Sicherheitsmodell dedizierter Knoten

Erst die physische Grenze klären, dann jeden Zugriff kontrollieren

Jede Anmietung bei MangoVM umfasst einen dedizierten physischen Apple-Silicon-Knoten, keine virtuelle Maschine. Sicherheit bedeutet nicht nur „Isolation“, sondern klar zugewiesene und überprüfbare Verantwortlichkeiten für Kundenberechtigungen, Plattformbetrieb und Rechenzentrumsinfrastruktur.

Mietgrenze Eine Bestellung = ein physischer Knoten
Kundenzugriff

Konten, Schlüssel, Software, Aufgaben und Geschäftsdaten werden vom Kunden verwaltet.

Plattformbetrieb

Bereitstellung, Statusverwaltung und notwendiger Support folgen dem Prinzip der autorisierten und minimal erforderlichen Zugriffe.

Infrastruktur

Das Rechenzentrum gewährleistet Stromversorgung, Netzwerk und physische Infrastruktur. Knoten sind in Singapur, Tokio, Seoul und Hongkong verfügbar.

Physische Ressourcen Keine gemeinsame Nutzung des Rechenknotens mit anderen Mietern
Verantwortungsgrenzen

Dedizierte Hardware schafft Ressourcentrennung, korrekte Konfiguration reduziert Zugriffsrisiken

Die physische Isolation verhindert, dass mehrere Mieter denselben Rechenknoten nutzen. Sie ersetzt jedoch weder Schlüsselverwaltung, Kontoberechtigungen, Softwareaktualisierungen noch die Sicherung von Geschäftsdaten. Sicherheitskontrollen müssen auf Kundenseite, bei MangoVM und in der Rechenzentrumsinfrastruktur umgesetzt werden.

Der Kunde kontrolliert Zugriffe und Workloads

Der Kunde entscheidet, wer sich am Knoten anmelden darf, welche Schlüssel verwendet werden, welche Serverports offen sind und welcher Code, welche Zertifikate, Protokolle und Daten auf die Maschine gelangen. Softwarekonfiguration und Aufgaben während der Mietdauer liegen ebenfalls in der Verantwortung des Kunden.

  • Unterschiedliche Konten und Schlüssel für Personen und Automatisierungsaufgaben vergeben
  • Administratorrechte begrenzen, damit alltägliche Builds nicht dauerhaft mit privilegierten Konten laufen
  • Separate Kopien von Geschäftsdaten, Build-Artefakten und wichtigen Konfigurationen aufbewahren

MangoVM verwaltet Bereitstellung und Plattformsteuerung

Die Plattform konfiguriert physische Knoten gemäß der Bestellung, zeigt deren Status an, verwaltet den Servicelebenszyklus und bearbeitet Supportanfragen nur mit Autorisierung und im erforderlichen Umfang.

  • Modell, Arbeitsspeicher, Speicher und Knotenregion vor der Bereitstellung prüfen
  • Betriebszugriffe folgen Autorisierung, Protokollierung und dem Prinzip des geringsten notwendigen Zugriffs
  • Ungewöhnliche Vorgänge werden geprüft; Bequemlichkeit ersetzt keine Kontrolle

Das Rechenzentrum gewährleistet die Infrastruktur

Die Rechenzentrumsinfrastruktur gewährleistet Stromversorgung, Netzwerkzugang, Umgebungsbedingungen und physischen Raum. Die angegebene Knotenstadt beschreibt den Zugriffsstandort des Services und ist keine Zusage zur dauerhaften Speicherung von Kundendaten.

  • Infrastrukturebene und Geschäftskonten des Kunden bleiben getrennt
  • Knoten laufen 365 Tage im Jahr regulär
  • Der tatsächlich buchbare Status wird in Echtzeit von der Konsole angezeigt
Zugriff und Anmeldedaten

Personenanmeldungen, Automatisierungsaufgaben und Wiederherstellungsrechte getrennt verwalten

Ein langfristig wiederverwendeter gemeinsamer Schlüssel ist schwer zu prüfen und bei Personalwechseln nur ungenau zu widerrufen. Legen Sie nach Nutzer und Zweck getrennte Anmeldedaten an und verwalten Sie interaktive Anmeldungen, CI Runner, Bereitstellungsaufgaben und Notfallwiederherstellung separat.

