資料保護邊界

獨享硬體確保資源隔離,安全仍仰賴正確設定

每份 VMCache 租用方案對應一台獨享實體節點,不與其他租戶共用處理器、統一記憶體或本機儲存空間。硬體隔離是基礎,不能取代帳號管理、憑證保護、備份與服務存取控制。

硬體邊界
一份租用方案對應一台實體節點
執行型態
獨享實體機,非虛擬機
使用者責任
帳號、憑證、軟體與資料
部署檢查表 SECURITY / 06
上線前逐項確認

將安全控制納入交付流程

以下項目彼此獨立。完成其中一項,不代表其他項目也已自動符合。

  1. 01
    存取資料僅從訂單管理流程讀取,不轉傳至群組聊天或公開文件。
    必查
  2. 02
    任務身分互動登入、CI/CD 與模型服務使用不同的身分與權限。
    必查
  3. 03
    資料副本在節點外保留可復原的備份,並於租期結束前完成匯出。
    必查
  4. 04
    秘密注入簽署檔案、權杖與環境變數不得進入公開儲存庫。
    必查
  5. 05
    介面邊界確認 MLX 服務的監聽範圍、驗證、並行處理與日誌內容。
    必查
  6. 06
    事件證據保留時間線與去識別化日誌,不提交密碼、私鑰或真實權杖。
    必查
模型隔離

先區分硬體獨享、身分安全與資料安全

獨享實體節點可減少共用運算資源造成的干擾,但服務是否安全,仍取決於團隊如何分配帳號、保存秘密、開放網路服務及保留資料副本。

硬體獨享

訂單交付的是獨享實體機。處理器、統一記憶體與本機儲存空間不與其他租戶共用,也不是共用虛擬機執行個體。

  • 適合需要穩定本機快取的建置工作
  • 適合需要持續使用統一記憶體的 MLX 推論
  • 資源獨享不代表網路介面會自動受到限制

身分與權限

連線資料只能證明誰能進入節點。進入後可以執行哪些操作,仍由系統帳號、目錄權限、任務身分與團隊內部授權決定。

  • 分開授予互動操作與自動化任務的權限
  • 日常工作不要共用管理員憑證
  • 成員離開專案後應立即撤銷存取權

資料責任

節點本機磁碟是執行空間,不應成為唯一副本。程式碼、模型、產物、日誌與設定都應納入團隊既有的版本、產物或備份流程。

  • 上傳前明確定義資料分類與保留期限
  • 在節點外保留重要產物的可復原副本
  • 租期結束前完成核對、匯出與清理
存取資料處理

將連線資料視為臨時高敏感資訊處理

連線資料僅透過訂單管理流程讀取。不要複製到公開聊天頻道、工單標題、程式碼儲存庫、建置輸出或未受存取控制的團隊文件。

讀取與使用順序

  1. 01
    確認訂單

    先核對訂單識別碼、機型、節點與目前交付狀態,避免將另一台機器的連線資料帶入操作紀錄。

  2. 02
    在受控裝置上讀取

    透過可信任網路與受管理的本機裝置進入控制台,不要在螢幕分享、錄影或直播環境中顯示完整資料。

  3. 03
    限制複製範圍

    若團隊必須交接存取權,應使用自己的秘密管理工具,並限制讀取對象、有效時間與稽核範圍。

  4. 04
    提交問題前先去識別化

    保留欄位名稱、錯誤階段與必要脈絡,刪除密碼、私鑰、權杖、完整連線字串與個人資料。

不得放入支援資料的內容

  • 完整密碼或可直接使用的連線資料
  • 私鑰、簽署秘密與存取權杖
  • 包含使用者資料的原始資料庫匯出檔
  • 未經處理的環境變數與設定檔

可保留的疑難排解脈絡

  • 訂單識別碼與節點名稱
  • 問題發生時間與所在時區
  • 可重現步驟與預期結果
  • 刪除秘密後的錯誤日誌片段
進入控制台
最小權限

依任務拆分身分,不讓單一帳號承擔所有工作

互動登入、CI/CD 與模型服務面臨的風險不同。分別建立身分、目錄權限與秘密讀取範圍,可以縮小誤操作或憑證外洩後的影響。

雲端 Mac 常見任務身分與權限建議
身分用途 建議權限 秘密範圍 日誌要求
互動登入
人工設定與疑難排解
僅授予目前維護工作所需的系統與目錄權限 不要長期保存自動化任務權杖 記錄變更時間、操作對象與結果
CI/CD
擷取相依套件、建置與封存
限制工作目錄、建置工具與產物目錄 依流水線讀取必要的簽署材料與儲存庫權杖 日誌保留任務編號,過濾環境變數與簽署內容
模型服務
載入模型並處理請求
限制模型目錄、服務程序與監聽連接埠 僅讀取模型來源、服務驗證與必要的儲存憑證 不要記錄完整提示內容、權杖與敏感回應本文
A

