보안 경계

클라우드 Mac의 격리 방식과 보안 책임 범위를 명확히 확인하세요.

각 주문에는 가상 머신이 아닌 Apple Silicon 전용 물리적 머신 한 대가 배정됩니다. 디바이스, 자격 증명, 네트워크, 데이터의 네 가지 경계를 각각 관리하므로, 개발팀은 대여 전에 플랫폼이 제공하는 범위와 직접 점검할 항목을 명확히 파악할 수 있습니다.

전용 물리적 노드 BOUNDARY / 04
01

디바이스

주문 하나는 전용 디바이스 한 대에 대응하며, 컴퓨팅 리소스는 현재 대여자가 사용합니다.

02

자격 증명

액세스 자격 증명은 사용자가 보관하고 교체하며, 구성원의 역할에 따라 사용 범위를 제한합니다.

03

네트워크

연결하기 전에 대상 노드, 호스트 지문, 로컬 네트워크 환경을 확인하세요.

04

데이터

사용자는 기록할 콘텐츠, 백업 정책, 내보내기 일정, 종료 전 정리를 직접 관리합니다.

물리적 격리

사용자에서 전용 디바이스까지 연결 관계를 단계별로 확인할 수 있습니다.

콘솔에서는 주문, 노드, 연결 정보를 확인합니다. 실제 개발, 빌드, 실험 작업은 주문에 연결된 전용 물리적 노드에서 실행됩니다.

디바이스 경계

유효한 주문 하나는 전용 물리적 디바이스 한 대에 대응합니다. 선택한 칩, 메모리, 기본 스토리지는 주문 구성에 따르며, 다른 프로젝트의 가정상 구성을 현재 노드에 적용해서는 안 됩니다.

연결 경계

콘솔에서 노드 관련 정보를 제공하지만, 세션을 시작하기 전에도 지역, 대상 주소, 호스트 지문을 확인해야 합니다. 대상 정보가 저장된 기록과 다르면 연결을 중단하고 지원 티켓을 제출하세요.

콘텐츠 경계

저장소, 빌드 산출물, 인증서 파일, 학습 데이터, 로그를 기록할지는 사용자가 결정합니다. 팀은 백업, 액세스 범위, 보존 기간, 대여 종료 전 내보내기 계획을 직접 설정해야 합니다.

신원 및 액세스

액세스 제어는 실행 가능한 구성원 목록에서 시작됩니다.

장기간 유효한 액세스 정보를 공유 스프레드시트나 단체 채팅에 보관하지 마세요. 자격 증명은 사용자, 디바이스, 작업 범위와 명확히 연결되어야 합니다.

01

강력한 자격 증명 설정

콘솔과 원격 세션에는 각각 별도의 자격 증명을 사용하고, 코드 저장소, 이메일 또는 다른 개발 서비스와 재사용하지 마세요. 비밀번호는 충분히 길게 설정하고 프로젝트명, 구성원 이름, 연속 문자를 피하세요.

  • 처음 연결한 후 기본 액세스 정보의 변경 필요 여부를 확인하세요.
  • 유출이 의심되면 정기 점검을 기다리지 말고 즉시 교체하세요.
  • 비밀번호를 빌드 스크립트나 저장소 구성에 직접 입력하지 마세요.
02

키 자료 관리

사용자와 자동화 작업마다 구분되는 키를 사용하세요. 개인 키는 승인된 디바이스나 팀이 지정한 키 관리 위치에만 보관하고, 공개 키 변경 사항은 추적 가능한 기록으로 남겨야 합니다.

  • 개인 세션과 CI Runner는 동일한 개인 키를 공유하지 마세요.
  • 키의 용도, 담당자, 폐기 조건을 기록하세요.
  • 기존 키를 폐기한 후 새 액세스 정보를 배포하세요.
03

최소 권한 원칙 준수

개발, 빌드, 로그 확인, 데이터 내보내기를 기본적으로 하나의 계정에서 모두 수행할 필요는 없습니다. 먼저 작업에 필요한 권한만 부여하고 실제 업무에 따라 추가하여, 편의를 위해 과도한 권한을 장기간 유지하지 마세요.

