커스텀 스토리지
복사할 수 있는 설정 명령어
Capgo은 앱 번들을 위한 사용자 정의 저장소 솔루션을 지원하며, 업데이트를 자체 인프라 또는 제3자 저장소 서비스에 호스팅할 수 있습니다. 특히, 특정 보안 요구 사항, 규정 준수 필요성 또는 기존 저장소 인프라가 있는 조직에게 유용합니다.
Capgo의 사용자 정의 저장소에서 Capgo은 업로드 된 패키지를 외부 위치로 업로드하고 사용자 정의 저장소 위치에 접근할 수 있는 URL을 제공합니다. Capgo SDK는 사용자 정의 저장소 위치에서 업데이트를 직접 다운로드하는 대신 Capgo의 기본 클라우드 저장소에서 업데이트를 다운로드합니다.
외부 URL 업로드
Section titled “External URL Upload”Capgo의 사용자 정의 저장소에서 가장 간단한 방법은 업로드 된 패키지를 공개적으로 접근할 수 있는 URL로 업로드하고 그 URL을 Capgo에 제공하는 것입니다.
기본 외부 URL 업로드
기본 외부 URL 업로드 섹션npx @capgo/cli@latest bundle upload --external https://your-domain.com/bundles/v1.2.3.zip이 명령어는 Capgo이 지정된 URL에 있는 번들을 Capgo의 클라우드 스토리지에 업로드하는 대신 참조하도록합니다.
암호화
암호화 섹션보안 외부 저장소에 대한 암호화된 번들을 제공하고 복호화 키를 제공할 수 있습니다.
npx @capgo/cli@latest bundle upload --external https://your-domain.com/bundles/v1.2.3.zip --iv-session-key YOUR_IV_SESSION_KEYS3 통합
S3 통합 섹션Capgo는 Amazon S3 및 S3 호환 저장소 서비스에 대한 내장 지원을 제공합니다. CLI은 자동으로 S3로 번들을 업로드하고 Capgo을 S3 URL을 사용하도록 구성할 수 있습니다.
S3 업로드 옵션
S3 업로드 옵션 섹션npx @capgo/cli@latest bundle upload \ --s3-region us-east-1 \ --s3-apikey YOUR_ACCESS_KEY \ --s3-apisecret YOUR_SECRET_KEY \ --s3-bucket-name your-bucket-nameS3 구성 완료
S3 구성 완료 섹션S3 호환 서비스 또는 커스텀 엔드포인트에 대해:
npx @capgo/cli@latest bundle upload \ --s3-region us-east-1 \ --s3-apikey YOUR_ACCESS_KEY \ --s3-apisecret YOUR_SECRET_KEY \ --s3-endpoint https://s3.your-provider.com \ --s3-bucket-name your-bucket-name \ --s3-port 443 \ --no-s3-ssl # Only if your endpoint doesn't support SSLS3 구성 매개변수
S3 구성 매개변수 섹션| 속성 | 설명 | 필수 |
|---|---|---|
--s3-region | S3 버킷이 있는 AWS 지역 | 네 |
--s3-apikey | S3 접근 키 ID | 네 |
--s3-apisecret | S3 비밀 접근 키 | 네 |
--s3-bucket-name | S3 버킷 이름 | 네 |
--s3-endpoint | 사용자 지정 S3 엔드포인트 URL | No |
--s3-port | S3 엔드포인트의 포트 | No |
--no-s3-ssl | S3 업로드를 위해 SSL을 비활성화 | No |
압축 파일 준비 및 암호화
압축 파일 준비 및 암호화커스텀 스토리지 사용 시, 특히 암호화를 사용할 때는 압축 파일을 준비하는 것이 필요합니다. 이에는 zip 파일을 생성하고 optionally 암호화하는 것이 포함됩니다.