預設拒絕

新任務先從不授予額外權限開始,只有在有明確需求時才增加可稽核的授權。

B

定期複核

人員、流水線或模型服務變更後,重新檢查帳號、權杖、目錄與網路權限。

C

可撤銷

每個任務身分都應能單獨停用,不必刪除整個節點或中斷其他工作負載。

資料生命週期

在部署前寫清楚上傳、執行、備份與匯出流程

節點適合承載建置與推論任務,但不應成為程式碼、模型或產物的唯一保存位置。將退出路徑提前寫入部署計畫,避免租期結束時才發現缺少可復原副本。

01 / 上傳

只傳送任務需要的資料

先清理無關封存檔、舊憑證、生產資料副本與個人資訊。能由相依套件管理工具重新取得的內容,不必打包進長期映像檔。

核對
資料分類、來源、負責人
目標
減少節點內的長期殘留
02 / 執行

隔離工作目錄與日誌

依專案或任務批次劃分目錄。建置快取、模型檔案、輸出產物與日誌分開保存,方便設定權限、空間配額與清理規則。

核對
目錄權限、磁碟空間、日誌內容
目標
避免任務彼此覆寫
03 / 備份

在節點外保留復原副本

原始碼納入版本管理,建置產物納入產物流程,模型與資料存放於團隊核准的位置。定期驗證副本是否確實能夠復原。

核對
備份範圍、復原步驟、保留期限
目標
節點異常時仍能繼續工作
04 / 匯出

租期結束前完成驗證

匯出必要產物、設定與去識別化日誌,核對檔案完整性與接收位置。確認不再需要的資料後,再執行團隊自己的清理流程。

核對
匯出清單、驗證結果、接收人
目標
交付結束時不遺失關鍵資料
建置憑證

讓秘密在任務執行時注入,而不是寫入儲存庫

簽署檔案、儲存庫權杖、服務金鑰與環境變數應由團隊自己的秘密管理流程提供。建置指令碼只引用變數名稱或受控檔案路徑,不保存真實值。

建議的注入邊界

SOURCE 團隊秘密管理流程

保存真實值、限制讀取者,並保留變更與撤銷紀錄。

TASK 受限任務身分

僅在任務執行期間讀取目前流水線所需的最小秘密集合。

OUTPUT 去識別化建置紀錄

輸出任務階段、結束狀態與產物位置,不回顯秘密內容。

憑證檢查 BUILD / POLICY
公開儲存庫
不得寫入真實權杖、私鑰、簽署檔案或完整環境設定
建置日誌
關閉秘密回顯,過濾指令參數與環境變數值
快取目錄
檢查相依套件工具是否將驗證資訊寫入可重複使用的快取
權限撤銷
任務結束、人員變更或發生風險後可單獨撤銷
輪替驗證
更新秘密後驗證舊值已失效,且新任務仍能完成
MLX 介面檢查

模型能載入,不代表服務已適合對外提供

上線 MLX 推論介面前,應分別確認程序監聽範圍、存取控制、並行處理界線、日誌內容與模型相依來源。先在受限網路內驗證,再擴大存取範圍。

上線前六項檢查

  • 監聽位址是否只涵蓋預期的網路介面
  • 每個請求入口是否都有明確的存取控制
  • 並行上限是否符合統一記憶體預算
  • 錯誤日誌是否排除權杖與敏感請求本文
  • 模型、權重與執行相依套件是否來自核准來源
  • 停止服務後是否仍有殘留程序或開放連接埠

驗證順序

  1. 01
    本機驗證

    確認模型格式、載入過程、統一記憶體用量與基本回應。

  2. 02
    受限存取

    僅向測試呼叫方開放,驗證失敗、逾時與異常請求。

  3. 03
    並行觀察

    逐步增加請求,觀察記憶體、延遲、錯誤率與模型載入日誌。

  4. 04
    暴露複核

    記錄最終監聽範圍、呼叫身分、日誌策略與關閉方式。

MLX 服務暴露檢查與處理結論
檢查項目 可接受結論 需要調整的訊號
監聽範圍 僅繫結預期介面,並具有明確的網路存取路徑 預設監聽所有介面,且無法說明呼叫來源
存取控制 呼叫身分可單獨撤銷,失敗請求不會洩露內部資訊 共用長期權杖,或將權杖寫入用戶端與日誌
請求日誌 保留必要時間、狀態與任務識別碼,本文已完成去識別化 完整記錄敏感提示、權杖或模型輸入資料
相依來源 模型與套件來源可追溯,版本與驗證資訊明確 執行時下載無法確認來源或版本的相依套件
安全事件提交

先控制影響,再提交可重現的去識別化證據

如發現異常存取、憑證誤傳、未知程序或服務暴露問題,先依團隊流程限制相關身分與服務,再整理訂單識別碼、時間線、影響範圍與去識別化證據。

提交材料應包含

訂單識別碼
用於定位對應實體節點,不附上完整連線資料
發生時間
寫明日期、時間與時區,並列出關鍵事件順序
影響範圍
說明涉及帳號、任務、目錄、介面或產物的範圍
重現步驟
提供最短的可重現路徑、預期結果與實際結果
去識別化證據
日誌、螢幕截圖或錯誤訊息應刪除密碼、私鑰、權杖與個人資料

建議先完成的動作

  • 記錄目前狀態與首次發現時間
  • 停止不必要的對外服務與自動化任務
  • 撤銷可能受影響的任務身分或權杖
  • 保留去識別化日誌,不修改原始事件順序
  • 從節點外副本核對關鍵程式碼、模型與產物

對外支援信箱僅使用 support@vmcache.com。請勿在電子郵件本文或附件中提交真實金鑰。

部署下一步

使用獨享實體節點建立可控的建置與推論環境

先確認機型、節點與租期,再將帳號、秘密、備份與介面檢查納入團隊自己的交付清單。