セキュリティ責任範囲

専有物理ノードで、アクセスから安全な返却までを段階的に管理

VMKeepでは、注文ごとに専有物理サーバーを割り当て、実行インスタンスを他のテナントと共有しません。プラットフォームはノードの引き渡し、アカウント入口、障害時のサポートを担い、利用者は認証情報、リポジトリ、モデル、署名素材、業務データの権限管理とバックアップを担います。

1件の注文
1台の専有物理サーバーに対応
2種類の入口
SSHコマンドラインとVNC GUI
365日
ノードを正常稼働
VMKEEP / SECURITY DOSSIER ノードアクセス管理記録
4層モデル
L1
物理ノードの専有 注文と物理デバイスを1対1で対応、仮想マシンではありません
分離
L2
アカウントアクセス制御 ログイン入口、注文情報、サポートチケットを関連付け
管理下
L3
リモート接続認証情報 初回接続後にパスワードを変更し、SSHキーを設定
ユーザー管理
L4
障害対応プロセス 状態確認、証拠の保存、リモート復旧サポート
追跡可能
責任分担の原則 プラットフォームは引き渡しとノードを管理し、ユーザーは権限とデータを管理
4層セキュリティモデル

各層の管理者を確認してから、チームの運用フローを決める

セキュリティは単一のスイッチではありません。物理分離は実行リソースの共有を防ぎ、アカウント制御は注文の帰属を確認し、リモート接続は誰がマシンに入れるかを決めます。運用プロセスは障害の記録と復旧時の連携を担います。

物理層

1台の物理デバイスを専有

注文ごとに専有物理サーバーを割り当て、CPU、メモリ、システムディスク、実行インスタンスを他のテナントと共有しません。1台のホストを複数の利用者に分割する仮想マシン方式ではありません。

  • 注文したM4、メモリ、ストレージ構成で提供
  • 契約期間中は同じ注文で物理ノードを管理
  • ノードのリージョンは注文情報とコンソールのリアルタイム表示を基準とします
アカウント層

注文、ログイン、サポートチケットを関連付け

アカウントは注文の帰属確認、契約期間の確認、サポートチケットの送信に使用します。チームでは認証情報を継続的に受け取れる業務用メールアドレスを使い、プロジェクトから離れたメンバーは速やかに削除してください。

  • コンソールのログイン認証情報を共有しない
  • メンバー変更後は関連するパスワードを直ちに更新
  • 請求やノードの問題は注文番号に紐付けて対応
接続層

認証情報は利用者が継続的に管理

SSHは自動化やコマンドライン作業に、VNCはGUI操作に適しています。初回接続後は初期パスワードを変更し、チーム独自のSSH公開鍵を登録して、公開サービスを確認してください。

  • 秘密鍵は管理対象のデバイスまたはキー管理システムだけに保存
  • メンバーごとに個別のキーを割り当て、同じファイルを共有しない
  • ワークロードに実際に必要な待受ポートだけを開放
プロセス層

障害情報を再現可能にする

プラットフォームはノードの状態、接続入口、障害記録の確認をサポートします。発生時刻、ノードのリージョン、注文番号、再現手順、機密情報を除いた証拠を共有いただければ、明確な時点から調査を開始できます。

  • コマンド出力とアプリケーションログの重要な部分を保存
  • 直近で正常に動作した時刻を記載
  • ネットワーク、システム、ツールチェーン、業務アプリの問題を切り分ける
専有分離

注文ごとに物理デバイスを割り当て、同じ実行インスタンスを共有しない

VMKeepが提供するのは、クラウドMacの専有物理サーバーです。OS、プロセス、メモリ空間、ローカルディスクは注文に割り当てられた物理ノード上で動作し、他のテナントと同じ仮想インスタンスを共有しません。

物理専有は計算リソースと実行環境を分離しますが、リポジトリ権限、キーのローテーション、データ暗号化、アプリケーション固有のアクセス制御を自動的に代替するものではありません。チームではプロジェクトの機密性に応じて最小権限を設定してください。

