주문 및 노드 상태
콘솔에서 주문이 사용 가능한 상태인지 확인하고 현재 노드 식별자를 대조하세요. 실제 사용 가능 여부는 콘솔의 실시간 응답을 기준으로 합니다.
검수: 주문 식별자와 노드 식별자 일치먼저 콘솔에서 노드와 접속 출처를 확인하고 사용자 이름과 키를 준비한 다음, 작업에 맞는 SSH, 그래픽 데스크톱 또는 자동화 세션을 선택하세요. NowMini의 각 주문은 가상 머신이 아닌 M4 전용 물리 머신 한 대에 해당합니다.
여섯 가지 정보는 동일한 주문과 동일한 노드에서 가져와야 합니다. 이전 노드 주소, 다른 팀원의 사용자 이름 또는 과거 키를 이번 연결에 섞지 마세요.
콘솔에서 주문이 사용 가능한 상태인지 확인하고 현재 노드 식별자를 대조하세요. 실제 사용 가능 여부는 콘솔의 실시간 응답을 기준으로 합니다.
검수: 주문 식별자와 노드 식별자 일치목록에는 싱가포르, 일본(도쿄), 한국(서울), 홍콩이 포함됩니다. 연결 정보가 선택한 지역에 해당하는지 확인하여 다른 노드의 주소를 사용하지 않도록 하세요.
검수: 지역과 주문 기록 일치사용자 이름, 키 파일과 자격 증명의 유효 범위를 한 글자씩 확인하세요. 개인 키는 관리되는 기기에만 보관하고 채팅 메시지나 코드 저장소로 전송하지 마세요.
검수: 현재 사용자의 자격 증명인지 확인현재 공인 네트워크 출구 또는 팀 게이트웨이가 노드의 출처 제한을 충족하는지 확인하세요. 네트워크를 변경한 뒤에는 출구 주소가 바뀌었는지 다시 확인해야 합니다.
검수: 현재 출처 허용 완료프록시, 기업 방화벽, 공용 Wi-Fi와 불안정한 라우팅의 영향을 먼저 배제하세요. 필요하면 신뢰할 수 있는 다른 네트워크로 교차 검증합니다.
검수: 대상 포트 연결 가능SSH 또는 그래픽 클라이언트 이름과 버전, 로컬 시스템 버전을 기록하세요. 팀원은 일관된 연결 매개변수를 사용해 클라이언트 차이를 줄여야 합니다.
검수: 버전 및 매개변수 기록 완료명령의 호스트 주소, 사용자 이름과 키 파일은 모두 자리표시자입니다. 실행 전에 콘솔에서 현재 노드 정보를 복사하고 예시 문자를 그대로 사용하지 마세요.
먼저 파일이 현재 로컬 사용자 소유인지 확인한 뒤 다른 계정의 읽기 권한을 제한하세요. 키 파일 이름은 환경을 구분할 수 있어야 하지만 실제 비밀번호나 토큰을 포함해서는 안 됩니다.
키, 사용자 이름과 호스트 주소를 명시적으로 지정하세요. 첫 문제 해결 시에는 클라이언트 출력을 보존하고, 많은 숨김 매개변수로 오류 원인을 가리지 마세요.
첫 연결에 표시되는 지문을 콘솔의 정보와 반드시 대조하세요. 같은 이름의 주소에 연결한 적이 있는데 지문이 바뀌었다면 연결을 중지하고 노드 기록을 확인하세요.
로그인 후 호스트 이름, 현재 사용자, 작업 디렉터리와 사용 가능한 디스크를 확인하세요. 신원을 확인하지 않은 세션에 코드, 인증서 또는 모델 파일을 가져오지 마세요.
chmod 600 ~/.ssh/<KEY_FILE>
ssh -i ~/.ssh/<KEY_FILE> <USERNAME>@<HOST_ADDRESS>
ssh -vv -i ~/.ssh/<KEY_FILE> <USERNAME>@<HOST_ADDRESS>
hostname
whoami
pwd
df -h
그래픽 세션은 Xcode, Logic Pro와 창 조작이 필요한 작업에 적합합니다. 연결에 성공했다고 사용 환경이 안정된 것은 아니므로 해상도, 키보드와 클립보드를 각각 검수해야 합니다.
