전용 노드 보안 모델

물리적 경계를 먼저 정하고 모든 접근을 통제하세요

MangoVM의 각 대여 상품은 가상 머신이 아닌 전용 Apple Silicon 물리 노드 한 대에 해당합니다. 보안은 단순한 ‘격리’가 아니라 고객 권한, 플랫폼 운영, 데이터센터 시설의 세 가지 책임을 명확히 나누고 확인할 수 있도록 하는 것입니다.

대여 범위 주문 1건 = 물리 노드 1대
고객 접근 계층

계정, 키, 소프트웨어, 작업 및 비즈니스 데이터는 고객이 관리합니다.

플랫폼 운영 계층

노드 제공, 상태 관리 및 필요한 지원은 승인과 최소 접근 원칙에 따라 진행됩니다.

시설 보장 계층

데이터센터는 전력, 네트워크 및 물리 시설을 담당하며, 노드는 싱가포르, 도쿄, 서울, 홍콩에 있습니다.

물리 리소스 다른 임차인과 컴퓨팅 노드를 공유하지 않음
책임 범위

전용 하드웨어로 리소스를 격리하고, 올바른 구성으로 접근 위험을 줄이세요

물리적 격리는 여러 임차인이 하나의 컴퓨팅 노드를 함께 사용하는 것을 방지하지만, 키 관리, 계정 권한, 소프트웨어 업데이트 및 비즈니스 데이터 백업을 대신하지는 않습니다. 보안 제어는 고객, MangoVM, 데이터센터 시설의 세 주체가 각각 담당해야 합니다.

접근과 워크로드는 고객이 관리합니다

누가 노드에 로그인할 수 있는지, 어떤 키를 사용할지, 어떤 서비스 포트를 열지, 어떤 코드·인증서·로그·데이터를 장비에 저장할지는 고객이 결정합니다. 대여 기간 동안의 소프트웨어 구성과 작업 실행도 고객의 책임입니다.

  • 직원과 자동화 작업에 서로 다른 계정과 키 할당
  • 관리자 권한을 제한하여 일상적인 빌드에서 고권한 계정을 계속 사용하지 않도록 함
  • 비즈니스 데이터, 빌드 결과물 및 핵심 구성의 독립적인 사본 보관

MangoVM은 제공과 플랫폼 제어를 관리합니다

플랫폼은 주문에 따라 물리 노드를 구성·제공하고, 노드 상태와 서비스 수명 주기를 관리합니다. 지원 요청은 승인과 필요성이 확인된 범위에서 처리됩니다.

  • 제공 전에 기종, 메모리, 스토리지 및 노드 지역 확인
  • 운영 작업은 승인, 감사 및 최소 필요 접근 원칙을 따름
  • 비정상 작업은 검토 절차로 전환하며 편의를 위해 통제를 생략하지 않음

데이터센터는 기반 시설을 보장합니다

데이터센터 시설은 전력, 네트워크 접속, 환경 및 물리적 공간을 제공합니다. 노드 도시는 서비스 접속 위치를 나타내며, 고객 데이터의 영구 저장을 보장하는 의미는 아닙니다.

  • 시설 계층과 고객 비즈니스 계정 분리
  • 365일 연중 정상 운영
  • 실제 주문 가능 여부는 콘솔의 실시간 응답을 기준으로 함
접근 및 자격 증명

직원 로그인, 자동화 작업 및 복구 권한을 분리해 관리하세요

장기간 재사용하는 공유 키는 감사가 어렵고 직원 변경 시 정확히 철회하기도 어렵습니다. 사용자와 용도별로 독립적인 자격 증명을 만들고, 대화형 로그인, CI Runner, 배포 작업 및 긴급 복구를 각각 관리하는 것이 좋습니다.

직원 접근

1인 1계정, 기기 1대 1키

여러 사람이 하나의 로그인 ID를 공유하지 마세요. 승인된 각 직원에게 별도 계정을 만들고, 기기마다 서로 다른 키를 생성하세요. 구성원이 프로젝트를 떠나면 전체를 교체한 뒤 계속 공유하지 말고 해당 계정과 키를 철회하세요.

