하드웨어 전용
주문 시 전용 물리 서버가 제공됩니다. 프로세서, 통합 메모리와 로컬 스토리지는 다른 임차인과 공유되지 않으며 공유 가상 머신 인스턴스도 아닙니다.
- 안정적인 로컬 캐시가 필요한 빌드 작업에 적합
- 통합 메모리를 지속적으로 사용하는 MLX 추론에 적합
- 리소스 전용이 네트워크 인터페이스 제한을 의미하지는 않음
각 VMCache 임대는 다른 임차인과 프로세서, 통합 메모리 또는 로컬 스토리지를 공유하지 않는 전용 물리 노드 한 대에 해당합니다. 하드웨어 격리는 기반일 뿐이며 계정 관리, 자격 증명 보호, 백업과 서비스 접근 제어를 대신하지 않습니다.
각 항목은 서로 독립적입니다. 하나를 통과해도 나머지 항목이 자동으로 충족되는 것은 아닙니다.
전용 물리 노드는 공유 컴퓨팅 리소스로 인한 간섭을 줄이지만, 서비스 보안은 팀의 계정 배분, 시크릿 보관, 네트워크 서비스 공개와 데이터 복사본 보관 방식에 달려 있습니다.
주문 시 전용 물리 서버가 제공됩니다. 프로세서, 통합 메모리와 로컬 스토리지는 다른 임차인과 공유되지 않으며 공유 가상 머신 인스턴스도 아닙니다.
연결 정보는 누가 노드에 들어갈 수 있는지만 증명합니다. 접속 후 수행할 수 있는 작업은 시스템 계정, 디렉터리 권한, 작업용 ID와 팀 내부 승인에 따라 결정됩니다.
노드의 로컬 디스크는 실행 공간이며 유일한 복사본이 되어서는 안 됩니다. 코드, 모델, 산출물, 로그와 설정은 팀의 기존 버전 관리, 아티팩트 또는 백업 절차에 포함해야 합니다.
연결 정보는 주문 관리 절차를 통해서만 확인합니다. 공개 채팅 채널, 티켓 제목, 코드 저장소, 빌드 출력 또는 접근 제어가 없는 팀 문서에 복사하지 마세요.
먼저 주문 ID, 모델, 노드와 현재 제공 상태를 확인하여 다른 장비의 연결 정보가 작업 기록에 들어가지 않게 합니다.
신뢰할 수 있는 네트워크와 관리되는 로컬 장치로 콘솔에 접속하고, 화면 공유·녹화·라이브 방송 환경에서는 전체 정보를 표시하지 않습니다.
팀에서 접근 권한을 인계해야 한다면 자체 시크릿 관리 도구를 사용하고, 조회 대상·유효 시간·감사 범위를 제한합니다.
필드명, 오류 단계와 필요한 맥락은 남기고 비밀번호, 개인 키, 토큰, 전체 연결 문자열과 개인정보는 삭제합니다.
대화형 로그인, CI/CD와 모델 서비스는 위험이 서로 다릅니다. ID, 디렉터리 권한과 시크릿 조회 범위를 분리하면 오작동이나 자격 증명 유출의 영향을 줄일 수 있습니다.
| ID 용도 | 권장 권한 | 시크릿 범위 | 로그 요구사항 |
|---|---|---|---|
| 대화형 로그인 수동 설정 및 문제 해결 |
현재 유지 관리에 필요한 시스템 및 디렉터리 권한만 부여 | 자동화 작업 토큰을 장기간 보관하지 않기 | 변경 시각, 작업 대상과 결과 기록 |
| CI/CD 종속성 가져오기, 빌드 및 아카이브 |
작업 디렉터리, 빌드 도구와 산출물 디렉터리 제한 | 파이프라인에 필요한 서명 자료와 저장소 토큰만 조회 | 로그에는 작업 번호만 남기고 환경 변수와 서명 내용을 필터링 |
| 모델 서비스 모델 로드 및 요청 처리 |
모델 디렉터리, 서비스 프로세스와 수신 포트 제한 | 모델 출처, 서비스 인증과 필요한 스토리지 자격 증명만 조회 | 전체 프롬프트, 토큰과 민감한 응답 본문을 기록하지 않기 |
새 작업은 추가 권한 없이 시작하고, 명확한 필요가 있을 때만 감사 가능한 권한을 추가합니다.
인원, 파이프라인 또는 모델 서비스가 변경되면 계정, 토큰, 디렉터리와 네트워크 권한을 다시 점검합니다.
