접속부터 종료까지의 보호 범위

클라우드 Mac의 접근 권한, 자격 증명과 데이터에 명확한 책임 범위를 부여하세요

HireVM은 독점 Apple Silicon 물리 노드와 플랫폼 운영 기능을 제공합니다. 사용자는 계정, 애플리케이션, 코드 저장소, 개발 키와 작업 데이터를 관리합니다. 여기서는 막연한 ‘전면 관리’라는 표현 대신 각 단계에서 누가 무엇을 수행하고, 무엇을 점검하며, 문제가 발생했을 때 어떤 정보를 보존해야 하는지 구체적으로 설명합니다.

주문 1건 독점 물리 머신 1대에 해당
노드 5대 모두 동일한 책임 범위 적용
종료 작업 5개 내보내기, 취소, 제거, 정리, 확인

책임 범위 개요

먼저 플랫폼 책임과 사용자 책임을 구분한 뒤 구체적인 통제 방법을 살펴보세요

물리 리소스 격리가 애플리케이션 권한의 올바른 설정을 의미하는 것은 아닙니다. 플랫폼은 사용 가능한 노드와 주문 관련 기능을 제공하고, 사용자는 누가 머신에 접근할 수 있는지, 어떤 소프트웨어를 실행할 수 있는지, 어떤 데이터가 관리 환경 밖으로 나갈 수 있는지를 결정합니다.

HireVM의 책임

물리 노드 및 플랫폼 운영 범위

  • 주문과 노드 연결 선택한 모델, 기간 및 지역에 따라 독점 Apple Silicon 물리 노드를 제공합니다.
  • 기본 운영 기능 노드를 365일 연중 정상 운영하고 주문, 청구 및 지원 티켓 접수 기능을 제공합니다.
  • 테넌트 컴퓨팅 격리 단일 주문의 컴퓨팅 리소스는 다른 테넌트와 공유되지 않으며, 하나의 컴퓨팅 인스턴스를 가상 머신으로 분할하지 않습니다.
  • 플랫폼 이벤트 지원 주문 번호, 노드, 발생 시각 및 오류 현상을 바탕으로 플랫폼 측 문제를 파악합니다.
사용자의 책임

계정, 애플리케이션 및 작업 데이터 범위

  • 접근 멤버 최소 권한 계정을 만들고 팀을 떠난 멤버를 즉시 제거하며 유효한 원격 접근 경로를 점검합니다.
  • 애플리케이션 및 라이선스 설치한 소프트웨어의 사용 조건을 확인하고 스크립트, 서비스 및 자동화 작업의 실행 권한을 관리합니다.
  • 코드 및 자격 증명 저장소 토큰, 서명 인증서, API 키, CI 키와 그 교체 및 취소를 관리합니다.
  • 백업 및 종료 이용 기간이 끝나기 전에 필요한 데이터를 내보내고 작업 디렉터리를 정리한 뒤 계속 사용할지 확인합니다.

독점 리소스 격리

각 주문은 독점 물리 머신에서 실행되며 컴퓨팅 리소스를 다른 테넌트와 공유하지 않습니다

HireVM의 두 가지 판매 모델은 모두 독점 Apple Silicon 물리 노드이며 가상 머신이 아닙니다. HireVM M4는 M4, 16GB RAM 및 256GB SSD를 제공하고, HireVM Pro는 M4 Pro, 64GB RAM 및 2TB SSD를 제공합니다. 노드는 싱가포르, 일본 도쿄, 한국 서울, 홍콩 및 미국 서부에서 주문할 수 있습니다.

A

주문 계층

모델, 노드, 기간 및 추가 옵션을 하나의 주문에 함께 기록해 서로 다른 작업의 범위가 섞이지 않도록 합니다.

B

디바이스 계층

주문 1건은 독점 물리 머신 1대에 해당하며 CPU, 메모리 및 로컬 스토리지는 멀티테넌트 가상 인스턴스로 공유되지 않습니다.

C

계정 계층

디바이스를 독점하더라도 사용자가 계정 역할을 나누고 권한을 제한하며 더 이상 필요하지 않은 접근 멤버를 제거해야 합니다.

D

데이터 계층

저장소, 빌드 산출물, 키 및 업무 데이터의 저장 위치, 보존 기간과 내보내기 경로는 사용자가 정합니다.

독점 현재 주문에서 컴퓨팅 리소스 사용
가상 머신 아님 가상 인스턴스로 동일한 컴퓨팅 노드를 분할하지 않음
365일 노드 연중 정상 운영
실시간 결과 실제 가용성은 콘솔 반환 결과를 기준으로 함

접근 제어

최초 연결 후 네 가지 작업이 장기간 자격 증명 공유보다 안전합니다

접근 제어는 최초 연결 때 한 번 설정하고 끝나는 일이 아니라 지속적으로 수행해야 합니다. 멤버 변경, 자동화 작업 추가 또는 원격 접근 경로 조정 후에는 권한 범위를 다시 점검해야 합니다.

