Модель безопасности выделенного узла

Сначала определите физические границы, затем контролируйте каждый доступ

Каждая аренда MangoVM соответствует одному выделенному физическому узлу Apple Silicon, а не виртуальной машине. Безопасность — это не просто «изоляция», а чётко разграниченные и проверяемые обязанности клиента, операторов платформы и инфраструктуры дата-центра.

Границы аренды Один заказ = один физический узел
Уровень доступа клиента

Клиент управляет учётными записями, ключами, программным обеспечением, задачами и бизнес-данными.

Уровень операторов платформы

Передача узла, управление состоянием и необходимая поддержка выполняются по принципам авторизации и минимально необходимого доступа.

Уровень инфраструктуры

Дата-центр отвечает за электропитание, сеть и физическую инфраструктуру; узлы доступны в Сингапуре, Токио, Сеуле и Гонконге.

Физические ресурсы Вычислительный узел не используется совместно с другими арендаторами
Распределение ответственности

Выделенное оборудование изолирует ресурсы, а корректная настройка снижает риски доступа

Физическая изоляция не позволяет нескольким арендаторам использовать один вычислительный узел, но не заменяет управление ключами, правами учётных записей, обновлениями ПО и резервным копированием бизнес-данных. Средства защиты распределены между клиентом, MangoVM и инфраструктурой дата-центра.

Клиент контролирует доступ и рабочие нагрузки

Клиент определяет, кто может входить на узел, какие ключи использовать, какие порты открывать и какой код, сертификаты, журналы и данные размещать на машине. Конфигурация ПО и действия задач в период аренды также находятся в ответственности клиента.

  • Назначайте отдельные учётные записи и ключи для сотрудников и автоматизированных задач
  • Ограничивайте права администраторов, чтобы повседневные сборки не выполнялись постоянно с повышенными привилегиями
  • Храните отдельные копии бизнес-данных, артефактов сборки и критически важных конфигураций

MangoVM управляет передачей узла и платформой

Платформа настраивает физический узел по заказу, показывает его состояние, управляет жизненным циклом услуги и обрабатывает запросы поддержки только при наличии авторизации и необходимости.

  • Перед передачей проверяются модель, память, хранилище и регион узла
  • Операции выполняются с авторизацией, аудитом и минимально необходимым доступом
  • Подозрительные операции проходят дополнительную проверку; удобство не заменяет контроль

Дата-центр обеспечивает инфраструктуру

Инфраструктура дата-центра обеспечивает электропитание, сетевое подключение, подходящие условия и физическое размещение. Указанный город обозначает точку подключения к услуге, но не является обещанием постоянного хранения данных клиента.

  • Инфраструктура отделена от бизнес-учётных записей клиента
  • Узлы работают 365 дней в году
  • Фактическая доступность для заказа определяется данными консоли в реальном времени
Доступ и учётные данные

Управляйте отдельно входом сотрудников, автоматизированными задачами и правами восстановления

Общий долгосрочный ключ трудно проверять и точно отзывать при изменении состава команды. Создавайте отдельные учётные данные по пользователю и назначению, разделяя интерактивный вход, CI Runner, задачи развёртывания и аварийное восстановление.

Доступ сотрудников

Одна учётная запись и один ключ на человека и устройство

Не используйте одну учётную запись совместно. Создайте отдельную учётную запись для каждого авторизованного сотрудника и отдельные ключи для разных устройств. После ухода участника отзовите его учётную запись и ключи, а не заменяйте всё целиком, продолжая общий доступ.

Автоматизированные задачи

Runner получает только необходимые для задачи права

Для учётных записей CI/CD ограничьте область выполнения, параллельные задачи и доступные каталоги. Если скрипту сборки не нужны системные права, не выдавайте повышенные привилегии; временные учётные данные удаляйте после завершения задачи.

Ротация и отзыв

Ротация должна включать проверку и откат

Сначала добавьте новый ключ и проверьте подключение, затем отзовите старый. При потере устройства, смене участника или подозрительном использовании учётных данных немедленно отзовите соответствующий доступ и проверьте недавние входы и журналы задач.

Проверки в консоли

Перед каждым получением или изменением данных доступа проверьте идентификатор заказа, регион узла и его текущее состояние. Не определяйте объект доступа только по скриншоту чата или пересланному тексту.

Проверить узел в консоли

Конфиденциальные данные не передаются по открытым каналам

Пароли, закрытые ключи, материалы подписи и полные данные доступа нельзя размещать на общедоступных страницах, в публичных репозиториях или обычных обсуждениях. При обращении в поддержку сначала отправьте краткое описание проблемы; команда поддержки подтвердит безопасный способ дальнейшей передачи данных.

