전용 노드 접근 경계

클라우드 Mac을 보호하려면 먼저 모든 책임을 명확히 하세요

VMOrbit는 전용 Apple Silicon 물리 노드를 제공하고 서비스 제공과 노드 운영을 담당합니다. 계정 권한, 프로젝트 데이터, 키, 서명 자료와 애플리케이션 설정은 사용 팀이 관리합니다. 이 경계를 명확히 해야 원격 개발, 지속적 통합과 데이터 이전에 실행 가능한 보안 절차를 마련할 수 있습니다.

ACCESS / NODE / DATA

전용 노드 책임 운영표

가상 머신 아님
리소스 관계 주문 1건당 전용 물리 서버 1대 노드는 다른 주문과 시스템 접근 공간을 공유하지 않습니다
VMOrbit 담당 제공 및 노드 운영 필요한 서비스·사고·지원 처리 기록을 보관합니다
고객 담당 권한, 데이터, 키 및 애플리케이션 최소 권한 원칙으로 구성원·저장소·원격 접속을 설정합니다
문제 대응 격리, 증적 보존, 교체, 티켓 제출 영향 범위에 따라 복구를 협업하고 후속 조치를 확인합니다
책임 범위

플랫폼은 노드를 운영하고, 팀은 노드에 접근하는 사람과 데이터를 관리합니다

전용이라고 해서 설정이 필요 없는 것은 아닙니다. 물리적 격리는 리소스의 소유 범위를 명확히 하지만 구성원 권한, 키 보관, 프로젝트 권한과 백업 정책은 사용 팀이 지속적으로 관리해야 합니다.

노드 사용 시 VMOrbit와 고객의 주요 책임
관리 영역 VMOrbit 담당 고객 담당 권장 확인 항목
서비스 제공 주문 확인 결과에 따라 해당 모델, 노드와 기간을 제공하고 노드를 정상 운영합니다. 주문 정보, 승인된 사용자와 연결 환경을 확인합니다. 모델, 리전, 대여 기간과 담당자가 실제 용도와 일치하는가.
접근 권한 주문에 맞는 관리 및 지원 절차를 제공합니다. 개별 사용자 계정을 만들고 최소 권한을 부여하며 팀을 떠난 구성원의 접근을 취소합니다. 업무상 필요 없는 계정, 키 또는 원격 접속이 남아 있는가.
프로젝트 데이터 서비스 운영에 필요한 노드 환경을 관리합니다. 코드, 빌드 산출물, 캐시, 서명 자료와 필요한 백업을 관리합니다. 핵심 데이터에 노드 외 복구 가능한 사본이 있는가.
애플리케이션 설정 지원 절차에 따라 노드 및 연결 계층 문제를 파악하도록 지원합니다. 도구 체인, 종속성, CI 설정, 토큰 권한과 로그 비식별화를 관리합니다. 설정 변경이 기록되며 민감한 값이 로그와 저장소에서 제외되는가.
전용 접근 경계

주문 1건, 물리 노드 1대, 고객이 정의한 권한 관계 1세트

VMOrbit 클라우드 Mac은 전용 물리 서버이며 가상 머신이 아닙니다. 팀은 사용자, 연결 지점과 프로젝트 권한을 세 가지 독립적인 통제 계층으로 나누고, 하나의 장기 자격 증명을 모든 단계에서 사용하지 않아야 합니다.

승인된 구성원

실제로 노드를 사용해야 하는 구성원마다 개별 계정을 만들고 장기 비밀번호나 개인 키를 공유하지 마세요. 개발, 빌드, 감사 등의 역할에 따라 권한을 부여하고 구성원 목록을 정기적으로 검토하세요.

  • 구성원이 합류하기 전에 업무상 필요성을 확인합니다
  • 역할이 바뀌면 권한을 즉시 축소합니다
  • 구성원이 팀을 떠나면 즉시 접근을 취소합니다

원격 접속 지점

SSH는 명령줄 관리와 자동화 작업에 적합하고 VNC는 macOS 그래픽 인터페이스가 필요한 작업에 적합합니다. 실제 사용하는 접속 지점만 열고 출발 네트워크와 사용 가능 시간을 제한하세요.

