접근 경계와 운영 기준

경계를 먼저 정하고 클라우드 Mac을 개발 흐름에 연결하세요

OakVPS의 각 대여는 클라우드 Mac 전용 물리 컴퓨터 한 대에 해당합니다. 명확한 물리 노드에서 실행되며 주문에 제공된 원격 접속 정보로 이용하고, 다른 대여자와 가상 머신 리소스 경계를 공유하지 않습니다. 플랫폼은 서비스 접속점과 인프라를 담당하고, 팀은 계정, 키, 개발 자격 증명, 프로젝트 데이터와 구성원 권한을 관리합니다.

책임 경계 기록

주문 하나, 물리 장비 하나, 제어된 접속점 하나

가상 머신 아님
01

서비스 측 경계

전용 물리 컴퓨터와 물리 노드, 주문 상태 및 명확한 원격 접속점을 제공합니다.

02

팀 측 경계

로그인 자격 증명, SSH 키, 구성원 권한, 개발 인증서, 토큰과 프로젝트 데이터를 관리합니다.

03

인계 경계

대여 기간 내 산출물과 로그를 내보내고 백업을 완료한 뒤 팀 정책에 따라 민감 자료를 정리합니다.

보안 모델 개요

전용 리소스가 접근 관리를 대신하지는 않습니다

물리 리소스 격리는 장비 소유 경계를 명확히 하지만, 계정, 키, 네트워크 출처와 프로젝트 데이터는 계속 사용 팀이 관리해야 합니다.

물리 리소스

장비 소유가 명확합니다

각 대여는 전용 물리 컴퓨터 한 대에 해당합니다. 주문의 모델, 노드와 기간이 현재 사용 범위를 함께 정의하며, 물리 노드를 공유 가상 머신 인스턴스로 포장하지 않습니다.

  • 하드웨어 구성은 주문에서 선택한 요금제 기준
  • 노드는 콘솔에 실제로 표시된 값을 기준
  • 원격 접속 정보는 주문 정보에서만 확인
접근 제어

접속점은 명확하지만 계속 제한해야 합니다

팀은 호스트 지문을 확인하고, 키 인증을 사용하며, 자격 증명 배포를 제한해야 합니다. 또한 각 구성원이 업무에 필요한 최소 권한만 갖도록 해야 합니다.

  • 구성원별 개별 자격 증명 우선 사용
  • 동일한 개인 키를 장기간 공유하지 않기
  • 구성원이 팀을 떠나면 즉시 접근 권한 취소
데이터 책임

대여 기간은 곧 인계 기한입니다

코드, 모델, 인증서, 로그와 빌드 산출물은 사용자가 관리합니다. 대여 기간 내에 백업, 내보내기, 권한 회수와 민감 데이터 정리를 완료해야 합니다.

  • 산출물을 원격 장비에만 보관하지 않기
  • 백업 후 읽기 가능 여부 확인
  • 인계 기록에 위치와 담당자 명시
클라우드 Mac 보안 책임 경계
보안 대상 OakVPS 제공 사용 팀 책임 권장 확인 항목
물리 장비 주문에 해당하는 전용 물리 컴퓨터와 물리 노드 워크로드에 맞는 구성과 대여 기간 선택 모델, 노드, 기간과 추가 옵션
원격 접속점 주문 정보에 연결 매개변수 제공 자격 증명 보호, 지문 확인, 출처 제한 사용자 이름, 포트, 호스트 지문
개발 환경 사용 가능한 macOS 그래픽 인터페이스와 명령줄 환경 의존성, 인증서, 토큰과 저장소 권한 관리 버전, 권한, 로그와 디스크 여유 공간
프로젝트 데이터 대여 기간 내 장비 사용 공간 백업, 내보내기, 삭제와 인계 산출물 검증, 백업 읽기 가능 여부와 정리 기록
계정과 접근

모든 연결을 특정 구성원과 연결하세요

공유 계정은 작업 주체를 불명확하게 만들고 구성원 변경 후 위험을 키웁니다. 접근 정책은 독립적인 신원, 최소 권한과 신속한 취소에서 시작해야 합니다.

