승인된 구성원
실제로 노드를 사용해야 하는 구성원마다 개별 계정을 만들고 장기 비밀번호나 개인 키를 공유하지 마세요. 개발, 빌드, 감사 등의 역할에 따라 권한을 부여하고 구성원 목록을 정기적으로 검토하세요.
- 구성원이 합류하기 전에 업무상 필요성을 확인합니다
- 역할이 바뀌면 권한을 즉시 축소합니다
- 구성원이 팀을 떠나면 즉시 접근을 취소합니다
VMOrbit는 전용 Apple Silicon 물리 노드를 제공하고 서비스 제공과 노드 운영을 담당합니다. 계정 권한, 프로젝트 데이터, 키, 서명 자료와 애플리케이션 설정은 사용 팀이 관리합니다. 이 경계를 명확히 해야 원격 개발, 지속적 통합과 데이터 이전에 실행 가능한 보안 절차를 마련할 수 있습니다.
전용이라고 해서 설정이 필요 없는 것은 아닙니다. 물리적 격리는 리소스의 소유 범위를 명확히 하지만 구성원 권한, 키 보관, 프로젝트 권한과 백업 정책은 사용 팀이 지속적으로 관리해야 합니다.
| 관리 영역 | VMOrbit 담당 | 고객 담당 | 권장 확인 항목 |
|---|---|---|---|
| 서비스 제공 | 주문 확인 결과에 따라 해당 모델, 노드와 기간을 제공하고 노드를 정상 운영합니다. | 주문 정보, 승인된 사용자와 연결 환경을 확인합니다. | 모델, 리전, 대여 기간과 담당자가 실제 용도와 일치하는가. |
| 접근 권한 | 주문에 맞는 관리 및 지원 절차를 제공합니다. | 개별 사용자 계정을 만들고 최소 권한을 부여하며 팀을 떠난 구성원의 접근을 취소합니다. | 업무상 필요 없는 계정, 키 또는 원격 접속이 남아 있는가. |
| 프로젝트 데이터 | 서비스 운영에 필요한 노드 환경을 관리합니다. | 코드, 빌드 산출물, 캐시, 서명 자료와 필요한 백업을 관리합니다. | 핵심 데이터에 노드 외 복구 가능한 사본이 있는가. |
| 애플리케이션 설정 | 지원 절차에 따라 노드 및 연결 계층 문제를 파악하도록 지원합니다. | 도구 체인, 종속성, CI 설정, 토큰 권한과 로그 비식별화를 관리합니다. | 설정 변경이 기록되며 민감한 값이 로그와 저장소에서 제외되는가. |
VMOrbit 클라우드 Mac은 전용 물리 서버이며 가상 머신이 아닙니다. 팀은 사용자, 연결 지점과 프로젝트 권한을 세 가지 독립적인 통제 계층으로 나누고, 하나의 장기 자격 증명을 모든 단계에서 사용하지 않아야 합니다.
실제로 노드를 사용해야 하는 구성원마다 개별 계정을 만들고 장기 비밀번호나 개인 키를 공유하지 마세요. 개발, 빌드, 감사 등의 역할에 따라 권한을 부여하고 구성원 목록을 정기적으로 검토하세요.
SSH는 명령줄 관리와 자동화 작업에 적합하고 VNC는 macOS 그래픽 인터페이스가 필요한 작업에 적합합니다. 실제 사용하는 접속 지점만 열고 출발 네트워크와 사용 가능 시간을 제한하세요.
저장소, 빌드 시스템, 서명 절차와 외부 서비스에는 각각 별도의 권한을 부여해야 합니다. 노드 관리자 권한이 모든 프로젝트 키나 운영 리소스를 자동으로 읽을 수 있음을 의미해서는 안 됩니다.
누구의 것인가, 무엇에 접근할 수 있는가, 언제 취소해야 하는가. 이 중 하나라도 답할 수 없는 자격 증명은 장기 접속 수단으로 계속 사용하기에 적합하지 않습니다.
모든 구성원이 추적 가능한 개별 계정을 사용하도록 하여 여러 사람이 하나의 장기 자격 증명을 공유하지 않게 합니다.