Zugriff durch Personen

Ein Konto pro Person, ein Schlüssel pro Gerät

Lassen Sie nicht mehrere Personen dieselbe Anmeldeidentität verwenden. Erstellen Sie für jede autorisierte Person ein eigenes Konto und für jedes Endgerät einen eigenen Schlüssel. Scheidet ein Mitglied aus dem Projekt aus, widerrufen Sie das betreffende Konto und den Schlüssel, statt alles zu ersetzen und weiter gemeinsam zu nutzen.

Automatisierungsaufgaben

Runner erhalten nur die für die Aufgabe erforderlichen Rechte

CI/CD-Konten sollten den Ausführungsumfang, parallele Aufgaben und lesbare Verzeichnisse begrenzen. Benötigt ein Build-Skript keine Systemverwaltungsrechte, dürfen diese nicht vergeben werden. Temporäre Anmeldedaten sind nach Abschluss der Aufgabe zu löschen.

Rotation und Widerruf

Schlüsselrotation umfasst immer Prüfung und Rückfalloption

Fügen Sie zuerst den neuen Schlüssel hinzu und testen Sie die Verbindung, bevor Sie den alten widerrufen. Bei verlorenem Endgerät, Personalwechsel oder ungewöhnlicher Nutzung von Anmeldedaten müssen die betreffenden Zugriffe sofort widerrufen und aktuelle Anmelde- sowie Aufgabenprotokolle geprüft werden.

Prüfung in der Konsole

Prüfen Sie vor jedem Abruf oder jeder Änderung von Zugriffsdaten die Bestellkennung, Knotenregion und den aktuellen Status. Beurteilen Sie das Zugriffsobjekt nicht allein anhand eines Chat-Screenshots oder weitergeleiteten Textes.

Knoten in der Konsole prüfen

Sensible Informationen nicht über öffentliche Kanäle teilen

Passwörter, private Schlüssel, Signaturmaterial und vollständige Zugangsdaten gehören nicht auf öffentliche Seiten, in öffentliche Repositories oder in gewöhnliche Diskussionsbereiche. Fassen Sie bei Supportbedarf zunächst das Problem zusammen; das Supportteam bestätigt anschließend den sicheren Übermittlungsweg.

Methode für Sicherheitsmeldungen ansehen
Lebenszyklus des Knotens

Für Bereitstellung, Mietdauer und Rückgabe eigene Prüfpunkte festlegen

Ein Knoten entzieht sich nach der Bereitstellung nicht automatisch der Kontrolle. Prüfen Sie vor Mietbeginn die Bereitstellungsbedingungen, klären Sie während der Mietdauer die Berechtigungen und schließen Sie vor dem Ende Migration und Schlüsselwiderruf ab, damit der Lebenszyklus vollständig kontrolliert bleibt.

  1. 01

    Prüfung vor der Bereitstellung

    Die Plattform gleicht Modell, Arbeitsspeicher, Speicheroptionen und Knotenregion mit der Bestellung ab und führt eine grundlegende Statusprüfung durch. Nach der Statusmeldung zur Bereitstellung sollte der Kunde zuerst die Knotenkennung prüfen und anschließend die von der Konsole bereitgestellten Verbindungsdaten verwenden.

    Ausgabe: überprüfbarer Knoteneintrag
  2. 02

    Berechtigungen während der Mietdauer

    Der Kunde verwaltet Betriebssystemkonten, Projektabhängigkeiten, Geschäftsdaten und Aufgabenberechtigungen. MangoVM weist die Rechenressourcen dieses physischen Knotens keinem anderen Mieter zu; ein Supportzugriff erfolgt nur auf ausdrückliche Anfrage und im erforderlichen Umfang.

