데이터 보호 범위

전용 하드웨어로 리소스를 격리하고, 보안은 올바른 설정으로 완성하세요

각 VMCache 임대는 다른 임차인과 프로세서, 통합 메모리 또는 로컬 스토리지를 공유하지 않는 전용 물리 노드 한 대에 해당합니다. 하드웨어 격리는 기반일 뿐이며 계정 관리, 자격 증명 보호, 백업과 서비스 접근 제어를 대신하지 않습니다.

하드웨어 범위
임대 1건당 물리 노드 1대
운영 형태
전용 물리 서버, 가상 머신 아님
사용자 책임
계정·자격 증명·소프트웨어·데이터
배포 점검표 SECURITY / 06
출시 전 항목별 확인

보안 제어를 제공 프로세스에 포함하세요

각 항목은 서로 독립적입니다. 하나를 통과해도 나머지 항목이 자동으로 충족되는 것은 아닙니다.

  1. 01
    접근 정보주문 관리 절차에서만 확인하고, 단체 채팅이나 공개 문서로 전달하지 않습니다.
    필수 확인
  2. 02
    작업용 ID대화형 로그인, CI/CD와 모델 서비스에 서로 다른 ID와 권한을 사용합니다.
    필수 확인
  3. 03
    데이터 복사본노드 외부에 복구 가능한 백업을 보관하고 임대 종료 전에 내보냅니다.
    필수 확인
  4. 04
    시크릿 주입서명 파일, 토큰과 환경 변수는 공개 저장소에 넣지 않습니다.
    필수 확인
  5. 05
    인터페이스 범위MLX 서비스의 수신 범위, 인증, 동시 요청과 로그 내용을 확인합니다.
    필수 확인
  6. 06
    사고 증거타임라인과 비식별화 로그를 보관하고 비밀번호, 개인 키 또는 실제 토큰은 제출하지 않습니다.
    필수 확인
모델 격리

하드웨어 전용, ID 보안, 데이터 보안을 먼저 구분하세요

전용 물리 노드는 공유 컴퓨팅 리소스로 인한 간섭을 줄이지만, 서비스 보안은 팀의 계정 배분, 시크릿 보관, 네트워크 서비스 공개와 데이터 복사본 보관 방식에 달려 있습니다.

하드웨어 전용

주문 시 전용 물리 서버가 제공됩니다. 프로세서, 통합 메모리와 로컬 스토리지는 다른 임차인과 공유되지 않으며 공유 가상 머신 인스턴스도 아닙니다.

  • 안정적인 로컬 캐시가 필요한 빌드 작업에 적합
  • 통합 메모리를 지속적으로 사용하는 MLX 추론에 적합
  • 리소스 전용이 네트워크 인터페이스 제한을 의미하지는 않음

ID 및 권한

연결 정보는 누가 노드에 들어갈 수 있는지만 증명합니다. 접속 후 수행할 수 있는 작업은 시스템 계정, 디렉터리 권한, 작업용 ID와 팀 내부 승인에 따라 결정됩니다.

  • 대화형 작업과 자동화 작업에 별도로 권한 부여
  • 일상 작업에 관리자 자격 증명을 공유하지 않기
  • 프로젝트를 떠난 구성원의 접근 권한 즉시 철회

데이터 책임

노드의 로컬 디스크는 실행 공간이며 유일한 복사본이 되어서는 안 됩니다. 코드, 모델, 산출물, 로그와 설정은 팀의 기존 버전 관리, 아티팩트 또는 백업 절차에 포함해야 합니다.

  • 업로드 전 데이터 분류와 보존 기간 명확히 하기
  • 중요 산출물의 복구 가능한 복사본을 노드 외부에 보관
  • 임대 종료 전 확인·내보내기·정리 완료
접근 정보 처리

연결 정보는 임시 고위험 정보로 취급하세요

연결 정보는 주문 관리 절차를 통해서만 확인합니다. 공개 채팅 채널, 티켓 제목, 코드 저장소, 빌드 출력 또는 접근 제어가 없는 팀 문서에 복사하지 마세요.

읽기 및 사용 순서

  1. 01
    주문 확인

    먼저 주문 ID, 모델, 노드와 현재 제공 상태를 확인하여 다른 장비의 연결 정보가 작업 기록에 들어가지 않게 합니다.

  2. 02
    관리되는 장치에서 확인

    신뢰할 수 있는 네트워크와 관리되는 로컬 장치로 콘솔에 접속하고, 화면 공유·녹화·라이브 방송 환경에서는 전체 정보를 표시하지 않습니다.

  3. 03
    복사 범위 제한

    팀에서 접근 권한을 인계해야 한다면 자체 시크릿 관리 도구를 사용하고, 조회 대상·유효 시간·감사 범위를 제한합니다.

  4. 04
    문의 전 비식별화

    필드명, 오류 단계와 필요한 맥락은 남기고 비밀번호, 개인 키, 토큰, 전체 연결 문자열과 개인정보는 삭제합니다.

