전용 컴퓨팅 및 로컬 스토리지

먼저 데이터 경계를 명확히 하고 클라우드 Mac을 워크플로에 연결하세요

각 유효 주문에는 전용 물리 Mac mini 한 대가 배정되며, 컴퓨팅 리소스와 장비 로컬 스토리지는 다른 테넌트와 공유되지 않습니다. 보안은 공동의 책임입니다. 플랫폼은 물리 노드와 서비스 제어 영역을 관리하고, 사용자는 계정, 연결 자격 증명, 코드와 타사 도구 권한을 관리합니다.

주문 1건 전용 물리 노드 1대에 해당
공유하지 않음 컴퓨팅 리소스 및 장비 로컬 스토리지
365일 노드 정상 운영
장비 보안 운영 카드 CONTROL / DATA / RECYCLE
경계가 정의됨
컴퓨팅 귀속
단일 유효 주문
장비 형태
전용 물리 Mac mini
접근 경로
콘솔과 장비 자격 증명 분리
작업 확인
민감한 작업은 다시 확인
모니터링 범위
인프라 상태 및 보안 이벤트
임대 종료
접근 권한을 취소하고 정리 절차 시작

가상 머신이 아니어도 보안 정책을 설정해야 합니다. 전용 장비는 테넌트 간 리소스 혼용을 줄여 주지만, 계정 보호, 키 교체, 최소 권한과 백업은 여전히 프로젝트에서 직접 관리해야 합니다.

보안 모델 개요

격리는 장비의 소유 관계에서 시작됩니다

MiniRent는 전용 물리 장비를 제공합니다. 한 장비의 프로세서, 메모리 또는 로컬 SSD를 여러 테넌트에 나누어 할당하지 않습니다. 주문, 장비와 접근 기록이 확인 가능한 귀속 체계를 구성합니다.

장비 단위 전용 사용

유효 임대 기간 동안 주문에 연결된 Mac mini는 해당 주문에서 사용합니다. 컴퓨팅 작업, 메모리 상태와 장비 로컬 스토리지는 다른 테넌트에 공유 가상 리소스로 할당되지 않습니다.

제어 영역과 장비 분리

콘솔은 주문, 서비스 기록을 확인하고 지원 요청을 제출하는 데 사용하며, 장비 연결 자격 증명은 macOS 그래픽 인터페이스 또는 명령줄에 접속하는 데 사용합니다. 두 종류의 자격 증명을 재사용하거나 같은 공유 문서에 보관해서는 안 됩니다.

권한은 작업에 따라 부여합니다

빌드 계정, CI Runner와 수동 원격 세션은 각각 별도의 권한으로 구성해야 합니다. 작업에 필요한 디렉터리, 명령과 토큰만 허용하고 자동화 스크립트에 장기 고권한 자격 증명을 제공하지 마세요.

계정 및 콘솔 보안

로그인 세션을 장비 제어 권한처럼 관리하세요

계정으로 주문 관련 정보를 확인하고 서비스 작업을 요청할 수 있습니다. 팀 구성원별로 접근 권한을 배정하고 여러 사람이 같은 로그인 정보를 장기간 함께 사용하지 않도록 하세요.

장비 접근 제어

각 연결 방식에 독립적이고 취소 가능한 자격 증명 사용

원격 연결은 “누가 언제 어떤 작업을 위해 어느 장비에 접근하는가”를 기준으로 설계해야 합니다. 장기간 사용하는 공유 키 하나는 편리해 보여도 권한 회수와 사고 추적을 어렵게 만듭니다.

  1. 01

    클라우드 Mac용 독립 SSH 키 생성

    개인용 장비에서 일상적으로 사용하는 기본 키를 재사용하지 마세요. 팀, 프로젝트 또는 자동화 작업별로 키를 분리하고 개인 키에 적절한 로컬 보호 조치를 적용하세요.

  2. 02

    사람과 작업별로 권한을 기록

    장비에 명확한 권한 목록을 유지하세요. CI Runner, 개발자와 임시 문제 해결 담당자는 서로 다른 자격 증명을 사용해 다른 작업에 영향을 주지 않고 개별 취소할 수 있도록 합니다.

  3. 03

    원격 접근 출처 제한

    팀 네트워크 환경에 따라 허용할 연결 출처를 제한하세요. 외부에 제공할 필요가 없는 서비스는 닫아 두고, 임시로 연 포트는 작업이 끝난 뒤 즉시 닫으세요.

  4. 04

    정기적으로 교체하고 기존 자격 증명 무효화 확인

    교체 후 새 자격 증명을 배포하는 데 그치지 말고 기존 키로 세션을 다시 만들 수 없는지 실제로 확인하세요. 인원 변경이나 유출 의심이 발생하면 정기 주기를 기다리지 말고 즉시 교체합니다.