Как отправить отчёт о безопасности
Жизненный цикл узла

Для передачи, аренды и возврата установлены отдельные контрольные точки

Контроль над узлом не заканчивается после его передачи. Проверьте условия до начала аренды, определите права в период аренды, до её окончания перенесите данные и отзовите учётные данные — так жизненный цикл будет замкнут.

  1. 01

    Проверка перед передачей

    Платформа сверяет с заказом модель, память, дополнительные параметры хранилища и регион узла, а также выполняет базовую проверку состояния. После уведомления о передаче клиент должен сначала проверить идентификатор узла, а затем использовать данные подключения из консоли.

    Результат: проверяемая запись об узле
  2. 02

    Распределение прав в период аренды

    Клиент управляет учётными записями ОС, зависимостями проекта, бизнес-данными и правами задач. Платформа не выделяет вычислительные ресурсы этого физического узла другим арендаторам; вмешательство поддержки допускается только по чёткому запросу и в необходимом объёме.

    Граница: рабочая нагрузка клиента выполняется независимо
  3. 03

    Миграция до окончания аренды

    До окончания аренды перенесите исходный код, артефакты сборки, журналы, кэш проекта и другие данные, которые нужно сохранить; отзовите доверие внешних систем к узлу и удалите связанные Runner и цели развёртывания из конвейеров.

    Действия клиента: перенести, проверить, отозвать
  4. 04

    Обработка после возврата

    После возврата узла обработка данных и подготовка к новой передаче выполняются согласно действующим условиям обслуживания. Не используйте возврат как единственный механизм резервного копирования и не полагайтесь после окончания аренды на какие-либо копии на узле.

    Основание: действующие условия обслуживания
Шифрование передачи данных

До подключения проверьте цель, после подключения уменьшите поверхность атаки

Риск удалённого подключения обычно связан не только с наличием шифрования, но и с проверкой правильного хоста, ограничением источников и закрытием ненужных сервисов. После каждого первого подключения или изменения данных узла выполняйте проверку заново.

Открыть инструкции по SSH-подключению
01

Проверить личность хоста

При первом подключении сверьте адрес и идентификатор узла с записью в консоли и подтвердите отпечаток хоста. При неожиданном изменении отпечатка остановите подключение и не пропускайте предупреждение.

02

Включить зашифрованный протокол

Для доступа из командной строки используйте SSH и другие зашифрованные соединения. При передаче артефактов сборки и журналов также используйте зашифрованный канал с проверкой подлинности, не передавая учётные данные или содержимое проекта в открытом виде.

03

Ограничить публичные сервисы

Открывайте только порты, необходимые задачам, и ограничивайте допустимые источники. Временные сервисы отладки сразу закрывайте после использования и не привязывайте сервисы разработки по умолчанию ко всем сетевым интерфейсам.

04

Сохранять записи подключений

Фиксируйте время ключевых обращений, источник, исполнителя и содержание изменений. Журналы должны связываться с идентификатором заказа и регионом узла, но не должны содержать закрытые ключи, пароли или полные материалы подписи.

Контроль операторов платформы

Вмешательство поддержки должно иметь основание, границы и запись

MangoVM ограничивает доступ операторов объёмом, необходимым для передачи узла, диагностики неисправностей, реагирования на угрозы и выполнения чётких запросов клиента. Мы описываем принципы контроля, но не раскрываем внутренние детали, которые могут помочь обойти защиту.

Авторизация

Сначала подтвердите запрос и объект

Перед вмешательством в узел подтвердите связь с заказом, область узла, цель операции и допустимый период. Если объект или источник авторизации не подтверждены, устное удобство не заменяет необходимую проверку.

Минимизация

Открывайте только необходимый для решения проблемы объём

Диагностика состояния сети не означает чтение файлов проекта, а проверка передачи узла не означает вход в бизнес-учётную запись. Объём действий должен соответствовать проблеме, а временный доступ прекращаться после выполнения задачи.

Аудит

Фиксируйте ключевые операции с привязкой

Записи операторов должны связывать запрос, узел, тип операции и результат для последующей проверки. Соблюдайте принцип минимальной необходимости и не копируйте конфиденциальные материалы клиента в обычное описание заявки.

Проверка

Подозрительные операции проходят дополнительную проверку

Операции с расширенным объёмом, повторными сбоями, необычным источником или несоответствием запросу следует приостановить и проверить. При инциденте сначала ограничьте воздействие, затем восстановите сервис и установите причину по журналам.

Цель доступности сервиса

99,9%цель доступности

Все узлы работают 365 дней в году. Область применения доступности, метод расчёта, исключения, документы для обращения и правила компенсации определяются соответствующими положениями действующих условий обслуживания.

