장비 단위 전용 사용
유효 임대 기간 동안 주문에 연결된 Mac mini는 해당 주문에서 사용합니다. 컴퓨팅 작업, 메모리 상태와 장비 로컬 스토리지는 다른 테넌트에 공유 가상 리소스로 할당되지 않습니다.
각 유효 주문에는 전용 물리 Mac mini 한 대가 배정되며, 컴퓨팅 리소스와 장비 로컬 스토리지는 다른 테넌트와 공유되지 않습니다. 보안은 공동의 책임입니다. 플랫폼은 물리 노드와 서비스 제어 영역을 관리하고, 사용자는 계정, 연결 자격 증명, 코드와 타사 도구 권한을 관리합니다.
가상 머신이 아니어도 보안 정책을 설정해야 합니다. 전용 장비는 테넌트 간 리소스 혼용을 줄여 주지만, 계정 보호, 키 교체, 최소 권한과 백업은 여전히 프로젝트에서 직접 관리해야 합니다.
MiniRent는 전용 물리 장비를 제공합니다. 한 장비의 프로세서, 메모리 또는 로컬 SSD를 여러 테넌트에 나누어 할당하지 않습니다. 주문, 장비와 접근 기록이 확인 가능한 귀속 체계를 구성합니다.
유효 임대 기간 동안 주문에 연결된 Mac mini는 해당 주문에서 사용합니다. 컴퓨팅 작업, 메모리 상태와 장비 로컬 스토리지는 다른 테넌트에 공유 가상 리소스로 할당되지 않습니다.
콘솔은 주문, 서비스 기록을 확인하고 지원 요청을 제출하는 데 사용하며, 장비 연결 자격 증명은 macOS 그래픽 인터페이스 또는 명령줄에 접속하는 데 사용합니다. 두 종류의 자격 증명을 재사용하거나 같은 공유 문서에 보관해서는 안 됩니다.
빌드 계정, CI Runner와 수동 원격 세션은 각각 별도의 권한으로 구성해야 합니다. 작업에 필요한 디렉터리, 명령과 토큰만 허용하고 자동화 스크립트에 장기 고권한 자격 증명을 제공하지 마세요.
계정으로 주문 관련 정보를 확인하고 서비스 작업을 요청할 수 있습니다. 팀 구성원별로 접근 권한을 배정하고 여러 사람이 같은 로그인 정보를 장기간 함께 사용하지 않도록 하세요.
자격 증명 공유를 즉시 중단하고 비정상 활동이 발생한 시간, 관련 주문과 관찰된 현상을 기록한 뒤 콘솔에서 지원 요청을 제출하세요. 마스킹하지 않은 키나 전체 인증서를 요청 내용에 넣지 마세요.
콘솔에서 지원 요청 제출영향받은 로그인 정보, SSH 키, 코드 저장소 토큰과 서명 자료를 즉시 교체한 다음 자동화 작업, 최근 로그인 기록과 빌드 로그에서 비정상 사용 여부를 확인하세요.
처리 단계 보기원격 연결은 “누가 언제 어떤 작업을 위해 어느 장비에 접근하는가”를 기준으로 설계해야 합니다. 장기간 사용하는 공유 키 하나는 편리해 보여도 권한 회수와 사고 추적을 어렵게 만듭니다.
개인용 장비에서 일상적으로 사용하는 기본 키를 재사용하지 마세요. 팀, 프로젝트 또는 자동화 작업별로 키를 분리하고 개인 키에 적절한 로컬 보호 조치를 적용하세요.
장비에 명확한 권한 목록을 유지하세요. CI Runner, 개발자와 임시 문제 해결 담당자는 서로 다른 자격 증명을 사용해 다른 작업에 영향을 주지 않고 개별 취소할 수 있도록 합니다.
팀 네트워크 환경에 따라 허용할 연결 출처를 제한하세요. 외부에 제공할 필요가 없는 서비스는 닫아 두고, 임시로 연 포트는 작업이 끝난 뒤 즉시 닫으세요.
교체 후 새 자격 증명을 배포하는 데 그치지 말고 기존 키로 세션을 다시 만들 수 없는지 실제로 확인하세요. 인원 변경이나 유출 의심이 발생하면 정기 주기를 기다리지 말고 즉시 교체합니다.
로컬 SSD는 주문별로 전용 사용되지만 데이터 보안은 여전히 전송 방식, 디렉터리 권한, 백업 위치와 정리 습관에 좌우됩니다. 민감한 자료와 일반 소스 코드를 같은 방식으로 처리해서는 안 됩니다.
SSH, 암호화된 저장소 연결 또는 팀에서 승인한 안전한 전송 방식으로 데이터를 동기화하세요. 공개 다운로드 주소에 인증서, 개인 키 또는 마스킹하지 않은 빌드 패키지를 올리지 마세요.
민감한 디렉터리의 읽기 범위를 제한하고 빌드 계정과 일상적인 대화형 계정을 분리하세요. 스크립트에는 작업에 필요한 파일과 명령 권한만 부여합니다.
소스 코드, 빌드 구성, 인증서 백업과 재생성할 수 없는 산출물에 대해 독립적인 백업 정책을 수립하세요. 장비 로컬 데이터가 프로젝트의 유일한 사본이 되어서는 안 됩니다.