  • 더 이상 사용하지 않는 연결 방식을 비활성화합니다
  • 필요한 로그인 확인 기록을 보관합니다
  • 비정상 출처가 확인되면 먼저 격리한 뒤 조사합니다

프로젝트 권한

저장소, 빌드 시스템, 서명 절차와 외부 서비스에는 각각 별도의 권한을 부여해야 합니다. 노드 관리자 권한이 모든 프로젝트 키나 운영 리소스를 자동으로 읽을 수 있음을 의미해서는 안 됩니다.

  • 저장소와 작업별로 토큰 범위를 제한합니다
  • 개발·테스트·배포 권한을 구분합니다
  • 민감한 자료는 통제된 키 관리 절차에 넣습니다
자격 증명 관리

모든 키가 세 가지 질문에 답하도록 하세요

누구의 것인가, 무엇에 접근할 수 있는가, 언제 취소해야 하는가. 이 중 하나라도 답할 수 없는 자격 증명은 장기 접속 수단으로 계속 사용하기에 적합하지 않습니다.

CREDENTIAL REVIEW 자격 증명 점검표
01

개별 신원

모든 구성원이 추적 가능한 개별 계정을 사용하도록 하여 여러 사람이 하나의 장기 자격 증명을 공유하지 않게 합니다.

02

인증 강화

관련 신원 시스템이 지원하면 강력한 인증을 활성화하고 복구 절차를 담당할 책임자를 지정합니다.

03

정기 교체

SSH 키, CI 토큰과 서명 절차 자격 증명에 교체 주기를 설정하고 변경 후 이전 값이 무효화되었는지 확인합니다.

04

즉시 취소

구성원이 팀을 떠나거나 기기를 분실했거나 역할이 바뀌었거나 자격 증명 유출이 의심되면 먼저 접근을 취소한 뒤 영향을 평가합니다.

저장하지 말아야 할 위치

저장소, 빌드 로그와 채팅 기록은 키 보관소가 아닙니다

개인 키, 장기 토큰, 복구 코드 또는 전체 결제 자격 증명을 코드, 설정 예시, 명령 기록, 빌드 출력물과 일반 지원 메시지에 기록하지 마세요.

팀 탈퇴 점검

접근 취소는 노드 계정 하나만 삭제하는 것이 아닙니다

SSH 승인 항목, VNC 접근, 저장소 구성원, runner 등록, 환경 변수, 서명 절차와 저장되었을 수 있는 로컬 사본도 확인해야 합니다.

원격 연결 보호

SSH와 VNC는 서로 다른 접속 지점을 사용하지만 같은 순서로 점검해야 합니다

먼저 승인된 신원을 확인한 다음 출처를 제한하고 로그인 기록을 점검하세요. 연결에 실패해도 허용 범위를 반복해서 넓히지 말고 자격 증명, 포트, 로컬 방화벽, 네트워크 경로와 노드 상태를 순서대로 확인해야 합니다.

SSH와 VNC 보안 설정의 핵심 항목
점검 항목 SSH VNC 이상 징후
적용 작업 명령줄 관리, 자동화, 빌드 및 로그 점검. macOS 그래픽 인터페이스가 필요한 개발, 디버깅과 도구 작업. 연결 방식이 작업과 맞지 않아 추가 접속 지점이 장기간 열려 있음.
신원 통제 개별 SSH 키를 우선 사용하고 승인 목록을 정기적으로 정리합니다. 전용 노드 계정을 사용하고 장기 로그인 자격 증명을 공유하지 않습니다. 알 수 없는 키·계정 또는 팀을 떠난 구성원이 계속 접근함.
출처 제한 관리 접속을 팀이 실제 사용하는 네트워크 경로로 제한합니다. 그래픽 작업이 필요한 구성원에게만 열고 출처를 확인합니다. 짧은 시간에 낯선 출처나 비정상 연결 시도가 여러 건 발생함.
기록 점검 로그인 시간, 출처, 계정과 수행한 주요 작업을 확인합니다. 세션 시간, 승인된 구성원과 비정상 연결 종료를 확인합니다. 담당자가 불명확한 세션, 비정상 시간대 로그인 또는 갑작스러운 권한 변경.
CI 자격 증명 보호

