CHAPTER 03 · 고객 문의 4번
03. Premium 기능 사용 범위
고객 문의 — GitLab Premium 버전 구매 시 Ultimate를 제외한 모든 기능 사용이 가능한지
요약 답변
네, 그렇게 이해하시면 됩니다. GitLab의 기능은 Free / Premium / Ultimate 세 티어로 누적 구조입니다. Premium을 구매하면 Free와 Premium에 속한 모든 기능을 사용할 수 있고, Ultimate 표시가 붙은 기능만 제외됩니다.
다만 한 가지를 반드시 안내해야 합니다. Ultimate 전용 기능에는 보안 스캔 제품군 대부분이 포함되어 있습니다. 고객이 이번 문의에서 언급한 "block secret push(Secret Push Protection)"도 Ultimate 전용입니다. 즉, "Ultimate 제외"가 작은 예외 목록이 아니라 보안·컴플라이언스 영역 전반이므로, 도입 목적에 보안 기능이 포함되면 Premium과 Ultimate의 기능 차이를 반드시 함께 검토해야 합니다.
이번 문의 항목별 티어 정리 (공식 문서 기준)
| 문의 항목 | Free | Premium | Ultimate | 근거 문서 |
|---|---|---|---|---|
| CI/CD (파이프라인, Runner, 변수 등) | O | O | O | docs.gitlab.com/ci/ |
| Wiki (프로젝트/그룹) | O | O | O | docs.gitlab.com/user/project/wiki/ |
| Merge Request 승인 (선택적 승인) | O | O | O | docs.gitlab.com/user/project/merge_requests/approvals/ |
| 필수 승인 규칙 (승인자 수, 역할 지정) | — | O | O | 동일 |
| CODEOWNERS | — | O | O | docs.gitlab.com/user/project/codeowners/ |
| Protected branches (기본) | O | O | O | docs.gitlab.com/user/project/repository/branches/protected/ |
| 그룹 단위 Protected branches | — | O | O | 동일 |
| Code Owner 승인 강제 | — | O | O | 동일 |
| Push rules (커밋 메시지/브랜치명/파일 규칙) | — | O | O | docs.gitlab.com/user/project/repository/push_rules/ |
| Secret Push Protection (push 차단) | — | — | O | docs.gitlab.com/user/application_security/secret_detection/secret_push_protection/ |
| 파이프라인 Secret Detection | — | — | O | docs.gitlab.com/user/application_security/secret_detection/ |
| SAST / Dependency / Container / DAST 스캔 | — | — | O | docs.gitlab.com/user/application_security/ |
| Vulnerability Report | — | — | O | docs.gitlab.com/user/application_security/vulnerability_report/ |
| Security Policies (승인 정책 포함) | — | — | O | docs.gitlab.com/user/application_security/policies/ |
화면에서 보이는 Ultimate 전용 기능의 예
아래 화면들은 데모 그룹에서 실제로 보이는 Ultimate 전용 영역입니다. Premium 환경에서는 이 메뉴가 없거나 활성화되지 않습니다.
Secret Push Protection 설정 (Secure > Security configuration)

- "Block secrets such as keys and API tokens from being pushed"라고 설명된 토글입니다. 6번 챕터에서 자세히 다룹니다.
Vulnerability Report (juice-shop, 88건 탐지)

- 기본 브랜치의 스캔 결과를 심각도(Critical 32, High 4, Medium 51, Low 1)별로 집계해 보여줍니다.
Security Policies (Merge Request 승인 정책 연동)

- 취약점 탐지 시 보안 팀 승인을 강제하는 정책 등을 코드로 관리합니다. 프로젝트에 자동 생성된 "Security policy project"가 연결되는 구조입니다.
안내 시 주의점
- "Premium이면 Ultimate 외 전부 가능"은 맞지만, 보안 스캔(SAST, Dependency Scanning, Container Scanning, DAST, Secret Detection), 취약점 관리, 보안 정책, 컴플라이언스 기능이 통째로 Ultimate라는 점을 표로 보여주는 것이 오해를 막는 가장 빠른 방법입니다.
- 이번에 캡처한 데모 환경(InfoGrab 데모 그룹)은 Ultimate 기능이 표시됩니다. Premium 환경과 화면이 다를 수 있음을 미리 말해 두세요.
- CI/CD, Wiki, 승인 규칙, Push rules 등 문의하신 대부분의 협업·거버넌스 기능은 Premium으로 충분히 커버됩니다.
공식 출처
- 각 기능 문서 상단의 Tier 표기 (위 표의 링크 참고)
- 플랜 비교: https://about.gitlab.com/pricing/ (기능 목록은 각 docs 페이지의 Tier 표기가 1차 근거)