  • 임시 협력자에게는 현재 작업에 필요한 권한만 부여하세요.
  • 자동화 작업에 일상적인 대화형 세션의 자격 증명을 사용하지 마세요.
  • 권한 확대 시 사유와 예상 종료 조건을 기록하세요.
04

유휴 세션 종료

작업이 끝나면 그래픽 데스크톱과 터미널 연결을 직접 종료하고, 임시 자격 증명 파일을 정리한 뒤 계속 실행할 필요가 없는 백그라운드 프로세스가 있는지 확인하세요. 공유 업무 공간에서는 로컬 디바이스도 잠그세요.

  • 원격 세션을 정상적으로 종료하는 대신 네트워크를 끊지 마세요.
  • 빌드가 끝나면 백그라운드 작업과 산출물 디렉터리를 확인하세요.
  • 공용 또는 공유 네트워크를 떠나기 전에 민감한 작업을 종료하세요.
05

구성원 퇴사 또는 직무 변경 시 액세스 철회 완료

팀 구성원이 퇴사하거나 직무를 변경하거나 외주 협업을 종료하면 노드 담당자가 프로젝트 채팅에서 해당 사용자를 삭제하는 데 그치지 말고 전체 철회 절차를 수행해야 합니다. 콘솔 권한 제거, 원격 액세스 키 폐기, 공유되었을 가능성이 있는 자격 증명 교체, 기존 세션 종료, 자동화 작업에서 이전 정보가 계속 참조되는지 확인하는 순서가 좋습니다.

구성원 목록 업데이트 완료 기존 키 폐기 완료 공유 자격 증명 교체 완료 기존 세션 종료 완료 CI 구성 재검토 완료
원격 세션

코드와 데이터를 전송하기 전에 먼저 연결 대상을 확인하세요.

원격 데스크톱, 터미널 세션, 자동화 연결은 방식이 서로 다르지만 대상 확인, 자격 증명 보호, 로그 비식별화라는 세 가지 기본 단계는 모두 지켜야 합니다.

신원 및 대상 확인

콘솔에서 주문 식별자, 노드 지역, 연결 주소를 확인하세요. 특히 팀이 여러 디바이스를 동시에 관리하는 경우 오래된 스크린샷, 전달받은 메시지, 브라우저 기록만으로 연결하지 마세요.

호스트 지문 확인

처음 연결할 때 확인된 호스트 지문을 저장하세요. 이후 변경이 감지되면 세션을 중단하고 노드 정보를 확인해야 하며, 경고를 건너뛰기 위해 로컬의 기존 호스트 기록을 바로 삭제해서는 안 됩니다.

비식별화된 로그만 공유

진단 정보를 제출하기 전에 액세스 키, 비밀번호, 토큰, 인증서 개인 정보, 내부 저장소 주소, 사용자 데이터를 제거하세요. 오류 코드, 시간, 명령 결과, 필요한 맥락만 남기면 됩니다.

유휴 연결 종료

작업이 끝나면 세션을 종료하고 민감한 파일이 임시 디렉터리에 남아 있지 않은지 확인하세요. 자동화 작업에는 실행 주체와 시작 경로를 기록하여 백그라운드 프로세스를 누가 생성했는지 추적할 수 있어야 합니다.

데이터 수명 주기

데이터가 기록되고 정리되기까지 네 단계마다 점검 지점을 둡니다.

노드의 프로젝트 데이터는 사용자가 관리합니다. 대여 종료는 백업 절차를 대신할 수 없으므로, 디바이스에 계속 액세스할 수 있을 때 내보내기와 검증을 완료해야 합니다.

