Границы безопасности данных

Выделенное оборудование изолирует ресурсы, но безопасность требует правильной настройки

Каждая аренда VMCache включает один выделенный физический узел без совместного использования процессора, унифицированной памяти или локального хранилища с другими арендаторами. Изоляция оборудования — лишь основа: она не заменяет управление учётными записями, защиту учётных данных, резервное копирование и контроль доступа к сервисам.

Граница оборудования
Одна аренда — один физический узел
Среда выполнения
Выделенный физический сервер, не виртуальная машина
Ответственность пользователя
Учётные записи, учётные данные, ПО и данные
Контрольный список развёртывания SECURITY / 06
Проверить перед запуском

Включите меры безопасности в процесс предоставления

Эти пункты независимы. Выполнение одного не означает автоматического выполнения остальных.

  1. 01
    Данные доступаЧитайте их только через управление заказом; не пересылайте в групповые чаты или общедоступные документы.
    Обязательно
  2. 02
    Идентичность задачиДля интерактивного входа, CI/CD и сервиса моделей используйте разные идентичности и права.
    Обязательно
  3. 03
    Копии данныхХраните восстанавливаемую резервную копию вне узла и экспортируйте данные до окончания аренды.
    Обязательно
  4. 04
    Внедрение секретовФайлы подписи, токены и переменные окружения не должны попадать в общедоступный репозиторий.
    Обязательно
  5. 05
    Граница интерфейсаПроверьте область прослушивания сервиса MLX, аутентификацию, параллелизм и содержимое журналов.
    Обязательно
  6. 06
    Доказательства инцидентаСохраняйте хронологию и обезличенные журналы; не отправляйте пароли, закрытые ключи или действующие токены.
    Обязательно
Модель изоляции

Сначала разделите выделенное оборудование, безопасность идентичностей и безопасность данных

Выделенный физический узел уменьшает риски от совместного использования вычислительных ресурсов, но безопасность сервиса по-прежнему зависит от распределения учётных записей, хранения секретов, открытия сетевых сервисов и резервного копирования данных.

Выделенное оборудование

В рамках заказа предоставляется выделенный физический сервер. Процессор, унифицированная память и локальное хранилище не распределяются между арендаторами и не являются ресурсами общей виртуальной машины.

  • Подходит для сборок, которым нужен стабильный локальный кэш
  • Подходит для вывода MLX с постоянным использованием унифицированной памяти
  • Выделенные ресурсы не означают автоматическое ограничение сетевого интерфейса

Идентичности и права

Данные подключения лишь показывают, кто может войти на узел. Возможности после входа определяются системной учётной записью, правами каталогов, идентичностью задачи и внутренними разрешениями команды.

  • Разделяйте права для интерактивных операций и автоматизированных задач
  • Не используйте общие административные учётные данные для повседневных задач
  • Своевременно отзывайте доступ у участников, покинувших проект

Ответственность за данные

Локальный диск узла предназначен для работы, а не для хранения единственной копии. Код, модели, артефакты, журналы и конфигурации должны проходить через существующие процессы управления версиями, артефактами или резервными копиями команды.

  • Определяйте категорию данных и срок хранения до загрузки
  • Храните восстанавливаемые копии важных артефактов вне узла
  • До окончания аренды выполните проверку, экспорт и очистку
Обработка данных доступа

Обращайтесь с данными подключения как с временной особо чувствительной информацией

Читайте данные подключения только через управление заказом. Не копируйте их в общедоступные каналы, заголовки обращений, репозитории кода, журналы сборки или командные документы без контроля доступа.

Порядок чтения и использования

  1. 01
    Проверьте заказ

    Сначала сверьте идентификатор заказа, модель, узел и текущий статус предоставления, чтобы не внести данные подключения другой машины в рабочие записи.

  2. 02
    Читайте на контролируемом устройстве

    Входите в консоль через доверенную сеть с управляемого локального устройства. Не показывайте полные данные в режиме демонстрации экрана, записи или трансляции.

  3. 03
    Ограничьте область копирования

    Если команде необходимо передать доступ, используйте собственный менеджер секретов и ограничьте объект чтения, срок действия и область аудита.

  4. 04
    Обезличьте данные перед обращением

    Сохраните названия полей, этап ошибки и необходимый контекст; удалите пароли, закрытые ключи, токены, полные строки подключения и персональные данные.

