GitLab 계정은 코드를 푸시하고, 머지 리퀘스트를 승인하고, CI 파이프라인을 실행하며, 배포에 쓰는 변수와 토큰을 보관합니다. 나로 로그인한 사람은 내 이름으로 코드를 내보낼 수 있습니다. 2FA를 켜면 비밀번호만으로는 더 이상 들어갈 수 없습니다. 그룹과 인스턴스가 2FA를 요구할 수도 있으므로, 프로젝트에서 작업하기 전에 켜라는 요청을 받을 수 있습니다.
GitLab에 인증 앱 등록하기
2FA를 켜면 HTTPS를 통한 Git과 GitLab API에서 비밀번호가 더 이상 통하지 않습니다. 개인 액세스 토큰을 만들어 대신 쓰세요. 회사가 운영하는 자체 관리형 GitLab에서도 화면은 같습니다. GitLab.com 대신 그 인스턴스에서 여세요.
- 컴퓨터에서 GitLab에 로그인합니다.
- 오른쪽 위의 아바타를 선택한 다음 ‘Edit profile’(프로필 편집)을 선택합니다.
- 왼쪽 사이드바에서 ‘Access’(액세스) → ‘Password and authentication’(비밀번호 및 인증)을 선택합니다.
- ‘One-time password authenticator’(일회용 비밀번호 인증 앱) 섹션에서 ‘Register authenticator’(인증 앱 등록)를 선택합니다.
- GitLab에 QR 코드가 표시되면 그 페이지를 열어 둔 채 아래 설명대로 확장 프로그램에 추가합니다. 수동 입력용 정보는 바로 옆에 있습니다. 그런 다음 현재 비밀번호와 확장 프로그램의 코드를 입력하고 ‘Register with two-factor app’(2단계 인증 앱으로 등록)을 선택합니다.
Authenticator에 GitLab 추가하기
- Chrome Web Store에서 2FA Authenticator – OTP 인증기를 설치하고 툴바에 고정해 두면 클릭 한 번으로 아이콘을 열 수 있습니다.
- QR 코드가 표시된 GitLab 페이지는 그대로 열어 둡니다. Authenticator 아이콘을 클릭한 다음 ‘계정 추가’ → ‘QR 코드’ → ‘화면에서 QR 스캔’을 선택합니다.
- 목록에 계정이 추가되고 30초마다 바뀌는 6자리 코드가 표시됩니다. 원하면 이름을 바꿔도 됩니다. 이름은 나만 보는 표시입니다.
- GitLab 페이지로 돌아가 현재 코드를 확인 입력란에 입력합니다. 곧 만료될 것 같으면 다음 코드를 기다리세요.
- GitLab에서 2단계 인증이 켜졌다고 알려 줍니다. 이제부터 로그인할 때마다 코드를 요구하니, 확장 프로그램 아이콘을 클릭해 복사하세요.
QR 코드가 없거나 스캔되지 않나요? GitLab 설정 화면에서 키를 직접 입력하는 옵션을 찾아 키를 복사한 다음, 확장 프로그램에서 ‘계정 추가’ → ‘수동 입력’ → ‘비밀 키’로 추가하세요.
Chrome에 2FA Authenticator – OTP 인증기 설치 — 무료GitLab 복구 코드 다운로드하기
코드가 확인되면 GitLab이 복구 코드를 보여 줍니다. 복사하거나 인쇄하거나, ‘Download codes’(코드 다운로드)를 선택해 gitlab-recovery-codes.txt로 저장한 다음 이 컴퓨터가 아닌 곳에 보관하세요. 각 코드는 한 번만 쓸 수 있습니다. 새 세트를 받으려면 Password and authentication → ‘Regenerate recovery codes’(복구 코드 재생성)로 이동해 비밀번호를 입력하세요. 이전 코드는 더 이상 작동하지 않습니다.
코드가 인식되지 않나요?
가장 흔한 원인은 QR 코드가 바뀐 것입니다. 웹사이트는 설정 페이지를 새로 고치거나 다시 열 때마다 새 QR 코드를 만들기 때문에, 먼저 추가한 계정은 더 이상 맞지 않습니다. 설정을 처음부터 다시 시작하고, 지금 화면에 있는 QR 코드를 추가한 뒤 그 코드를 바로 입력하세요. 같은 웹사이트 항목이 두 개인가요? 가장 최근 것을 쓰세요. 다른 원인: 코드가 거부되는 이유.
키를 직접 입력하셨나요? 키를 TOTP 코드 생성기에 붙여 넣고 나온 코드를 확장 프로그램의 코드와 비교합니다. 다르다면 키가 잘못 복사된 것이니 계정을 다시 추가하세요.
자주 묻는 질문
- 휴대폰 없이 GitLab 인증 앱을 쓸 수 있나요?
- 네. GitLab은 Google Authenticator, Microsoft Authenticator, Authy 같은 휴대폰 앱을 예로 들지만, 확인하는 것은 6자리 코드뿐이며 표준 시간 기반 코드를 만드는 앱이라면 무엇이든 이 코드를 만듭니다. Authenticator 확장 프로그램은 GitLab 페이지의 QR 코드를 바로 읽고 코드를 Chrome에 보관합니다.
- 인증 앱을 사용할 수 없게 되면 어떻게 하나요?
- 2단계 인증 화면에서 ‘Recover your account’(계정 복구)를 선택하고 복구 코드를 입력하세요. 복구 코드도 잃어버렸나요? 계정에 SSH 키가 아직 등록되어 있다면 ssh git@gitlab.com 2fa_recovery_codes를 실행하고 yes로 확인해 새 세트를 받으세요. GitLab Support는 유료 GitLab.com 계정(Premium 또는 Ultimate)에 대해서만 2FA를 재설정해 줍니다. Free 계정에서는 모든 방법을 잃으면 영영 계정에 들어갈 수 없습니다.
- 2FA를 켠 뒤 git push에서 비밀번호가 거부되는 이유는 무엇인가요?
- 2FA를 켜면 GitLab은 HTTPS를 통한 Git이나 API에서 비밀번호를 더 이상 받지 않습니다. 개인 액세스 토큰을 만들어 Git이 비밀번호를 물을 때 입력하세요. 또는 SSH로 푸시하세요. SSH는 SSH 키를 쓰므로 영향을 받지 않습니다.
- GitLab에서 코드가 틀렸다고 나오는 이유는 무엇인가요?
- 대개 QR 코드가 바뀌었기 때문입니다. 페이지를 떠났다가 등록을 다시 시작했다면 GitLab이 새 QR 코드를 만들었으므로, 먼저 추가한 계정은 더 이상 맞지 않습니다. 확장 프로그램에서 삭제하고 지금 화면에 있는 QR 코드를 추가한 뒤 그 코드를 바로 입력하세요. GitLab 항목이 두 개라면 가장 최근 것을 쓰세요.
로그인 화면에서 클릭 한 번으로 코드를
Authenticator는 2FA 코드를 브라우저 안, 내 기기에만 보관합니다. 무료로 사용할 수 있고 오픈 소스이며, 계정도 휴대폰도 필요 없습니다. 로컬 백업과 선택형 비밀번호 보호가 기본으로 들어 있습니다.
Chrome에 2FA Authenticator – OTP 인증기 설치 — 무료