장치 단위 격리
프로세서, 통합 메모리와 내장 스토리지를 다른 임차인에게 나누어 할당하지 않습니다. 빌드 큐, 캐시, 테스트 프로세스와 원격 데스크톱 세션은 모두 동일한 전용 장치에서 실행됩니다.
- 임대 한 건당 물리 노드 한 대 배정
- 공유 가상 머신 리소스 풀을 사용하지 않음
- 노드 식별자를 주문 설정과 연결
유효한 임대 한 건마다 전용 Mac mini 물리 노드 한 대가 배정됩니다. 가상 머신이 아니며 다른 임차인과 해당 장치의 프로세서, 메모리, 로컬 스토리지를 공유하지 않습니다. 여기서는 통제 목표, 실행 작업과 확인 가능한 기록을 기준으로 보안 경계를 설명합니다.
보안 판단은 자산 소유, 접속 경로와 인도 상태라는 세 가지 관점에서 이루어집니다. 임대 기간에는 대상 Mac mini의 물리 컴퓨팅 리소스를 현재 임차인이 전용으로 사용하고, 플랫폼 관리 작업은 승인 범위와 작업 기록에 따라 통제됩니다. 임대 종료 후에는 데이터 삭제와 재인도 전 점검을 거칩니다.
프로세서, 통합 메모리와 내장 스토리지를 다른 임차인에게 나누어 할당하지 않습니다. 빌드 큐, 캐시, 테스트 프로세스와 원격 데스크톱 세션은 모두 동일한 전용 장치에서 실행됩니다.
원격 연결에는 우선적으로 키를 사용하고, 플랫폼 내부 접근에는 최소 권한 원칙을 적용합니다. 노드 문제를 처리할 때는 먼저 작업 범위를 확인한 뒤 문제에 필요한 권한만 부여합니다.
보안 통제는 개통, 사용, 임대 종료, 매체 삭제와 재인도 전 점검을 모두 포함합니다. 데이터 처리를 임대 종료 시점의 단일 작업에만 의존하지 않습니다.
콘솔 티켓을 제출하고 주문 번호, 노드, 확인할 통제 항목과 시간 범위를 알려 주세요. 지원 담당자는 장치 매핑, 접근 처리 또는 삭제 상태와 관련해 제공 가능한 기록을 정리합니다. 메시지에 개인 키, 전체 자격 증명 또는 비식별화되지 않은 업무 데이터를 보내지 않아도 됩니다.
콘솔에 로그인해 확인 티켓 제출접근 제어는 비밀번호를 한 번 설정하는 것만으로 끝나지 않습니다. 사용자 접속, 플랫폼 관리와 예외 처리를 명확히 분리하고, 자격 증명을 교체하고 권한을 회수하며 작업을 추적할 수 있게 하는 방식이 더 안정적입니다.
첫 연결 후 가능한 한 빨리 개인 SSH 공개 키를 설정하고, 구성원, 자동화 Runner와 배포 작업마다 서로 다른 키를 사용하세요. 특정 주체의 접근만 개별적으로 철회할 수 있어 모든 연결 자격 증명을 동시에 교체할 필요가 없습니다.
ssh-keygen -t ed25519
일상적인 빌드 계정에는 코드 가져오기, 의존성 설치, 테스트 실행과 산출물 디렉터리 쓰기에 필요한 권한만 부여하세요. 권한 상승 작업은 구체적인 작업과 연결하고, 상시 실행되는 Runner가 워크로드를 넘어서는 권한을 장기간 보유하지 않게 하세요.
id && groups
구성원 탈퇴, 자동화 토큰 노출, 프로젝트 종료 또는 접근 범위 변경 시 기존 자격 증명을 즉시 철회하고 새 자격 증명을 생성하세요. 여러 파이프라인이 하나의 장기 토큰을 공유하거나 키를 저장소와 빌드 로그에 직접 기록하지 마세요.
알 수 없는 출처의 연결, 비정상적인 실패 횟수 또는 근무 시간 외 활동을 발견하면 먼저 출처 주소를 제한하고 관련 자격 증명을 철회한 뒤 시간 범위, 출처 주소, 계정과 필요한 로그를 보존하세요. 이후 비식별화된 자료를 티켓으로 제출해 노드 기준으로 추적할 수 있게 합니다.
각 주체를 개별 식별해 철회와 검토를 쉽게 합니다.
팀 네트워크와 도구 체인에 맞춰 접근 가능한 범위를 줄입니다.
임차인 장치 경계 안에서 개발 및 빌드 작업을 실행합니다.
관리 접근은 장치 인도, 장애 분석과 승인된 지원 작업에 사용합니다. 임차인 트래픽은 SSH, 그래픽 인터페이스, 코드 가져오기, 의존성 다운로드, 빌드와 산출물 전송에 사용됩니다. 편의를 위해 두 경로를 동일한 권한 범위로 합쳐서는 안 됩니다.