Что нельзя включать в материалы поддержки

  • Полные пароли или готовые к использованию данные подключения
  • Закрытые ключи, секреты подписи и токены доступа
  • Необработанный экспорт базы данных с пользовательскими данными
  • Необработанные переменные окружения и файлы конфигурации

Контекст, который можно сохранить для диагностики

  • Идентификатор заказа и имя узла
  • Время возникновения проблемы и часовой пояс
  • Шаги воспроизведения и ожидаемый результат
  • Фрагменты журналов после удаления секретов
Открыть консоль
Минимальные привилегии

Разделяйте идентичности по задачам — не поручайте всё одной учётной записи

Интерактивный вход, CI/CD и сервис моделей связаны с разными рисками. Отдельные идентичности, права каталогов и области чтения секретов уменьшают последствия ошибок и утечек учётных данных.

Рекомендуемые идентичности и права для типичных задач облачного Mac
Назначение идентичности Рекомендуемые права Область секретов Требования к журналам
Интерактивный вход
Ручная настройка и диагностика
Предоставляйте только системные права и права каталогов, необходимые для текущей работы Не храните токены автоматизированных задач постоянно Записывайте время изменений, объект операции и результат
CI/CD
Загрузка зависимостей, сборка и архивирование
Ограничьте рабочий каталог, инструменты сборки и каталог артефактов Читайте только необходимые материалы подписи и токены репозитория для конкретного конвейера Сохраняйте в журнале номер задачи, фильтруя переменные окружения и содержимое подписи
Сервис моделей
Загрузка модели и обработка запросов
Ограничьте каталог моделей, процесс сервиса и прослушиваемый порт Читайте только источник модели, данные аутентификации сервиса и необходимые учётные данные хранилища Не записывайте полные подсказки, токены и конфиденциальное содержимое ответов
A

Запрещено по умолчанию

Начинайте новые задачи без дополнительных прав и добавляйте аудируемые разрешения только при явной необходимости.

B

Периодическая проверка

После изменений в сотрудниках, конвейере или сервисе моделей заново проверяйте учётные записи, токены, каталоги и сетевые права.

C

Возможность отзыва

Каждую идентичность задачи должно быть можно отключить отдельно, без удаления всего узла или остановки других рабочих нагрузок.

Жизненный цикл данных

Определите загрузку, выполнение, резервное копирование и экспорт до развёртывания

Узел подходит для задач сборки и вывода, но не должен быть единственным местом хранения кода, моделей или артефактов. Заранее укажите путь выхода в плане развёртывания, чтобы к окончанию аренды не обнаружить отсутствие восстанавливаемой копии.

01 / Загрузка

Передавайте только данные, необходимые задаче

Сначала удалите нерелевантные архивы, старые учётные данные, копии производственных данных и персональную информацию. То, что можно повторно получить через менеджер зависимостей, не нужно включать в постоянный образ.

Проверить
Категория данных, источник, ответственный
Цель
Сократить длительное хранение на узле
02 / Выполнение

Изолируйте рабочие каталоги и журналы

Разделяйте каталоги по проектам или партиям задач. Отдельно храните кэш сборки, файлы моделей, выходные артефакты и журналы, чтобы задавать права, квоты и правила очистки.

Проверить
Права каталогов, место на диске, содержимое журналов
Цель
Не допустить взаимного перезаписывания задач
03 / Резервное копирование

Храните восстанавливаемую копию вне узла

Исходный код храните в системе контроля версий, артефакты сборки — в процессе управления артефактами, модели и данные — в утверждённом командой хранилище. Регулярно проверяйте фактическую возможность восстановления копий.

Проверить
Объём резервного копирования, шаги восстановления, срок хранения
Цель
Продолжить работу при сбое узла
04 / Экспорт

Завершите проверку до окончания аренды

Экспортируйте необходимые артефакты, конфигурации и обезличенные журналы, проверьте целостность файлов и место получения. После подтверждения ненужных данных выполните собственный процесс очистки команды.

Проверить
Список экспорта, результат проверки, получатель
Цель
Не потерять важные данные после завершения предоставления
Учётные данные сборки

Внедряйте секреты во время выполнения задачи, а не записывайте их в репозиторий

Файлы подписи, токены репозитория, ключи сервисов и переменные окружения должны предоставляться собственным процессом управления секретами команды. Скрипты сборки ссылаются только на имена переменных или контролируемые пути к файлам и не хранят реальные значения.

Рекомендуемые границы внедрения

SOURCE Процесс управления секретами команды

Храните реальные значения, ограничивайте круг читателей и сохраняйте историю изменений и отзыва.

TASK Идентичность задачи с ограниченными правами

Читайте только минимальный набор секретов, необходимый текущему конвейеру, и только во время выполнения задачи.

OUTPUT Обезличенная запись сборки

Выводите этап задачи, код завершения и расположение артефактов, не раскрывая секреты.

