サービス側の範囲
専有物理マシン、物理ノード、注文ステータス、明確なリモートアクセス入口を提供します。
OakVPSでは、1件のレンタルにつき1台のクラウドMac専有物理マシンを提供します。明確に指定された物理ノード上で稼働し、注文情報に記載されたリモート接続からアクセスします。他の利用者と仮想マシンのリソース境界を共有しません。プラットフォームは接続入口とインフラを担い、チームはアカウント、鍵、開発用認証情報、プロジェクトデータ、メンバー権限を管理します。
専有物理マシン、物理ノード、注文ステータス、明確なリモートアクセス入口を提供します。
ログイン認証情報、SSH鍵、メンバー権限、開発証明書、トークン、プロジェクトデータを管理します。
レンタル期間中に成果物とログをエクスポートし、バックアップを完了したうえで、チームの方針に従って機密情報を削除します。
物理リソースの分離は、デバイスの帰属範囲を明確にします。一方、アカウント、鍵、接続元、プロジェクトデータは、利用チームが継続して管理する必要があります。
1件のレンタルにつき1台の専有物理マシンを提供します。注文のモデル、ノード、期間によって現在の利用範囲が定まり、物理ノードを共有仮想マシンとして扱うことはありません。
チームはホストフィンガープリントを確認し、鍵認証を使用し、認証情報の配布を制限してください。また、各メンバーには作業に必要な最小限の権限だけを付与します。
コード、モデル、証明書、ログ、ビルド成果物はユーザーが管理します。レンタル期間中にバックアップ、エクスポート、権限回収、機密データの削除を完了してください。
| セキュリティ対象 | OakVPSが提供 | 利用チームが担当 | 確認項目 |
|---|---|---|---|
| 物理デバイス | 注文に対応する専有物理マシンと物理ノード | ワークロードに合った構成とレンタル期間を選択 | モデル、ノード、期間、追加オプション |
| リモート接続 | 注文情報に接続パラメータを記載 | 認証情報を保護し、フィンガープリントを確認し、接続元を制限 | ユーザー名、ポート、ホストフィンガープリント |
| 開発環境 | 利用可能なmacOSのGUIとコマンドライン環境 | 依存関係、証明書、トークン、リポジトリ権限を管理 | バージョン、権限、ログ、ディスク空き容量 |
| プロジェクトデータ | レンタル期間中にデバイスで利用できる領域 | バックアップ、エクスポート、削除、引き継ぎ | 成果物の検証、バックアップの可読性、削除記録 |
共有アカウントは操作の帰属を曖昧にし、メンバー変更後のリスクも高めます。アクセス方針は、個別のID、最小権限、迅速な無効化から始めてください。
コンソールのパスワードをコードホスティング、メール、その他の開発サービスで再利用せず、管理されたパスワード管理ツールに保存します。
リモートコマンドラインでは、ローカルで生成したSSH鍵を優先して使用します。秘密鍵は管理された端末だけに保存し、チャットで送信しません。
複数人での協業が必要な場合は、メンバーごとに識別可能なアクセス方法を用意し、長期利用する認証情報一式をチーム全体に配布しないでください。
メンバーの離脱、役割の変更、デバイスの紛失時には、該当する公開鍵、トークン、リポジトリ権限を直ちに削除します。
署名証明書、秘密鍵、アクセストークン、リポジトリ認証情報には、用途、担当者、インポート時刻、削除手順を明確に定めます。
認証情報が現在の作業に本当に必要か確認します。権限と有効範囲がより限定されたものを優先し、担当者を記録してください。
ファイル権限を制限し、認証情報をリポジトリ、ビルドログ、コマンド履歴、公開ダウンロード可能な成果物ディレクトリに書き込まないでください。
チームの方針に従って一時ファイルを削除し、不要になったトークンを無効化します。リポジトリの状態、キャッシュディレクトリ、成果物パッケージも確認してください。
