플랫폼 제어
물리 노드 할당, 콘솔 액세스 입구, 연결 정보 제공, 주문 및 장비 상태 기록, 확인된 서비스 사고 처리를 담당합니다.
- 각 대여 건에 전용 물리 장비가 할당됩니다
- 관리 작업과 장비 내 빌드 세션을 분리해 기록합니다
- 연결 정보는 권한이 부여된 콘솔에서만 확인합니다
MiniRent는 다른 임차인과 가상 머신 리소스를 공유하지 않는 전용 클라우드 Mac 물리 노드를 제공합니다. 플랫폼 제어, 장비 계정, SSH 연결, 빌드 자료 및 서드파티 개발 도구를 각각 누가 관리하는지와 이상 발생 시 대응 방법을 안내합니다.
물리 장비 전용화는 공유 가상 머신에서 발생하는 테넌트 간 리소스 경합을 줄이지만, 계정 권한, 키 교체 또는 빌드 자료 정리를 대신하지는 않습니다. 보안 모델은 플랫폼, 임차 팀, 사용 도구의 세 계층이 함께 갖춰져야 합니다.
물리 노드 할당, 콘솔 액세스 입구, 연결 정보 제공, 주문 및 장비 상태 기록, 확인된 서비스 사고 처리를 담당합니다.
장비 내 계정, SSH 공개 키, 코드 저장소 토큰, 서명 자료, 환경 변수, 구성원 권한 및 대여 종료 전 데이터 정리를 관리합니다.
Xcode, fastlane, 종속성 관리자 및 파이프라인 Runner는 각각 설정, 캐시와 로그를 저장합니다. 팀은 도구별 기능에 따라 버전, 권한 및 정리 정책을 설정해야 합니다.
첫 연결은 주소를 입력하고 바로 진행하는 과정이 아닙니다. 먼저 콘솔에서 연결 정보를 확인하고 호스트 지문을 대조한 뒤, 등록된 SSH 공개 키로 세션을 설정하세요. 채팅 기록, 공개 문서 또는 저장소 파일로 개인 키를 전달하지 마세요.
사람 또는 자동화 작업별로 키를 생성하고, 여러 구성원이 하나의 개인 키를 공유하지 않도록 합니다.
첫 연결 또는 연결 입구가 변경될 때 로컬에 표시된 호스트 지문을 콘솔 기록과 대조합니다.
일상적인 빌드는 일반 계정으로 수행하고, 구성 요소 설치나 시스템 설정 변경이 필요할 때만 일시적으로 권한을 높입니다.
자동화 빌드에서 가장 흔한 위험은 장비 리소스 공유가 아니라 장기 토큰이 스크립트, 로그 또는 캐시에 남는 것입니다. 민감한 자료의 권한, 유효 기간, 주입 위치와 정리 작업을 함께 설계하는 것이 좋습니다.
| 자료 | 권한 범위 | 권장 주입 방식 | 작업 종료 시 조치 |
|---|---|---|---|
| 코드 저장소 토큰 | 필요한 저장소와 작업으로 제한하고, 우선 읽기 전용으로 설정 | 제어된 환경 변수 또는 파이프라인 키로 주입 | 단기 토큰을 철회하고 작업 영역과 원격 주소를 확인 |
| 서명 인증서 및 개인 키 | 서명 작업 계정만 읽을 수 있도록 제한 | 빌드 시작 시 제어된 키체인으로 가져오기 | 임시 키체인과 가져온 파일 삭제 |
| 프로비저닝 프로파일 | 대상 앱과 빌드 용도로 제한 | 제어된 작업이 임시 디렉터리로 복사 | 임시 사본을 삭제하고 아카이브 내용을 확인 |
| 환경 변수 | 프로젝트와 환경별로 분리하고 작업 간 재사용 금지 | 파이프라인 실행 시 프로세스 환경에 기록 | 프로세스를 종료하고 임시 설정과 셸 기록 잔여물을 삭제 |
| 빌드 산출물 및 로그 | 프로젝트 구성원과 전달 프로세스만 읽을 수 있도록 제한 | 독립된 작업 디렉터리로 출력 | 필요한 산출물만 옮기고 나머지 파일은 보존 규칙에 따라 삭제 |
빌드에 코드 가져오기만 필요하다면 저장소에 쓰거나 구성원을 관리할 권한을 부여하지 마세요. 단일 프로젝트용 서명 자료를 다른 프로젝트 작업에 공개하지 마세요.
작업별로 발급할 수 있는 자격 증명은 장기간 보관하지 마세요. 고정 자격 증명은 제어된 비밀 저장소에 보관하고 명확한 교체 조건을 설정해야 합니다.
임시 디렉터리, 키체인, 환경 파일, 셸 기록, 종속성 설정, 빌드 로그와 산출물 디렉터리를 모두 확인해 소스 코드만 삭제하는 일이 없도록 하세요.
