- 컴퓨팅 리소스
- 전용
- 원격 접근
- SSH / VNC
- 기록 점검
- 사용자가 정기적으로 수행
- 시크릿 출처
- 사용자 자체 절차
클라우드 Mac의 보안 경계를 모든 접근에 적용하세요
RunnerVPS는 주문마다 전용 Apple Silicon 물리 노드 한 대를 제공합니다. 보안은 장비의 전용 여부뿐 아니라 팀의 SSH 키 배포, VNC 사용, 빌드 시크릿 주입, 도구 체인 업데이트, 임대 기간 종료 전 데이터 반출에 달려 있습니다.
- 리소스 범위
- 주문 한 건당 물리 서버 한 대
- 로컬 스토리지
- 다른 테넌트와 공유하지 않음
- 관리 원칙
- 자격 증명 최소화, 작업 추적 가능
전용 물리 서버로 리소스 경계를 먼저 명확히 하세요
RunnerVPS는 공유 가상 머신이 아닌 클라우드 Mac 전용 물리 노드를 제공합니다. 컴퓨팅 리소스와 장비의 로컬 스토리지는 다른 테넌트와 공유되지 않지만, 계정, 코드, 키와 소프트웨어 설정은 사용 팀이 지속적으로 관리해야 합니다.
장비 수준 격리
주문마다 전용 물리 서버 한 대가 배정됩니다. CPU, 메모리와 내장 SSD는 다른 테넌트와 공유되지 않으므로, 팀은 명확한 장비 식별자를 기준으로 자산 목록, 접근 명단과 인수인계 기록을 관리할 수 있습니다.
접근 책임 명확
누가 장비에 로그인하고 어떤 계정을 사용할지, 키를 언제 폐기할지는 사용자가 결정합니다. 여러 사람이 하나의 개인 키나 비밀번호를 장기간 공유하지 말고, 연결 자격 증명을 프로젝트 문서나 자동화 로그에 기록하지 마세요.
데이터 수명 주기 관리
코드, 빌드 캐시, 서명 자료와 산출물을 언제 장비에 넣고 얼마나 보관하며 어떻게 백업하고 삭제할지 작업 시작 전에 정해야 합니다. 임대 종료는 백업을 대신하지 않습니다.
모든 로그인에 개별 신원을 부여하세요
팀을 연결하기 전에 계정, 키, 권한과 점검 주기를 정하세요. 관리자 자격 증명 하나를 먼저 공유한 뒤 채팅 기록으로 작업자를 추적하지 마세요.
구성원 한 명, SSH 키 한 개
명령줄 접근이 필요한 구성원마다 개별 공개 키를 등록하세요. 개인 키는 구성원이 관리하는 장비나 팀이 승인한 키 도구에만 보관하고 이메일, 티켓 또는 코드 저장소로 전달하지 마세요.
기본값은 최소 권한 계정
일상적인 코드 가져오기, 테스트 실행과 산출물 반환에 최고 권한을 계속 사용할 필요는 없습니다. 소프트웨어 설치나 시스템 설정 변경처럼 명확한 작업에서만 일시적으로 권한을 높이세요.
비밀번호와 키를 분리 관리
그래픽 인터페이스 계정에는 고유하고 강력한 비밀번호를 사용하고, SSH 접근은 우선 키 인증을 사용하세요. 장비 비밀번호를 코드 호스팅, 이메일 또는 다른 시스템과 재사용하지 마세요.
원격 로그인 기록을 정기적으로 확인
로그인 시간, 출처, 계정과 실패 시도를 대조하세요. 팀의 작업 시간이나 구성원 네트워크와 맞지 않는 기록이 발견되면 관련 자격 증명을 먼저 폐기하고 필요한 로그를 보존한 뒤 보안 보고서를 제출하세요.
그래픽 인터페이스도 통제된 연결 경로를 거쳐야 합니다
VNC는 macOS 그래픽 인터페이스를 원격으로 사용하는 데 적합하지만, 장기간 개방하거나 여러 사람이 자격 증명을 공유하는 방식은 피해야 합니다. 통제된 네트워크나 SSH 터널을 통해 연결하세요.
연결 전
- 연결 대상이 주문의 장비 이름과 노드인지 확인하세요.
- SSH 호스트 지문을 먼저 확인한 뒤 포트 포워딩을 설정하세요.
- 연결을 시작할 수 있는 로컬 장비와 팀 구성원을 제한하세요.
세션 중
- 화면을 떠날 때 macOS 세션을 잠그고, 조작 가능한 데스크톱 연결을 유지하지 마세요.
- 공유 화면, 녹화 화면 또는 로그에 비밀번호, 토큰과 개인 키를 표시하지 마세요.
- 민감한 파일을 전송하기 전에 수신 디렉터리와 접근 권한을 확인하세요.
구성원이 팀을 떠난 후
- 해당 구성원의 SSH 공개 키와 시스템 계정 접근을 즉시 폐기하세요.
- 공유된 그래픽 인터페이스 비밀번호와 프로젝트 토큰을 교체하세요.
- 최근 원격 로그인 기록을 확인하고 접근 명단을 갱신하세요.
여러 사람이 협업해야 한다면 구성원별로 개별 폐기 가능한 접근 방식을 마련하세요. 공유 자격 증명은 팀 이탈 시 폐기, 작업 추적과 사고 조사를 어렵게 만듭니다.
