbucket 설정) → Two-step verification(2단계 인증)을 열고 ‘Set up two-step verification’(2단계 인증 설정)을 선택한 다음, Authenticator 확장 프로그램으로 화면의 QR 코드를 스캔하세요.

Bitbucket 계정으로 저장소에 푸시하고, 풀 리퀘스트를 승인하고, 배포용 시크릿이 담긴 Pipelines를 실행합니다. 비밀번호가 도용되면 내 코드와 그 코드가 배포되는 곳이 남의 손에 넘어갑니다. 2단계 인증을 켜 두면 Bitbucket은 로그인할 때마다 인증 앱의 코드를 요구하며, Premium 플랜의 워크스페이스는 접근 전에 이를 의무화할 수 있습니다.

Bitbucket에서 2단계 인증 켜기

이것은 Atlassian 계정의 2단계 인증과는 별개인 Bitbucket 자체 설정입니다. 둘 다 켜져 있으면 먼저 Atlassian 코드를, 그다음 Bitbucket 코드를 요구하며, 각 코드는 자기 입력 화면에서만 작동합니다. 시작하기 전에 Atlassian 계정에 확인된 이메일 주소와 비밀번호, 그리고 SSH 키가 있어야 합니다. 2단계 인증을 켜면 Git은 SSH로 저장소에 접근해야 하고, Git 클라이언트와 빌드 도구는 비밀번호 대신 SSH나 토큰을 써야 합니다.

  1. 컴퓨터에서 bitbucket.org에 로그인합니다.
  2. 설정(톱니바퀴) 아이콘을 선택한 다음 ‘Personal Bitbucket settings’(개인 Bitbucket 설정)를 선택합니다.
  3. ‘Security’(보안)에서 ‘Two-step verification’(2단계 인증)을 선택하고, Bitbucket이 나열하는 요구 사항을 확인합니다.
  4. Atlassian 계정 비밀번호를 입력한 다음 ‘Set up two-step verification’(2단계 인증 설정)을 선택합니다.
  5. Bitbucket에 QR 코드가 표시되면 그 페이지를 열어 둔 채 아래 설명대로 확장 프로그램에 추가하거나 ‘Key’(키) 필드의 키를 복사합니다. 그런 다음 확장 프로그램의 코드를 ‘Verification code’(인증 코드) 필드에 입력합니다.
Bitbucket 공식 안내

Authenticator에 Bitbucket 추가하기

  1. Chrome Web Store에서 2FA Authenticator – OTP 인증기를 설치하고 툴바에 고정해 두면 클릭 한 번으로 아이콘을 열 수 있습니다.
  2. QR 코드가 표시된 Bitbucket 페이지는 그대로 열어 둡니다. Authenticator 아이콘을 클릭한 다음 ‘계정 추가’ → ‘QR 코드’ → ‘화면에서 QR 스캔’을 선택합니다.
  3. 목록에 계정이 추가되고 30초마다 바뀌는 6자리 코드가 표시됩니다. 원하면 이름을 바꿔도 됩니다. 이름은 나만 보는 표시입니다.
  4. Bitbucket 페이지로 돌아가 현재 코드를 확인 입력란에 입력합니다. 곧 만료될 것 같으면 다음 코드를 기다리세요.
  5. Bitbucket에서 2단계 인증이 켜졌다고 알려 줍니다. 이제부터 로그인할 때마다 코드를 요구하니, 확장 프로그램 아이콘을 클릭해 복사하세요.

QR 코드가 없거나 스캔되지 않나요? Bitbucket 설정 화면에서 키를 직접 입력하는 옵션을 찾아 키를 복사한 다음, 확장 프로그램에서 ‘계정 추가’ → ‘수동 입력’ → ‘비밀 키’로 추가하세요.

