アクセス境界と運用基準

まず境界を明確にし、クラウドMacを開発フローへ

OakVPSでは、1件のレンタルにつき1台のクラウドMac専有物理マシンを提供します。明確に指定された物理ノード上で稼働し、注文情報に記載されたリモート接続からアクセスします。他の利用者と仮想マシンのリソース境界を共有しません。プラットフォームは接続入口とインフラを担い、チームはアカウント、鍵、開発用認証情報、プロジェクトデータ、メンバー権限を管理します。

責任分担の記録

1件の注文、1台の物理デバイス、管理された接続入口

仮想マシンではありません
01

サービス側の範囲

専有物理マシン、物理ノード、注文ステータス、明確なリモートアクセス入口を提供します。

02

チーム側の範囲

ログイン認証情報、SSH鍵、メンバー権限、開発証明書、トークン、プロジェクトデータを管理します。

03

引き継ぎの範囲

レンタル期間中に成果物とログをエクスポートし、バックアップを完了したうえで、チームの方針に従って機密情報を削除します。

セキュリティモデルの概要

専有リソースでもアクセス管理は必要です

物理リソースの分離は、デバイスの帰属範囲を明確にします。一方、アカウント、鍵、接続元、プロジェクトデータは、利用チームが継続して管理する必要があります。

物理リソース

デバイスの帰属が明確

1件のレンタルにつき1台の専有物理マシンを提供します。注文のモデル、ノード、期間によって現在の利用範囲が定まり、物理ノードを共有仮想マシンとして扱うことはありません。

  • ハードウェア構成は注文時に選択したプランに準拠
  • ノードはコンソールに表示される実際の情報を基準とする
  • リモート接続情報は注文情報からのみ取得
アクセス制御

入口は明確でも、さらに引き締めが必要です

チームはホストフィンガープリントを確認し、鍵認証を使用し、認証情報の配布を制限してください。また、各メンバーには作業に必要な最小限の権限だけを付与します。

  • メンバーごとに個別の認証情報を優先する
  • 同じ秘密鍵を長期間共有しない
  • メンバーが離脱したら直ちにアクセスを無効化する
データ責任

レンタル期間が引き継ぎ期限です

コード、モデル、証明書、ログ、ビルド成果物はユーザーが管理します。レンタル期間中にバックアップ、エクスポート、権限回収、機密データの削除を完了してください。

  • 成果物をリモートデバイスだけに保存しない
  • バックアップ後に読み取り可能か確認する
  • 引き継ぎ記録に保存場所と担当者を明記する
クラウドMacのセキュリティ責任範囲
セキュリティ対象 OakVPSが提供 利用チームが担当 確認項目
物理デバイス 注文に対応する専有物理マシンと物理ノード ワークロードに合った構成とレンタル期間を選択 モデル、ノード、期間、追加オプション
リモート接続 注文情報に接続パラメータを記載 認証情報を保護し、フィンガープリントを確認し、接続元を制限 ユーザー名、ポート、ホストフィンガープリント
開発環境 利用可能なmacOSのGUIとコマンドライン環境 依存関係、証明書、トークン、リポジトリ権限を管理 バージョン、権限、ログ、ディスク空き容量
プロジェクトデータ レンタル期間中にデバイスで利用できる領域 バックアップ、エクスポート、削除、引き継ぎ 成果物の検証、バックアップの可読性、削除記録
アカウントとアクセス

