# 종속성 보안 관리

종속성 관리를 위한 기능을 사용자 지정하고 구성합니다.

## Links

* [오픈 소스 라이선스 정책 구성](/ko/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-license-policies)

  오픈 소스 라이선스 정책을 만들고 적용하여 종속성이 사용할 수 있는 라이선스를 제어합니다.

* [Dependabot 경고의 우선 순위를 지정하는 자동 심사 규칙 사용자 지정](/ko/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/auto-triage-dependabot-alerts)

  어떤 경고를 해제하거나 일시 중지할지, 그리고 어떤 경고에 대해 자동 심사 규칙가 풀 리퀘스트를 열도록 할지 제어하기 위해 사용자 지정 Dependabot을 만들 수 있습니다.

* [GitHub 사전 설정 규칙을 사용해 Depenabout 경고 우선 순위 지정](/ko/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/prioritize-with-preset-rules)

  npm 종속성에 대한 낮은 영향 개발 경고를 자동으로 해제하여 중요한 경고에 집중합니다.

* [Dependabot 보안 업데이트에 대한 끌어오기 요청 사용자 지정](/ko/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/customizing-dependabot-security-prs)

  프로젝트의 보안 우선순위 및 워크플로에 맞춰 Dependabot의 풀 리퀘스트에 대한 보안 업데이트를 사용자 지정하는 방법을 알아봅니다.

* [Dependabot에서 어떤 종속성이 업데이트되는지 제어하기](/ko/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/controlling-dependencies-updated)

  사용자가 정의하는 방식으로 지정한 dependabot.yml 패키지를 자동으로 업데이트하도록 파일을 구성하는 Dependabot 방법을 알아봅니다.

* [종속성 검토 작업 구성](/ko/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependency-review-action)

  종속성 검토 작업를 사용하여 취약성이 프로젝트에 추가되기 전에 탐지할 수 있습니다.

* [Dependabot 경고에 대한 알림 구성](/ko/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependabot-notifications)

  에 대한 Dependabot alerts알림을 받는 방법을 최적화합니다.

* [Dependabot에 대한 개인 레지스트리 액세스 구성](/ko/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-access-to-private-registries)

  프라이빗 레지스트리에 저장된 종속성에 액세스하도록 구성할 Dependabot 수 있습니다. 암호 및 액세스 토큰과 같은 인증 정보를 암호화된 비밀로 저장한 다음 구성 파일에서 참조할 Dependabot 수 있습니다. 프라이빗 네트워크에 레지스트리가 있는 경우, 자체 호스팅된 러너에서 Dependabot을 실행할 때 Dependabot 액세스를 구성할 수도 있습니다.

* [공용 레지스트리에 대한 Dependabot 액세스 제거](/ko/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/remove-access-to-public-registries)

  공용 레지스트리에 대한 호출을 제거하여 프라이빗 레지스트리에만 액세스하도록 구성할 Dependabot 수 있는 방법의 예입니다.

* [종속성 업데이트에 대한 끌어오기 요청 관리](/ko/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/manage-dependabot-prs)

  Dependabot에서 생성된 끌어오기 요청은 다른 끌어오기 요청과 거의 같은 방식으로 관리할 수 있지만, 몇 가지 추가 옵션도 있습니다.

* [GitHub 호스팅 러너에서 Dependabot 구성하기](/ko/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-github-hosted-runners)

  Dependabot 호스팅 실행기에서 GitHub을(를) 사용하도록 설정하면 Dependabot 작업 오류를 더 쉽게 식별하고 실패한 실행을 수동으로 감지하여 문제를 해결할 수 있습니다.

* [자체 호스팅 러너에서 Dependabot 구성](/ko/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-self-hosted-runners)

  프라이빗 레지스트리 및 내부 네트워크 리소스에 Dependabot 액세스하는 데 사용하는 자체 호스팅 실행기를 구성할 수 있습니다.

* [GitHub Actions에서 Dependabot 작업 다시 실행](/ko/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/re-run-dependabot-jobs)

  실행 오류를 해결하고 Dependabot 작업을 다시 실행하여 종속성을 수동으로 업데이트합니다.

* [버전 업데이트에 구성된 종속성 나열](/ko/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/list-configured-dependencies)

  업데이트를 모니터링하는 Dependabot 종속성을 볼 수 있습니다.

* [Dependabot의 개인 레지스트리 구성에 대한 지침](/ko/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-private-registries)

  이 문서에서는 개인 레지스트리 구성에 대한 자세한 정보와 더불어, 명령줄에서 패키지 관리자를 로컬로 구성하는 데 사용할 수 있는 명령어를 제공합니다.