Chrome에 2FA Authenticator – OTP 인증기 설치 — 무료

Bitbucket 복구 코드 6개 저장하기

설정의 마지막 단계에서 복구 코드 6개가 주어집니다. 다운로드해 두세요. Bitbucket은 최후의 수단으로 인쇄본도 만들어 두라고 권합니다. 이 컴퓨터가 아닌 다른 곳에 보관하세요. 각 코드는 한 번씩 쓸 수 있으며, 일반 코드처럼 ‘Verification code’ 필드에 입력합니다. 쓰지 않은 코드를 최소 두 개는 남겨 두세요. 새 코드를 생성하거나 2단계 인증을 끄려면 두 개가 필요합니다. Two-step verification 페이지의 ‘Show recovery codes’(복구 코드 보기)에서 다시 볼 수 있습니다. Atlassian은 Bitbucket 2단계 인증을 대신 꺼 줄 수 없으므로, 이 코드가 돌아올 수 있는 길입니다.

코드가 인식되지 않나요?

가장 흔한 원인은 QR 코드가 바뀐 것입니다. 웹사이트는 설정 페이지를 새로 고치거나 다시 열 때마다 새 QR 코드를 만들기 때문에, 먼저 추가한 계정은 더 이상 맞지 않습니다. 설정을 처음부터 다시 시작하고, 지금 화면에 있는 QR 코드를 추가한 뒤 그 코드를 바로 입력하세요. 같은 웹사이트 항목이 두 개인가요? 가장 최근 것을 쓰세요. 다른 원인: 코드가 거부되는 이유.

키를 직접 입력하셨나요? 키를 TOTP 코드 생성기에 붙여 넣고 나온 코드를 확장 프로그램의 코드와 비교합니다. 다르다면 키가 잘못 복사된 것이니 계정을 다시 추가하세요.

자주 묻는 질문

Bitbucket 2단계 인증은 Atlassian 계정의 2단계 인증과 같은 것인가요?
아닙니다. Jira, Confluence, Trello 로그인에도 쓰이는 Atlassian 계정에는 자체 2단계 인증이 있고, Bitbucket Cloud에도 별도의 2단계 인증이 하나 더 있습니다. 둘 다 켜져 있으면 확장 프로그램의 서로 다른 두 항목에서 코드 두 개를 입력하게 됩니다. Bitbucket 입력 화면에서는 Bitbucket 항목을 쓰세요. 백업도 다릅니다. Atlassian은 복구 코드 6개 대신 긴급 복구 키 하나를 줍니다.
Bitbucket에서는 어떤 인증 앱을 쓸 수 있나요?
Bitbucket은 Authy, Google Authenticator, Duo, Microsoft Authenticator를 예로 들며, 휴대폰이든 데스크톱이든 TOTP를 지원하는 앱이라면 무엇이든 받아들입니다. Authenticator 확장 프로그램은 Bitbucket 페이지의 QR 코드를 바로 읽고 Chrome에서 코드를 생성하므로 휴대폰이 필요 없습니다.
2단계 인증을 켠 뒤 git push가 안 되는 이유는 무엇인가요?
2단계 인증을 켜면 Bitbucket은 Git이 클론, 푸시, 풀, 페치 모두 SSH로 저장소에 접근하기를 기대합니다. 계정에 SSH 키를 추가하고 저장소의 원격 주소를 SSH 주소로 바꾸세요. SSH를 쓸 수 없는 도구는 비밀번호 대신 토큰이 필요합니다.
인증 앱을 사용할 수 없게 되면 어떻게 하나요?
‘Verification code’ 필드에 복구 코드를 입력한 다음, 2단계 인증을 껐다가 다시 켜서 새 QR 코드를 추가하세요. 코드가 없다면 입력 화면에서 ‘Forgot code’(코드를 잊으셨나요)와 ‘Send recovery email’(복구 이메일 보내기)을 선택하세요. Bitbucket이 먼저 이메일을 보내고 24시간을 기다린 뒤(이 대기 시간은 줄일 수 없습니다) 일회용 로그인 링크를 보내 주는데, 이 링크는 24시간 후 만료되니 제때 받은편지함과 스팸함을 확인하세요.

로그인 화면에서 클릭 한 번으로 코드를

Authenticator는 2FA 코드를 브라우저 안, 내 기기에만 보관합니다. 무료로 사용할 수 있고 오픈 소스이며, 계정도 휴대폰도 필요 없습니다. 로컬 백업과 선택형 비밀번호 보호가 기본으로 들어 있습니다.

Chrome에 2FA Authenticator – OTP 인증기 설치 — 무료