계정 기준

01 강력한 개별 비밀번호

콘솔 비밀번호를 코드 저장소, 이메일 또는 다른 개발 서비스와 재사용하지 말고 관리되는 비밀번호 도구에 보관하세요.

02 키 인증

원격 명령줄에는 로컬에서 생성한 SSH 키를 우선 사용하고, 개인 키는 관리되는 단말에만 보관하며 채팅으로 전달하지 마세요.

03 최소 공유

여러 명의 협업이 필요하면 구성원별로 구분 가능한 접근 방식을 만들고, 장기간 사용하는 자격 증명 한 세트를 팀 전체에 배포하지 마세요.

04 신속한 취소

구성원이 팀을 떠나거나 역할이 바뀌거나 장비를 잃어버리면 해당 공개 키, 토큰과 저장소 접근 권한을 즉시 제거하세요.

개발 자격 증명 보호

자격 증명은 작업에 필요할 때만 장비에 입력하세요

서명 인증서, 개인 키, 접근 토큰과 저장소 자격 증명에는 명확한 용도, 담당자, 입력 시간과 정리 조치가 있어야 합니다.

01

입력 전

자격 증명이 현재 작업에 필요한지 확인하고, 권한과 유효 범위가 더 좁은 자료를 우선 사용하며 담당자를 기록하세요.

확인
용도와 권한 범위
피하기
관련 없는 인증서와 토큰 복사
02

사용 중

파일 권한을 제한하고 자격 증명을 저장소, 빌드 로그, 명령 기록 또는 공개 다운로드 가능한 산출물 디렉터리에 기록하지 마세요.

확인
파일 권한과 로그 출력
피하기
프로젝트 설정에 평문으로 입력
03

작업 종료

팀 정책에 따라 임시 자료를 제거하고 더 이상 필요하지 않은 토큰을 취소한 뒤 저장소 상태, 캐시 디렉터리와 산출물 패키지를 확인하세요.

확인
캐시, 기록과 내보내기 디렉터리
완료
취소 및 정리 기록
문제 화면에 민감 자료를 넣지 마세요.

문제 해결 정보를 제출하기 전에 개인 키 내용, 인증서 비밀번호, 접근 토큰, 전체 결제 정보와 바로 재사용할 수 있는 연결 매개변수를 가리세요.

네트워크와 원격 세션

연결 전에 확인하고, 나갈 때 정리하세요

원격 접속점은 한 번 설정한 뒤 영구적으로 방치하는 통로가 아닙니다. 로컬 장비, 네트워크 환경 또는 팀 구성원이 바뀔 때마다 연결 조건을 다시 확인해야 합니다.

01

호스트 지문 확인

처음 연결할 때 호스트 지문을 저장하세요. 지문이 바뀌면 먼저 연결을 중단하고 주문 정보를 확인하며 경고를 무시하고 진행하지 마세요.

02

연결 출처 제한

가능하면 팀에서 관리할 수 있는 단말과 신뢰할 수 있는 네트워크에서 연결하고, 공용 장비에 키나 세션 정보를 저장하지 마세요.

03

전송 내용 제어

민감 자료를 전송하기 전에 대상 경로, 파일 권한과 수신자를 확인하고 자격 증명을 일반 프로젝트 압축 파일에 섞지 마세요.

04

원격 세션 종료

장비를 떠나기 전에 그래픽 세션과 명령줄 연결에서 로그아웃하고, 더 이상 필요하지 않은 포워딩을 종료하며 로컬 임시 복사본을 정리하세요.

