アクセスから利用終了までの保護範囲

クラウドMacのアクセス、認証情報、データの管理責任を明確に

HireVMは、専用のApple Silicon物理ノードとプラットフォームの稼働機能を提供します。アカウント、アプリ、コードリポジトリ、開発用キー、作業データはユーザーが管理します。ここでは曖昧な「全面的な管理代行」とは表現せず、各段階で誰が何を行い、何を確認し、問題発生時にどの情報を残すべきかを明確に説明します。

1件の注文 1台の専用物理マシンに対応
5つのノード すべて同じ責任範囲を適用
5つの利用終了手順 エクスポート、取り消し、削除、消去、確認

責任範囲の全体像

まずプラットフォームとユーザーの責任を分け、具体的な管理策を確認します

物理リソースが分離されていても、アプリの権限設定が適切とは限りません。プラットフォームは利用可能なノードと注文関連機能を提供し、ユーザーは誰がマシンに入れるか、どのソフトウェアを実行できるか、どのデータを管理環境の外へ出せるかを決めます。

HireVMの担当範囲

物理ノードとプラットフォームの稼働範囲

  • 注文とノードの対応 選択したモデル、期間、地域に応じて、専用のApple Silicon物理ノードを提供します。
  • 基本稼働機能 ノードを365日、年間を通じて正常に稼働させ、注文、請求、サポートチケットの窓口を提供します。
  • テナント間の計算分離 1件の注文の計算リソースは他のテナントと共有せず、同一の計算インスタンスを仮想マシンで分割することもありません。
  • プラットフォーム障害のサポート 注文番号、ノード、発生時刻、エラーの状況をもとに、プラットフォーム側の問題を特定します。
ユーザーの担当範囲

アカウント、アプリ、作業データの管理範囲

  • アクセスメンバー 最小権限のアカウントを作成し、チームを離れたメンバーを速やかに削除するとともに、有効なリモート接続口を確認します。
  • アプリとライセンス インストールするソフトウェアの利用条件を確認し、スクリプト、サービス、自動化タスクの実行権限を管理します。
  • コードと認証情報 リポジトリトークン、署名証明書、APIキー、CIキーのローテーションと取り消しを管理します。
  • バックアップと利用終了 利用期間の終了前に必要なデータをエクスポートし、作業ディレクトリを整理して、継続利用の有無を確認します。

専用リソースの分離

各注文は専用物理マシン上で稼働し、計算リソースを他のテナントと共有しません

HireVMの販売中2モデルはいずれも専用のApple Silicon物理ノードで、仮想マシンではありません。HireVM M4はM4、16GB RAM、256GB SSD、HireVM ProはM4 Pro、64GB RAM、2TB SSDに対応します。ノードはシンガポール、日本・東京、韓国・ソウル、香港、米国西部で注文できます。

A

注文レベル

モデル、ノード、期間、追加項目を同じ注文に記録し、異なるタスクの境界が混在しないようにします。

B

デバイスレベル

1件の注文につき1台の専用物理マシンを割り当て、CPU、メモリ、ローカルストレージをマルチテナントの仮想インスタンスとして共有しません。

C

アカウントレベル

デバイスが専用であっても、ユーザーがアカウントの役割分担、権限制限、不要になったメンバーの削除を行う必要があります。

D

データレベル

リポジトリ、ビルド成果物、キー、業務データの保存場所、保持期間、エクスポート先はユーザーが定めます。

専用 計算リソースは現在の注文で使用
仮想マシンではありません 同一の計算ノードを仮想インスタンスに分割しません
365日 ノードは年間を通じて正常稼働
リアルタイムの結果 実際の可用性はコンソールの表示を基準とします

アクセス管理

初回接続後の4つの対策で、長期間使い続ける共有認証情報より安全に

アクセス管理は初回接続時に一度設定して終わりではなく、継続的に行うものです。メンバーの変更、自動化タスクの追加、リモート接続口の変更後には、権限範囲を再確認してください。

