원격 세션 경로

자격 증명 준비부터 안정적인 클라우드 Mac 연결까지

먼저 콘솔에서 노드와 접속 출처를 확인하고 사용자 이름과 키를 준비한 다음, 작업에 맞는 SSH, 그래픽 데스크톱 또는 자동화 세션을 선택하세요. NowMini의 각 주문은 가상 머신이 아닌 M4 전용 물리 머신 한 대에 해당합니다.

연결 단계
3단계첫 세션 완료
노드 범위
4개아시아 노드 선택 가능
가동 기준
365일정상 가동
연결 전 점검

환경 차이를 먼저 배제한 후 클라이언트를 실행하세요

여섯 가지 정보는 동일한 주문과 동일한 노드에서 가져와야 합니다. 이전 노드 주소, 다른 팀원의 사용자 이름 또는 과거 키를 이번 연결에 섞지 마세요.

A1

주문 및 노드 상태

콘솔에서 주문이 사용 가능한 상태인지 확인하고 현재 노드 식별자를 대조하세요. 실제 사용 가능 여부는 콘솔의 실시간 응답을 기준으로 합니다.

검수: 주문 식별자와 노드 식별자 일치
A2

노드 지역

목록에는 싱가포르, 일본(도쿄), 한국(서울), 홍콩이 포함됩니다. 연결 정보가 선택한 지역에 해당하는지 확인하여 다른 노드의 주소를 사용하지 않도록 하세요.

검수: 지역과 주문 기록 일치
A3

사용자 이름 및 자격 증명

사용자 이름, 키 파일과 자격 증명의 유효 범위를 한 글자씩 확인하세요. 개인 키는 관리되는 기기에만 보관하고 채팅 메시지나 코드 저장소로 전송하지 마세요.

검수: 현재 사용자의 자격 증명인지 확인
A4

접속 출처

현재 공인 네트워크 출구 또는 팀 게이트웨이가 노드의 출처 제한을 충족하는지 확인하세요. 네트워크를 변경한 뒤에는 출구 주소가 바뀌었는지 다시 확인해야 합니다.

검수: 현재 출처 허용 완료
A5

로컬 네트워크

프록시, 기업 방화벽, 공용 Wi-Fi와 불안정한 라우팅의 영향을 먼저 배제하세요. 필요하면 신뢰할 수 있는 다른 네트워크로 교차 검증합니다.

검수: 대상 포트 연결 가능
A6

클라이언트 버전

SSH 또는 그래픽 클라이언트 이름과 버전, 로컬 시스템 버전을 기록하세요. 팀원은 일관된 연결 매개변수를 사용해 클라이언트 차이를 줄여야 합니다.

검수: 버전 및 매개변수 기록 완료
명령줄 세션

SSH로 첫 번째 검증 가능한 연결 설정

명령의 호스트 주소, 사용자 이름과 키 파일은 모두 자리표시자입니다. 실행 전에 콘솔에서 현재 노드 정보를 복사하고 예시 문자를 그대로 사용하지 마세요.

STEP 01

로컬 키 권한 제한

먼저 파일이 현재 로컬 사용자 소유인지 확인한 뒤 다른 계정의 읽기 권한을 제한하세요. 키 파일 이름은 환경을 구분할 수 있어야 하지만 실제 비밀번호나 토큰을 포함해서는 안 됩니다.

STEP 02

SSH 세션 시작

키, 사용자 이름과 호스트 주소를 명시적으로 지정하세요. 첫 문제 해결 시에는 클라이언트 출력을 보존하고, 많은 숨김 매개변수로 오류 원인을 가리지 마세요.

STEP 03

첫 호스트 지문 확인

첫 연결에 표시되는 지문을 콘솔의 정보와 반드시 대조하세요. 같은 이름의 주소에 연결한 적이 있는데 지문이 바뀌었다면 연결을 중지하고 노드 기록을 확인하세요.

STEP 04

세션 검수 완료

로그인 후 호스트 이름, 현재 사용자, 작업 디렉터리와 사용 가능한 디스크를 확인하세요. 신원을 확인하지 않은 세션에 코드, 인증서 또는 모델 파일을 가져오지 마세요.

