전용 물리 노드부터 접근과 안전한 반납까지 단계별로 관리
VMKeep는 주문마다 전용 물리 서버를 할당하며, 실행 인스턴스는 다른 테넌트와 공유되지 않습니다. 플랫폼은 노드 제공, 계정 접근 및 이상 상황 지원을 담당하고, 사용자는 자격 증명, 저장소, 모델, 서명 자료 및 업무 데이터의 권한과 백업을 관리합니다.
- 주문 1건
- 전용 물리 서버 1대
- 접근 방식 2가지
- SSH 명령줄 및 VNC 그래픽 인터페이스
- 365일
- 노드 정상 운영 유지
각 계층의 관리 주체를 먼저 확인한 뒤 팀 프로세스를 정하세요
보안은 하나의 스위치로 완성되지 않습니다. 물리적 격리는 실행 리소스 공유 문제를 해결하고, 계정 제어는 주문 소유권을 확인하며, 원격 연결은 누가 장비에 들어갈 수 있는지를 결정합니다. 운영 절차는 이상 상황의 기록과 복구 협업을 담당합니다.
실제 장비 한 대를 전용으로 사용
주문마다 전용 물리 서버가 할당되며 CPU, 메모리, 시스템 디스크와 실행 인스턴스는 다른 테넌트와 공유되지 않습니다. 한 호스트를 여러 사용자가 나눠 쓰는 가상 머신 방식이 아닙니다.
- 주문에 지정된 M4, 메모리 및 스토리지 사양으로 제공
- 이용 기간 동안 동일한 주문이 해당 물리 노드를 관리
- 노드 지역은 주문 정보와 콘솔의 실시간 응답을 기준으로 합니다
주문·로그인·지원 티켓 연결
계정은 주문 소유권을 식별하고 이용 기간을 확인하며 지원 티켓을 제출하는 데 사용됩니다. 팀은 인증 정보를 지속적으로 받을 수 있는 업무용 이메일을 사용하고, 프로젝트에 더 이상 참여하지 않는 구성원은 즉시 제거해야 합니다.
- 콘솔 로그인 자격 증명을 공유하지 마세요
- 구성원이 변경되면 관련 비밀번호를 즉시 업데이트하세요
- 청구 및 노드 문제는 주문 번호로 연결해 처리하세요
사용자가 자격 증명을 지속적으로 관리
SSH는 자동화와 명령줄 작업에 적합하고 VNC는 그래픽 인터페이스 작업에 적합합니다. 최초 연결 후 초기 비밀번호를 변경하고 팀의 SSH 공개 키를 등록한 뒤 열린 서비스를 확인하세요.
- 개인 키는 통제된 장치 또는 키 관리 시스템에만 보관
- 구성원별로 독립된 키를 발급하고 동일한 파일을 공유하지 않기
- 워크로드에 실제로 필요한 수신 포트만 개방
이상 정보는 재현 가능해야 합니다
플랫폼은 노드 상태, 연결 경로 및 이상 기록 확인을 지원할 수 있습니다. 사용자가 발생 시각, 노드 지역, 주문 번호, 재현 단계 및 비식별화된 증거를 제출하면 명확한 시점부터 조사를 시작할 수 있습니다.
- 명령 출력과 애플리케이션 로그의 핵심 부분을 보관
- 최근 정상 실행 시각을 명시
- 네트워크, 시스템, 도구 체인 및 업무 애플리케이션 문제를 구분
주문별 실제 장비, 실행 인스턴스는 공유하지 않음
VMKeep는 전용 물리 서버 기반의 클라우드 Mac을 제공합니다. 운영체제, 프로세스, 메모리 공간 및 로컬 디스크는 해당 주문에 할당된 실제 노드에서 실행되며, 다른 테넌트와 동일한 가상 인스턴스를 함께 사용하지 않습니다.
물리적 전용 사용은 컴퓨팅 리소스와 실행 환경을 격리하지만 저장소 권한, 키 교체, 데이터 암호화 또는 애플리케이션 자체의 접근 제어를 자동으로 대신하지는 않습니다. 팀은 프로젝트의 민감도에 따라 최소 권한을 설정해야 합니다.
주문 구성과 선택한 노드에 따라 전용 물리 서버를 제공합니다.
비밀번호, SSH 공개 키, 구성원 권한 및 로컬 서비스를 설정합니다.
저장소, 모델, 빌드 산출물, 토큰, 백업 및 암호화를 관리합니다.