  1. 01
    WRITE

    기록

    저장소, 종속성 캐시, 인증서 파일, 빌드 자료 또는 실험 데이터를 기록하기 전에 콘텐츠의 출처가 합법적인지 확인하고, 어떤 자료를 노드에 넣어야 하는지와 팀의 기존 보관 위치에 남겨야 하는 자료를 구분하세요.

    사용자 점검
    데이터 분류, 출처, 액세스 범위, 초기 백업
    완료 신호
    기록 디렉터리와 담당자 기록 완료
  2. 02
    USE

    사용

    개발 및 빌드 중에는 작업에 필요한 범위로 액세스를 제한하고, 민감한 자료를 관련 없는 디렉터리에 복사하지 마세요. 로그, 캐시, 임시 파일에도 프로젝트 식별자나 경로가 포함될 수 있으므로 정기적으로 점검해야 합니다.

    사용자 점검
    권한 변경, 임시 파일, 로그 내용, 백그라운드 작업
    완료 신호
    구성원 권한이 현재 역할과 일치
  3. 03
    EXPORT

    내보내기

    대여 기간이 끝나기 전에 소스 코드 변경 사항, 빌드 산출물, 필요한 로그, 실험 결과, 환경 구성 설명을 내보내세요. 완료 후에는 대상 위치에서 파일을 열거나 해시를 검증해야 하며, 전송 작업이 완료로 표시된 것만을 근거로 삼아서는 안 됩니다.

    사용자 점검
    파일 목록, 전송 결과, 해시 검증, 복구 테스트
    완료 신호
    중요 자료를 외부 위치에서 사용 가능함을 검증 완료
  4. 04
    CLEAN

    정리

    내보내기 결과를 확인한 후 더 이상 필요하지 않은 프로젝트 파일, 임시 자격 증명, 키 사본, 캐시, 디버그 로그를 삭제하고 모든 대화형 세션을 종료하세요. 정리 기록에는 실행자, 대상 디렉터리, 완료 시간을 명시해야 합니다.

    사용자 점검
    민감한 디렉터리, 자격 증명 사본, 캐시, 세션, 자동화 작업
    완료 신호
    정리 범위와 실행자 기록 완료
대여 기간이 끝나기 전에 내보내기와 정리를 완료하세요.

프로젝트에 감사 또는 규정 준수 요건이 있다면 백업 수량, 보관 위치, 검증 방법, 정리 기록 형식을 팀에서 직접 정해야 합니다. 아직 검증되지 않은 전송 사본을 복구 가능한 백업으로 간주하지 마세요.

지역별 책임

5개 노드 중에서 선택할 수 있으며, 지역 결정은 프로젝트 요구 사항을 따라야 합니다.

판매 지역은 싱가포르, 일본(도쿄), 한국(서울), 홍콩, 미국 동부입니다. 세 가지 머신 구성 모두 이 5개 노드를 지원하며, 실제 사용 가능 여부는 콘솔의 실시간 응답을 기준으로 합니다.

HireAMac 5개 노드 지역 선택 체크리스트
노드 지역 코드 연결 계획 데이터 및 프로젝트 점검 선택 전 확인
싱가포르 SG 동남아시아 팀의 연결 경로를 테스트하기에 적합합니다. 선택한 지역에서 데이터와 빌드 산출물을 처리해도 되는지 확인하세요. 로컬 네트워크 경로, 구성원 위치, 제공 대상
일본(도쿄) JP 일본 및 주변 지역 팀의 원격 세션 경로를 검증하기에 적합합니다. 고객 계약, 릴리스 절차, 내부 지역 요구 사항을 확인하세요. 연결 테스트, 툴체인 버전, 제공 범위
한국(서울) KR 한국 및 주변 지역 구성원의 그래픽 데스크톱과 터미널을 테스트하기에 적합합니다. 로그, 테스트 자료, 산출물의 처리 범위를 확인하세요. 네트워크 경로, 사용자 권한, 데이터 유형
홍콩 HK 다국적 팀이 여러 업무 위치에서 실제 연결 성능을 비교하기에 적합합니다. 프로젝트 계약과 팀 정책에 따라 사용 여부를 결정하세요. 프로젝트 규칙, 연결 결과, 백업 계획
미국 동부 US-E 북미 동부 구성원 또는 관련 제공 절차의 연결을 테스트하기에 적합합니다. 고객 위치, 프로젝트 제약, 데이터 처리 요구 사항을 확인하세요. 구성원 시간대, 제공 지역, 액세스 목록
A / CONNECT