콘솔에서 현재 노드의 그래픽 연결 정보를 확인하고 호스트 주소, 사용자 이름과 접속 출처를 대조하세요. 첫 세션에서는 기본 화질을 유지하여 macOS 그래픽 인터페이스에 안정적으로 진입되는지 확인합니다.
로컬 화면과 연결 품질에 따라 단계적으로 조정하세요. 고해상도는 대역폭과 인코딩 부하를 높이므로 끊김이 계속되면 먼저 화면 크기를 낮춘 뒤 노드 문제인지 판단합니다.
중국어·영어 전환, Command, Option, Control, 기능 키와 자주 쓰는 단축키를 확인하세요. 로컬 시스템에 따라 매핑이 다를 수 있으므로 팀의 통일된 키 배치를 기록해야 합니다.
먼저 민감하지 않은 짧은 텍스트로 단방향 및 양방향 복사를 테스트하세요. 클립보드로 개인 키, 전체 토큰 또는 비식별화되지 않은 운영 데이터를 전송하지 마세요.
먼저 로컬 네트워크가 전환되었는지 판단한 뒤 접속 출처, 클라이언트 로그와 노드 상태를 확인하세요. 재연결 전에 동일한 세션을 연속으로 여러 개 만들지 않아야 데스크톱 응답을 잘못 판단하지 않습니다.
소스 코드, 임시 파일과 빌드 산출물은 하나의 동기화 방식으로 처리하지 않아야 합니다. 먼저 데이터의 출처, 목적지와 보존 기간을 정한 뒤 Git, 보안 파일 전송 또는 산출물 반환을 선택하세요.
| 경로 | 적합한 콘텐츠 | 실행 방법 | 보안 경계 | 검수 결과 |
|---|---|---|---|---|
| Git 가져오기 | 버전 관리되는 소스 코드, 스크립트와 구성 템플릿 | 독립 작업 디렉터리에서 복제하거나 가져오고, 브랜치와 커밋을 고정한 뒤 의존성 잠금 파일을 기록합니다. | 저장소에 개인 키, 토큰, 서명 자료 또는 로컬 자격 증명 파일을 저장하지 않습니다. | 커밋 해시가 파이프라인 예상값과 일치 |
| 보안 파일 전송 | 모델 파일, 리소스, 임시 데이터와 저장소에 넣기 적합하지 않은 입력 파일 | 관리되는 계정과 명확한 대상 디렉터리를 사용해 전송한 뒤 파일 수, 크기와 체크섬을 확인합니다. | 필요한 디렉터리만 열고, 임시 파일의 정리 담당자와 정리 시점을 지정합니다. | 파일이 완전하고 용도에 맞는 권한 적용 |
| 빌드 산출물 반환 | 아카이브, 로그, 테스트 보고서, 심볼 파일과 배포 패키지 | 작업 종료 후 출력 디렉터리에서 반환하고 작업 번호, 커밋 해시와 빌드 번호로 이름을 지정합니다. | 반환 전에 산출물에 환경 변수, 자격 증명 일부 또는 비식별화되지 않은 로그가 포함되어 있는지 확인합니다. | 산출물이 단일 작업으로 추적 가능 |
단일 파일 또는 작은 디렉터리에 적합합니다. 다음 호스트, 사용자, 키와 경로는 모두 자리표시자입니다.
scp -i ~/.ssh/<KEY_FILE> <LOCAL_FILE> <USERNAME>@<HOST_ADDRESS>:<REMOTE_PATH>
반복 전송이 필요한 디렉터리에 적합합니다. 삭제 매개변수를 실제 실행하기 전에 미리 보기 모드로 변경 범위를 확인하세요.
rsync -av --dry-run -e "ssh -i ~/.ssh/<KEY_FILE>" <LOCAL_PATH> <USERNAME>@<HOST_ADDRESS>:<REMOTE_PATH>
자동화 계정은 일상적인 대화형 계정과 공유하지 않아야 합니다. 신원, 키, 작업 디렉터리, 캐시와 로그를 분리 관리해야 장애 발생 시 어떤 작업, 권한 또는 입력으로 인해 실패했는지 확인할 수 있습니다.
runner용 전용 시스템 계정을 만들고 자동화 작업만 수행하도록 하세요. 대화형 개발, 그래픽 세션과 파이프라인 실행에는 서로 다른 신원 경계를 유지해야 합니다.