유휴 세션 처리 원격 작업을 마치면 그래픽 인터페이스 세션과 명령줄 연결에서 로그아웃하고 고권한 터미널을 장시간 방치하지 마세요.
연결 실패 문제 해결 장비 식별자, 네트워크 출처, 사용자 이름, 키 권한과 원격 서비스 상태를 순서대로 확인하세요. 문제 해결을 위해 공개 접근 범위를 바로 확대하지 마세요.
데이터 전송 및 스토리지

코드, 인증서, 키와 빌드 산출물을 분리 관리하세요

로컬 SSD는 주문별로 전용 사용되지만 데이터 보안은 여전히 전송 방식, 디렉터리 권한, 백업 위치와 정리 습관에 좌우됩니다. 민감한 자료와 일반 소스 코드를 같은 방식으로 처리해서는 안 됩니다.

전송

암호화된 채널 사용

SSH, 암호화된 저장소 연결 또는 팀에서 승인한 안전한 전송 방식으로 데이터를 동기화하세요. 공개 다운로드 주소에 인증서, 개인 키 또는 마스킹하지 않은 빌드 패키지를 올리지 마세요.

권한

최소 권한 적용

민감한 디렉터리의 읽기 범위를 제한하고 빌드 계정과 일상적인 대화형 계정을 분리하세요. 스크립트에는 작업에 필요한 파일과 명령 권한만 부여합니다.

백업

필요한 사본 보관

소스 코드, 빌드 구성, 인증서 백업과 재생성할 수 없는 산출물에 대해 독립적인 백업 정책을 수립하세요. 장비 로컬 데이터가 프로젝트의 유일한 사본이 되어서는 안 됩니다.

정리

민감한 자료의 보관 시간 단축

임시 인증서, 내보낸 키 파일과 일회성 산출물은 작업 완료 후 즉시 삭제하고 캐시, 임시 디렉터리와 파이프라인 작업 영역도 확인하세요.

일반적인 데이터 유형 및 권장 관리 방식
데이터 유형 주요 위험 권장 보관 방식 장비에서 나가기 전 확인
소스 코드 및 의존성 구성 저장소 권한 확대, 비공개 주소의 로그 유입 관리되는 저장소 및 최소 읽기 권한 커밋 완료 확인, 임시 자격 증명 파일 제거
인증서 및 서명 자료 복제 확산, 유효 기간 관리 실패 암호화해 보관하고 작업별로 가져오기 내보낸 사본 확인 후 임시 파일 정리
API 키 및 단기 토큰 하드코딩, 빌드 출력물 유출 환경 변수 주입 또는 관리형 키 스토리지 사용하지 않는 토큰 취소 및 로그 확인
빌드 산출물 및 디버그 로그 경로, 사용자 정보 또는 내부 주소 포함 분류해 보관하고 접근 범위 설정 필요한 산출물만 내보내고 보관 가치가 없는 데이터 삭제
CI/CD 자격 증명 관리

자동화에는 한 번의 빌드에 필요한 최소 권한만 부여하세요

파이프라인은 일반적으로 코드 저장소, 의존성 서비스, 서명 자료와 산출물 스토리지에 동시에 접근합니다. 장기 고권한 키를 스크립트에 직접 작성하면 한 번의 로그 유출이 여러 시스템의 접근 위험으로 확대될 수 있습니다.

파이프라인 보안 체크리스트 구성 제출 전 항목별 확인
5 CONTROLS
A

단기 토큰 우선 사용

단일 저장소, 단일 작업과 명확한 기간에만 접근 권한을 발급하고 자동화가 조직 전체를 포괄하는 고권한 자격 증명을 장기간 보유하지 않도록 하세요.

B

런타임에 키 주입

관리되는 변수 또는 키 스토리지를 통해 주입하고 저장소, 이미지, 스크립트 인자와 일반 구성원이 읽을 수 있는 설정 파일에는 기록하지 마세요.

C

기본적으로 실행 로그 마스킹

전체 환경 변수, 요청 헤더와 인증서 경로가 출력되지 않도록 하세요. 문제 해결 시 필요한 로그만 추가하고 완료 후 통제된 출력 수준으로 되돌립니다.

D

빌드 후 작업 영역 정리

다음 작업에 Runner를 넘기기 전에 임시 토큰, 압축 해제한 서명 자료, 중간 산출물과 캐시의 민감한 내용을 삭제하세요.

E

프로젝트와 실행 신원 격리

서로 다른 저장소 또는 보안 등급이 다른 작업에는 독립적인 실행 신원을 사용해 한 프로젝트가 공유 작업 영역을 통해 다른 프로젝트의 데이터를 읽지 못하게 하세요.

모니터링 및 사고 대응

장비 상태를 모니터링하고 사용자 작업 내용은 운영 지표로 수집하지 않습니다

인프라 모니터링은 노드 연결성, 장비 운영 상태, 리소스 이상과 보안 이벤트 신호에 집중합니다. 사용자의 소스 코드, 빌드 내용과 비즈니스 데이터는 일반 운영 지표가 아닙니다.