지원 자료에 포함하면 안 되는 내용

  • 전체 비밀번호 또는 바로 사용할 수 있는 연결 정보
  • 개인 키, 서명 시크릿과 접근 토큰
  • 사용자 데이터가 포함된 원본 데이터베이스 내보내기
  • 처리하지 않은 환경 변수와 설정 파일

보존 가능한 문제 해결 맥락

  • 주문 ID와 노드 이름
  • 문제 발생 시각과 시간대
  • 재현 절차와 예상 결과
  • 시크릿을 삭제한 오류 로그 일부
콘솔 접속
최소 권한

작업별로 ID를 나누고 하나의 계정에 모든 작업을 맡기지 마세요

대화형 로그인, CI/CD와 모델 서비스는 위험이 서로 다릅니다. ID, 디렉터리 권한과 시크릿 조회 범위를 분리하면 오작동이나 자격 증명 유출의 영향을 줄일 수 있습니다.

클라우드 Mac의 일반적인 작업 ID 및 권한 권장사항
ID 용도 권장 권한 시크릿 범위 로그 요구사항
대화형 로그인
수동 설정 및 문제 해결
현재 유지 관리에 필요한 시스템 및 디렉터리 권한만 부여 자동화 작업 토큰을 장기간 보관하지 않기 변경 시각, 작업 대상과 결과 기록
CI/CD
종속성 가져오기, 빌드 및 아카이브
작업 디렉터리, 빌드 도구와 산출물 디렉터리 제한 파이프라인에 필요한 서명 자료와 저장소 토큰만 조회 로그에는 작업 번호만 남기고 환경 변수와 서명 내용을 필터링
모델 서비스
모델 로드 및 요청 처리
모델 디렉터리, 서비스 프로세스와 수신 포트 제한 모델 출처, 서비스 인증과 필요한 스토리지 자격 증명만 조회 전체 프롬프트, 토큰과 민감한 응답 본문을 기록하지 않기
A

기본 거부

새 작업은 추가 권한 없이 시작하고, 명확한 필요가 있을 때만 감사 가능한 권한을 추가합니다.

B

정기 검토

인원, 파이프라인 또는 모델 서비스가 변경되면 계정, 토큰, 디렉터리와 네트워크 권한을 다시 점검합니다.

C

철회 가능

각 작업 ID는 노드 전체를 삭제하거나 다른 작업 부하를 중단하지 않고 개별적으로 비활성화할 수 있어야 합니다.

데이터 수명 주기

배포 전에 업로드·실행·백업·내보내기를 명확히 하세요

노드는 빌드와 추론 작업에 적합하지만 코드, 모델 또는 산출물의 유일한 저장 위치가 되어서는 안 됩니다. 임대 종료 시점에 복구 가능한 복사본이 없다는 사실을 발견하지 않도록 종료 절차를 배포 계획에 미리 포함하세요.

01 / 업로드

작업에 필요한 데이터만 전송

관련 없는 아카이브, 이전 자격 증명, 운영 데이터 복사본과 개인정보를 먼저 정리하세요. 종속성 관리 도구로 다시 받을 수 있는 내용은 장기 이미지에 포함할 필요가 없습니다.

확인
데이터 분류, 출처, 책임자
목표
노드 내 장기 잔존 데이터 최소화
02 / 실행

작업 디렉터리와 로그 격리

프로젝트 또는 작업 단위로 디렉터리를 나누세요. 빌드 캐시, 모델 파일, 출력 산출물과 로그를 별도로 저장하여 권한, 공간 할당량과 정리 규칙을 설정하기 쉽게 합니다.

확인
디렉터리 권한, 디스크 공간, 로그 내용
목표
작업 간 덮어쓰기 방지
03 / 백업

복구 복사본을 노드 외부에 보관

소스 코드는 버전 관리에, 빌드 산출물은 아티팩트 절차에, 모델과 데이터는 팀이 승인한 저장 위치에 보관하세요. 복사본이 실제로 복구 가능한지 정기적으로 확인합니다.

확인
백업 범위, 복구 절차, 보존 기간
목표
노드 장애 시에도 작업 지속
04 / 내보내기

임대 종료 전에 검증 완료

필요한 산출물, 설정과 비식별화 로그를 내보내고 파일 무결성과 수신 위치를 확인하세요. 더 이상 필요하지 않은 데이터를 확인한 후 팀의 자체 정리 절차를 실행합니다.

확인
내보내기 목록, 검증 결과, 수신자
목표
제공 종료 시 핵심 데이터 손실 방지
빌드 자격 증명

시크릿은 저장소가 아니라 작업 실행 시 주입하세요

서명 파일, 저장소 토큰, 서비스 키와 환경 변수는 팀의 자체 시크릿 관리 절차에서 제공해야 합니다. 빌드 스크립트는 변수명 또는 관리되는 파일 경로만 참조하고 실제 값은 저장하지 않습니다.

권장 주입 경계

SOURCE 팀 시크릿 관리 절차

실제 값을 보관하고 조회자를 제한하며 변경 및 철회 기록을 남깁니다.

TASK 제한된 작업 ID

작업 실행 중에만 현재 파이프라인에 필요한 최소 시크릿 집합을 조회합니다.