  1. 01

    초기 자격 증명 변경

    처음 연결해 노드 정보를 확인한 후 즉시 초기 자격 증명을 변경하세요. 자격 증명을 팀 채팅, 공개 문서 또는 빌드 로그에 복사하지 마세요.

    첫 세션 완료
  2. 02

    역할별 최소 권한 할당

    개발, 빌드, 문제 조사 및 청구 관리는 각각 필요한 권한만 사용해야 합니다. 일상 업무 계정에 모든 시스템 구성을 수정할 수 있는 권한을 기본으로 부여해서는 안 됩니다.

    작업별 권한 부여
  3. 03

    원격 접근 경로 제한

    실제로 사용하는 그래픽 데스크톱 또는 명령줄 접근 경로만 남기고, 접속 원본 네트워크와 로그인 가능한 멤버를 제한하세요. 임시 테스트를 위해 광범위한 접근 권한을 장기간 유지하지 마세요.

    노출 범위 축소
  4. 04

    유효 멤버 정기 재검토

    팀원이 탈퇴하거나 프로젝트가 끝나거나 외부 협력자가 작업을 완료하면 해당 계정, 토큰 및 자동화 권한을 취소하고 남은 세션이 없는지 확인하세요.

    멤버 변경 즉시 재검토

개발 자격 증명 보호

인증서, 토큰 및 키는 통제된 저장소에 보관하고 일반 텍스트 흐름에 포함하지 마세요

서명 인증서, API 키, 저장소 토큰 및 CI 키는 팀을 대신해 작업을 수행할 수 있습니다. 각각 별도의 저장, 읽기, 교체 및 취소 규칙이 필요하며 노드가 독점이라는 이유로 관리 수준을 낮춰서는 안 됩니다.

서명 인증서

읽을 수 있는 계정을 제한하고 가져오기 및 제거 작업을 기록하세요. 프로젝트 종료 또는 멤버 역할 변경 시 기존 복사본이 남아 있지 않은지 확인하세요.

통제된 가져오기 및 제거

API 키

환경과 용도별로 분리하고 소스 코드에 하드코딩하지 마세요. 키의 호출 범위를 명확히 설정하고 검증 가능한 교체 절차를 마련하세요.

환경별 분리

저장소 토큰

필요한 저장소와 작업 권한만 부여하세요. 임시 작업에는 짧은 유효 기간의 토큰을 사용하고 작업이 끝나면 취소하며 개인용 장기 토큰을 재사용하지 마세요.

최소 저장소 범위

CI 키

작업 실행 시점에 읽도록 하고 빌드 출력에 표시되지 않게 하세요. 동시 작업 간 작업 디렉터리를 격리하고 캐시를 정리할 때 민감한 구성이 복사되지 않도록 하세요.

실행 시 필요한 만큼만 읽기

명확히 금지해야 할 네 가지 위치

이러한 위치의 정보는 복사되거나 색인되거나 조사 자료와 함께 외부로 전송되기 쉽습니다.

  • 스크립트 상수실제 키를 배포 또는 빌드 스크립트에 직접 입력하지 마세요.
  • 일반 로그디버그 출력에 토큰, 인증서 내용 또는 전체 인증 헤더를 출력하지 마세요.
  • 저장소 커밋자격 증명 파일을 버전 기록에 추가하지 마세요. 나중에 삭제하더라도 즉시 교체해야 합니다.
  • 문의 내용이메일이나 지원 티켓 본문에 비밀번호, 개인 키 또는 전체 결제 자격 증명을 입력하지 마세요.

전송 및 세션 보안

그래픽 데스크톱과 명령줄은 나누어 사용할 수 있지만 동일한 세션 점검을 수행해야 합니다

원격 연결은 신뢰할 수 있는 디바이스와 식별 가능한 네트워크에서 시작해야 합니다. 연결 전에 노드와 대상을 확인하고, 연결 중에는 민감한 내용의 노출을 제한하며, 종료 후에는 세션, 작업 및 임시 파일이 예상 상태인지 확인하세요.

경로 1

그래픽 데스크톱 세션

  1. 연결 전노드, 대상 주소 및 현재 원본 네트워크를 확인하고 통제되지 않은 공용 디바이스에서 접속하지 마세요.
  2. 연결 중현재 작업에 필요한 애플리케이션만 열고 화면 녹화, 화면 공유 또는 잘못 첨부한 스크린샷에 자격 증명이 노출되지 않도록 하세요.
  3. 종료 시민감한 애플리케이션과 파일을 닫고 원격 세션에서 로그아웃했는지 확인하세요. 클라이언트 창만 닫아서는 안 됩니다.

