보안 책임 등록

전용 물리 노드, 보안 책임을 명확하게

각 주문에는 하나의 클라우드 Mac 전용 물리 노드가 할당되며 공유 가상 머신이 아닙니다. 플랫폼은 노드 제공, 접근 제어 경로와 회수 절차를 담당하고, 사용자는 시스템 계정, 프로젝트 코드, 백업과 외부 도구 설정을 관리합니다.

노드 범위
주문 1건당 전용 물리 노드 1대
운영 방식
물리 노드, 가상 머신 아님
지원 창구
콘솔 티켓 또는 지원 이메일
SECURITY HANDOFF

인계 범위 확인

HOST 전용 물리 노드 할당됨
TENANCY 단일 주문 사용 전용
ACCESS 단일 연결 정보 통제됨
RETURN 종료 전 데이터 이전 확인 필요
PLATFORM 제공·연결·회수
USER 계정·코드·백업
책임 모델

누가 어느 계층을 통제하는지 먼저 정한 뒤 필요한 조치를 결정하세요.

보안은 하나의 스위치로 해결되지 않습니다. 물리 호스트, 서비스 제어 영역, macOS 내부 설정, 프로젝트 의존성과 팀 운영은 서로 다른 주체가 관리합니다. 아래 매트릭스는 배포 전에 책임 범위를 확인하고, 이상 발생 시 담당자를 빠르게 찾는 데 사용합니다.

클라우드 Mac 보안 책임 매트릭스
제어 계층 BAMini 플랫폼 담당 사용자 담당 권장 확인 자료
물리 노드 주문별 전용 물리 노드를 할당하고 노드와 주문의 대응 관계를 관리하며 제공 및 회수 절차를 수행합니다. 자신의 주문 범위에서만 노드를 사용하고 승인되지 않은 사람에게 작업을 맡기지 않습니다. 주문 번호, 모델, 노드 지역, 현재 상태
콘솔 계정 인증, 주문 관리, 연결 정보 조회와 티켓 창구를 제공합니다. 고유 비밀번호를 사용하고 이메일 접근 권한을 관리하며 세션을 검토하고 노출된 자격 증명을 즉시 갱신합니다. 세션 기록, 자격 증명 갱신 시각, 이상 발생 시각
macOS 환경 연결 가능한 시스템 환경과 관련 접근 정보를 제공합니다. 시스템 계정, 권한, 프로젝트 파일, 도구 설정과 로컬 보안 설정을 관리합니다. 시스템 버전, 계정 목록, 권한 변경과 설정 기록
코드 및 의존성 워크로드를 실행할 물리 리소스를 제공합니다. 소스 코드, 패키지 의존성, 빌드 스크립트, 키 주입 방식과 외부 플러그인을 검토합니다. 잠금 파일, 의존성 출처, 커밋 기록과 빌드 로그
데이터 연속성 주문 기간 중 노드 사용 경로와 상태 정보를 제공합니다. 백업 및 복구 계획을 세우고 주문 종료 전에 데이터를 내보내 검증합니다. 최근 백업 시각, 복구 테스트 결과, 이전 목록
가장 빠른 판단 기준

노드 할당, 콘솔 상태 또는 제공 경로와 관련된 문제는 플랫폼에서 조사합니다. macOS 진입 후 발생한 계정 권한, 프로젝트 설정, 의존성과 데이터 보호 문제는 사용자가 먼저 현장 정보를 보존하고 자신의 변경 사항을 확인해야 합니다.

물리 노드 격리

주문 하나당 물리 노드 한 대를 사용하며 공유 가상 머신으로 리소스를 나누지 않습니다.

BAMini의 판매 서비스는 클라우드 Mac 전용 물리 노드입니다. 격리의 목표는 독립된 데스크톱만 제공하는 것이 아니라 주문과 실제 물리 노드의 대응 관계를 확인 가능하게 유지하고, 제공·사용 종료·재할당 사이에 명확한 상태 전환을 적용하는 것입니다.

01 · 제공

주문과 노드 연결

시스템은 선택한 모델과 지역에 따라 물리 노드를 할당하고 주문에 해당하는 연결 정보를 생성합니다. 사용 전에 주문 번호, 모델, 지역과 콘솔 표시가 일치하는지 확인하세요.