키에는 작업에 필요한 로그인 및 디렉터리 권한만 부여하세요. 저장소, 팀 또는 환경마다 다른 키를 사용해 한 번의 유출로 인한 영향 범위를 줄입니다.
소스 코드, 캐시, 임시 파일과 산출물을 각각 고정된 디렉터리에 저장하세요. 작업 시작 전에 변경 가능한 상태를 정리하고 종료 후 필요한 기록을 보존합니다.
작업 번호, 커밋 해시, 시작 및 종료 시간, 종료 코드와 산출물 위치를 기록하세요. 로그에서 자격 증명과 관련된 필드는 반드시 비식별화해야 합니다.
네트워크, 주소, 키와 클라이언트 매개변수를 동시에 바꾸지 마세요. 매번 한 계층만 검증하고 결과를 기록해야 로컬 문제, 접속 제한, 인증 오류와 서비스 상태를 구분할 수 있습니다.
기기가 정상적으로 네트워크에 접속하는지 확인하고 라우팅을 변경할 수 있는 임시 프록시를 끈 뒤 다시 시도하세요. 다른 신뢰할 수 있는 네트워크로 교차 검증해 문제가 현재 출구를 따라가는지 판단합니다.
콘솔에서 허용된 출처와 현재 공인 출구를 대조하세요. 기업 네트워크, 모바일 핫스팟과 가정용 네트워크를 전환하면 출구 주소가 달라질 수 있습니다.
사용자 이름이 현재 노드에 속하고 개인 키 경로가 올바르며 로컬 파일 권한이 충분히 엄격한지 확인하세요. 인증에 실패하면 관련 없는 키를 연속으로 시도하지 마세요.
콘솔에서 주소를 다시 복사하고 이전 기록, 공백, 문자 누락과 노드 혼용을 배제하세요. 구성 별칭을 사용하는 경우 별칭이 확장된 실제 값도 확인합니다.
콘솔로 돌아가 주문, 노드와 연결 서비스의 실시간 응답을 대조하세요. 로컬 클라이언트의 일반 오류만으로 노드 상태를 판단하지 마세요.
실패가 주소 해석, 네트워크 연결 설정, 프로토콜 협상, 신원 확인 또는 세션 진입 중 어느 단계에서 발생했는지 기록하세요. 지원 요청 전에 자격 증명과 민감한 경로를 삭제하세요.
창을 닫는 것은 세션 종료의 일부일 뿐입니다. 임시 자격 증명, 캐시, 전송 파일과 팀원 권한도 처리 결과를 명확히 남겨야 합니다.
실행 중인 명령과 그래픽 앱을 정상적으로 종료한 뒤 SSH 또는 그래픽 세션에서 나가세요. 작업 디렉터리나 출력 파일을 점유하는 대화형 프로세스가 남아 있지 않은지 확인합니다.
완료 기준: 세션이 명확히 종료됨이번 작업을 위해 만든 임시 키, 토큰과 계정 권한을 삭제하세요. 철회 후 한 번 검증하여 이전 자격 증명으로 노드에 계속 접근할 수 없는지 확인합니다.
완료 기준: 임시 접근 무효화재사용 가능한 빌드 캐시, 작업 임시 파일과 민감한 입력을 구분하세요. 정의된 용도와 보존 기간이 있는 콘텐츠만 남기고 나머지는 작업 목록에 따라 정리합니다.
완료 기준: 디렉터리와 보존 규칙 일치팀원이 프로젝트를 떠나거나 역할이 바뀌면 액세스 키를 교체하고 이전 계정 권한을 제거하세요. runner, 스크립트와 로컬 구성에서 이전 자격 증명을 계속 참조하는지도 확인합니다.
완료 기준: 구성원과 권한 재정렬작업 번호, 커밋 해시, 산출물 위치, 종료 코드, 담당자와 마무리 시간을 기록할 수 있습니다. 비밀번호, 개인 키, 전체 토큰 또는 민감한 업무 데이터를 검수 기록에 남기지 마세요.
먼저 콘솔에서 주문, 지역, 호스트 주소와 자격 증명을 확인하세요. 새 노드가 필요하다면 NowMini M4를 주문할 수 있습니다: M4, 16GB RAM, 256GB SSD, 전용 물리 머신, 가상 머신 아님.