  1. 01

    初期認証情報を更新

    初回接続してノード情報を確認したら、すぐに初期認証情報を更新します。認証情報をチームチャット、公開ドキュメント、ビルドログにコピーしないでください。

    初回セッション完了
  2. 02

    役割ごとに最小権限を付与

    開発、ビルド、調査、請求管理には、それぞれ必要な権限だけを使用します。日常業務用アカウントに、すべてのシステム設定を変更する権限を既定で与えないでください。

    タスク単位で権限を付与
  3. 03

    リモート接続口を絞り込む

    実際に使うグラフィカルデスクトップまたはコマンドラインの接続口だけを残し、接続元ネットワークとログイン可能なメンバーを制限します。一時的なテストのために広範なアクセスを長期間残さないでください。

    公開範囲を縮小
  4. 04

    有効なメンバーを定期確認

    チームメンバーが離脱したとき、プロジェクトが終了したとき、外部協力者が作業を終えたときは、アカウント、トークン、自動化権限を取り消し、残存セッションがないことを確認します。

    メンバー変更時に再確認

開発用認証情報の保護

証明書、トークン、キーは管理された保管場所に置き、通常のテキストに含めない

署名証明書、APIキー、リポジトリトークン、CIキーは、チームに代わって操作を実行できます。それぞれに保管、読み取り、ローテーション、取り消しのルールを設け、ノードが専用だからといって管理基準を緩めないでください。

署名証明書

読み取り可能なアカウントを制限し、インポートと削除の操作を記録します。プロジェクト終了時や担当変更時には、古いコピーが残っていないことを確認してください。

管理されたインポートと削除

APIキー

環境と用途ごとに分け、ソースコードにハードコードしません。キーの呼び出し範囲を明確に設定し、検証可能なローテーション手順を用意します。

環境ごとに分離

リポジトリトークン

必要なリポジトリと操作権限だけを付与します。一時的な作業には短期間のトークンを使い、完了後に取り消します。個人用の長期トークンを使い回さないでください。

最小限のリポジトリ範囲

CIキー

タスクの実行時に読み込み、ビルド出力に表示しないようにします。並列タスク間で作業ディレクトリを分離し、キャッシュを消去する際は機密設定をコピーしないようにしてください。

実行時に必要な分だけ読み込む

明確に禁止する4つの保存先

これらの場所に置いた情報は、コピー、インデックス化、調査資料として外部共有されやすくなります。

  • スクリプトの定数実際のキーをデプロイ用またはビルド用スクリプトに直接書き込まないでください。
  • 通常ログデバッグ出力にトークン、証明書の内容、完全な認証ヘッダーを表示しないでください。
  • リポジトリへのコミット認証情報ファイルをバージョン履歴に追加しないでください。後から削除した場合でも、直ちにローテーションが必要です。
  • 連絡内容メールやチケット本文に、パスワード、秘密鍵、完全な決済情報を記載しないでください。

転送とセッションの安全性

グラフィカルデスクトップとコマンドラインは別々に使えますが、同じセッション確認を行います

リモート接続は、信頼できるデバイスと確認可能なネットワークから開始してください。接続前にノードと接続先を確認し、接続中は機密情報の露出を抑え、終了後はセッション、タスク、一時ファイルが想定どおりの状態か確認します。

パス1

グラフィカルデスクトップセッション

  1. 接続前ノード、接続先アドレス、現在の接続元ネットワークを確認し、管理されていない公共のデバイスから接続しないでください。
  2. 接続中現在のタスクに必要なアプリだけを開き、画面録画、画面共有、誤ったスクリーンショットに認証情報が映らないようにしてください。
  3. 終了時機密性の高いアプリとファイルを閉じ、クライアントのウィンドウを閉じるだけでなく、リモートセッションからログアウトしたことを確認してください。