관련 신원 시스템이 지원하면 강력한 인증을 활성화하고 복구 절차를 담당할 책임자를 지정합니다.
SSH 키, CI 토큰과 서명 절차 자격 증명에 교체 주기를 설정하고 변경 후 이전 값이 무효화되었는지 확인합니다.
구성원이 팀을 떠나거나 기기를 분실했거나 역할이 바뀌었거나 자격 증명 유출이 의심되면 먼저 접근을 취소한 뒤 영향을 평가합니다.
개인 키, 장기 토큰, 복구 코드 또는 전체 결제 자격 증명을 코드, 설정 예시, 명령 기록, 빌드 출력물과 일반 지원 메시지에 기록하지 마세요.
SSH 승인 항목, VNC 접근, 저장소 구성원, runner 등록, 환경 변수, 서명 절차와 저장되었을 수 있는 로컬 사본도 확인해야 합니다.
먼저 승인된 신원을 확인한 다음 출처를 제한하고 로그인 기록을 점검하세요. 연결에 실패해도 허용 범위를 반복해서 넓히지 말고 자격 증명, 포트, 로컬 방화벽, 네트워크 경로와 노드 상태를 순서대로 확인해야 합니다.
| 점검 항목 | SSH | VNC | 이상 징후 |
|---|---|---|---|
| 적용 작업 | 명령줄 관리, 자동화, 빌드 및 로그 점검. | macOS 그래픽 인터페이스가 필요한 개발, 디버깅과 도구 작업. | 연결 방식이 작업과 맞지 않아 추가 접속 지점이 장기간 열려 있음. |
| 신원 통제 | 개별 SSH 키를 우선 사용하고 승인 목록을 정기적으로 정리합니다. | 전용 노드 계정을 사용하고 장기 로그인 자격 증명을 공유하지 않습니다. | 알 수 없는 키·계정 또는 팀을 떠난 구성원이 계속 접근함. |
| 출처 제한 | 관리 접속을 팀이 실제 사용하는 네트워크 경로로 제한합니다. | 그래픽 작업이 필요한 구성원에게만 열고 출처를 확인합니다. | 짧은 시간에 낯선 출처나 비정상 연결 시도가 여러 건 발생함. |
| 기록 점검 | 로그인 시간, 출처, 계정과 수행한 주요 작업을 확인합니다. | 세션 시간, 승인된 구성원과 비정상 연결 종료를 확인합니다. | 담당자가 불명확한 세션, 비정상 시간대 로그인 또는 갑작스러운 권한 변경. |
지속적 통합은 저장소, 종속성 소스, 서명 절차와 배포 대상에 연결됩니다. 권한을 나누어 설정하고 하나의 토큰이 모든 저장소 읽기, 설정 변경과 배포 실행을 동시에 수행하지 못하게 해야 합니다.
runner는 작업을 실행해야 하는 저장소나 프로젝트 그룹에만 등록합니다. 신뢰할 수 없는 브랜치와 외부 기여에서 오는 작업에는 별도의 실행 경계를 설정합니다.
산출물: runner와 저장소 매핑표서명 자료, 접근 토큰과 배포 자격 증명은 통제된 키 관리 절차에 넣고 작업 시 임시로 주입하며 저장소와 고정 스크립트에 기록하지 않습니다.
산출물: 키 용도 및 담당자 목록명령 에코, 환경 변수 덤프, 오류 스택과 빌드 첨부 파일에 민감한 값을 출력하지 마세요. 지원 로그를 제출하기 전에 다시 확인하고 비식별화합니다.
산출물: 로그 비식별화 규칙작업이 끝나면 임시 파일, 캐시의 민감한 내용과 더 이상 필요하지 않은 빌드 산출물을 정리하고 문제 재현에 실제로 도움이 되는 최소 기록만 남깁니다.
산출물: 작업 후 정리 스크립트노드에 있는 유일한 사본을 팀의 복구 수단으로 삼아서는 안 됩니다. 코드, 빌드 산출물, 캐시와 서명 자료는 가치가 다르므로 동기화, 백업, 반출과 삭제 규칙을 각각 정해야 합니다.