최초 SSH 확인 순서 SAFE CONNECT
1. 주문에서 호스트와 포트를 확인
2. 호스트 지문을 대조하고 저장
3. 로컬 개인 키 파일 권한 확인
4. 지정된 사용자 이름으로 연결
5. 시스템 및 디스크 정보 확인
6. 이번 연결 담당자 기록

연결 문제가 발생하면 사용자 이름, 포트, 지문, 키 권한과 로컬 네트워크 순서로 확인하세요. 전체 명령과 문제 해결 경로는 연결 가이드에서 확인할 수 있습니다.

SSH 문제 해결 단계 보기
데이터 수명 주기

백업, 내보내기와 삭제를 대여 계획에 포함하세요

원격 장비가 코드, 모델, 로그 또는 빌드 산출물의 유일한 복사본이 되어서는 안 됩니다. 팀은 작업 시작, 실행, 인계와 종료에 각각 필요한 조치를 지정해야 합니다.

01

작업 시작: 데이터 목록 정의

장비에 입력할 코드, 의존성, 인증서, 모델과 테스트 데이터를 나열하고 암호화가 필요한 항목과 업로드하면 안 되는 항목을 확인하세요.

입력
02

작업 실행: 작업 영역과 산출물 영역 구분

소스 파일, 캐시, 로그와 최종 산출물을 분리해 보관하여 내보낼 때 임시 자격 증명이나 관계없는 디버깅 정보를 함께 가져가지 않도록 하세요.

처리
03

인계 전: 백업 사용 가능 여부 확인

필요한 산출물을 다운로드하고 파일 무결성을 확인한 뒤 다른 위치에서 백업을 읽을 수 있는지 확인하세요. 업로드 성공만으로는 인계가 완료되지 않습니다.

내보내기
04

작업 종료: 민감 데이터 정리

팀 정책에 따라 자격 증명, 비공개 저장소 복사본, 모델 파일과 임시 로그를 삭제하고 관련 토큰을 취소한 뒤 정리 결과를 기록하세요.

정리
결제 경계

마케팅 페이지에서는 결제 정보를 받지 않습니다

가격 확인, 결제 게이트웨이 선택과 주문 결제는 주문 과정에서 진행됩니다. 모든 금액은 USD로 결제되며 다음 두 가지 결제 방식만 지원합니다. 실제 사용 가능한 게이트웨이는 콘솔에 표시된 내용을 기준으로 합니다.

01

USDT-TRC20

결제 페이지에 표시된 금액과 수취 정보를 확인해 결제하고, 제출 전에 네트워크와 주문을 다시 확인하세요.

02

Visa / Mastercard / Amex

카드 결제는 Stripe를 통해 처리됩니다. 마케팅 사이트는 전체 카드 정보를 직접 저장하지 않습니다.

결제 통화 USD
보안 문제 신고

증거를 먼저 보존한 뒤 관리되는 채널로 신고하세요

신고 내용은 지원 팀이 문제를 재현하고 영향을 파악하는 데 도움이 되어야 하며, 공개된 장소에 바로 악용할 수 있는 세부 정보를 공개해서는 안 됩니다.

신고에 다음 다섯 가지 정보를 포함하세요

  1. 01
    영향 범위

    계정, 주문, 노드, 접속점 또는 장비 내 특정 기능 중 무엇이 관련되는지 설명하세요.

  2. 02
    재현 조건

    필요한 전제 조건, 작업 순서, 예상 결과와 실제 결과를 나열하세요.

  3. 03
    사건 타임라인

    발견 시각, 마지막 정상 시각과 취한 대응 조치를 제공하세요.

  4. 04
    비식별화된 증거

    필요한 로그나 화면 캡처를 첨부하고 키, 토큰, 비밀번호와 전체 결제 정보를 가리세요.

  5. 05
    문의 맥락

    주문을 식별하는 데 필요한 정보는 제공하되 장비에 직접 로그인할 수 있는 자격 증명은 보내지 마세요.

보안 기준과 구성 선택을 함께 확인하세요

워크로드, 메모리, 저장 공간, 노드와 대여 기간을 먼저 확인한 뒤 팀을 위한 개별 자격 증명, 백업 위치와 인계 담당자를 준비하세요.