플랫폼은 노드와 연결 경로를 확인하고, 사용자는 재현 가능한 비식별화 증거를 제공합니다.
실행 리소스는 다른 테넌트와 공유되지 않음
고정된 칩과 메모리 구성은 빌드 재현, 지속적인 runner 실행 및 MLX 추론 테스트에서 동일한 하드웨어 조건의 결과 기록에 유리합니다.
애플리케이션 권한과 데이터 정책은 별도로 설정해야 함
저장소 접근, 업무 토큰, 모델 파일, 서명 자료, 개방 포트 및 백업 주기는 사용 팀이 자체 프로세스에 따라 관리합니다.
최초 연결 후 임시 접근 경로를 팀이 직접 관리하는 방식으로 즉시 전환하세요
각 신규 노드의 제공 체크리스트에 연결 초기화를 포함하는 것이 좋습니다. 코드와 데이터를 동기화하기 전에 비밀번호, SSH 키, 구성원 권한 및 수신 포트를 확인해야 합니다.
-
01
초기 비밀번호 변경
최초 로그인 후 시스템 비밀번호를 변경하고 채팅 기록, 빌드 로그 또는 프로젝트 문서에 평문으로 저장하지 마세요. 비밀번호는 다른 내부 시스템과 별도로 관리해야 합니다.
-
02
독립 SSH 공개 키 등록
명령줄 접근이 필요한 각 구성원에게 독립된 공개 키를 설정하세요. 개인 키를 클라우드 Mac에 업로드하거나 일반 이메일 또는 메신저로 전달하지 마세요.
-
03
자격 증명 배포 제한
CI runner, 배포 스크립트 및 수동 운영에는 서로 다른 자격 증명을 사용하세요. 각 토큰에는 해당 작업에 필요한 최소 권한만 부여하세요.
-
04
퇴사 및 팀 변경 시 권한 철회
구성원이 프로젝트를 떠나거나 역할이 바뀌면 SSH 공개 키, 저장소 토큰 및 시스템 권한을 철회하고 자동화 작업이 이전 자격 증명을 계속 참조하는지 확인하세요.
코드, 모델, 서명 자료 및 업무 데이터를 분리해 관리
클라우드 Mac은 빌드와 추론 작업을 지속적으로 실행할 수 있지만, ‘항상 온라인’이라고 해서 ‘이미 백업된 상태’인 것은 아닙니다. 데이터 분류, 암호화, 내보내기 검증 및 복구 훈련을 팀 프로세스로 명확히 마련해야 합니다.
코드 저장소
저장소 자체의 구성원 권한과 배포 자격 증명을 사용하세요. 자동화 토큰의 저장소 범위를 제한하고 장기 토큰을 스크립트, 이미지 또는 빌드 로그에 기록하지 마세요.
확인 항목: 권한 범위, 토큰 유효 기간, 로그 비식별화빌드 산출물
다시 생성할 수 있는 캐시와 보관해야 하는 릴리스 산출물을 구분하세요. 설치 패키지, 심볼 파일 및 테스트 보고서에 추적 가능한 버전과 내보내기 위치를 지정하세요.
확인 항목: 버전, 체크섬, 외부 보관모델 파일
모델 출처, 양자화 버전, 매개변수 및 실행 의존성을 기록하세요. 민감한 모델은 암호화해 보관하고 추론 서비스의 수신 주소와 호출 권한을 제한하세요.
확인 항목: 출처, 버전, 접근 범위, 암호화서명 자료
인증서, 개인 키 및 관련 암호를 일반 프로젝트 파일과 분리하세요. 실제 빌드 단계에서 필요한 자료만 제공하고 작업이 끝나면 임시 사본을 삭제하세요.
확인 항목: 최소 노출, 임시 사본, 철회 절차업무 데이터
민감도에 따라 노드에 저장할지 결정하세요. 보관이 필요한 데이터는 암호화하고 팀이 관리하는 백업 위치로 동기화한 뒤 정기적으로 복구 가능 여부를 확인하세요.
확인 항목: 분류, 암호화, 백업, 복구 검증상태 점검, 타임라인 및 재현 가능한 증거로 이상 상황을 처리
모든 노드는 연중 365일 정상 운영되며 정기적인 중단 일정을 두지 않습니다. 플랫폼은 노드 상태, 연결 경로 및 이상 기록을 지속적으로 점검합니다. 접근이나 작업에 이상이 발생하면 영향 범위를 먼저 확인하고 노드와 연결 상태를 점검한 다음, 사용자가 제공한 로그를 바탕으로 시스템, 도구 체인 또는 애플리케이션 계층을 분석합니다.