각 작업 ID는 노드 전체를 삭제하거나 다른 작업 부하를 중단하지 않고 개별적으로 비활성화할 수 있어야 합니다.
노드는 빌드와 추론 작업에 적합하지만 코드, 모델 또는 산출물의 유일한 저장 위치가 되어서는 안 됩니다. 임대 종료 시점에 복구 가능한 복사본이 없다는 사실을 발견하지 않도록 종료 절차를 배포 계획에 미리 포함하세요.
관련 없는 아카이브, 이전 자격 증명, 운영 데이터 복사본과 개인정보를 먼저 정리하세요. 종속성 관리 도구로 다시 받을 수 있는 내용은 장기 이미지에 포함할 필요가 없습니다.
프로젝트 또는 작업 단위로 디렉터리를 나누세요. 빌드 캐시, 모델 파일, 출력 산출물과 로그를 별도로 저장하여 권한, 공간 할당량과 정리 규칙을 설정하기 쉽게 합니다.
소스 코드는 버전 관리에, 빌드 산출물은 아티팩트 절차에, 모델과 데이터는 팀이 승인한 저장 위치에 보관하세요. 복사본이 실제로 복구 가능한지 정기적으로 확인합니다.
필요한 산출물, 설정과 비식별화 로그를 내보내고 파일 무결성과 수신 위치를 확인하세요. 더 이상 필요하지 않은 데이터를 확인한 후 팀의 자체 정리 절차를 실행합니다.
서명 파일, 저장소 토큰, 서비스 키와 환경 변수는 팀의 자체 시크릿 관리 절차에서 제공해야 합니다. 빌드 스크립트는 변수명 또는 관리되는 파일 경로만 참조하고 실제 값은 저장하지 않습니다.
실제 값을 보관하고 조회자를 제한하며 변경 및 철회 기록을 남깁니다.
작업 실행 중에만 현재 파이프라인에 필요한 최소 시크릿 집합을 조회합니다.
작업 단계, 종료 상태와 산출물 위치를 출력하고 시크릿 내용은 표시하지 않습니다.
MLX 추론 인터페이스를 출시하기 전에 프로세스의 수신 범위, 접근 제어, 동시 요청 한도, 로그 내용과 모델 종속성 출처를 각각 확인해야 합니다. 먼저 제한된 네트워크에서 검증한 뒤 접근 범위를 확대하세요.
모델 형식, 로드 과정, 통합 메모리 사용량과 기본 응답을 확인합니다.
테스트 호출자에게만 공개하고 인증 실패, 시간 초과와 비정상 요청을 확인합니다.
요청을 단계적으로 늘리며 메모리, 지연 시간, 오류율과 모델 로드 로그를 관찰합니다.
최종 수신 범위, 호출 ID, 로그 정책과 종료 방법을 기록합니다.
| 점검 항목 | 허용 가능한 결론 | 조정이 필요한 신호 |
|---|---|---|
| 수신 범위 | 예상 인터페이스에만 바인딩되고 명확한 네트워크 접근 경로가 있음 | 모든 인터페이스에서 기본 수신하며 호출 출처를 설명할 수 없음 |
| 접근 제어 | 호출 ID를 개별 철회할 수 있고 실패 요청이 내부 정보를 노출하지 않음 | 장기 공유 토큰을 사용하거나 클라이언트와 로그에 토큰을 기록 |
| 요청 로그 | 필요한 시간, 상태와 작업 ID만 보관하고 본문은 비식별화됨 | 민감한 프롬프트, 토큰 또는 모델 입력 데이터를 전체 기록 |
| 종속성 출처 | 모델과 패키지 출처를 추적할 수 있고 버전과 검증 정보가 명확함 | 실행 중 출처나 버전을 확인할 수 없는 종속성을 다운로드 |
비정상 접근, 자격 증명 오전송, 알 수 없는 프로세스 또는 서비스 노출 문제가 발견되면 먼저 팀 절차에 따라 관련 ID와 서비스를 제한한 뒤 주문 ID, 타임라인, 영향 범위와 비식별화 증거를 정리하세요.
외부 지원 이메일은 support@vmcache.com만 사용하세요. 이메일 본문이나 첨부 파일에 실제 키를 제출하지 마세요.
먼저 모델, 노드와 임대 기간을 확인한 뒤 계정, 시크릿, 백업과 인터페이스 점검을 팀 자체 제공 체크리스트에 포함하세요.