self-hosted runner에는 현재 파이프라인에 필요한 범위만 부여합니다

지속적 통합은 저장소, 종속성 소스, 서명 절차와 배포 대상에 연결됩니다. 권한을 나누어 설정하고 하나의 토큰이 모든 저장소 읽기, 설정 변경과 배포 실행을 동시에 수행하지 못하게 해야 합니다.

01

저장소 범위 제한

runner는 작업을 실행해야 하는 저장소나 프로젝트 그룹에만 등록합니다. 신뢰할 수 없는 브랜치와 외부 기여에서 오는 작업에는 별도의 실행 경계를 설정합니다.

산출물: runner와 저장소 매핑표
02

민감한 자료 관리

서명 자료, 접근 토큰과 배포 자격 증명은 통제된 키 관리 절차에 넣고 작업 시 임시로 주입하며 저장소와 고정 스크립트에 기록하지 않습니다.

산출물: 키 용도 및 담당자 목록
03

로그 출력 통제

명령 에코, 환경 변수 덤프, 오류 스택과 빌드 첨부 파일에 민감한 값을 출력하지 마세요. 지원 로그를 제출하기 전에 다시 확인하고 비식별화합니다.

산출물: 로그 비식별화 규칙
04

작업 디렉터리 정리

작업이 끝나면 임시 파일, 캐시의 민감한 내용과 더 이상 필요하지 않은 빌드 산출물을 정리하고 문제 재현에 실제로 도움이 되는 최소 기록만 남깁니다.

산출물: 작업 후 정리 스크립트
데이터 수명 주기

첫 코드를 업로드하는 순간부터 마지막 반출을 준비하세요

노드에 있는 유일한 사본을 팀의 복구 수단으로 삼아서는 안 됩니다. 코드, 빌드 산출물, 캐시와 서명 자료는 가치가 다르므로 동기화, 백업, 반출과 삭제 규칙을 각각 정해야 합니다.

UPLOAD

업로드

전송 출처와 대상 디렉터리를 확인하여 관련 없는 자격 증명, 개인 파일이나 오래된 압축 파일이 노드에 함께 들어오지 않게 합니다.

USE

일상 사용

소스 코드, 종속성 캐시, 테스트 데이터와 배포 자료를 구분하고 민감한 디렉터리의 접근자를 명확히 지정하며 주요 설정 변경을 기록합니다.

BACKUP

백업

노드 외부에 필요한 사본을 보관하고 사본을 읽고 복구할 수 있는지 정기적으로 확인합니다. 동기화 성공만으로 복구 검증이 완료된 것은 아닙니다.

EXPORT

반출

대여 기간이 끝나기 전에 코드, 설정, 필요한 로그와 빌드 결과를 내보내고 대상 환경에 작업을 계속할 도구 체인과 권한이 갖춰졌는지 확인합니다.

CLEAN

정리

원격 접근을 취소하고 더 이상 필요하지 않은 키, 토큰, 작업 디렉터리와 임시 파일을 제거한 뒤 팀 내부 반출 확인을 완료합니다.

운영 기록

기록은 타임라인을 재구성할 수 있을 만큼 충분해야 하지만 민감한 내용을 복제해서는 안 됩니다

지원 요청, 노드 이벤트와 필요한 작업은 추적 가능한 기록으로 보관하며 구체적인 범위는 정책과 서비스 절차에 따릅니다. 고객이 제출하는 정보는 최소한으로 유지하고 문제 파악에 실제로 필요한 맥락만 제공해야 합니다.