자동화 작업

Runner에는 작업에 필요한 권한만 부여하세요

CI/CD 계정은 실행 범위, 동시 작업 및 읽을 수 있는 디렉터리를 제한해야 합니다. 빌드 스크립트에 시스템 관리 권한이 필요하지 않다면 고권한을 부여하지 마세요. 임시 자격 증명은 작업 종료 후 삭제해야 합니다.

교체 및 철회

교체에는 반드시 검증과 롤백이 포함되어야 합니다

새 키를 추가하고 연결 테스트를 완료한 후 기존 키를 철회하세요. 기기 분실, 구성원 변경 또는 자격 증명의 이상 사용을 발견하면 관련 접근을 즉시 철회하고 최근 로그인 및 작업 로그를 확인해야 합니다.

콘솔 측 확인

노드 접근 정보를 가져오거나 변경할 때마다 먼저 주문 ID, 노드 지역 및 현재 상태를 확인하세요. 채팅 스크린샷이나 전달받은 텍스트만으로 접근 대상을 판단하지 마세요.

콘솔에서 노드 확인

민감한 정보는 공개 채널로 보내지 마세요

비밀번호, 개인 키, 서명 자료 및 전체 접근 자격 증명을 공개 페이지, 공개 저장소 또는 일반 토론 공간에 작성하지 마세요. 지원이 필요하면 먼저 문제 요약을 제출하고, 지원팀이 후속 보안 절차를 안내할 때까지 기다리세요.

보안 보고 방법 보기
노드 수명 주기

제공, 대여 및 회수에 각각 확인 지점을 설정하세요

노드는 제공이 완료되었다고 관리가 끝나는 것이 아닙니다. 대여 시작 전에 제공 조건을 확인하고, 대여 중 권한 범위를 명확히 하며, 종료 전에 데이터 이전과 자격 증명 철회를 완료해야 수명 주기가 완성됩니다.

  1. 01

    제공 전 확인

    플랫폼은 주문에 따라 기종, 메모리, 스토리지 옵션 및 노드 지역을 확인하고 기본 상태 점검을 완료합니다. 고객은 제공 상태 업데이트를 받은 후 먼저 노드 식별자를 확인하고 콘솔에서 제공된 연결 정보를 사용해야 합니다.

    출력: 확인 가능한 노드 기록
  2. 02

    대여 기간 중 권한 소유

    고객은 운영체제 계정, 프로젝트 종속성, 비즈니스 데이터 및 작업 권한을 관리합니다. 플랫폼은 해당 물리 노드의 컴퓨팅 리소스를 다른 임차인에게 할당하지 않으며, 지원팀의 개입은 명확한 요청과 필요한 범위에 한정됩니다.

    범위: 고객 워크로드 독립 실행
  3. 03

    종료 전 데이터 이전

    대여 기간이 끝나기 전에 소스 코드, 빌드 결과물, 로그, 프로젝트 캐시 및 보존할 기타 데이터를 이전하세요. 외부 시스템의 노드 신뢰를 철회하고 파이프라인에서 관련 Runner와 배포 대상을 제거해야 합니다.

    고객 작업: 이전, 검증, 철회
  4. 04

    회수 후 처리

    노드 회수 후에는 유효한 서비스 약관에 따라 데이터 처리와 재제공 준비가 진행됩니다. 고객은 회수 절차를 유일한 백업 수단으로 사용해서는 안 되며, 대여 종료 후에도 노드에 남은 사본에 의존해서는 안 됩니다.

    근거: 유효한 서비스 약관
암호화 전송

연결 전 대상을 확인하고 연결 후 노출 범위를 줄이세요

원격 연결의 위험은 대개 ‘암호화 여부’ 자체보다 올바른 호스트를 확인했는지, 출처를 제한했는지, 불필요한 서비스를 장기간 노출했는지에 있습니다. 처음 연결하거나 노드 정보가 변경될 때마다 다시 확인해야 합니다.

SSH 연결 단계 보기
01

호스트 신원 확인

처음 연결할 때 주소, 노드 식별자 및 콘솔 기록을 대조하고 호스트 지문을 확인하세요. 지문이 예기치 않게 바뀌면 연결을 중지하고 경고를 바로 건너뛰지 마세요.