SSH 연결 기록 PLACEHOLDER VALUES
키 권한 제한
chmod 600 ~/.ssh/<KEY_FILE>
연결 설정
ssh -i ~/.ssh/<KEY_FILE> <USERNAME>@<HOST_ADDRESS>
상세 진단 출력
ssh -vv -i ~/.ssh/<KEY_FILE> <USERNAME>@<HOST_ADDRESS>
세션 내 신원 확인
hostname
whoami
pwd
df -h
첫 연결 원칙 지문을 먼저 확인한 후 기록을 수락하세요
그래픽 데스크톱

화면, 입력, 재연결을 나누어 점검하세요

그래픽 세션은 Xcode, Logic Pro와 창 조작이 필요한 작업에 적합합니다. 연결에 성공했다고 사용 환경이 안정된 것은 아니므로 해상도, 키보드와 클립보드를 각각 검수해야 합니다.

  1. 01

    세션 설정

    콘솔에서 현재 노드의 그래픽 연결 정보를 확인하고 호스트 주소, 사용자 이름과 접속 출처를 대조하세요. 첫 세션에서는 기본 화질을 유지하여 macOS 그래픽 인터페이스에 안정적으로 진입되는지 확인합니다.

    결과: 데스크톱이 보이고 입력 가능
  2. 02

    해상도 조정

    로컬 화면과 연결 품질에 따라 단계적으로 조정하세요. 고해상도는 대역폭과 인코딩 부하를 높이므로 끊김이 계속되면 먼저 화면 크기를 낮춘 뒤 노드 문제인지 판단합니다.

    결과: 글자가 선명하고 조작이 끊기지 않음
  3. 03

    키보드 레이아웃 보정

    중국어·영어 전환, Command, Option, Control, 기능 키와 자주 쓰는 단축키를 확인하세요. 로컬 시스템에 따라 매핑이 다를 수 있으므로 팀의 통일된 키 배치를 기록해야 합니다.

    결과: 단축키가 예상대로 작동
  4. 04

    클립보드 검증

    먼저 민감하지 않은 짧은 텍스트로 단방향 및 양방향 복사를 테스트하세요. 클립보드로 개인 키, 전체 토큰 또는 비식별화되지 않은 운영 데이터를 전송하지 마세요.

    결과: 허용된 텍스트를 통제된 방식으로 전송
  5. 05

    연결 끊김 및 재연결 처리

    먼저 로컬 네트워크가 전환되었는지 판단한 뒤 접속 출처, 클라이언트 로그와 노드 상태를 확인하세요. 재연결 전에 동일한 세션을 연속으로 여러 개 만들지 않아야 데스크톱 응답을 잘못 판단하지 않습니다.

    결과: 기존 작업 컨텍스트로 복귀
파일 및 코드 동기화

콘텐츠 유형에 맞는 전송 경로를 선택하세요

소스 코드, 임시 파일과 빌드 산출물은 하나의 동기화 방식으로 처리하지 않아야 합니다. 먼저 데이터의 출처, 목적지와 보존 기간을 정한 뒤 Git, 보안 파일 전송 또는 산출물 반환을 선택하세요.

세 가지 동기화 경로의 용도, 실행 범위 및 검수 방법
경로 적합한 콘텐츠 실행 방법 보안 경계 검수 결과
Git 가져오기 버전 관리되는 소스 코드, 스크립트와 구성 템플릿 독립 작업 디렉터리에서 복제하거나 가져오고, 브랜치와 커밋을 고정한 뒤 의존성 잠금 파일을 기록합니다. 저장소에 개인 키, 토큰, 서명 자료 또는 로컬 자격 증명 파일을 저장하지 않습니다. 커밋 해시가 파이프라인 예상값과 일치
보안 파일 전송 모델 파일, 리소스, 임시 데이터와 저장소에 넣기 적합하지 않은 입력 파일 관리되는 계정과 명확한 대상 디렉터리를 사용해 전송한 뒤 파일 수, 크기와 체크섬을 확인합니다. 필요한 디렉터리만 열고, 임시 파일의 정리 담당자와 정리 시점을 지정합니다. 파일이 완전하고 용도에 맞는 권한 적용
빌드 산출물 반환 아카이브, 로그, 테스트 보고서, 심볼 파일과 배포 패키지 작업 종료 후 출력 디렉터리에서 반환하고 작업 번호, 커밋 해시와 빌드 번호로 이름을 지정합니다. 반환 전에 산출물에 환경 변수, 자격 증명 일부 또는 비식별화되지 않은 로그가 포함되어 있는지 확인합니다. 산출물이 단일 작업으로 추적 가능

