Hugging Face 허브 Git 인증 변경
Hugging Face는 서비스 보안을 강화하기 위해 Hugging Face 허브에서 Git 인증에 계정 비밀번호 사용을 중단했습니다. 2023년 10월 1일부터 모든 명령줄 Git 작업은 개인 액세스 토큰 또는 SSH 키를 사용하여 인증해야 합니다.
토큰 기반 및 SSH 인증으로 전환
Hugging Face는 이러한 방법이 보다 우수한 보안 통제를 제공하기 때문에 비밀번호 인증을 토큰과 SSH 키로 대체하고 있습니다. 정적 비밀번호와 달리 토큰 기반 및 SSH 키 인증은 고유하고 임의이며 취소 가능한 자격 증명을 제공하여 자격 증명 노출과 관련된 위험을 줄입니다.
Git 사용자를 위한 필수 조치
현재 Hugging Face 계정 비밀번호를 사용하여 Git 작업을 인증하는 사용자는 2023년 10월 1일 마감 기한 이전에 다음 두 가지 방법 중 하나로 마이그레이션해야 합니다.
개인 액세스 토큰 사용
개인 액세스 토큰을 사용하려면 사용자는 먼저 Hugging Face 보안 설정에서 토큰을 생성해야 합니다. 토큰을 얻은 후에는 다음 명령 구조를 사용하여 Git 원격 URL을 업데이트할 수 있습니다.
git remote set-url origin https://<user_name>:<token>@huggingface.co/<repo_path>
git pull origin
<repo_path>는 리소스 유형에 따라 다음 형식을 따릅니다:
- 모델:
<user_name>/<repo_name> - 데이터세트:
datasets/<user_name>/<repo_name> - 스페이스:
spaces/<user_name>/<repo_name>
새 저장소를 클론할 때 사용자는 Git 자격 증명 관리자가 비밀번호를 요청할 때 액세스 토큰을 직접 입력할 수 있습니다.
SSH 키 사용
사용자는 SSH 키를 생성하고 Hugging Face 계정에 추가하여 SSH 인증으로도 마이그레이션할 수 있습니다. 키가 구성된 후에는 Git 원격 URL을 SSH 형식으로 업데이트해야 합니다.
git remote set-url origin git@hf.co:<repo_path>
구현 타임라인
전환은 사용자가 워크플로를 마이그레이션할 시간을 갖도록 특정 일정을 따릅니다:
- 8월 25일, 2023년: 알림 기간이 시작되며; 비밀번호에 의존하는 사용자는 인증 방법을 업데이트하라는 이메일 알림을 받을 수 있습니다.
- 10월 1일, 2023년: 의무적 적용; 모든 Git 작업에 개인 액세스 토큰 또는 SSH 키가 필요해집니다.