Проверка учётных данных BUILD / POLICY
Общедоступный репозиторий
Не записывайте реальные токены, закрытые ключи, файлы подписи или полную конфигурацию окружения
Журналы сборки
Отключите вывод секретов и фильтруйте параметры команд и значения переменных окружения
Каталог кэша
Проверьте, не записывает ли инструмент зависимостей данные аутентификации в повторно используемый кэш
Отзыв прав
Обеспечьте отдельный отзыв после завершения задачи, смены сотрудника или возникновения риска
Проверка ротации
После обновления секретов убедитесь, что старое значение недействительно, а новая задача завершается успешно
Проверка интерфейса MLX

Загрузка модели не означает, что сервис готов к внешнему доступу

Перед запуском интерфейса вывода MLX отдельно проверьте область прослушивания процесса, контроль доступа, границы параллелизма, содержимое журналов и источник зависимостей модели. Сначала проверяйте в ограниченной сети, затем расширяйте область доступа.

Шесть проверок перед запуском

  • Охватывает ли адрес прослушивания только ожидаемые сетевые интерфейсы
  • Есть ли у каждой точки входа запроса чёткий контроль доступа
  • Соответствует ли предел параллельных запросов бюджету унифицированной памяти
  • Исключают ли журналы ошибок токены и конфиденциальное содержимое запросов
  • Поступают ли модель, веса и зависимости выполнения из утверждённых источников
  • Не остаются ли после остановки сервиса процессы или открытые порты

Порядок проверки

  1. 01
    Проверка на узле

    Проверьте формат модели, процесс загрузки, использование унифицированной памяти и базовый ответ.

  2. 02
    Ограниченный доступ

    Откройте доступ только тестовым вызывающим сторонам и проверьте ошибки аутентификации, тайм-ауты и аномальные запросы.

  3. 03
    Наблюдение за параллелизмом

    Постепенно увеличивайте число запросов и наблюдайте за памятью, задержкой, частотой ошибок и журналами загрузки модели.

  4. 04
    Повторная проверка доступности

    Зафиксируйте итоговую область прослушивания, идентичность вызывающей стороны, политику журналирования и способ остановки.

Проверка доступности сервиса MLX и итоговые меры
Пункт проверки Приемлемый результат Признак необходимости изменений
Область прослушивания Привязка только к ожидаемым интерфейсам с понятным сетевым маршрутом доступа Прослушивание всех интерфейсов по умолчанию без возможности определить источник вызовов
Контроль доступа Идентичность вызывающей стороны можно отозвать отдельно, а неудачные запросы не раскрывают внутреннюю информацию Общий постоянный токен или запись токена в клиенте и журналах
Журнал запросов Хранятся необходимые время, статус и идентификатор задачи; содержимое обезличено Полная запись конфиденциальных подсказок, токенов или входных данных модели
Источник зависимостей Источник модели и пакетов отслеживается, версия и контрольная информация указаны Зависимости загружаются во время выполнения, а их источник или версия не подтверждены
Подача сообщения об инциденте

Сначала ограничьте воздействие, затем отправьте воспроизводимые обезличенные доказательства

При обнаружении необычного доступа, ошибочной передачи учётных данных, неизвестного процесса или проблемы с доступностью сервиса сначала ограничьте соответствующие идентичности и сервисы по процедуре команды, затем подготовьте идентификатор заказа, хронологию, область воздействия и обезличенные доказательства.

Что включить в материалы

Идентификатор заказа
Для определения соответствующего физического узла; не прикладывайте полные данные подключения
Время возникновения
Укажите дату, время и часовой пояс, а также порядок ключевых событий
Область воздействия
Опишите затронутые учётные записи, задачи, каталоги, интерфейсы или артефакты
Шаги воспроизведения
Укажите кратчайший путь воспроизведения, ожидаемый и фактический результаты
Обезличенные доказательства
Удалите из журналов, снимков экрана и сообщений об ошибках пароли, закрытые ключи, токены и персональные данные

Рекомендуемые первые действия

  • Зафиксируйте текущее состояние и время первого обнаружения
  • Остановите ненужные внешние сервисы и автоматизированные задачи
  • Отзовите потенциально затронутые идентичности задач или токены
  • Сохраните обезличенные журналы, не меняя исходный порядок событий
  • Сверьте важный код, модели и артефакты с копиями вне узла

Для внешней поддержки используйте только адрес support@vmcache.com. Не отправляйте действующие ключи в тексте письма или вложениях.

Следующий шаг развёртывания

Создайте управляемую среду сборки и вывода на выделенном физическом узле

Сначала подтвердите модель, узел и срок аренды, затем включите учётные записи, секреты, резервное копирование и проверку интерфейсов в собственный контрольный список предоставления команды.