보안 복사 명령 구조

단일 파일 또는 작은 디렉터리에 적합합니다. 다음 호스트, 사용자, 키와 경로는 모두 자리표시자입니다.

scp -i ~/.ssh/<KEY_FILE> <LOCAL_FILE> <USERNAME>@<HOST_ADDRESS>:<REMOTE_PATH>

증분 동기화 명령 구조

반복 전송이 필요한 디렉터리에 적합합니다. 삭제 매개변수를 실제 실행하기 전에 미리 보기 모드로 변경 범위를 확인하세요.

rsync -av --dry-run -e "ssh -i ~/.ssh/<KEY_FILE>" <LOCAL_PATH> <USERNAME>@<HOST_ADDRESS>:<REMOTE_PATH>
자동화 연동

CI runner를 실행 가능하고 감사 가능한 상태로 운영하세요

자동화 계정은 일상적인 대화형 계정과 공유하지 않아야 합니다. 신원, 키, 작업 디렉터리, 캐시와 로그를 분리 관리해야 장애 발생 시 어떤 작업, 권한 또는 입력으로 인해 실패했는지 확인할 수 있습니다.

RUNNER-01

전용 계정 사용

runner용 전용 시스템 계정을 만들고 자동화 작업만 수행하도록 하세요. 대화형 개발, 그래픽 세션과 파이프라인 실행에는 서로 다른 신원 경계를 유지해야 합니다.

  • 계정 이름이 단일 파이프라인 용도에 매핑됨
  • 개인 구성원과 인증 자료를 공유하지 않음
  • runner를 중지할 때 계정 권한도 함께 철회
KEY-02

최소 권한 키 구성

키에는 작업에 필요한 로그인 및 디렉터리 권한만 부여하세요. 저장소, 팀 또는 환경마다 다른 키를 사용해 한 번의 유출로 인한 영향 범위를 줄입니다.

  • 키 용도와 담당자를 추적 가능
  • 개인 키를 저장소나 빌드 로그에 기록하지 않음
  • 사용하지 않는 키를 정기적으로 확인하고 철회
PATH-03

작업 디렉터리 고정

소스 코드, 캐시, 임시 파일과 산출물을 각각 고정된 디렉터리에 저장하세요. 작업 시작 전에 변경 가능한 상태를 정리하고 종료 후 필요한 기록을 보존합니다.

  • 각 파이프라인이 명확한 루트 디렉터리 사용
  • 캐시는 재사용하되 권한 경계를 넘지 않음
  • 산출물 디렉터리와 소스 디렉터리 분리
LOG-04

감사 가능한 로그 보존

작업 번호, 커밋 해시, 시작 및 종료 시간, 종료 코드와 산출물 위치를 기록하세요. 로그에서 자격 증명과 관련된 필드는 반드시 비식별화해야 합니다.

  • 실패한 작업의 전체 단계 경계 보존
  • 클라이언트 및 runner 버전 기록
  • 로그를 단일 주문 및 노드와 연결 가능
연결 문제 해결

로컬에서 노드까지 계층별로 실패 지점을 찾으세요

네트워크, 주소, 키와 클라이언트 매개변수를 동시에 바꾸지 마세요. 매번 한 계층만 검증하고 결과를 기록해야 로컬 문제, 접속 제한, 인증 오류와 서비스 상태를 구분할 수 있습니다.

  1. 1

    로컬 네트워크 확인

    기기가 정상적으로 네트워크에 접속하는지 확인하고 라우팅을 변경할 수 있는 임시 프록시를 끈 뒤 다시 시도하세요. 다른 신뢰할 수 있는 네트워크로 교차 검증해 문제가 현재 출구를 따라가는지 판단합니다.