コマンドラインと自動化

リモートコマンドの入口を制限し、タスク専用の認証情報を使います。バックグラウンドプロセス、ビルドキュー、一時的な権限がタスク終了時に停止しているか確認してください。

接続とコマンドラインのガイドを読む

不審なログインを検知したら

まず不審なセッションを切断して接続口を絞り込みます。次に関連する認証情報を更新し、トークンを取り消し、発生時刻と接続元ネットワークを記録してから、コンソールでチケットを送信してください。

コンソールにログインしてチケットを送信

ログと障害対応

特定可能な障害記録に含めるべき6種類の情報

サポートチームがタイムラインを再現できるだけの情報は必要ですが、障害と無関係な機密情報まで送る必要はありません。送信前にスクリーンショット、コマンド出力、ログの断片を整理し、問題の説明に必要な部分だけを残してください。

01

注文番号

該当するサービス記録の特定に使用します。完全な決済情報は送信しないでください。

02

ノードとモデル

地域と、HireVM M4またはHireVM Proを明記します。

03

発生時刻

タイムゾーン、初回発生時刻、直近の再現時刻を記載します。

04

接続元ネットワーク

ネットワークの種類とおおよその地域を説明します。無関係な個人情報は不要です。

05

エラー情報

エラーコードと重要なメッセージを残し、まずトークン、キー、業務データをマスキングします。

06

操作履歴

実行した手順、結果、安定して再現できるかどうかを順番に記載します。

推奨するチケット概要の順序

影響、環境、再現手順の順に記載します。サポートチームは範囲を先に判断し、その後ノードとタイムラインを確認できます。

影響範囲 → 注文番号 → ノードとモデル → 時刻とタイムゾーン → 接続元ネットワーク → エラー情報 → 実行済みの手順
サポートチケットを作成

データの利用終了手順

利用期間の終了前に5つの確認を順番に完了

利用を継続しない場合でも、リモートウィンドウを閉じるだけでは不十分です。必要なデータを持ち出し、有効なアクセスを回収し、作業ディレクトリと自動化タスクがチームの要件どおり処理されていることを確認してください。

完了条件

必要なデータが読み取り可能であることを確認し、外部トークンを取り消し、メンバーアカウントを削除し、作業ディレクトリを整理し、注文の継続利用状況を確認します。

  1. 01

    データをエクスポート

    コード、ビルド成果物、実験結果、プロジェクト文書をエクスポートし、保存先でファイルを読み取れることを確認します。

  2. 02

    トークンを取り消す

    リポジトリ、API、CI、その他の外部システムで有効なトークンを取り消し、ノードを離れた後も使える状態を残さないようにします。

  3. 03

    アカウントを削除

    一時メンバーと外部協力者のアカウントを削除し、自動化サービスがこれらのIDを参照していないか確認します。

  4. 04

    作業ディレクトリを整理

    キャッシュ、一時ファイル、エクスポートしたコピー、ローカル認証情報を処理し、バックグラウンドタスクが新しいデータを書き込んでいないことを確認します。

  5. 05

    継続利用状況を確認

    コンソールで注文期間と今後の予定を確認し、「データをエクスポート済み」であることを「継続利用しないことを確認済み」と取り違えないようにします。

データ確認 重要なファイル、成果物、プロジェクト文書を抽出確認し、完全かつ読み取り可能であることを確認
権限確認 旧アカウントと外部トークンで関連リソースにアクセスできないことを確認
タスク確認 ビルドキュー、バックグラウンドプロセス、自動化トリガーが停止していることを確認

次のステップ

まず責任範囲を確認し、ワークロードに合った専用クラウドMacを選ぶ

2つのモデルはいずれも専用物理マシンで、仮想マシンではありません。日単位、週単位、月単位、四半期単位でレンタルできます。注文前に構成、ノード、アクセス方法、データの利用終了計画を確認できます。