    Grenze: Workload des Kunden läuft unabhängig
  3. 03

    Migration vor dem Ende

    Migrieren Sie Quellcode, Build-Artefakte, Protokolle, Projekt-Caches und andere aufzubewahrende Daten vor Ende der Mietdauer. Widerrufen Sie das Vertrauen externer Systeme in den Knoten und entfernen Sie zugehörige Runner und Bereitstellungsziele aus der Pipeline.

    Aktion des Kunden: migrieren, prüfen, widerrufen
  4. 04

    Verarbeitung nach der Rückgabe

    Nach der Rückgabe des Knotens werden Datenverarbeitung und Vorbereitung für die erneute Bereitstellung gemäß den gültigen Servicebedingungen durchgeführt. Der Kunde sollte den Rückgabeprozess nicht als einzige Backup-Strategie betrachten und nach Ende der Mietdauer nicht mehr auf Kopien im Knoten vertrauen.

    Grundlage: gültige Servicebedingungen
Verschlüsselte Übertragung

Vor dem Verbinden das Ziel prüfen, danach die Angriffsfläche verkleinern

Das Risiko bei Fernverbindungen hängt meist nicht allein davon ab, ob Verschlüsselung aktiv ist, sondern davon, ob der richtige Host geprüft, die Herkunft eingeschränkt und unnötige Dienste dauerhaft geschlossen wurden. Prüfen Sie dies bei jeder ersten Verbindung und nach Änderungen an den Knotendaten erneut.

SSH-Verbindungsschritte ansehen
01

Hostidentität verifizieren

Vergleichen Sie bei der ersten Verbindung Adresse, Knotenkennung und Konsoleneintrag und bestätigen Sie den Hostschlüssel-Fingerabdruck. Ändert sich der Fingerabdruck unerwartet, brechen Sie die Verbindung ab und überspringen Sie den Hinweis nicht.

02

Verschlüsseltes Protokoll aktivieren

Verwenden Sie für den Zugriff über die Kommandozeile verschlüsselte Verbindungen wie SSH. Auch beim Übertragen von Build-Artefakten und Protokollen ist ein authentifizierter, verschlüsselter Kanal zu verwenden. Übertragen Sie keine Anmeldedaten oder Projektinhalte im Klartext.

03

Öffentlich erreichbare Dienste begrenzen

Öffnen Sie nur Ports, die für die Aufgabe tatsächlich benötigt werden, und beschränken Sie die zulässigen Quellen. Temporäre Debug-Dienste sind nach der Nutzung sofort zu schließen; Entwicklungsdienste dürfen nicht standardmäßig an alle Netzwerkschnittstellen gebunden werden.

04

Verbindungsprotokolle aufbewahren

Protokollieren Sie wichtige Zugriffszeiten, Quellen, ausführende Personen und Änderungen. Protokolle sollten sich mit Bestellkennung und Knotenregion verknüpfen lassen, dürfen aber keine privaten Schlüssel, Passwörter oder vollständigen Signaturmaterialien enthalten.

Kontrolle des Plattformbetriebs

Supportzugriff braucht Grund, Umfang und Protokollierung

MangoVM beschränkt Betriebszugriffe auf den für Bereitstellung, Fehlerdiagnose, Sicherheitsreaktion und ausdrücklich angeforderten Kundensupport erforderlichen Umfang. Wir erläutern die Kontrollprinzipien, veröffentlichen jedoch keine internen Implementierungsdetails, die eine Umgehung erleichtern könnten.

Autorisierung

Anfrage und Objekt zuerst bestätigen

Wenn ein Zugriff auf den Knoten erforderlich ist, prüfen Sie zuerst Bestellbezug, Knotenbereich, Zweck und zulässigen Zeitraum. Sind Objekt oder Autorisierungsquelle nicht bestätigt, darf notwendige Prüfung nicht durch mündliche Bequemlichkeit ersetzt werden.