    증거: 네트워크 및 출구 주소
  2. 2

    접속 출처 확인

    콘솔에서 허용된 출처와 현재 공인 출구를 대조하세요. 기업 네트워크, 모바일 핫스팟과 가정용 네트워크를 전환하면 출구 주소가 달라질 수 있습니다.

    증거: 출처 제한 기록
  3. 3

    자격 증명 권한 확인

    사용자 이름이 현재 노드에 속하고 개인 키 경로가 올바르며 로컬 파일 권한이 충분히 엄격한지 확인하세요. 인증에 실패하면 관련 없는 키를 연속으로 시도하지 마세요.

    증거: 인증 단계 출력
  4. 4

    호스트 주소 확인

    콘솔에서 주소를 다시 복사하고 이전 기록, 공백, 문자 누락과 노드 혼용을 배제하세요. 구성 별칭을 사용하는 경우 별칭이 확장된 실제 값도 확인합니다.

    증거: 이번 대상 주소
  5. 5

    서비스 상태 확인

    콘솔로 돌아가 주문, 노드와 연결 서비스의 실시간 응답을 대조하세요. 로컬 클라이언트의 일반 오류만으로 노드 상태를 판단하지 마세요.

    증거: 콘솔 실시간 결과
  6. 6

    클라이언트 로그 읽기

    실패가 주소 해석, 네트워크 연결 설정, 프로토콜 협상, 신원 확인 또는 세션 진입 중 어느 단계에서 발생했는지 기록하세요. 지원 요청 전에 자격 증명과 민감한 경로를 삭제하세요.

    증거: 비식별화된 클라이언트 로그

그래도 연결할 수 없는 경우

콘솔에서 티켓을 제출하고 주문 식별자, 노드 지역, 발생 시간, 재현 절차, 클라이언트 버전과 비식별화 로그를 첨부하세요. 아직 주문하지 않았다면 문의 페이지에서 필요한 워크플로와 선호 지역을 알려 주세요.

세션 보안 마무리

작업이 끝나면 접근 권한과 임시 데이터를 함께 회수하세요

창을 닫는 것은 세션 종료의 일부일 뿐입니다. 임시 자격 증명, 캐시, 전송 파일과 팀원 권한도 처리 결과를 명확히 남겨야 합니다.

원격 세션 종료

실행 중인 명령과 그래픽 앱을 정상적으로 종료한 뒤 SSH 또는 그래픽 세션에서 나가세요. 작업 디렉터리나 출력 파일을 점유하는 대화형 프로세스가 남아 있지 않은지 확인합니다.

완료 기준: 세션이 명확히 종료됨

임시 자격 증명 철회

이번 작업을 위해 만든 임시 키, 토큰과 계정 권한을 삭제하세요. 철회 후 한 번 검증하여 이전 자격 증명으로 노드에 계속 접근할 수 없는지 확인합니다.

완료 기준: 임시 접근 무효화

캐시 파일 정리

재사용 가능한 빌드 캐시, 작업 임시 파일과 민감한 입력을 구분하세요. 정의된 용도와 보존 기간이 있는 콘텐츠만 남기고 나머지는 작업 목록에 따라 정리합니다.

완료 기준: 디렉터리와 보존 규칙 일치

구성원 변경 처리

팀원이 프로젝트를 떠나거나 역할이 바뀌면 액세스 키를 교체하고 이전 계정 권한을 제거하세요. runner, 스크립트와 로컬 구성에서 이전 자격 증명을 계속 참조하는지도 확인합니다.

완료 기준: 구성원과 권한 재정렬
마무리 기록

결과는 보존하고 비밀은 남기지 마세요

작업 번호, 커밋 해시, 산출물 위치, 종료 코드, 담당자와 마무리 시간을 기록할 수 있습니다. 비밀번호, 개인 키, 전체 토큰 또는 민감한 업무 데이터를 검수 기록에 남기지 마세요.

노드 정보를 준비한 후 연결을 시작하세요

먼저 콘솔에서 주문, 지역, 호스트 주소와 자격 증명을 확인하세요. 새 노드가 필요하다면 NowMini M4를 주문할 수 있습니다: M4, 16GB RAM, 256GB SSD, 전용 물리 머신, 가상 머신 아님.