MiniRent의 판매 중인 두 가지 모델은 싱가포르, 일본(도쿄), 한국(서울), 홍콩, 미국 동부를 선택할 수 있습니다. 주요 개발 팀이나 코드 저장소와 가까운 노드를 선택하세요. 실제 이용 가능 여부는 콘솔의 실시간 응답을 기준으로 합니다.
동남아시아 팀과 지역 파이프라인 진입점에 적합합니다.
일본 및 동아시아의 개발·빌드 작업에 적합합니다.
한국 팀과 지역 협업 환경에 적합합니다.
중국 남부와 동남아시아 간 협업에 적합합니다.
북미 동부 및 대서양 횡단 워크플로에 적합합니다.
주문, 장비 상태, 연결 정보와 지원 티켓에 사용됩니다. 관리 작업을 빌드 스크립트의 데이터 전송 채널로 사용해서는 안 됩니다.
SSH 및 VNC 세션은 장비 조작을 직접 수행합니다. 팀은 접속 네트워크를 제한하고 연결 정보를 확인하며 장비를 떠날 때 세션을 종료해야 합니다.
노드를 변경해야 할 경우 콘솔에서 티켓을 제출하세요. 이전에 필요한 산출물을 백업하고 임시 자격 증명을 철회한 뒤 새 연결 입구의 호스트 지문을 확인해야 합니다.
장비 식별자, 노드, 시간대 및 이상 발생 시간 범위를 확인합니다.
최근 추가된 공개 키, 장비 계정, Runner 등록 및 권한 변경을 점검합니다.
의심스러운 키와 토큰을 철회하고 관련 자동화 작업을 일시 중지한 뒤 비식별화 로그를 보존합니다.
콘솔 티켓 또는 support@minirents.com으로 재현 가능한 정보를 제출합니다.
모든 노드는 지속 운영 방식으로 제공됩니다. 서비스 사고는 콘솔 기록, 노드 상태 및 지원 확인 결과를 종합해 판단합니다.
보안 문제를 제출할 때 가장 유용한 정보는 장비 식별자, 노드, 시간 범위, 재현 단계, 영향 범위와 비식별화 로그입니다. 전체 키, 비밀번호 및 액세스 토큰은 원인 파악에 도움이 되지 않으며 오히려 위험을 키울 수 있습니다.
이상 현상, 장비 식별자, 노드, 시간대, 최초 발생 시각과 마지막 정상 작업을 기록합니다. 연결 실패, 권한 변경, 비정상 프로세스 및 빌드 자료 노출을 구분하세요.
관련 SSH 공개 키, 저장소 토큰 및 파이프라인 키를 철회하고 의심스러운 Runner 또는 작업을 중지합니다. 핵심 정보를 기록하기 전에 로그를 일괄 덮어쓰지 마세요.
명령 실행 시간, 오류 코드, 프로세스 정보와 필요한 맥락을 저장하되 비밀번호, 개인 키, 전체 토큰, 서명 자료 및 민감한 매개변수가 포함된 명령줄은 숨깁니다.
콘솔에 로그인해 티켓을 제출하거나 support@minirents.com으로 이메일을 보내세요. 제목에 “보안 보고서”를 표시하고 영향 범위, 재현 단계 및 이미 취한 제한 조치를 본문에 작성합니다.
영향받은 자격 증명을 교체하고 구성원 권한과 자동화 설정을 확인한 뒤, 최소 테스트 작업으로 연결, 종속성, 서명 및 산출물 출력을 검증합니다. 이상이 없음을 확인한 후 전체 병렬 실행을 재개하세요.
이 체크리스트는 개인 개발, 팀 빌드 팜 및 자체 호스팅 Runner에 적용됩니다. 각 항목을 내부 문서에만 남기지 말고 담당자와 자동화 스크립트에 반영하세요.
콘솔에서 연결 정보를 확인하고 노드, 장비 식별자 및 호스트 지문을 대조합니다.
업무용 이메일, 코드 저장소 및 파이프라인 시스템에 강력한 인증을 활성화하고 복구 자격 증명을 보호합니다.
각 구성원과 자동화 작업이 독립된 ID를 사용하도록 해 추적할 수 없는 공유 키를 방지합니다.
버전을 고정하고 업데이트를 검토하며 빌드 도구, 종속성 관리자 및 Runner의 보안 수정 사항을 우선 처리합니다.
빌드 캐시로 디스크가 가득 차지 않도록 하고 로그에 환경 변수나 액세스 토큰이 실수로 포함되지 않았는지 확인합니다.
코드, 키, 토큰, 서명 자료, 임시 키체인, 빌드 산출물과 더 이상 필요하지 않은 캐시를 제거합니다.
두 가지 물리 장비 모델 모두 판매 중인 5개 노드를 지원합니다. 주문 후 콘솔에서 장비 상태와 연결 정보를 확인하세요. 기존 장비 관련 문제는 바로 티켓을 제출할 수 있습니다.