すべての接続を具体的なメンバーに紐づける

共有アカウントは操作の帰属を曖昧にし、メンバー変更後のリスクも高めます。アクセス方針は、個別のID、最小権限、迅速な無効化から始めてください。

アカウントの基準

01 強固な個別パスワード

コンソールのパスワードをコードホスティング、メール、その他の開発サービスで再利用せず、管理されたパスワード管理ツールに保存します。

02 鍵認証

リモートコマンドラインでは、ローカルで生成したSSH鍵を優先して使用します。秘密鍵は管理された端末だけに保存し、チャットで送信しません。

03 共有を最小限に

複数人での協業が必要な場合は、メンバーごとに識別可能なアクセス方法を用意し、長期利用する認証情報一式をチーム全体に配布しないでください。

04 速やかに無効化

メンバーの離脱、役割の変更、デバイスの紛失時には、該当する公開鍵、トークン、リポジトリ権限を直ちに削除します。

開発用認証情報の保護

認証情報は必要な作業の間だけデバイスへ

署名証明書、秘密鍵、アクセストークン、リポジトリ認証情報には、用途、担当者、インポート時刻、削除手順を明確に定めます。

01

インポート前

認証情報が現在の作業に本当に必要か確認します。権限と有効範囲がより限定されたものを優先し、担当者を記録してください。

確認
用途と権限範囲
避けること
無関係な証明書やトークンをコピーする
02

使用中

ファイル権限を制限し、認証情報をリポジトリ、ビルドログ、コマンド履歴、公開ダウンロード可能な成果物ディレクトリに書き込まないでください。

確認
ファイル権限とログ出力
避けること
プロジェクト設定に平文で書き込む
03

作業終了後

チームの方針に従って一時ファイルを削除し、不要になったトークンを無効化します。リポジトリの状態、キャッシュディレクトリ、成果物パッケージも確認してください。

確認
キャッシュ、履歴、エクスポートディレクトリ
完了
無効化・削除の記録
問題のスクリーンショットに機密情報を含めないでください。

調査情報を提出する前に、秘密鍵の内容、証明書パスワード、アクセストークン、完全な決済情報、直接再利用できる接続パラメータをマスキングしてください。

ネットワークとリモートセッション

接続前に確認し、離れるときに閉じる

リモート接続は一度設定すれば永久に放置できるものではありません。ローカルデバイス、ネットワーク環境、チームメンバーを変更するたびに、接続条件を再確認してください。

01

ホストフィンガープリントを確認

初回接続時にホストフィンガープリントを保存します。変更があった場合は接続を停止し、注文情報を確認してください。警告をそのまま無視して接続しないでください。

02

接続元を制限

可能な限り、チームが管理できる端末と信頼できるネットワークから接続します。公開端末に鍵やセッション情報を保存しないでください。

03

転送内容を管理

機密情報を転送する前に、保存先パス、ファイル権限、受信者を確認します。認証情報を通常のプロジェクト圧縮ファイルに混在させないでください。

04

リモートセッションを終了

デバイスを離れる前にGUIセッションとコマンドライン接続を終了し、不要なポート転送を閉じ、ローカルの一時コピーを削除します。

初回SSH確認の手順 SAFE CONNECT
1. 注文情報からホストとポートを取得
2. ホストフィンガープリントを照合して保存
3. ローカル秘密鍵ファイルの権限を確認
4. 指定されたユーザー名で接続
5. システムとディスク情報を確認
6. 今回の接続担当者を記録

接続に異常がある場合は、ユーザー名、ポート、フィンガープリント、鍵の権限、ローカルネットワークの順に確認してください。完全なコマンドと調査手順は接続ガイドをご覧ください。

SSHのトラブルシューティングを見る
データライフサイクル

バックアップ、エクスポート、削除をレンタル計画に組み込む

リモートデバイスをコード、モデル、ログ、ビルド成果物の唯一のコピーにしないでください。チームは、作業開始、実行、引き継ぎ、終了のそれぞれに対応する作業を定める必要があります。

01

作業開始:データ一覧を定義

デバイスに取り込むコード、依存関係、証明書、モデル、テストデータを列挙し、暗号化が必要なものとアップロードしてはならないものを確認します。

入力
02

作業中:ワークスペースと成果物領域を分ける

ソースファイル、キャッシュ、ログ、最終成果物を分けて保存し、エクスポート時に一時的な認証情報や無関係なデバッグ情報まで持ち出さないようにします。

処理
03

納品前:バックアップの利用可能性を確認

必要な成果物をダウンロードし、ファイルの完全性を検証したうえで、別の場所からバックアップを読み取れることを確認します。アップロード成功だけでは引き継ぎ完了とはいえません。

エクスポート
04

作業終了:機密データを削除

チームの方針に従って認証情報、非公開リポジトリのコピー、モデルファイル、一時ログを削除し、関連トークンを無効化して削除結果を記録します。

完了
決済範囲

マーケティングページでは決済情報を受け付けません

価格の確認、ゲートウェイの選択、注文の支払いは注文手続き内で行います。すべての料金はUSDで決済され、利用できる支払い方法は次の2種類のみです。実際に利用できるゲートウェイはコンソールの表示を基準とします。

01

USDT-TRC20

決済ページに表示された金額と受取情報に従って支払い、送信前にネットワークと注文内容を確認します。

02

Visa / Mastercard / Amex

カード決済はStripeが処理します。マーケティングサイトが完全なカード情報を直接保存することはありません。

決済通貨 USD
安全上の問題を報告

まず証拠を保存し、管理された窓口から報告

報告内容は、サポートチームが再現して影響範囲を特定できるようにします。同時に、直接悪用できる詳細を公開場所に記載しないでください。

報告には5項目を含めてください

  1. 01
    影響範囲

    アカウント、注文、ノード、接続入口、デバイス内の具体的な機能のどれに関係するかを説明します。

  2. 02
    再現条件

    必要な前提条件、操作手順、期待される結果、実際の結果を列挙します。

  3. 03
    インシデントのタイムライン

    発見時刻、最後に正常だった時刻、実施済みの対応を記載します。

  4. 04
    マスキング済みの証拠

    必要なログやスクリーンショットを添付し、鍵、トークン、パスワード、完全な決済情報を隠します。

  5. 05
    問い合わせの背景

    注文を特定するために必要な情報を提供します。ただし、デバイスへ直接ログインできる認証情報は送信しないでください。

セキュリティ基準と構成の選択をまとめて確認

まずワークロード、メモリ、ストレージ、ノード、レンタル期間を確認し、チーム用の個別認証情報、バックアップ先、引き継ぎ担当者を準備します。