노드 인도, 하드웨어 또는 네트워크 문제 파악에 필요한 작업만 관리 절차에 포함합니다. 접근 전에 대상, 사유와 범위를 확인하고 고위험 작업은 재확인하며, 완료 후 임시 권한을 닫고 필요한 기록을 보존합니다.
실제로 사용하는 서비스만 열고 관리 포트의 출처 주소를 제한하세요. 파일 전송과 자동화 작업에는 별도 자격 증명을 사용하고, 임시 디버깅 포트는 작업 직후 닫으세요. 데이터베이스, 캐시 또는 내부 패널을 불필요한 네트워크에 직접 노출하지 마세요.
동남아시아 팀과 여러 지역을 연결하는 파이프라인에 적합합니다. 접속 전에 주요 사무실 네트워크에서 경로를 테스트하고 Runner, 저장소와 산출물 스토리지에 필요한 주소만 허용 목록에 추가하세요.
확인 항목: 출처 제한, 의존성 외부 연결, 파일 전송 경로일본 및 동북아 프로젝트에 적합합니다. 개발자 원격 세션과 자동화 빌드 트래픽을 별도로 기록하고, 개인 연결 자격 증명이 상시 실행 Runner에 복사되지 않게 하세요.
확인 항목: 주체 분리, 빌드 토큰, 세션 기록한국 팀과 지역 테스트 작업에 적합합니다. 상시 실행 에이전트에는 별도 계정을 설정하고, 승인된 키와 작업 태그를 정기적으로 확인해 더 이상 사용하지 않는 진입점을 제거하세요.
확인 항목: 상시 실행 에이전트, 승인된 키, 작업 격리아시아 여러 지역의 코드 저장소와 협업 네트워크에 연결해야 하는 팀에 적합합니다. 실제 경로에 맞춰 접근 규칙을 설정하고, 지역 간 협업을 이유로 모든 포트의 접근 범위를 확대하지 마세요.
확인 항목: 지역 간 라우팅, 포트 범위, 비식별화 로그싱가포르, 일본(도쿄), 한국(서울), 홍콩의 4개 노드는 연중 365일 운영됩니다. 노드는 접속 위치를 결정하지만 출처 주소 제한, 팀 자격 증명 분리 또는 불필요한 서비스 종료를 자동으로 수행하지는 않습니다. 이러한 통제는 팀 네트워크와 파이프라인에 맞춰 별도로 설정해야 합니다.
데이터 보안은 임대 종료 시점에만 이루어지지 않습니다. 장치 매핑, 사용 중 권한 관리, 사용자 데이터 이전, 매체 삭제와 재인도 전 점검이 하나의 전체 흐름을 구성합니다.
주문에 따라 모델, 메모리, 스토리지, 임대 기간과 대상 노드를 확인하고 물리 장치 식별자를 현재 임대와 연결합니다. 연결 정보를 인도하기 전에 기본 시스템 상태와 원격 접근 경로를 점검합니다.
확인 항목: 주문 번호, 모델, 노드, 장치 매핑 상태코드, 의존성 캐시, 빌드 산출물과 실험 파일은 임대 장치 또는 사용자가 구성한 원격 스토리지에 저장됩니다. 팀은 계정을 분리하고 민감한 파일을 암호화하며 로그 내용을 제한하고 핵심 데이터의 별도 백업을 마련해야 합니다.
사용자 작업: 권한 분리, 데이터 암호화, 백업 검증, 로그 비식별화임대 기간이 끝나기 전에 보존할 코드, 산출물과 설정을 내보내고 백업을 읽을 수 있는지 확인하세요. 이후 코드 저장소, CI/CD 플랫폼과 배포 시스템에서 해당 노드가 사용한 토큰과 키를 철회하고 상시 실행 에이전트를 중지합니다.
완료 기준: 데이터 이전 완료, 백업 확인 가능, 외부 자격 증명 철회장치가 현재 임대에서 빠지면 삭제 절차를 진행해 로컬 사용자 데이터, 프로젝트 파일, 캐시, 키, 토큰과 원격 접근 설정을 처리합니다. 삭제 작업을 장치 상태와 연결해 표면적인 디렉터리만 지운 뒤 바로 재배정하는 일이 없도록 합니다.
통제 목표: 이전 임차인의 데이터와 자격 증명이 다음 인도로 넘어가지 않음재인도 절차에 들어가기 전에 기존 사용자, 기존 키, 상시 실행 작업과 프로젝트 데이터가 제거되었는지 확인하고 원격 접근에 새 인도 자격 증명이 사용되는지 점검합니다. 점검을 통과한 뒤에만 다음 임대의 장치 매핑을 진행합니다.