02

암호화 프로토콜 사용

명령줄 접근에는 SSH와 같은 암호화 연결을 사용하세요. 빌드 결과물과 로그를 전송할 때도 인증된 암호화 채널을 사용하여 자격 증명이나 프로젝트 내용이 평문으로 전송되지 않게 하세요.

03

공개 서비스 제한

작업에 실제로 필요한 포트만 열고 허용된 출처 범위를 제한하세요. 임시 디버깅 서비스는 사용 후 즉시 종료하고 개발 서비스를 기본적으로 모든 네트워크 인터페이스에 바인딩하지 마세요.

04

연결 기록 보관

주요 접근 시간, 출처, 실행자 및 변경 내용을 기록하세요. 로그는 주문 ID와 노드 지역을 연결할 수 있어야 하지만 개인 키, 비밀번호 또는 전체 서명 자료를 기록해서는 안 됩니다.

플랫폼 운영 제어

지원 개입에는 사유, 범위 및 기록이 필요합니다

MangoVM은 제공, 장애 진단, 보안 대응 및 고객의 명확한 요청에 필요한 범위로 운영 접근을 제한합니다. 통제 원칙은 공개하지만 통제를 우회하는 데 도움이 될 수 있는 내부 구현 세부 정보는 공개하지 않습니다.

승인

요청과 대상을 먼저 확인하세요

노드에 개입해야 할 때는 먼저 주문 연계, 노드 범위, 작업 목적 및 허용 시간을 확인하세요. 대상이나 승인 출처를 확인할 수 없다면 구두상의 편의를 위해 필요한 검증을 대신하지 마세요.

최소화

문제 해결에 필요한 범위만 접근하세요

네트워크 상태를 진단하는 것은 프로젝트 파일을 읽는 것과 다릅니다. 제공 상태를 확인하는 것도 비즈니스 계정에 들어가는 것과 다릅니다. 운영 범위는 문제에 맞춰야 하며 작업 완료 후 임시 접근을 종료해야 합니다.

감사

주요 작업의 연계 기록을 보관하세요

운영 기록은 요청, 노드, 작업 유형 및 결과를 연결할 수 있어야 하며 이후 검토에 사용됩니다. 기록은 최소 필요 원칙을 따르고 고객의 민감한 자료를 일반 티켓 설명에 복사하지 않습니다.

검토

비정상 작업은 검토 절차로 전환합니다

범위 확대, 반복 실패, 비정상 출처 또는 요청과 불일치하는 작업은 일시 중지하고 검토해야 합니다. 보안 사고 대응은 먼저 영향을 통제한 뒤 기록에 따라 서비스를 복구하고 원인을 추적합니다.

서비스 가용성 목표

99.9%가용성 목표

모든 노드는 365일 연중 정상 운영됩니다. 가용성의 적용 범위, 산정 방법, 제외 조건, 신청 자료 및 보상 기준은 유효한 서비스 약관의 해당 규칙을 따릅니다.

90일 일별 상태 관찰 범위
4개 지역 노드 싱가포르, 도쿄, 서울, 홍콩
최근 90일 일별 상태 표시 각 칸은 하루를 나타냅니다
정상

상태 표시줄은 서비스 목표를 관찰하는 방식을 보여주며, 구체적인 주문 및 노드 기록을 대신하지 않습니다. 서비스 보상을 신청할 때는 주문 ID, 영향을 받은 노드, 시간 범위, 현상 및 이미 수행한 문제 해결 단계를 제출해야 합니다.

적용 조건 및 보상 기준 확인
보안 사고 대응

먼저 영향을 통제하고 서비스를 복구한 뒤 원인을 명확히 기록하세요

보안 사고는 탐지, 확인, 격리, 복구 및 사후 검토의 5단계로 진행됩니다. 각 단계에 명확한 결과물을 두어 사실이 확인되기 전에 판단을 확대하지 않고, 복구 후에도 근본 원인을 추적합니다.