지원 요청

누가 언제 어떤 현상을 보고했는가

주문 연계 정보, 노드 리전, 문제 유형, 영향 범위, 재현 단계와 후속 자료를 기록하여 같은 세션에서 계속 추적할 수 있게 합니다.

노드 이벤트

발생 순서와 복구 조치

이벤트 타임라인, 관찰된 현상, 수행한 격리 조치와 복구 결과를 중심으로 기록하고 검증할 수 없는 결론만 남기지 마세요.

필요한 작업

작업 목적, 범위와 결과

협업 처리가 필요하면 작업 대상, 승인 범위와 완료 상태를 명확히 하세요. 로그 발췌본에는 진단에 필요한 부분만 남기고 먼저 민감한 값을 제거합니다.

사고 대응

이상이 발생하면 격리, 증적 보존, 교체, 보고 순서로 대응하세요

의심스러운 자격 증명을 계속 사용하면서 완전한 결론을 기다리지 마세요. 먼저 영향 범위를 줄이고 필요한 타임라인을 보존한 다음 영향을 받았을 수 있는 접근 자격 증명을 교체하고 콘솔 티켓으로 지속적인 처리 기록을 만드세요.

  1. 01

    접근 격리

    의심스러운 세션을 중지하고 비정상 계정이나 키를 취소하며 영향을 받은 runner와 자동화 작업을 일시 중지합니다. 격리 범위에는 동일한 자격 증명을 사용했을 수 있는 다른 접속 지점도 포함해야 합니다.

  2. 02

    타임라인 보존

    발견 시각, 이상 현상, 출처, 관련 계정, 최근 변경 사항과 이미 수행한 대응 조치를 기록합니다. 최소한의 필요한 로그를 보존하되 원래 시간 정보는 덮어쓰지 마세요.

  3. 03

    자격 증명 교체

    영향을 받았을 수 있는 SSH 키, 노드 계정 자격 증명, 저장소 토큰과 CI 키를 교체하고 이전 값이 무효화되었는지 확인합니다. 새 값을 만드는 것만으로는 충분하지 않습니다.

  4. 04

    티켓 제출

    콘솔에서 해당 주문을 연결하고 노드 리전, 발생 시각, 현상, 수행한 조치와 비식별화된 로그를 제공합니다. 양측은 영향 범위에 따라 점검과 복구를 협업합니다.

보안 연락

즉시 조사에 착수할 수 있는 보고서를 제출하세요

기존 주문이나 현재 발생 중인 노드 문제는 먼저 콘솔에 로그인하여 관련 티켓을 제출하세요. 콘솔에 접속할 수 없으면 support@vmorbit.com으로 이메일을 보내세요. 보안 보고, 비즈니스 협업과 규정 준수 자료 요청도 같은 이메일을 사용합니다.

노드 리전 주문에 해당하는 리전을 명시하고 접속 자격 증명은 보내지 마세요.
발생 시각 시간대를 포함하고 최초 발견 시각과 최근 재현 시각을 표시하세요.
이상 현상 관찰한 동작, 예상 동작과 영향 범위를 설명하세요.
최소 로그 진단에 필요한 발췌본만 첨부하고 토큰, 키와 개인정보를 제거하세요.

보내지 말아야 할 내용

  • 비밀번호 또는 개인 키
  • 복구 코드 또는 장기 접근 토큰
  • 전체 결제 자격 증명
  • 문제와 관련 없는 전체 프로젝트 데이터

두 가지 이용 가능한 접속 경로

주문 관련 문제는 콘솔 티켓으로 노드를 연결하고, 로그인할 수 없거나 일반적인 보안 상담이 필요하면 지원 이메일로 보내세요. 일반 이메일로 비밀 자격 증명을 요구하지 않습니다.

경계를 먼저 확인하고 전용 노드를 팀 프로세스에 연결하세요

모델, 노드와 기간을 선택하기 전에 승인된 구성원, 원격 접속, 백업 담당자와 사고 연락 담당자를 먼저 정하세요. 실제 이용 가능 여부와 제공 정보는 콘솔에 실시간으로 표시되는 내용을 기준으로 합니다.