사용자별 개별 키
여러 사람이 하나의 개인 키를 함께 사용하지 마세요. 개별 키를 사용하면 접속자를 식별하고 권한을 개별 철회하기 쉬우며, 한 번의 유출이 팀 전체에 미치는 위험도 줄일 수 있습니다.
REMOTE ACCESS / 연결 안내
Xcode, 시스템 설정과 그래픽 도구가 필요하다면 콘솔에서 브라우저 원격 데스크톱을 여세요. 빌드, 파일 동기화 또는 자동화 작업을 실행할 때는 SSH를 사용하세요. 두 방식 모두 같은 전용 물리 머신에 연결되며, 파일과 종속성, 실행 환경이 해당 노드에 계속 유지됩니다.
01 / 방식 선택
브라우저 원격 데스크톱과 SSH는 서로 대체하는 방식이 아닙니다. 전자는 완전한 macOS 그래픽 인터페이스를 제공하고, 후자는 스크립트화 가능한 작업과 낮은 대역폭 환경, 장시간 실행 작업에 적합합니다.
| 비교 항목 | 브라우저 원격 데스크톱 | SSH |
|---|---|---|
| 적합한 작업 | Xcode 그래픽 작업, 시스템 설정, 앱 화면 확인, 키보드 및 디스플레이 구성 | 빌드 스크립트, Git 작업, 종속성 설치, 로그 확인, 자동화 및 대량 파일 처리 |
| 상호작용 방식 | 브라우저에서 원격 데스크톱을 표시하고 로컬 키보드와 포인터로 조작 | 터미널 명령줄에서 키, 터미널 멀티플렉서와 스크립트를 함께 사용 |
| 시작 전 준비 | 노드가 온라인 상태이고, 브라우저에서 필요한 세션 연결 기능을 허용했으며, 노드 로그인 정보를 확보해야 합니다. | 노드 주소, 사용자 이름, 개인 키 파일, 확인된 최초 호스트 지문 |
| 네트워크 권장 사항 | 안정적인 연결을 우선하고, 지연이 높을 때는 해상도와 색상 품질을 낮추세요. | 대역폭 요구량이 낮습니다. 장시간 작업에는 터미널 멀티플렉서를 사용하고 로그를 파일에 기록하세요. |
| 종료 방법 | 작업을 먼저 저장한 후 데스크톱 세션에서 로그아웃하거나 원격 화면을 닫으세요. | 다음 명령으로 exit 세션을 정상적으로 종료하고, 현재 기록 중인 작업을 직접 중단하지 마세요 |
02 / 그래픽 인터페이스
일반적으로 노드 상태 확인, 자격 증명 검토, 세션 연결과 로컬 입력 설정이 필요합니다. 페이지가 데스크톱으로 전환되지 않으면 로그인 요청을 연속해서 다시 제출하지 마세요.
콘솔에 로그인한 후 인스턴스 목록에서 대상 노드를 찾으세요. 먼저 노드 식별자, 리전과 상태가 주문 정보와 일치하는지 확인하고, 온라인으로 표시된 뒤 연결 메뉴를 여세요. 팀에서 여러 클라우드 Mac을 관리한다면 잘못된 환경에 들어가지 않도록 먼저 노드 식별자를 확인하세요.
콘솔에 해당 노드용으로 표시된 로그인 정보를 사용하고 다른 노드의 자격 증명을 재사용하지 마세요. 붙여넣을 때 앞뒤에 공백이 포함되지 않았는지 확인하세요. 팀 내에서 접근 권한을 인계할 때는 그룹 채팅이나 빌드 로그가 아닌 통제된 자격 증명 절차를 사용하세요.
데스크톱이 로드되면 먼저 민감한 내용이 없는 텍스트 영역을 열고 문자, 숫자, 기호, Command, Option과 한영 전환을 테스트하세요. 키 입력 결과가 로컬 키보드와 다르면 인증서나 명령을 입력하기 전에 로컬 레이아웃과 원격 시스템 레이아웃을 먼저 일치시키세요.