OUTPUT 비식별화된 빌드 기록

작업 단계, 종료 상태와 산출물 위치를 출력하고 시크릿 내용은 표시하지 않습니다.

자격 증명 점검 BUILD / POLICY
공개 저장소
실제 토큰, 개인 키, 서명 파일 또는 전체 환경 설정을 기록하지 않기
빌드 로그
시크릿 표시를 끄고 명령 매개변수와 환경 변수 값을 필터링
캐시 디렉터리
종속성 도구가 인증 정보를 재사용 가능한 캐시에 기록하는지 확인
권한 철회
작업 종료, 인원 변경 또는 위험 발생 후 개별 철회 가능
교체 검증
시크릿을 갱신한 후 이전 값이 무효화되고 새 작업이 완료되는지 확인
MLX 인터페이스 점검

모델이 로드된다고 서비스가 외부 제공에 적합한 것은 아닙니다

MLX 추론 인터페이스를 출시하기 전에 프로세스의 수신 범위, 접근 제어, 동시 요청 한도, 로그 내용과 모델 종속성 출처를 각각 확인해야 합니다. 먼저 제한된 네트워크에서 검증한 뒤 접근 범위를 확대하세요.

출시 전 6가지 점검

  • 수신 주소가 예상한 네트워크 인터페이스만 포함하는가
  • 각 요청 진입점에 명확한 접근 제어가 있는가
  • 동시 요청 상한이 통합 메모리 예산에 맞는가
  • 오류 로그에서 토큰과 민감한 요청 본문을 제외하는가
  • 모델, 가중치와 실행 종속성이 승인된 출처에서 제공되는가
  • 서비스 중지 후에도 잔여 프로세스나 열린 포트가 남아 있는가

검증 순서

  1. 01
    로컬 검증

    모델 형식, 로드 과정, 통합 메모리 사용량과 기본 응답을 확인합니다.

  2. 02
    제한된 접근

    테스트 호출자에게만 공개하고 인증 실패, 시간 초과와 비정상 요청을 확인합니다.

  3. 03
    동시 요청 관찰

    요청을 단계적으로 늘리며 메모리, 지연 시간, 오류율과 모델 로드 로그를 관찰합니다.

  4. 04
    노출 재검토

    최종 수신 범위, 호출 ID, 로그 정책과 종료 방법을 기록합니다.

MLX 서비스 노출 점검 및 처리 결론
점검 항목 허용 가능한 결론 조정이 필요한 신호
수신 범위 예상 인터페이스에만 바인딩되고 명확한 네트워크 접근 경로가 있음 모든 인터페이스에서 기본 수신하며 호출 출처를 설명할 수 없음
접근 제어 호출 ID를 개별 철회할 수 있고 실패 요청이 내부 정보를 노출하지 않음 장기 공유 토큰을 사용하거나 클라이언트와 로그에 토큰을 기록
요청 로그 필요한 시간, 상태와 작업 ID만 보관하고 본문은 비식별화됨 민감한 프롬프트, 토큰 또는 모델 입력 데이터를 전체 기록
종속성 출처 모델과 패키지 출처를 추적할 수 있고 버전과 검증 정보가 명확함 실행 중 출처나 버전을 확인할 수 없는 종속성을 다운로드
보안 사고 제출

영향을 먼저 통제한 뒤 재현 가능한 비식별화 증거를 제출하세요

비정상 접근, 자격 증명 오전송, 알 수 없는 프로세스 또는 서비스 노출 문제가 발견되면 먼저 팀 절차에 따라 관련 ID와 서비스를 제한한 뒤 주문 ID, 타임라인, 영향 범위와 비식별화 증거를 정리하세요.

제출 자료에 포함할 내용

주문 ID
해당 물리 노드를 식별하는 데 사용하며 전체 연결 정보는 첨부하지 않음
발생 시각
날짜, 시각과 시간대를 명시하고 주요 사건 순서를 나열
영향 범위
관련 계정, 작업, 디렉터리, 인터페이스 또는 산출물의 범위 설명
재현 절차
최단 재현 경로, 예상 결과와 실제 결과 제공
비식별화 증거
로그, 스크린샷 또는 오류 정보에서 비밀번호, 개인 키, 토큰과 개인정보 삭제

먼저 수행할 작업

  • 현재 상태와 최초 발견 시각 기록
  • 불필요한 외부 서비스와 자동화 작업 중지
  • 영향을 받을 수 있는 작업 ID 또는 토큰 철회
  • 비식별화 로그를 보관하고 원래 사건 순서는 변경하지 않기
  • 노드 외부 복사본으로 핵심 코드, 모델과 산출물 확인

외부 지원 이메일은 support@vmcache.com만 사용하세요. 이메일 본문이나 첨부 파일에 실제 키를 제출하지 마세요.

다음 배포 단계

전용 물리 노드로 제어 가능한 빌드 및 추론 환경 구축

먼저 모델, 노드와 임대 기간을 확인한 뒤 계정, 시크릿, 백업과 인터페이스 점검을 팀 자체 제공 체크리스트에 포함하세요.