デバイス割り当て VMKeep

注文構成と選択したノードに基づき、専有物理サーバーを提供します。

システム内アカウント 利用チーム

パスワード、SSH公開鍵、メンバー権限、ローカルサービスを設定します。

プロジェクトとデータ 利用チーム

リポジトリ、モデル、ビルド成果物、トークン、バックアップ、暗号化を管理します。

障害時の連携 双方で対応

プラットフォームはノードと入口を確認し、ユーザーは再現可能で機密情報を除いた証拠を提供します。

分離で解決できること

実行リソースを他のテナントと共有しない

固定されたチップとメモリ構成により、ビルドの再現、runnerの継続稼働、MLX推論テストで同一ハードウェア条件の結果記録が容易になります。

分離だけでは代替できないこと

アプリケーション権限とデータポリシーは別途設定が必要

リポジトリへのアクセス、業務トークン、モデルファイル、署名素材、開放ポート、バックアップ周期は、利用チームが各自のプロセスで管理します。

アクセス認証情報の管理

初回接続後、仮の入口をチーム独自の管理にすぐ切り替える

新しいノードごとに接続初期化を引き渡しチェックリストへ組み込むことをおすすめします。コードやデータの同期を始める前に、パスワード、SSHキー、メンバー権限、待受ポートを確認してください。

  1. 01

    初期パスワードを変更

    初回ログイン後にシステムパスワードを変更し、チャット履歴、ビルドログ、プロジェクト文書に平文で保存しないでください。パスワードは他の社内システムと分けて管理します。

  2. 02

    個別のSSH公開鍵を登録

    コマンドラインアクセスが必要なメンバーごとに個別の公開鍵を設定します。秘密鍵をクラウドMacへアップロードしたり、通常のメールやメッセージで送信したりしないでください。

  3. 03

    認証情報の配布を制限

    CI runner、デプロイスクリプト、手動運用では異なる認証情報を使用します。各トークンには、対応するタスクの完了に必要な最小限の権限だけを付与してください。

  4. 04

    退職・チーム変更時にアクセスを取り消す

    メンバーがプロジェクトを離れた、または担当が変わった場合は、SSH公開鍵、リポジトリトークン、システム権限を取り消し、自動化タスクが古い認証情報を参照していないか確認します。

データ保護

コード、モデル、署名素材、業務データを分けて管理

クラウドMacはビルドや推論タスクを継続実行できますが、「常時稼働」は「バックアップ済み」を意味しません。データ分類、暗号化、エクスポート検証、復旧訓練をチームの明確なプロセスとして整備してください。

REPO

コードリポジトリ

リポジトリ固有のメンバー権限とデプロイ認証情報を使用します。自動化トークンの対象リポジトリを制限し、長期トークンをスクリプト、イメージ、ビルドログに書き込まないでください。

確認項目:権限範囲、トークンの有効期限、ログの機密情報除去
BUILD

ビルド成果物

再生成できるキャッシュと、アーカイブが必要なリリース成果物を分けます。インストールパッケージ、シンボルファイル、テストレポートには、追跡可能なバージョンとエクスポート先を設定します。

確認項目:バージョン、チェックサム、外部アーカイブ
MODEL

モデルファイル

モデルの出所、量子化バージョン、パラメーター、実行依存関係を記録します。機密性の高いモデルは暗号化して保存し、推論サービスの待受アドレスと呼び出し権限を制限してください。

確認項目:出所、バージョン、アクセス範囲、暗号化
SIGN

署名素材

証明書、秘密鍵、関連パスフレーズを通常のプロジェクトファイルから分離します。実際のビルドに必要な期間だけ素材を提供し、タスク終了後に一時コピーを削除してください。

確認項目:最小限の公開、一時コピー、失効手順
DATA

業務データ

機密性に応じてノードへ置くかどうかを判断します。保持が必要なデータは暗号化し、チームが管理するバックアップ先へ同期して、定期的に復旧可能性を検証してください。

確認項目:分類、暗号化、バックアップ、復旧検証
信頼性の実践

状態確認、タイムライン、再現可能な証拠で障害に対応

すべてのノードは365日、正常に稼働し、定期的な停止予定はありません。プラットフォームはノードの状態、接続入口、障害記録を継続的に確認します。アクセスやタスクに異常が発生した場合は、影響範囲を確認し、ノードと接続状態を確認したうえで、ユーザー提供のログをもとにシステム、ツールチェーン、アプリケーション層を特定します。