1단계: Zip 압축 파일 생성
1단계: Zip 압축 파일 생성먼저 앱 압축 파일의 zip 파일을 생성하세요:
npx @capgo/cli@latest bundle zip com.example.app --path ./distzip 명령어는 zip 파일의 체크섬을 반환합니다. 체크섬을 사용하여 zip 파일을 암호화할 수 있습니다. 필요한 경우 --json option을 사용하여 체크섬을 포함한 구조화된 출력을 얻을 수 있습니다.
zip 명령어 옵션
zip 명령어 옵션 섹션npx @capgo/cli@latest bundle zip [appId] \ --path ./dist \ --bundle 1.2.3 \ --name myapp-v1.2.3 \ --json \ --no-code-check \ --key-v2 \ --package-json ../../package.json,./package.json| 옵션 | 설명 |
|---|---|
--path | capacitor.config에서 가져오는 기본값이 아닌 폴더의 경로 |
--bundle | 압축 파일 이름을 지정할 버전 번호 |
--name | 압축 파일 이름을 지정할 사용자 정의 이름 |
--json | JSON 형식으로 결과를 출력합니다 (체크섬 포함) |
--no-code-check | notifyAppReady() 호출 및 인덱스 파일을 확인하지 않습니다 |
--key-v2 | 암호화 v2 사용 |
--package-json | 모노레포의 package.json 파일 경로 (쉼표로 구분) |
2단계: 압축 파일 암호화 (선택)
2단계: 압축 파일 암호화 (선택) 섹션업로드하기 전에 압축 파일을 암호화하여 보안을 강화하세요:
# Using default local keynpx @capgo/cli@latest bundle encrypt ./myapp.zip CHECKSUM
# Using custom key filenpx @capgo/cli@latest bundle encrypt ./myapp.zip CHECKSUM --key ./path/to/.capgo_key_v2
# Using key data directlynpx @capgo/cli@latest bundle encrypt ./myapp.zip CHECKSUM --key-data "PRIVATE_KEY_CONTENT"The CHECKSUM 이 매개변수는 필수이며, zip 파일의 체크섬이어야 합니다. zip 명령어의 출력에서 체크섬을 가져올 수 있습니다 (구조화된 출력을 사용하여) --json option
기본적으로 암호화 명령은 로컬 개인 서명 키를 사용합니다. 사용자 지정 키를 지정하려면 --key 또는 --key-data 사용자 지정 키를 지정하려면
암호화 명령 옵션 ivSessionKey 암호화 명령 옵션
옵션
설명| 암호화할 zip 파일의 경로 (필수) | zip 파일의 체크섬 (필수) - zip 명령에서 가져오세요 |
|---|---|
zipPath | 사용자 지정 개인 서명 키의 경로 (선택, 기본값은 로컬 키) |
checksum | Checksum of the zip file (required) - get it from zip command |
--key | Custom path for private signing key (optional, uses local key by default) |
--key-data | 개인 서명 키 데이터 직접 입력 (선택 사항) |
--json | JSON 형식으로 결과 출력 |
제목이 "완전한 워크플로 예제"인 섹션
예제 1: 암호화된 외부 URL제목이 "예제 1: 암호화된 외부 URL"인 섹션
앱을 빌드하세요:-
__CAPGO_KEEP_0__
터미널 창 npm run build -
zip 압축 파일을 생성하세요:
터미널 창 npx @capgo/cli@latest bundle zip com.example.app --path ./dist --bundle 1.2.3이 명령어의 반환된 체크섬을 주의하세요.