명령줄 및 자동화

원격 명령 진입점을 제한하고 작업 전용 자격 증명을 사용하세요. 백그라운드 프로세스, 빌드 대기열 및 임시 권한이 작업 종료와 함께 중지되는지 확인하세요.

연결 및 명령줄 가이드 읽기

비정상 로그인이 발견되면

먼저 의심스러운 세션을 끊고 접근 경로를 제한한 다음 관련 자격 증명을 변경하고 토큰을 취소하세요. 발생 시각과 원본 네트워크를 기록한 뒤 콘솔에서 지원 티켓을 제출하세요.

콘솔에 로그인해 지원 티켓 제출

로그 및 이벤트 처리

문제를 파악할 수 있는 이벤트 기록에는 여섯 가지 맥락이 포함되어야 합니다

지원팀이 타임라인을 재현할 수 있을 만큼의 정보는 필요하지만 장애와 무관한 민감한 내용까지 받을 필요는 없습니다. 제출 전에 스크린샷, 명령 출력 및 로그 일부를 잘라내 문제를 설명하는 부분만 남기세요.

01

주문 번호

해당 서비스 기록을 찾는 데 사용됩니다. 전체 결제 자격 증명은 제출하지 마세요.

02

노드 및 모델

지역과 HireVM M4 또는 HireVM Pro를 명시하세요.

03

발생 시각

시간대, 최초 발생 시각 및 최근 재현 시각을 제공하세요.

04

원본 네트워크

네트워크 유형과 대략적인 지역을 설명하세요. 관련 없는 개인 정보는 제공하지 않아도 됩니다.

05

오류 정보

오류 코드와 핵심 메시지를 보존하되 먼저 토큰, 키 및 업무 데이터를 가리세요.

06

작업 기록

수행한 단계, 결과 및 안정적으로 재현 가능한지 여부를 순서대로 나열하세요.

권장 지원 티켓 요약 순서

먼저 영향 범위를 쓰고 다음에 환경, 마지막으로 재현 단계를 작성하세요. 그러면 지원팀이 먼저 범위를 판단한 뒤 노드와 타임라인을 확인할 수 있습니다.

영향 범위 → 주문 번호 → 노드와 모델 → 시간과 시간대 → 접속 네트워크 → 오류 정보 → 수행한 단계
지원 티켓 생성

데이터 종료 절차

이용 기간 종료 전에 다섯 가지 종료 점검을 순서대로 완료하세요

계속 사용하지 않는 것은 원격 창을 닫는 것만으로 끝나지 않습니다. 완전한 종료를 위해 필요한 데이터를 가져오고, 여전히 유효한 접근 권한을 회수하며, 작업 디렉터리와 자동화 작업이 팀 요구사항에 따라 처리되었는지 확인해야 합니다.

완료 기준

필요한 데이터를 읽을 수 있는지 확인했고, 외부 토큰을 취소했으며, 멤버 계정을 제거하고, 작업 디렉터리를 정리했으며, 주문 계속 사용 여부를 확인한 상태입니다.

  1. 01

    데이터 내보내기

    코드, 빌드 산출물, 실험 결과 및 프로젝트 문서를 내보내고 대상 위치에서 파일을 읽을 수 있는지 확인하세요.

  2. 02

    토큰 취소

    저장소, API, CI 및 기타 외부 시스템에서 여전히 허용하는 토큰을 취소해 노드를 떠난 후에도 계속 유효하지 않도록 하세요.

  3. 03

    계정 제거

    임시 멤버와 외부 협력자 계정을 삭제하고 자동화 서비스가 해당 ID를 계속 참조하는지 확인하세요.

  4. 04

    작업 디렉터리 정리

    캐시, 임시 파일, 내보낸 복사본 및 로컬 자격 증명을 처리하고 백그라운드 작업이 새 데이터를 더 이상 기록하지 않는지 확인하세요.

  5. 05

    계속 사용 여부 확인

    콘솔에서 주문 기간과 후속 일정을 확인해 ‘데이터를 내보냄’을 ‘더 이상 계속 사용하지 않음이 확인됨’으로 잘못 판단하지 않도록 하세요.

데이터 검증 주요 파일, 산출물 및 프로젝트 문서가 완전하고 읽을 수 있는지 표본 검사
권한 검증 기존 계정과 외부 토큰으로 관련 리소스에 계속 접근할 수 없는지 확인
작업 검증 빌드 대기열, 백그라운드 프로세스 및 자동화 트리거가 중지되었는지 확인

다음 단계

먼저 책임 범위를 확인한 후 워크로드에 적합한 독점 클라우드 Mac을 선택하세요

두 모델 모두 독점 물리 머신이며 가상 머신이 아닙니다. 일, 주, 월 또는 분기 단위로 대여할 수 있습니다. 주문 전에 구성, 노드, 접근 방식 및 데이터 종료 계획을 계속 확인할 수 있습니다.