공식 근거시스템 변경 없음
GitHub Enterprise / Bitbucket / Bamboo / TeamCity의 실제 버전, 배포 방식, 보안 설정과 공식 영향 범위 포함 여부를 확인합니다.Bitbucket/Bamboo는 기존 Confluence/Jira 프로필이 아니라 DevOps/CI 프로필을 우선합니다.runner/agent token과 build artifact secret 노출 가능성을 별도 점검합니다.backup/restore 검증 없이 appliance 또는 CI 서버 업그레이드를 진행하지 않습니다.
확인 명령
ghe-version 2>/dev/null || true
ghe-config 2>/dev/null | head -40 || true
ghe-status 2>/dev/null || true
ghe-backup --version 2>/dev/null || true
systemctl status bitbucket bamboo teamcity --no-pager 2>/dev/null || true
ps -ef | grep -Ei 'bitbucket|bamboo|teamcity|buildagent|runner' | grep -v grep || true
find /opt /var/atlassian /data -maxdepth 3 -type f ( -name 'bitbucket.properties' -o -name 'bamboo.cfg.xml' -o -name 'teamcity-server.log' ) 2>/dev/null | head -30
docker ps --format '{{.Names}} {{.Image}}' | grep -Ei 'github|bitbucket|bamboo|teamcity|runner' || true- 예상 결과
- 영향 가능 예시: 공식 보안 공지 기준 조치 대상입니다./ 확인 필요 예시: 실제 실행 중인 서버·agent·ruleset·서비스 설정을 추가 확인해야 합니다.
- 판정·성공 기준
- 공식 보안 공지 기준 조치 대상입니다.실제 실행 중인 서버·agent·ruleset·서비스 설정을 추가 확인해야 합니다.
- 실패 시 조치
- 공식 영향 범위 불명확 백업·설정 export 미완료 핵심 기능 상태 비정상 공식 보안 공지의 affected/fixed version, managed service 상태, 설정 변경사항을 대조합니다.백업, 설정 export, restore/smoke test, rollback 조건을 확인합니다.