재확인 범위: 사용자, 키, 작업, 데이터 디렉터리, 연결 설정감사 기록은 문제 파악, 권한 검토와 보안 조사에 사용됩니다. 기록 범위는 필요한 사실에 집중하며 임차인의 업무 내용을 수집하는 것이 목적이 아닙니다. 노드, 작업 주체, 승인 사유, 시간 범위와 결과가 주요 연결 필드입니다.
접근 초기화, 시스템 설정 변경, 데이터 처리 또는 연결 상태에 영향을 주는 작업은 실행 전에 노드, 영향 범위와 예상 결과를 명확히 확인합니다.
작업 근거, 확인 범위, 실행 결과문제 파악에 필요한 신원, 노드, 시간, 작업 유형과 상태를 보존하며 개인 키, 전체 토큰 또는 업무 데이터를 기록에 포함할 필요는 없습니다.
주체, 노드, 시간 범위, 작업 유형내부 접근은 역할에 따라 부여하고 임시 작업에는 작업 범위에 맞는 권한을 사용합니다. 담당자 역할이나 작업 상태가 바뀌면 더 이상 필요하지 않은 권한을 즉시 회수합니다.
승인 주체, 사유, 권한 범위, 상태지원 작업을 구체적인 노드와 문제에 연결해 승인 범위를 벗어났는지 사후 검토하고, 사고 조사에서 핵심 작업 순서를 재구성할 수 있게 합니다.
티켓 연결, 작업 순서, 처리 결론대상 노드, 문제 현상, 실행 가능한 작업과 접근할 수 없는 데이터 경계를 확인합니다. 정보가 부족하면 먼저 증거를 보완하고, 문제 파악을 위해 접근 범위를 확대하지 않습니다.
영향 범위가 작고 되돌릴 수 있는 작업을 우선합니다. 문제가 원래 작업과 다르면 처리를 확대하지 말고 승인을 다시 확인합니다.
작업 완료 후 임시 접근을 철회하고 실제 실행 작업, 노드 상태와 후속 권고를 기록해 다음 검토가 구두 전달에 의존하지 않게 합니다.
알 수 없는 로그인, 자격 증명 노출, 비정상 네트워크 활동, 데이터 오삭제 또는 예상과 다른 노드 동작이 발생하면 먼저 영향을 제한한 뒤 증거를 보존하세요. 빠른 복구를 위해 핵심 로그를 덮어쓰거나 유출 가능성이 있는 자격 증명을 계속 사용하지 마세요.
최초 발견 시간, 노드, 계정, 출처 주소, 이상 현상과 마지막 정상 상태를 기록합니다. 필요한 원본 로그를 보존하고 제출용 비식별화 사본을 만드세요.
비정상 출처를 제한하고 유출이 의심되는 키나 토큰을 철회하며 관련 자동화 작업을 일시 중지합니다. 격리는 가능한 한 특정 진입점에 한정해 나머지 증거를 불필요하게 훼손하지 않도록 합니다.
계정, 노드, 시간 범위, 네트워크 출처와 작업 순서를 바탕으로 타임라인을 작성하고, 사용자 설정 변경, 자동화 작업 동작과 플랫폼 협조가 필요한 노드 사건을 구분합니다.
비정상 진입점을 제거하고 영향을 받은 자격 증명을 교체한 뒤 필요한 설정을 복구하고 빌드, 원격 연결과 파일 접근을 확인합니다. 복구 후 승인된 키, 상시 실행 프로세스와 열린 포트를 다시 점검합니다.
티켓 또는 지원 이메일을 통해 확인된 사실, 영향 범위, 처리 작업과 사용자가 실행해야 할 후속 단계를 공유합니다. 새로운 증거도 동일한 주문과 사건 범위에 계속 연결합니다.
주문 번호, 노드, 발견 시간 범위, 영향 설명, 재현 단계와 비식별화 로그를 알려 주세요. 콘솔에 로그인할 수 없으면 support@macrents.com으로 이메일을 보내세요. 개인 키, 전체 액세스 토큰, 인증서 비밀번호 또는 처리되지 않은 개인정보는 첨부하지 마세요.
플랫폼은 물리 노드 격리와 관리 통제를 제공하지만, 임차인은 프로젝트 계정, 네트워크 진입점, 키, 토큰과 업무 데이터를 직접 관리해야 합니다. 다음 체크리스트는 원격 개발, Xcode 빌드, 상시 실행 Runner와 AI 실험에 적용됩니다.
세 가지 모델 모두 전용 물리 장치이며 가상 머신이 아닙니다. 싱가포르, 일본(도쿄), 한국(서울), 홍콩의 4개 노드에서 주문할 수 있습니다. 실제 사용 가능 여부는 콘솔의 실시간 응답을 기준으로 합니다.