Minimierung

Nur für die Problemlösung erforderlichen Umfang zugreifen

Die Diagnose des Netzwerkstatus bedeutet nicht das Lesen von Projektdateien; die Prüfung des Bereitstellungsstatus bedeutet nicht den Zugriff auf Geschäftskonten. Der Betriebszugriff muss zum Problem passen und ist nach Abschluss der Aufgabe zu beenden.

Audit

Wichtige Vorgänge nachvollziehbar protokollieren

Betriebsprotokolle sollten Anfrage, Knoten, Vorgangstyp und Ergebnis miteinander verknüpfen können, damit eine spätere Prüfung möglich ist. Es gilt das Prinzip der Datensparsamkeit; sensible Kundendaten gehören nicht in gewöhnliche Ticketbeschreibungen.

Überprüfung

Ungewöhnliche Vorgänge werden überprüft

Vorgänge mit erweitertem Umfang, wiederholten Fehlern, ungewöhnlicher Herkunft oder Abweichungen von der Anfrage müssen angehalten und geprüft werden. Bei Sicherheitsvorfällen wird zuerst die Auswirkung begrenzt; anschließend werden Service und Ursachenverfolgung anhand der Protokolle wiederhergestellt.

Ziel für die Serviceverfügbarkeit

99,9 %Verfügbarkeitsziel

Alle Knoten laufen 365 Tage im Jahr regulär. Geltungsbereich, Berechnung, Ausschlüsse, erforderliche Nachweise und Maßstab für Ausgleichszahlungen richten sich nach den entsprechenden Regeln der gültigen Servicebedingungen.

90 Tage Täglicher Beobachtungszeitraum
Vier Knotenstandorte Singapur, Tokio, Seoul, Hongkong
Tägliche Statusanzeige der letzten 90 Tage Jedes Feld steht für einen Kalendertag
Normal

Die Statusanzeige veranschaulicht die Beobachtung des Serviceziels und ersetzt keine konkreten Bestell- oder Knotendaten. Für einen Serviceausgleich sind Bestellkennung, betroffener Knoten, Zeitraum, Symptome und bereits durchgeführte Prüfschritte anzugeben.

Geltungsbedingungen und Ausgleichsregelung prüfen
Reaktion auf Sicherheitsvorfälle

Zuerst Auswirkungen begrenzen, dann den Service wiederherstellen und schließlich die Ursache dokumentieren

Sicherheitsvorfälle werden in fünf Phasen bearbeitet: Erkennung, Bestätigung, Isolierung, Wiederherstellung und Nachbereitung. Jede Phase hat ein klares Ergebnis, damit keine unbestätigten Annahmen ausgeweitet und Ursachen nach der Wiederherstellung nicht ignoriert werden.

  1. 01

    Erkennung

    Nehmen Sie Kundenmeldungen, Plattformwarnungen oder ungewöhnliche Betriebsprotokolle auf und sichern Sie zunächst Zeitraum, Knotenkennung, Quelle und reproduzierbare Symptome.

  2. 02

    Bestätigung

    Prüfen Sie, ob der Vorfall tatsächlich eingetreten ist, welche Knoten und Funktionen betroffen sind, und unterscheiden Sie zwischen Netzwerk-, Authentifizierungs-, Systemdienst-, Aufgabenprozess- und Sicherheitskontrollproblemen.

  3. 03

    Isolierung

    Beschränken Sie im erforderlichen Umfang ungewöhnliche Zugriffe, pausieren Sie betroffene Aufgaben oder widerrufen Sie verdächtige Anmeldedaten, um eine Ausweitung der Auswirkungen zu verhindern.

  4. 04

    Wiederherstellung

    Stellen Sie nach Beseitigung der bestätigten Ursache die erforderlichen Dienste wieder her. Prüfen Sie Verbindungen, Aufgaben, Protokolle und Datenintegrität und beobachten Sie, ob das Problem erneut auftritt.

  5. 05

    Nachbereitung

    Dokumentieren Sie Auswirkungsbereich, Maßnahmen, Wiederherstellungsergebnis und Verbesserungen, damit ähnliche Probleme schneller erkannt und mit geringerem Umfang bearbeitet werden können.