시크릿은 작업 실행 중 주입하고 코드와 함께 전달하지 마세요
인증서, 서명 파일, 접근 토큰과 환경 변수는 팀 자체의 시크릿 관리 절차에서 가져와야 합니다. RunnerVPS는 장비와 기본 연결 기능을 제공하지만 프로젝트 자격 증명 관리를 대신하지 않습니다.
코드 저장소에 넣지 마세요
개인 키, 인증서 비밀번호, 서명 파일, 토큰 또는 시크릿이 포함된 설정 파일을 어떤 브랜치에도 커밋하지 마세요. 이후 삭제하더라도 기록에 내용이 남을 수 있습니다.
빌드 로그에 넣지 마세요
명령 에코에서 민감한 값을 숨기고 로그, 스크린샷과 실패 보고서의 정보를 마스킹하세요. 문제를 조사할 때 오류 맥락은 보존하되 전체 자격 증명은 복사하지 마세요.
작업 범위로 유효 기간 제한
토큰에는 현재 저장소, 현재 파이프라인과 필요한 작업에만 권한을 부여하세요. 작업 종료, 구성원 이탈 또는 노출 의심 시 즉시 교체하세요.
도구 체인을 먼저 검증한 뒤 macOS와 Xcode를 업데이트하세요
시스템 업데이트는 SDK, 명령줄 도구, 시뮬레이터와 서명 동작을 바꿀 수 있습니다. 지속적인 빌드 노드에서는 호환성 검증이 운영 환경 변경보다 먼저 이루어져야 합니다.
-
01
현재 기준선 기록
macOS, Xcode, 명령줄 도구, 패키지 관리자, 주요 의존성과 runner 버전을 저장하세요. 프로젝트가 현재 통과하는 최소 테스트 작업과 산출물 검증 방법을 기록하세요.
-
02
프로젝트 호환성 검증
프로젝트 요구 사항, SDK 지원, 의존성 잠금과 서명 설정을 먼저 확인하세요. 주요 프로젝트에는 반복 가능한 테스트 작업으로 컴파일, 단위 테스트, 서명과 산출물 내보내기를 점검하세요.
-
03
복구 경로 준비
변경 전에 프로젝트에 필요한 데이터, 설정 목록과 빌드 산출물을 백업하세요. 의존성을 다시 설치할 수 있고 시크릿을 팀 자체 절차에서 다시 주입할 수 있는지 확인하세요.
-
04
위험이 낮은 시간대에 실행
진행 중인 릴리스 작업을 피하고 새 빌드가 노드에 들어오지 않도록 일시 중지하세요. 업데이트 후 원격 접근, 방화벽, runner 상태와 디스크 공간을 다시 확인하세요.
-
05
최소 작업으로 검수
먼저 규모를 통제한 검증 작업을 실행한 뒤 전체 파이프라인을 재개하세요. 결과가 기준선과 다르면 로그, 버전 정보와 재현 절차를 보존한 후 계속 처리하세요.
임대 종료 전에 필요한 콘텐츠를 가져가세요
임대 종료 전에 산출물 내보내기, 계정 삭제, 키 폐기와 프로젝트 파일 정리를 완료해야 합니다. 장비의 로컬 스토리지를 유일한 백업으로 사용하지 말고, 장비에 더 이상 접근할 수 없게 된 뒤로 정리를 미루지 마세요.
빌드 산출물, 프로젝트 데이터, 로그와 보존해야 할 설정 목록을 회수하세요.
팀의 통제된 스토리지에서 파일이 열리고, 체크섬이 일치하며 권한이 올바른지 확인하세요.
구성원 계정, SSH 공개 키, 프로젝트 토큰, 인증서와 서명 자료를 삭제하세요.
프로젝트 디렉터리, 캐시, 임시 파일, 다운로드 콘텐츠와 로컬 산출물 복사본을 삭제하세요.
콘솔에서 임대 상태를 확인하고 주문과 연결된 필요한 인수인계 기록을 저장하세요.
사용자는 임대 종료 전에 필요한 데이터를 내보내고 검증할 책임이 있습니다. 임대 종료 후에도 장비를 사용해 백업을 보완하거나 프로젝트 파일 및 내보내지 않은 빌드 산출물을 회수할 수 있다고 가정하지 마세요.
사실에 기반해 조사를 시작할 수 있도록 충분한 정보를 제출하세요
비정상 로그인, 자격 증명 노출 의심, 잘못된 접근 범위 또는 기타 보안 문제가 발견되면 필요한 자격 증명 폐기와 접근 제한을 먼저 실행한 뒤 문의 페이지에서 보안 보고 분류를 선택하세요.
관련 장비 식별자, 노드, 계정, 프로젝트와 영향을 받을 수 있는 데이터 유형을 설명하세요. 비밀번호, 개인 키 또는 전체 결제 자격 증명은 제출하지 마세요.
최초 발견 시간, 이상 현상이 지속된 범위, 실행한 폐기 또는 격리 조치와 마지막으로 정상임을 확인한 시점을 나열하세요.
진입점, 작업, 예상 결과와 실제 결과를 실제 순서대로 설명하세요. 문제가 안정적으로 재현되지 않으면 발생 빈도와 조건을 적으세요.
필요한 로그 일부, 오류 메시지, 요청 시간과 스크린샷을 제공하세요. 토큰, 키, 비밀번호, 인증서 내용과 관련 없는 개인정보는 가리세요.
경계가 명확한 물리 노드에서 시작하세요
Runner M4 또는 Runner M4 Plus, 임대 기간과 노드를 선택한 뒤, 전달이 완료되면 팀 자체의 키 및 시크릿 관리 절차에 따라 연결을 설정하세요.