-
압축 파일을 암호화하세요:
터미널 창 npx @capgo/cli@latest bundle encrypt ./com.example.app-1.2.3.zip CHECKSUM_FROM_STEP_2출력에서
ivSessionKey출력에서 -
저장소에 업로드하세요: __CAPGO_KEEP_0__
-
Capgo
터미널 창 npx @capgo/cli@latest bundle upload \--external https://your-cdn.com/bundles/com.example.app-1.2.3.zip \--iv-session-key IV_SESSION_KEY_FROM_STEP_3
직접 S3 업로드 예제
직접 S3 업로드 예제-
앱을 빌드하세요:
터미널 창 npm run build -
직접 S3로 업로드하세요:
터미널 창 npx @capgo/cli@latest bundle upload \--s3-region us-west-2 \--s3-apikey YOUR_ACCESS_KEY \--s3-apisecret YOUR_SECRET_KEY \--s3-bucket-name your-app-bundles \--channel Production
예제 3: 암호화된 S3
예제 3: 암호화된 S3-
빌드 및 압축:
터미널 창 npm run buildnpx @capgo/cli@latest bundle zip com.example.app --path ./dist --key-v2 -
압축 파일 암호화:
터미널 창 npx @capgo/cli@latest bundle encrypt ./com.example.app.zip CHECKSUM -
S3에 암호화된 업로드:
터미널 창 npx @capgo/cli@latest bundle upload \--s3-region us-west-2 \--s3-apikey YOUR_ACCESS_KEY \--s3-apisecret YOUR_SECRET_KEY \--s3-bucket-name your-app-bundles \--iv-session-key IV_SESSION_KEY_FROM_STEP_2 \--channel Production
보안 고려 사항
Security Considerations커스텀 스토리지 사용 시 다음 보안 권장 사항을 고려하십시오:
액세스 제어
액세스 제어- 앱 사용자에게만 스토리지 URL이 접근 가능하도록 하되, 공개적으로 발견되지 않도록 하십시오.
- 가능한 경우 서명된 URL 또는 토큰 기반 인증을 사용하십시오.
- 웹 기반 앱의 경우 적절한 CORS 헤더를 구현하십시오.
암호화
암호화- _sensitive bundle_을 항상 Capgo 암호화 도구를 사용하여 암호화하십시오.
- 암호화 키를 안전하게 저장하고 정기적으로轮전하십시오.
- 모바일 및 Electron 앱의 경우 모든 bundle URL에 HTTPS를 사용하십시오.
- 다운로드 패턴을 감지하기 위해 액세스 로그를 모니터링하세요.
- 다운로드 실패 시 알림을 설정하세요.
- 스토리지 권한을 정기적으로 감사하세요.
문제 해결
Troubleshooting일반적인 문제
Common Issues다운로드가 안 되는 경우:
- 다운로드 URL이 공개적으로 접근 가능하고 HTTPS를 사용하는지 확인하세요. (모바일 및 Electron 앱의 경우 필수)
- 웹 앱의 CORS 헤더를 확인하세요.
- __CAPGO_KEEP_0__
__CAPGO_KEEP_1__
- __CAPGO_KEEP_2__
ivSessionKey__CAPGO_KEEP_3__ - __CAPGO_KEEP_4__
- __CAPGO_KEEP_5__
__CAPGO_KEEP_6__
- __CAPGO_KEEP_7__
- __CAPGO_KEEP_8__
- __CAPGO_KEEP_9__
__CAPGO_KEEP_10__
__CAPGO_KEEP_11__배포 패키지 상태 확인:
npx @capgo/cli@latest app debug배포 패키지 무결성 확인:
npx @capgo/cli@latest bundle list다음 단계
다음 단계- Channels 다양한 배포 환경을 관리하는 방법 Explore
- Channels 업데이트 동작 업데이트를 적용하는 방법을 커스터마이즈하세요
- 설정 CI/CD 통합 페이지/영역: Capgo 빌더 / 네이티브 클라우드 빌드 제품 페이지. 역할: 짧은 UI 레이블 또는 네비게이션 아이템. 메시지 키 `native_build_feature_ci_cd` (네이티브 빌드 기능 Ci Cd).
자동화된 커스텀 스토리지 워크플로우를 구축하세요
커스텀 스토리지에서 계속 진행하세요커스텀 스토리지 제목 커스텀 스토리지를 사용 중이라면 커스텀 스토리지 보안 및 규정 준수 계획을 위해 커스텀 스토지를 연결하세요 암호화 법적 준수 법적 준수에 대한 구현 세부 정보를 위해 Capgo 보안 스캐너 Capgo 보안 스캐너의 제품 워크플로우를 위해 Capgo 보안 Capgo 보안의 제품 워크플로우를 위해, 그리고 Capgo 신뢰 센터 Capgo 신뢰 센터의 제품 워크플로우를 위해.