실제 네트워크 경로부터 테스트

팀 구성원의 위치는 막연한 지리적 거리보다 더 유용한 기준입니다. 지역을 선택하기 전에 실제 업무 네트워크에서 연결을 테스트하고 사용 시간대, 클라이언트, 네트워크 유형을 기록하세요.

B / POLICY

프로젝트 요구 사항 재확인

고객 계약, 내부 정책, 프로젝트 데이터 유형이 지역 선택에 영향을 줄 수 있습니다. 노드를 예약할 수 있다고 해서 모든 프로젝트의 규정 준수 조건을 자동으로 충족하는 것은 아니며, 프로젝트 요구 사항을 이해하는 담당자가 결정해야 합니다.

C / RECORD

선정 근거 보관

노드, 머신 구성, 용도, 테스트 결과, 승인자를 기록하세요. 이후 지역을 변경할 때는 연결 경로, 액세스 목록, 데이터 이전, 기존 노드 정리를 다시 점검하고 기존 결론을 그대로 적용하지 마세요.

보안 신고

보안 사건 피드백에는 재현과 추적이 가능한 정보가 포함되어야 합니다.

비정상 연결, 자격 증명 유출 의심, 노드 정보 불일치 또는 알 수 없는 백그라운드 작업을 발견하면 먼저 관련 작업을 중단하고 비식별화된 증거를 보존한 뒤 공식 채널로 신고하세요.

제출 전 준비할 7가지 정보

  1. 01
    발생 시간

    시간대가 포함된 시간 범위를 제공하고, 처음 발견한 시간과 최근 재현 시간을 명시하세요.

  2. 02
    노드 지역

    콘솔에서 싱가포르, 일본(도쿄), 한국(서울), 홍콩, 미국 동부 중 실제 지역을 확인하세요.

  3. 03
    머신 구성 및 주문 식별자

    HireAMac M4 S, HireAMac M4 M 또는 HireAMac M4 Pro L을 명시하고 주문 식별자를 함께 기재하세요.

  4. 04
    영향 범위

    그래픽 데스크톱, 터미널, 자동화 작업, 파일 또는 빌드 산출물 중 어떤 부분이 영향을 받았는지 설명하세요.

  5. 05
    재현 단계

    작업 순서에 따라 클라이언트, 명령, 예상 결과, 실제 결과를 나열하고 “사용할 수 없음”이라고만 적지 마세요.

  6. 06
    비식별화된 증거

    오류 코드, 지문 차이, 프로세스 정보, 필요한 로그를 첨부할 수 있지만, 먼저 유효한 자격 증명과 프로젝트 기밀을 제거하세요.

  7. 07
    취한 조치

    세션 중단, 키 폐기, 자격 증명 교체, 자동화 작업 일시 중지, 관련 파일 격리 여부를 명시하세요.

전용 Apple Silicon

명확한 경계에 따라 클라우드 Mac 작업 환경을 배포하세요.

먼저 3가지 물리적 노드 구성 중 하나를 선택한 다음, 5개 노드 중 대상 지역, 대여 기간, 데이터 내보내기 계획을 확인하세요. 모든 노드는 365일 연중 지속 운영되며, 연결 정보와 실제 사용 가능 여부는 콘솔의 실시간 응답을 기준으로 합니다.