Vor dem Absenden einer Meldung

Informationen bereitstellen, mit denen die Prüfung direkt beginnen kann

Senden Sie keine Passwörter, privaten Schlüssel oder Signaturmaterialien. Übermitteln Sie zunächst nur die unbedingt erforderlichen Informationen; das Supportteam bestätigt bei Bedarf einen sicheren Weg für zusätzliche Unterlagen.

Bestellung und Knoten
Bestellkennung, Knotenregion, Kennung des betroffenen Knotens
Zeitraum
Zeitpunkt der ersten Feststellung, Zeitpunkt der letzten Reproduktion, verwendete Zeitzone
Auswirkungsbeschreibung
Nicht mögliche Vorgänge, betroffene Konten oder Aufgabenbereiche
Bereits durchgeführte Prüfungen
Ergebnisse der Prüfungen von Netzwerk, Authentifizierung, Systemdiensten und Aufgabenprozessen
Sicherheitscheckliste für Kunden

Sicherheitsmaßnahmen in Go-live-, Betriebs- und Mietende-Prozesse integrieren

Einmalige Absicherung verliert schnell ihre Wirkung. Nehmen Sie die folgenden Prüfpunkte in das Betriebshandbuch Ihres Teams auf und dokumentieren Sie Verantwortliche, Auslöser und Prüfergebnisse.

Betriebs- und Fehlerbehebungsanleitung öffnen

Systemaktualisierungen

Prüfen Sie vor der Aktualisierung die Kompatibilität von Xcode, SDK, Build-Skripten und wichtigen Abhängigkeiten. Sichern Sie notwendige Daten, führen Sie anschließend Aktualisierung und Smoke-Tests durch und halten Sie einen ausführbaren Rückfallplan bereit.

Schlüsselverwaltung

Trennen Sie Schlüssel nach Person, Endgerät und Automatisierungszweck. Legen Sie Rotations- und Widerrufsprozesse fest und bearbeiten Sie betreffende Anmeldedaten sofort bei Personalwechsel, Verlust eines Endgeräts oder ungewöhnlichem Zugriff.

Schutz von Signaturmaterial

Beschränken Sie Signaturmaterial auf die Konten und Aufgaben, die es tatsächlich benötigen. Speichern Sie es nicht in Code-Repositories oder gewöhnlichen Build-Protokollen. Löschen Sie temporäre Kopien nach Abschluss der Aufgabe und prüfen Sie den Zugriffsumfang.

Protokollaufbewahrung

Bewahren Sie wichtige Anmelde-, Berechtigungsänderungs-, Build- und Bereitstellungsprotokolle auf, verwenden Sie eine einheitliche Zeitzone und stellen Sie die Verknüpfung mit Knoten und Aufgaben sicher. Protokolle dürfen keine Passwörter, privaten Schlüssel oder vollständigen sensiblen Materialien enthalten.

Separate Backups

Bewahren Sie Kopien von Quellcode, Build-Artefakten, Konfigurationen und wichtigen Protokollen außerhalb des Knotens auf. Prüfen Sie regelmäßig, ob Backups gelesen und wiederhergestellt werden können, statt nur den erfolgreichen Abschluss eines Backup-Auftrags zu bestätigen.

Migration bei Mietende

Migrieren Sie aufzubewahrende Daten frühzeitig, prüfen Sie die Zielkopien, widerrufen Sie Knotenschlüssel, Runner-Registrierungen, Webhooks und Bereitstellungsrechte und bestätigen Sie anschließend den Status zum Mietende.

Dedizierte Rechenressourcen brauchen klare Sicherheitsgrenzen

Wählen Sie Ihre Konfiguration mit MangoVM M4 oder MangoVM M4 Pro. Bestellungen, Knotenstatus und Zugriffsdaten werden zentral in der Konsole verwaltet; alle Beträge werden in US-Dollar abgerechnet.