플랫폼 모니터링

인프라 및 서비스 상태

  • 물리 노드의 연결 및 정상 운영 여부
  • 제어 영역의 핵심 서비스 가용 여부
  • 장비 또는 네트워크에 비정상 상태 신호가 있는지 여부
  • 서비스 작업이 주문 및 권한과 일치하는지 여부
사용자 관리

프로젝트 콘텐츠 및 도구 권한

  • 코드 저장소, 의존성 소스와 산출물 스토리지 권한
  • 인증서, 키, 토큰과 빌드 환경 변수
  • 원격 세션의 파일 및 명령 작업
  • 타사 CI/CD 도구의 감사 및 권한 회수
  1. 01

    식별

    상태 신호, 사용자 신고와 서비스 기록을 바탕으로 영향 대상, 발생 시간과 관찰된 현상을 확인합니다.

  2. 02

    격리

    영향받은 접근 경로를 제한해 이상 상황이 확산되지 않도록 하면서 조사에 필요한 기록은 보존합니다.

  3. 03

    조사

    장비, 주문, 작업 기록과 사용자가 제공한 마스킹 정보를 대조해 인프라, 자격 증명과 타사 도구 문제를 구분합니다.

  4. 04

    통지 및 복구

    지원 요청 또는 지원 이메일을 통해 실행 가능한 정보를 공유하고 문제 범위에 따라 자격 증명 교체, 접근 복구 또는 후속 점검을 완료합니다.

임대 종료 후 정리

먼저 데이터를 내보낸 뒤 장비 접근을 종료하세요

임대 종료 전에 보관이 필요한 모든 데이터에 검증 가능한 사본이 있는지 확인해야 합니다. 장비가 회수되면 기존 접근 경로가 취소되고 장비는 데이터 정리 절차로 들어갑니다.

01

보관할 데이터 목록 작성

소스 변경 사항, 빌드 구성, 서명 자료 백업, 빌드 산출물, 디버그 로그와 장비에만 저장된 프로젝트 파일을 확인하세요.

02

사본 내보내기 및 검증

필요한 콘텐츠를 팀이 관리하는 위치로 전송하고 파일이 열리는지, 저장소 커밋이 완전한지, 백업에 복구에 필요한 정보가 있는지 확인하세요.

03

외부 시스템 권한 취소

해당 장비에서 사용한 저장소 토큰, Runner 등록, 배포 키와 임시 인증서를 제거해 임대 종료 후 소유자가 없는 접근 권한이 남지 않도록 하세요.

04

장비 회수 및 정리

임대 종료 후 장비 접근을 취소하고 장비와 주문의 연결 관계를 확인한 다음 회수 및 정리를 수행해 기존 테넌트의 자격 증명과 데이터가 후속 서비스에 사용되지 않도록 합니다.

책임 범위 및 신고 경로

문제 설명이 구체적일수록 격리와 판단이 빨라집니다

보안 문제는 인프라, 계정 및 장비 구성에서 발생할 수도 있고 코드 저장소, CI 플랫폼 또는 의존성 서비스에서 발생할 수도 있습니다. 신고할 때는 먼저 영향 범위를 구분하고 마스킹하지 않은 민감한 자료를 제출하지 마세요.

플랫폼 책임

물리 노드 및 서비스 제어 영역

장비 귀속, 인프라 운영, 주문 연결, 접근 취소와 장비 회수 및 정리 절차를 관리하고 인프라 이상을 식별해 지원 절차를 통해 조사를 진행합니다.

사용자 책임

계정, 자격 증명 및 작업 데이터

콘솔 계정과 장비 자격 증명을 보호하고 코드, 인증서, 토큰과 빌드 산출물을 관리하며 최소 권한, 필요한 백업, 로그 마스킹과 인원 권한 회수를 실행합니다.

타사 도구 책임

저장소, 파이프라인 및 의존성 서비스

타사 서비스는 자체 권한 모델에 따라 토큰, 로그와 데이터를 처리합니다. 사용자는 관련 구성, 접근 기록과 취소 방식을 확인하고 권한 범위를 통제해야 합니다.

신고 전 준비

보안 신고에 다음 정보를 포함하세요

주문 번호, 장비 식별자, 문제 발생 시간, 영향 범위, 재현 단계, 이미 수행한 격리 조치와 마스킹된 로그를 제공하세요. 개인 키, 전체 토큰, 전체 인증서 또는 직접 로그인할 수 있는 자격 증명은 보내지 마세요.

첫 번째 클라우드 Mac에 보안 기준을 적용할 준비가 되셨나요?

먼저 모델과 노드를 확인한 뒤 팀을 위한 독립 연결 자격 증명, 최소 권한과 백업 절차를 설정하세요. 장비 주문과 이후 관리는 모두 콘솔에서 진행합니다.