VMKeepは、検証できない稼働率の数字で具体的な対応プロセスを置き換えません。利用チームにとって重要なのは、発生時刻、直近の正常状態、影響を受けたタスク、実施済みの操作を明確に記録することです。

障害対応シート 現象から復旧まで
影響範囲を確認

単一のコマンド、単一のプロジェクト、ノード全体、またはリモート接続入口。

ノードの状態を確認

注文、リージョン、接続情報、直近で正常に動作した時刻を確認します。

障害の証拠を保存

機密情報を除いたログ、コマンド出力、エラーコード、安定した再現手順を収集します。

リモート復旧サポートを実施

ノードの状態と証拠に基づき、接続、システム、アプリケーション層の対応を決定します。

結果と次の対応を記録

タスクの復旧状況を確認し、ローテーションや修正が必要な項目を保存します。

セキュリティインシデント報告

処理可能な報告には、6種類の明確な項目が必要です

不正アクセス、認証情報の漏えい、異常なプロセス、データリスクが疑われる場合は、機密情報の拡散を止め、元のタイムラインを保存し、コンソールのチケットまたは support@vmkeep.com から機密情報を除いた資料を提出してください。

報告項目 SECURITY INCIDENT INTAKE
  1. 01

    発生時刻

    タイムゾーン、最初に発見した時刻、直近で正常を確認した時刻を明記します。

  2. 02

    ノードのリージョン

    注文情報からリージョンをコピーし、ネットワーク出口の位置で代用しないでください。

  3. 03

    注文番号

    ノード、契約期間、サポート記録の関連付けに使用します。支払い情報は提出しないでください。

  4. 04

    影響範囲

    影響を受けたメンバー、プロジェクト、サービス、ファイル、ビルドタスクを説明します。

  5. 05

    再現手順

    実行順にコマンド、操作、期待結果、実際の現象を列挙します。

  6. 06

    機密情報を除いた証拠

    エラーコードと必要なログ部分を添付し、パスワード、秘密鍵、完全なトークン、署名素材を削除します。

既存の注文

コンソールのチケットを優先して送信

チケットは注文とノードを直接関連付けられるため、接続障害、ノード状態、請求、継続的な調査に適しています。

コンソールへ移動
セキュリティ報告

サポートメールで機密情報を除いた内容を送信

メールの件名には「セキュリティ報告」、注文番号、ノードのリージョンを含めることをおすすめします。アカウントパスワード、秘密鍵、完全なトークンは送信しないでください。

support@vmkeep.com に送信
引き渡しと返却の範囲

契約終了前に、チームの資産を残さない状態へマシンを戻す

移行作業を契約最終日まで先延ばしにしないでください。まず他の場所でデータを復元できることを確認し、外部アクセスを取り消してから、ノード上のローカルコピーと自動化用認証情報を削除します。

契約期間中

移行可能な資産を継続的に整理

  • コードはリモートリポジトリを中心に管理し、ノードを唯一のコピーにしない
  • ビルド成果物をバージョンごとにチームのアーカイブ先へ同期
  • モデル、ツールチェーン、システム依存関係のバージョンを記録
  • メンバー権限と自動化トークンを定期的に確認
終了前

エクスポートして復旧結果を検証

  • 保持が必要なファイル、ログ、ビルド結果をエクスポート
  • 移行先でファイルが読み取れ、プロジェクトを復旧できることを確認
  • runner、推論サービス、スケジュールタスクを停止
  • 未完了のビルドや同期タスクがないことを確認
最終確認

アクセスを取り消し、認証情報を削除

  • リポジトリトークン、デプロイトークン、サービスキーを失効
  • SSH公開鍵、一時証明書、署名素材を削除
  • ローカルのモデル、業務データ、キャッシュのコピーを削除
  • チームがマシン内のファイルを一切必要としていないことを確認
専有ノードの設定を開始

構成、ノード、期間を選び、安全チェックリストを引き渡しフローに組み込む

3種類のApple Silicon専有物理サーバーを、日単位、週単位、月単位、四半期単位でレンタルできます。実際の利用可能状況はコンソールのリアルタイム表示を基準とします。