  • 선택한 판매 모델인지 확인
  • 노드 지역이 주문 시 선택과 일치하는지 확인
  • 최초 연결 후 시스템 환경 확인
02 · 사용

접근 정보 전파 제한

전용 물리 노드는 컴퓨팅 리소스 공유 범위를 줄이지만 계정 관리를 대신하지는 않습니다. 연결 주소, 계정명과 자격 증명은 현재 작업에 필요한 사람에게만 전달하고 공유 범위를 기록하세요.

  • 공개 채널에 연결 정보 전송 금지
  • 구성원 역할에 따라 시스템 권한 할당
  • 인계 후 활성 세션 즉시 확인
03 · 회수

이전 후 주문 종료

주문 종료 전에 소스 코드, 빌드 산출물, 로그와 보존할 데이터를 내보내야 합니다. 이전을 마친 뒤 사본을 읽을 수 있는지 확인하고 자동화 과정에서 기존 자격 증명을 제거하세요.

  • 목록에 따라 프로젝트와 빌드 결과 내보내기
  • 백업 복구 및 읽기 가능 여부 확인
  • runner, 저장소와 스크립트 자격 증명 폐기
격리가 제공하는 것 전용 컴퓨팅 리소스와 명확한 노드 소유 관계
격리가 대신하지 않는 것 계정 권한, 코드 검토, 백업과 의존성 관리
계정 및 자격 증명

콘솔 계정과 머신 내부 계정을 분리해 관리하세요.

콘솔은 주문 관리, 연결 정보 조회와 티켓 제출에 사용하며, macOS 내부 계정은 실제 개발과 자동화 작업에 사용합니다. 두 계층에는 서로 다른 자격 증명을 사용하고 승인된 사람, 용도와 마지막 갱신 시각을 각각 기록하세요.

콘솔 계정

주문 및 연결 정보 창구 보호

  • 다른 서비스에서 재사용하지 않는 고유 비밀번호를 사용하세요.
  • 인증 정보를 받는 이메일을 승인된 사람만 관리하도록 하세요.
  • 구성원이 프로젝트를 떠나거나 역할이 바뀌면 접근 범위를 즉시 검토하세요.
  • 알 수 없는 세션, 비정상적인 주문 변경 또는 자격 증명 노출을 발견하면 먼저 자격 증명을 갱신한 뒤 티켓을 제출하세요.
지원팀은 계정 비밀번호, 머신 비밀번호 또는 개인 키를 요구하지 않습니다.

문제 해결에는 필요한 주문 번호, 노드 지역, 시각, 오류 문구와 비식별화한 로그만 제출하세요. 비밀 정보를 직접 보내라는 요청은 중단하고 공식 지원 창구를 통해 확인해야 합니다.

원격 연결 보호

연결 전·세션 중·연결 종료 후 각각 한 번씩 확인하세요.

원격 데스크톱의 보안은 클라이언트 출처, 로컬 네트워크, 연결 정보 보호와 세션 종료 작업에 달려 있습니다. 연결된다는 사실만으로 점검을 끝내지 마세요. 비정상적인 지연, 낯선 세션과 자격 증명 변경도 기록해야 합니다.

신뢰할 수 있는 클라이언트

신뢰할 수 있는 출처에서 VNC 클라이언트를 설치하고 버전을 기록한 뒤 업데이트를 적시에 검토하세요. 출처가 불분명한 수정판이나 알 수 없는 플러그인이 포함된 클라이언트는 실행하지 마세요.

로컬 네트워크

통제된 네트워크를 우선 사용하고 참여자를 확인할 수 없는 공용 네트워크에서 민감한 프로젝트를 직접 처리하지 마세요. 연결에 이상이 생기면 라우팅 변경과 로컬 출구 환경을 기록하세요.

세션 잠금

작업 공간을 비우기 전에 시스템을 잠그세요. 화면 공유 검토가 끝나면 더 이상 필요하지 않은 창, 터미널과 원격 세션을 닫아 확인 없이 작업이 계속되지 않도록 하세요.