  1. 01

    탐지

    고객 보고, 플랫폼 알림 또는 운영 이상 기록을 접수하면 먼저 시간 범위, 노드 식별자, 출처 및 재현 가능한 현상을 보존합니다.

  2. 02

    확인

    사고가 실제로 발생했는지, 어떤 노드와 기능에 영향을 미쳤는지 확인하고 네트워크, 인증, 시스템 서비스, 작업 프로세스 또는 보안 제어 문제로 구분합니다.

  3. 03

    격리

    필요한 범위에서 비정상 접근을 제한하고 관련 작업을 일시 중지하거나 의심스러운 자격 증명을 철회하여 영향이 확산되지 않도록 우선 조치합니다.

  4. 04

    복구

    확인된 원인을 제거한 후 필요한 서비스를 복구하고 연결, 작업, 로그 및 데이터 무결성을 점검한 뒤 같은 현상이 다시 발생하는지 관찰합니다.

  5. 05

    사후 검토

    영향 범위, 대응 조치, 복구 결과 및 후속 개선 항목을 정리하여 유사한 문제를 더 빠르게 식별하고 더 좁은 범위에서 처리할 수 있도록 합니다.

보고서 제출 전

즉시 확인에 사용할 수 있는 정보를 제공하세요

비밀번호, 개인 키 또는 서명 자료를 보내지 마세요. 먼저 최소한의 필요 정보를 제공하면 지원팀이 추가 자료가 필요할 때 안전한 제출 방법을 안내합니다.

주문 및 노드
주문 ID, 노드 지역, 영향을 받은 노드 식별자
시간 범위
최초 발견 시간, 최근 재현 시간, 사용한 시간대
영향 설명
완료할 수 없는 작업, 영향을 받은 계정 또는 작업 범위
수행한 점검
네트워크, 인증, 시스템 서비스 및 작업 프로세스의 점검 결과
고객 보안 체크리스트

출시, 일상 운영 및 대여 종료 절차에 보안 작업을 포함하세요

일회성 강화는 곧 효과를 잃습니다. 아래 점검 항목을 팀 운영 매뉴얼에 포함하고 담당자, 실행 조건 및 검증 결과를 기록하세요.

운영 및 문제 해결 가이드 열기

시스템 업데이트

업데이트 전에 Xcode, SDK, 빌드 스크립트 및 핵심 종속성의 호환성을 확인하세요. 필요한 데이터를 먼저 백업한 뒤 업데이트와 스모크 테스트를 수행하고 실행 가능한 롤백 절차를 준비하세요.

키 관리

직원, 기기 및 자동화 용도별로 키를 분리하고 교체 및 철회 절차를 설정하세요. 구성원 변경, 기기 분실 또는 비정상 접근 후에는 관련 자격 증명을 즉시 처리하세요.

서명 자료 보호

서명 자료는 실제로 필요한 계정과 작업에서만 사용하고 코드 저장소나 일반 빌드 로그에 기록하지 마세요. 작업 종료 후 임시 사본을 삭제하고 접근 범위를 확인하세요.

로그 보관

주요 로그인, 권한 변경, 빌드 및 배포 기록을 보관하고 시간대를 통일하여 노드와 작업을 연결할 수 있게 하세요. 로그에는 비밀번호, 개인 키 또는 전체 민감 자료가 포함되어서는 안 됩니다.

독립 백업

소스 코드, 빌드 결과물, 구성 및 핵심 로그를 노드 외부에 별도로 보관하세요. 백업 작업이 완료로 표시되는지만 확인하지 말고 정기적으로 백업을 읽고 복구할 수 있는지 검증하세요.

대여 종료 데이터 이전

보존할 데이터를 미리 이전하고 대상 사본을 검증한 뒤 노드 키, Runner 등록, Webhook 및 배포 권한을 철회하고 대여 종료 상태를 확인하세요.

전용 컴퓨팅 리소스와 명확한 보안 범위를 함께 확보하세요

MangoVM M4 또는 MangoVM M4 Pro에서 구성을 선택하세요. 주문, 노드 상태 및 접근 정보는 콘솔에서 통합 관리되며 모든 금액은 미국 달러로 결제됩니다.