임시 인증서, 내보낸 키 파일과 일회성 산출물은 작업 완료 후 즉시 삭제하고 캐시, 임시 디렉터리와 파이프라인 작업 영역도 확인하세요.
| 데이터 유형 | 주요 위험 | 권장 보관 방식 | 장비에서 나가기 전 확인 |
|---|---|---|---|
| 소스 코드 및 의존성 구성 | 저장소 권한 확대, 비공개 주소의 로그 유입 | 관리되는 저장소 및 최소 읽기 권한 | 커밋 완료 확인, 임시 자격 증명 파일 제거 |
| 인증서 및 서명 자료 | 복제 확산, 유효 기간 관리 실패 | 암호화해 보관하고 작업별로 가져오기 | 내보낸 사본 확인 후 임시 파일 정리 |
| API 키 및 단기 토큰 | 하드코딩, 빌드 출력물 유출 | 환경 변수 주입 또는 관리형 키 스토리지 | 사용하지 않는 토큰 취소 및 로그 확인 |
| 빌드 산출물 및 디버그 로그 | 경로, 사용자 정보 또는 내부 주소 포함 | 분류해 보관하고 접근 범위 설정 | 필요한 산출물만 내보내고 보관 가치가 없는 데이터 삭제 |
파이프라인은 일반적으로 코드 저장소, 의존성 서비스, 서명 자료와 산출물 스토리지에 동시에 접근합니다. 장기 고권한 키를 스크립트에 직접 작성하면 한 번의 로그 유출이 여러 시스템의 접근 위험으로 확대될 수 있습니다.
단일 저장소, 단일 작업과 명확한 기간에만 접근 권한을 발급하고 자동화가 조직 전체를 포괄하는 고권한 자격 증명을 장기간 보유하지 않도록 하세요.
관리되는 변수 또는 키 스토리지를 통해 주입하고 저장소, 이미지, 스크립트 인자와 일반 구성원이 읽을 수 있는 설정 파일에는 기록하지 마세요.
전체 환경 변수, 요청 헤더와 인증서 경로가 출력되지 않도록 하세요. 문제 해결 시 필요한 로그만 추가하고 완료 후 통제된 출력 수준으로 되돌립니다.
다음 작업에 Runner를 넘기기 전에 임시 토큰, 압축 해제한 서명 자료, 중간 산출물과 캐시의 민감한 내용을 삭제하세요.
서로 다른 저장소 또는 보안 등급이 다른 작업에는 독립적인 실행 신원을 사용해 한 프로젝트가 공유 작업 영역을 통해 다른 프로젝트의 데이터를 읽지 못하게 하세요.
인프라 모니터링은 노드 연결성, 장비 운영 상태, 리소스 이상과 보안 이벤트 신호에 집중합니다. 사용자의 소스 코드, 빌드 내용과 비즈니스 데이터는 일반 운영 지표가 아닙니다.
상태 신호, 사용자 신고와 서비스 기록을 바탕으로 영향 대상, 발생 시간과 관찰된 현상을 확인합니다.
영향받은 접근 경로를 제한해 이상 상황이 확산되지 않도록 하면서 조사에 필요한 기록은 보존합니다.
장비, 주문, 작업 기록과 사용자가 제공한 마스킹 정보를 대조해 인프라, 자격 증명과 타사 도구 문제를 구분합니다.
지원 요청 또는 지원 이메일을 통해 실행 가능한 정보를 공유하고 문제 범위에 따라 자격 증명 교체, 접근 복구 또는 후속 점검을 완료합니다.
임대 종료 전에 보관이 필요한 모든 데이터에 검증 가능한 사본이 있는지 확인해야 합니다. 장비가 회수되면 기존 접근 경로가 취소되고 장비는 데이터 정리 절차로 들어갑니다.
소스 변경 사항, 빌드 구성, 서명 자료 백업, 빌드 산출물, 디버그 로그와 장비에만 저장된 프로젝트 파일을 확인하세요.
필요한 콘텐츠를 팀이 관리하는 위치로 전송하고 파일이 열리는지, 저장소 커밋이 완전한지, 백업에 복구에 필요한 정보가 있는지 확인하세요.
해당 장비에서 사용한 저장소 토큰, Runner 등록, 배포 키와 임시 인증서를 제거해 임대 종료 후 소유자가 없는 접근 권한이 남지 않도록 하세요.
임대 종료 후 장비 접근을 취소하고 장비와 주문의 연결 관계를 확인한 다음 회수 및 정리를 수행해 기존 테넌트의 자격 증명과 데이터가 후속 서비스에 사용되지 않도록 합니다.
보안 문제는 인프라, 계정 및 장비 구성에서 발생할 수도 있고 코드 저장소, CI 플랫폼 또는 의존성 서비스에서 발생할 수도 있습니다. 신고할 때는 먼저 영향 범위를 구분하고 마스킹하지 않은 민감한 자료를 제출하지 마세요.
장비 귀속, 인프라 운영, 주문 연결, 접근 취소와 장비 회수 및 정리 절차를 관리하고 인프라 이상을 식별해 지원 절차를 통해 조사를 진행합니다.
콘솔 계정과 장비 자격 증명을 보호하고 코드, 인증서, 토큰과 빌드 산출물을 관리하며 최소 권한, 필요한 백업, 로그 마스킹과 인원 권한 회수를 실행합니다.
타사 서비스는 자체 권한 모델에 따라 토큰, 로그와 데이터를 처리합니다. 사용자는 관련 구성, 접근 기록과 취소 방식을 확인하고 권한 범위를 통제해야 합니다.
주문 번호, 장비 식별자, 문제 발생 시간, 영향 범위, 재현 단계, 이미 수행한 격리 조치와 마스킹된 로그를 제공하세요. 개인 키, 전체 토큰, 전체 인증서 또는 직접 로그인할 수 있는 자격 증명은 보내지 마세요.
먼저 모델과 노드를 확인한 뒤 팀을 위한 독립 연결 자격 증명, 최소 권한과 백업 절차를 설정하세요. 장비 주문과 이후 관리는 모두 콘솔에서 진행합니다.