이상 징후 식별

알 수 없는 로그인, 비정상적인 입력, 설정 변경, 낯선 백그라운드 프로세스와 설명할 수 없는 작업 점유를 확인하세요. 이상이 발견되면 먼저 시각과 현상을 기록한 뒤 고위험 작업을 중지하세요.

자격 증명 교체

구성원 변경, 공유 범위 확대, 자격 증명 오발송 또는 기기 분실 후에는 관련 자격 증명을 즉시 교체하고 스크립트, runner와 저장소에 이전 값이 남아 있는지 확인하세요.

데이터 수명 주기

생성부터 회수까지 데이터 작업에는 담당자와 완료 증거가 필요합니다.

노드 전용 사용이 자동 백업을 의미하지는 않습니다. 팀은 프로젝트 시작 시 보존할 항목, 복사 주기, 복구 검증 담당자를 정하고 주문 종료 전에 이전과 확인 시간을 확보해야 합니다.

  1. 단계 01

    생성: 데이터 범위 등록

    소스 코드, 빌드 캐시, 산출물, 테스트 자료, 로그와 설정 파일을 나열하고 다시 생성할 수 있는 항목과 반드시 보존할 항목을 표시하세요.

    완료 증거: 데이터 목록과 담당자
  2. 단계 02

    사용: 복제와 접근 제어

    작업에 필요한 범위로 접근 권한을 부여하고 비밀 정보를 저장소나 일반 로그에 기록하지 마세요. 팀 인계 시 실행 중인 작업과 최근 변경 사항을 기록하세요.

    완료 증거: 권한 및 변경 기록
  3. 단계 03

    백업: 주기와 대상 결정

    허용 가능한 데이터 손실 범위에 따라 백업 주기와 위치를 선택하세요. 백업 후 일부를 복구해 보고 파일 수만으로 사본의 사용 가능 여부를 판단하지 마세요.

    완료 증거: 최근 백업 및 복구 결과
  4. 단계 04

    이전: 주문 종료 전 검증

    보존할 내용을 미리 내보내고 파일 무결성, 저장소 상태, 빌드 산출물과 로그를 확인한 뒤 새 환경에서 읽을 수 있는지 검증하세요.

    완료 증거: 이전 목록 및 검증 결과
  5. 단계 05

    회수: 외부 연결 폐기

    코드 호스팅, CI, 배포 시스템과 팀 문서에서 기존 노드 자료를 제거하고 해당 노드에서 사용한 장기 자격 증명을 교체하세요.

    완료 증거: 폐기 기록 및 자격 증명 갱신 시각
보안 사고 대응

확인 가능한 정보를 먼저 보존한 뒤 공식 창구로 보고하세요.

알 수 없는 로그인, 자격 증명 노출, 비정상 프로세스, 주문 상태 이상 또는 데이터 접근 의심이 발생하면 단순히 “사용할 수 없음”이라고만 제출하지 마세요. 정확한 시각, 지역, 주문과 현상을 제공하면 분류와 재현 절차를 단축할 수 있습니다.

보고 항목

한 번에 7개 정보 제출

발생 시각
시간대를 포함하고 최초 발견 시각과 마지막 정상 시각을 명시하세요.
노드 지역
콘솔에 표시된 지역을 입력하고 연결 경험으로 추정하지 마세요.
주문 번호
해당 물리 노드와 주문 상태를 찾는 데 사용합니다.
이상 현상
무엇을 보았는지, 예상 결과가 무엇인지, 계속 발생하는지 설명하세요.
로그 및 오류
전체 오류 문구와 관련 로그를 보존하고 제출 전에 비밀번호, 토큰과 개인 키를 제거하세요.
실행한 조치
세션 연결 해제, 자격 증명 갱신, 작업 중지 또는 현장 보존 등의 단계를 나열하세요.
연락처
확인 가능한 계정 이메일을 사용하고 추가 질문을 받을 수 있는 방법을 알려 주세요.
처리 절차

접수부터 종료까지 4개 상태

  1. 01
    접수 및 분류

    보고서에 주문, 지역, 시각과 현상이 포함되어 있는지 확인하고 우선 통제할 위험을 판단합니다.