90 дней Период ежедневного наблюдения состояния
Четыре региона узлов Сингапур, Токио, Сеул, Гонконг
Ежедневная шкала состояния за последние 90 дней Каждая ячейка соответствует одному календарному дню
Норма

Шкала показывает способ наблюдения за целью доступности и не заменяет данные конкретного заказа или узла. Для запроса компенсации укажите идентификатор заказа, затронутый узел, период, симптомы и уже выполненные шаги диагностики.

Проверить условия применения и правила компенсации
Реагирование на инциденты безопасности

Сначала ограничить воздействие, затем восстановить сервис и зафиксировать причину

Инциденты безопасности проходят пять этапов: обнаружение, подтверждение, изоляция, восстановление и разбор. Для каждого этапа определён результат — это не позволяет расширять выводы до подтверждения фактов и помогает искать первопричину после восстановления.

  1. 01

    Обнаружение

    Получив сообщение клиента, предупреждение платформы или запись об аномалии операторов, сначала сохраните период, идентификатор узла, источник и воспроизводимые признаки.

  2. 02

    Подтверждение

    Проверьте, действительно ли произошёл инцидент, какие узлы и функции затронуты, и относится ли проблема к сети, аутентификации, системной службе, процессу задачи или средству защиты.

  3. 03

    Изоляция

    В необходимом объёме ограничьте необычный доступ, приостановите связанные задачи или отзовите подозрительные учётные данные, прежде всего не допуская дальнейшего распространения воздействия.

  4. 04

    Восстановление

    После устранения подтверждённой причины восстановите необходимые сервисы, проверьте подключения, задачи, журналы и целостность данных и проследите, не повторяются ли аналогичные признаки.

  5. 05

    Разбор

    Зафиксируйте область воздействия, выполненные действия, результат восстановления и дальнейшие улучшения, чтобы аналогичные проблемы выявлялись быстрее и устранялись с меньшим масштабом.

Перед отправкой отчёта

Предоставьте сведения, с которых можно сразу начать проверку

Не отправляйте пароли, закрытые ключи или материалы подписи. Сначала укажите минимально необходимые сведения; команда поддержки подтвердит безопасный способ передачи дополнительных материалов.

Заказ и узел
Идентификатор заказа, регион узла, идентификатор затронутого узла
Период
Время первого обнаружения, время последнего воспроизведения, используемый часовой пояс
Описание воздействия
Невыполненная операция, затронутые учётные записи или область задач
Выполненная диагностика
Результаты проверки сети, аутентификации, системных сервисов и процессов задач
Контрольный список безопасности клиента

Включите меры безопасности в процессы запуска, повседневной работы и завершения аренды

Однократное усиление защиты быстро теряет эффект. Внесите эти проверки в руководство команды и фиксируйте ответственного, условие запуска и результат проверки.

Открыть руководство по эксплуатации и устранению неполадок

Обновление системы

До обновления проверьте совместимость Xcode, SDK, скриптов сборки и ключевых зависимостей; создайте резервную копию нужных данных, выполните обновление и дымовые тесты, подготовив рабочий план отката.

Управление ключами

Разделяйте ключи по сотрудникам, устройствам и автоматизированным задачам; установите процедуры ротации и отзыва; после смены участника, потери устройства или необычного доступа немедленно обработайте соответствующие учётные данные.

Защита материалов подписи

Ограничьте материалы подписи учётными записями и задачами, которым они действительно нужны; не помещайте их в репозиторий кода или обычные журналы сборки. После завершения задачи удалите временные копии и проверьте область доступа.

Хранение журналов

Сохраняйте записи ключевых входов, изменений прав, сборок и развёртываний, используйте единый часовой пояс и обеспечьте связь с узлом и задачей. Журналы не должны содержать пароли, закрытые ключи или полные конфиденциальные материалы.

Отдельное резервное копирование

Храните копии исходного кода, артефактов сборки, конфигураций и важных журналов за пределами узла. Регулярно проверяйте возможность чтения и восстановления, а не только успешное завершение задания резервного копирования.

Миграция перед завершением аренды

Заранее перенесите данные, которые нужно сохранить, проверьте целевую копию, отзовите ключи узла, регистрацию Runner, Webhook и права развёртывания, затем подтвердите статус окончания аренды.

Вам нужны не только выделенные вычислительные ресурсы, но и чёткие границы безопасности

Выберите конфигурацию MangoVM M4 или MangoVM M4 Pro. Заказы, состояние узла и данные доступа управляются в консоли; все суммы указаны в долларах США.