調査情報を提出する前に、秘密鍵の内容、証明書パスワード、アクセストークン、完全な決済情報、直接再利用できる接続パラメータをマスキングしてください。
リモート接続は一度設定すれば永久に放置できるものではありません。ローカルデバイス、ネットワーク環境、チームメンバーを変更するたびに、接続条件を再確認してください。
初回接続時にホストフィンガープリントを保存します。変更があった場合は接続を停止し、注文情報を確認してください。警告をそのまま無視して接続しないでください。
可能な限り、チームが管理できる端末と信頼できるネットワークから接続します。公開端末に鍵やセッション情報を保存しないでください。
機密情報を転送する前に、保存先パス、ファイル権限、受信者を確認します。認証情報を通常のプロジェクト圧縮ファイルに混在させないでください。
デバイスを離れる前にGUIセッションとコマンドライン接続を終了し、不要なポート転送を閉じ、ローカルの一時コピーを削除します。
1. 注文情報からホストとポートを取得
2. ホストフィンガープリントを照合して保存
3. ローカル秘密鍵ファイルの権限を確認
4. 指定されたユーザー名で接続
5. システムとディスク情報を確認
6. 今回の接続担当者を記録
接続に異常がある場合は、ユーザー名、ポート、フィンガープリント、鍵の権限、ローカルネットワークの順に確認してください。完全なコマンドと調査手順は接続ガイドをご覧ください。
SSHのトラブルシューティングを見るリモートデバイスをコード、モデル、ログ、ビルド成果物の唯一のコピーにしないでください。チームは、作業開始、実行、引き継ぎ、終了のそれぞれに対応する作業を定める必要があります。
デバイスに取り込むコード、依存関係、証明書、モデル、テストデータを列挙し、暗号化が必要なものとアップロードしてはならないものを確認します。
ソースファイル、キャッシュ、ログ、最終成果物を分けて保存し、エクスポート時に一時的な認証情報や無関係なデバッグ情報まで持ち出さないようにします。
必要な成果物をダウンロードし、ファイルの完全性を検証したうえで、別の場所からバックアップを読み取れることを確認します。アップロード成功だけでは引き継ぎ完了とはいえません。
チームの方針に従って認証情報、非公開リポジトリのコピー、モデルファイル、一時ログを削除し、関連トークンを無効化して削除結果を記録します。
サイトへのアクセス、サポートでのやり取り、注文に紐づく情報、レンタルデバイスのデータに関する取り扱い原則を確認します。
プライバシーポリシーを見る注文、アカウント認証情報、データバックアップ、許容される利用、紛争処理に適用されるルールを確認します。
利用規約を見る価格の確認、ゲートウェイの選択、注文の支払いは注文手続き内で行います。すべての料金はUSDで決済され、利用できる支払い方法は次の2種類のみです。実際に利用できるゲートウェイはコンソールの表示を基準とします。
決済ページに表示された金額と受取情報に従って支払い、送信前にネットワークと注文内容を確認します。
カード決済はStripeが処理します。マーケティングサイトが完全なカード情報を直接保存することはありません。
報告内容は、サポートチームが再現して影響範囲を特定できるようにします。同時に、直接悪用できる詳細を公開場所に記載しないでください。
アカウント、注文、ノード、接続入口、デバイス内の具体的な機能のどれに関係するかを説明します。
必要な前提条件、操作手順、期待される結果、実際の結果を列挙します。
発見時刻、最後に正常だった時刻、実施済みの対応を記載します。
必要なログやスクリーンショットを添付し、鍵、トークン、パスワード、完全な決済情報を隠します。
注文を特定するために必要な情報を提供します。ただし、デバイスへ直接ログインできる認証情報は送信しないでください。
まずワークロード、メモリ、ストレージ、ノード、レンタル期間を確認し、チーム用の個別認証情報、バックアップ先、引き継ぎ担当者を準備します。