VMKeep는 검증할 수 없는 가동률 수치로 구체적인 처리 절차를 대신하지 않습니다. 사용 팀에 더 중요한 것은 발생 시각, 최근 정상 상태, 영향받은 작업 및 이미 수행한 조치를 명확히 기록하는 것입니다.
단일 명령, 단일 프로젝트, 전체 노드 또는 원격 연결 경로 중 어디에 영향을 미치는지 확인합니다.
주문, 지역, 연결 정보 및 최근 정상 실행 시각을 확인합니다.
비식별화된 로그, 명령 출력, 오류 코드 및 안정적으로 재현되는 단계를 수집합니다.
노드 상태와 증거에 따라 연결, 시스템 또는 애플리케이션 계층의 조치를 결정합니다.
작업 복구 여부를 확인하고 교체 또는 수정이 필요한 항목을 보관합니다.
처리 가능한 보고서에는 6가지 명확한 항목이 필요합니다
무단 접근, 자격 증명 유출, 이상 프로세스 또는 데이터 위험이 의심되면 민감한 정보의 추가 확산을 중단하고 원본 타임라인을 보존한 뒤 콘솔 지원 티켓 또는 support@vmkeep.com으로 비식별화 자료를 제출하세요.
-
01
발생 시각
시간대, 최초 발견 시각 및 최근 정상 확인 시각을 명시합니다.
-
02
노드 지역
주문에서 지역 정보를 복사하고 네트워크 출구 위치를 노드 지역 대신 사용하지 마세요.
-
03
주문 번호
노드, 이용 기간 및 지원 기록을 연결하는 데 사용하며 결제 자격 증명은 제출하지 않습니다.
-
04
영향 범위
영향받은 구성원, 프로젝트, 서비스, 파일 또는 빌드 작업을 설명합니다.
-
05
재현 과정
실행 순서에 따라 명령, 작업, 예상 결과 및 실제 현상을 나열합니다.
-
06
비식별화된 증거
오류 코드와 필요한 로그 일부를 첨부하고 비밀번호, 개인 키, 전체 토큰 및 서명 자료는 제거합니다.
콘솔 지원 티켓을 우선 제출
지원 티켓은 주문과 노드를 직접 연결할 수 있어 연결 이상, 노드 상태, 청구 및 지속적인 조사에 적합합니다.
콘솔로 이동지원 이메일로 비식별화 정보 전송
이메일 제목에 ‘보안 보고’, 주문 번호 및 노드 지역을 포함하는 것이 좋습니다. 계정 비밀번호, 개인 키 또는 전체 토큰은 보내지 마세요.
support@vmkeep.com으로 보내기이용 기간이 끝나기 전에 장비에서 팀 자산을 모두 제거한 상태로 되돌리세요
이전 작업을 이용 기간 마지막 순간까지 미루지 마세요. 먼저 다른 위치에서 데이터를 복구할 수 있는지 확인하고, 외부 접근을 철회한 뒤 노드의 로컬 사본과 자동화 자격 증명을 정리하세요.
이전 가능한 자산을 지속적으로 정리
- 코드는 원격 저장소를 기준으로 관리하고 노드를 유일한 사본으로 사용하지 않기
- 빌드 산출물을 버전별로 팀 보관 위치에 동기화
- 모델, 도구 체인 및 시스템 의존성 버전 기록
- 구성원 권한과 자동화 토큰을 정기적으로 점검
내보내기 후 복구 결과 검증
- 계속 보관해야 하는 파일, 로그 및 빌드 결과를 내보내기
- 대상 위치에서 파일을 읽을 수 있고 프로젝트를 복구할 수 있는지 검증
- runner, 추론 서비스 및 예약 작업 중지
- 완료되지 않은 빌드 또는 동기화 작업이 없는지 확인
접근 철회 및 자격 증명 제거
- 저장소 토큰, 배포 토큰 및 서비스 키 철회
- SSH 공개 키, 임시 인증서 및 서명 자료 제거
- 로컬 모델, 업무 데이터 및 캐시 사본 정리
- 팀에 장비 내 파일이 더 이상 필요하지 않은지 확인
구성, 노드 및 기간을 먼저 선택한 뒤 보안 체크리스트를 제공 절차에 포함하세요
세 가지 Apple Silicon 전용 물리 서버를 일·주·월·분기 단위로 대여할 수 있습니다. 실제 이용 가능 상태는 콘솔의 실시간 응답을 기준으로 합니다.