  2. 02
    판단 및 증거 수집

    플랫폼 측 상태와 이용 가능한 기록을 확인하고 필요하면 비식별화한 추가 로그나 재현 절차를 요청합니다.

  3. 03
    조치 및 소통

    현재 판단, 실행할 통제 조치와 다음 정보 업데이트 시점을 안내합니다.

  4. 04
    검증 및 종료

    양측이 위험 통제, 필요한 자격 증명 교체와 후속 조치 담당자 지정을 확인합니다.

공식 지원 이메일 support@bookamini.com 보안, 개인정보, 기술과 주문 관련 문의는 모두 이 주소를 사용하세요. 기존 주문은 콘솔 티켓으로 제출하는 것이 우선입니다.
공급망 및 업데이트 범위

시스템, 개발 도구, 프로젝트 의존성과 스크립트를 별도로 평가하세요.

소프트웨어 계층마다 출시 주체, 사용 방식과 변경 위험이 다릅니다. 팀은 실제 사용하는 버전에 대한 자체 검증 기록을 작성해야 하며, 노드 전용 사용이나 설명되지 않은 인증 문구로 의존성 검토를 대신할 수 없습니다.

소프트웨어 계층 및 관리 책임
소프트웨어 계층 주요 평가자 확인할 내용 보존 권장 기록
macOS 플랫폼과 사용 팀이 제공 환경과 프로젝트 호환성을 각각 평가합니다. 시스템 버전, 프로젝트 호환 범위, 권한 변경, 업그레이드 전 롤백 준비 버전 번호, 업그레이드 사유, 검증 결과와 이상 로그
Xcode 및 개발 도구 사용 팀이 프로젝트와 빌드 체인 요구 사항에 따라 결정합니다. 컴파일러 버전, SDK, 명령줄 도구 경로, 플러그인과 캐시 호환성 프로젝트 요구 사항, 도구 버전 목록과 빌드 기준선
패키지 의존성 프로젝트 유지 관리자와 코드 검토 담당자 출처, 버전 고정, 전이 의존성, 설치 스크립트와 알려진 위험 잠금 파일, 의존성 변경 기록과 검토 결론
자동화 스크립트 스크립트 소유자와 CI 관리자 실행 권한, 비밀 정보 주입, 외부 다운로드, 실패 처리와 로그 비식별화 코드 검토, 실행 주체, 변수 목록과 실패 사례
외부 클라이언트 해당 클라이언트를 설치하고 사용하는 팀 배포 출처, 버전, 업데이트 방식, 플러그인 권한과 로컬 데이터 저장 방식 설치 출처, 승인 버전과 기기 할당 기록
업그레이드 전

롤백 가능한 기준선 고정

시스템, Xcode, SDK, 의존성과 runner 버전을 기록하고 코드와 필요한 데이터에 검증 가능한 사본이 있는지 확인한 뒤 업그레이드를 진행하세요.

업그레이드 중

계층별 검증, 동시에 변경하지 않기

먼저 시스템과 개발 도구를 검증한 뒤 의존성과 자동화 작업을 복원하세요. 한 번에 추적 가능한 한 계층만 변경하고 전체 오류 문구를 보존하세요.

업그레이드 후

실제 프로젝트로 재검수

컴파일, 테스트, 서명 절차와 runner 작업을 실행하고 산출물, 로그, 원격 세션과 접근 권한이 예상대로인지 확인하세요.

인증 및 보안 결론 안내

이 페이지는 실행 가능한 기술 범위와 운영 절차만 설명하며, 공개되지 않은 규정 준수 인증, 포괄적인 등급 또는 확인할 수 없는 문구로 실제 통제를 대신하지 않습니다. 팀에 특정 검토 요구 사항이 있다면 지원 이메일로 통제 항목 목록을 제출하세요.

시작 전 최종 확인

전용 물리 노드뿐 아니라 명확한 계정, 백업과 인계 규칙도 필요합니다.

판매 중인 두 가지 구성 중 하나를 선택하고 6개 노드에서 지역을 정하세요. 주문 후 주문, 모델과 연결 정보를 확인하고 첫 작업 실행 전에 자격 증명과 백업 등록을 완료하세요.