전송 출처와 대상 디렉터리를 확인하여 관련 없는 자격 증명, 개인 파일이나 오래된 압축 파일이 노드에 함께 들어오지 않게 합니다.
소스 코드, 종속성 캐시, 테스트 데이터와 배포 자료를 구분하고 민감한 디렉터리의 접근자를 명확히 지정하며 주요 설정 변경을 기록합니다.
노드 외부에 필요한 사본을 보관하고 사본을 읽고 복구할 수 있는지 정기적으로 확인합니다. 동기화 성공만으로 복구 검증이 완료된 것은 아닙니다.
대여 기간이 끝나기 전에 코드, 설정, 필요한 로그와 빌드 결과를 내보내고 대상 환경에 작업을 계속할 도구 체인과 권한이 갖춰졌는지 확인합니다.
원격 접근을 취소하고 더 이상 필요하지 않은 키, 토큰, 작업 디렉터리와 임시 파일을 제거한 뒤 팀 내부 반출 확인을 완료합니다.
지원 요청, 노드 이벤트와 필요한 작업은 추적 가능한 기록으로 보관하며 구체적인 범위는 정책과 서비스 절차에 따릅니다. 고객이 제출하는 정보는 최소한으로 유지하고 문제 파악에 실제로 필요한 맥락만 제공해야 합니다.
주문 연계 정보, 노드 리전, 문제 유형, 영향 범위, 재현 단계와 후속 자료를 기록하여 같은 세션에서 계속 추적할 수 있게 합니다.
이벤트 타임라인, 관찰된 현상, 수행한 격리 조치와 복구 결과를 중심으로 기록하고 검증할 수 없는 결론만 남기지 마세요.
협업 처리가 필요하면 작업 대상, 승인 범위와 완료 상태를 명확히 하세요. 로그 발췌본에는 진단에 필요한 부분만 남기고 먼저 민감한 값을 제거합니다.
의심스러운 자격 증명을 계속 사용하면서 완전한 결론을 기다리지 마세요. 먼저 영향 범위를 줄이고 필요한 타임라인을 보존한 다음 영향을 받았을 수 있는 접근 자격 증명을 교체하고 콘솔 티켓으로 지속적인 처리 기록을 만드세요.
의심스러운 세션을 중지하고 비정상 계정이나 키를 취소하며 영향을 받은 runner와 자동화 작업을 일시 중지합니다. 격리 범위에는 동일한 자격 증명을 사용했을 수 있는 다른 접속 지점도 포함해야 합니다.
발견 시각, 이상 현상, 출처, 관련 계정, 최근 변경 사항과 이미 수행한 대응 조치를 기록합니다. 최소한의 필요한 로그를 보존하되 원래 시간 정보는 덮어쓰지 마세요.
영향을 받았을 수 있는 SSH 키, 노드 계정 자격 증명, 저장소 토큰과 CI 키를 교체하고 이전 값이 무효화되었는지 확인합니다. 새 값을 만드는 것만으로는 충분하지 않습니다.
콘솔에서 해당 주문을 연결하고 노드 리전, 발생 시각, 현상, 수행한 조치와 비식별화된 로그를 제공합니다. 양측은 영향 범위에 따라 점검과 복구를 협업합니다.
기존 주문이나 현재 발생 중인 노드 문제는 먼저 콘솔에 로그인하여 관련 티켓을 제출하세요. 콘솔에 접속할 수 없으면 support@vmorbit.com으로 이메일을 보내세요. 보안 보고, 비즈니스 협업과 규정 준수 자료 요청도 같은 이메일을 사용합니다.
주문 관련 문제는 콘솔 티켓으로 노드를 연결하고, 로그인할 수 없거나 일반적인 보안 상담이 필요하면 지원 이메일로 보내세요. 일반 이메일로 비밀 자격 증명을 요구하지 않습니다.
모델, 노드와 기간을 선택하기 전에 승인된 구성원, 원격 접속, 백업 담당자와 사고 연락 담당자를 먼저 정하세요. 실제 이용 가능 여부와 제공 정보는 콘솔에 실시간으로 표시되는 내용을 기준으로 합니다.