텍스트 편집과 Xcode 작업은 1920 × 1080 에서 시작할 수 있습니다. 화면 지연이 뚜렷하면 먼저 해상도를 낮추고 그다음 색상 품질을 낮추세요. 네트워크가 안정되면 항목을 하나씩 높여 어떤 설정이 끊김을 유발했는지 확인하세요.
현재 연결이 완료될 때까지 기다린 후 노드 세부 정보를 한 번 새로 고치세요. 브라우저가 세션에 필요한 기능을 차단하지 않았는지 확인하고, 확장 프로그램이 없는 독립 창에서 다시 테스트하세요.
누른 키, 예상 문자와 실제 문자를 구체적으로 기록하세요. 먼저 로컬과 원격 레이아웃을 일치시킨 다음 브라우저가 단축키 조합을 가로채는지 확인하세요.
브라우저 확대/축소가 표준 배율인지 확인한 후 원격 해상도를 맞추세요. 브라우저 배율, 시스템 배율과 원격 화질을 동시에 조정하지 마세요.
03 / 명령줄
SSH 연결 전 주소, 사용자 이름과 개인 키의 출처를 확인해야 합니다. 처음 표시되는 호스트 지문은 콘솔 기록과 대조해야 하며, 그대로 건너뛰어서는 안 됩니다.
ssh-keygen -t ed25519 -f ~/.ssh/mw_node
MacWorker 노드 전용 키를 생성하고 로컬 키 암호를 설정하세요. 팀에서 이미 사용하는 기본 키를 덮어쓰지 마세요.
export NODE_HOST="콘솔에 표시된 노드 주소"
export NODE_USER="콘솔에 표시된 사용자 이름"
주소와 사용자 이름은 콘솔에 현재 표시된 값을 기준으로 하세요. 환경 변수는 현재 터미널 세션에만 적용되므로 명령 기록에 연결 매개변수가 반복해서 나타나는 것을 방지할 수 있습니다.
ssh -i ~/.ssh/mw_node "$NODE_USER@$NODE_HOST"
터미널에 지문이 표시되면 작업을 멈추고 알고리즘 유형과 전체 지문을 콘솔 기록과 문자 단위로 대조하세요. 완전히 일치할 때만 연결을 승인하세요.
exit
종료하기 전에 파일 기록, 종속성 설치와 빌드 작업이 끝났는지 확인하세요. 장시간 작업은 복구 가능한 세션에서 실행하고 단일 터미널 창의 연결 상태에 의존하지 마세요.
04 / 보안 기준
전용 물리 노드는 다른 테넌트와 컴퓨팅 리소스를 공유하지 않지만, 팀은 여전히 키, 자격 증명, 구성원 변경과 로그인 기록을 관리해야 합니다.
여러 사람이 하나의 개인 키를 함께 사용하지 마세요. 개별 키를 사용하면 접속자를 식별하고 권한을 개별 철회하기 쉬우며, 한 번의 유출이 팀 전체에 미치는 위험도 줄일 수 있습니다.
자격 증명을 코드 저장소, 빌드 로그 또는 프로젝트 문서에 기록하지 마세요. 인계가 필요하면 팀에서 승인한 통제 절차를 사용하고, 인계 후 권한 범위를 확인하세요.
구성원이 프로젝트를 떠나거나 역할이 변경되면 당일 해당 공개 키와 콘솔 접근 권한을 제거하고, 접근했을 가능성이 있는 공유 자격 증명도 교체하세요.
최소한 팀 릴리스 주기에 맞춰 로그인 시간, 출처와 실패 기록을 확인하세요. 업무 시간대나 일반적인 지역과 맞지 않는 활동이 발견되면 관련 자격 증명을 먼저 동결한 후 조사하세요.
05 / 파일 전송
업로드 전에 작업에 실제로 필요한 파일을 정하고, 다운로드할 때는 대상 결과물만 가져오세요. 종속성 캐시, 임시 디렉터리와 이전 아카이브는 프로젝트 전체와 함께 자동으로 전송하지 않는 것이 좋습니다.
scp -i ~/.ssh/mw_node -r ./BuildInput "$NODE_USER@$NODE_HOST:~/Work/"
명확한 디렉터리를 한 번에 업로드할 때 적합합니다. 전송 전에 로컬 로그, 임시 결과물과 불필요한 이전 파일을 제외하고 대상 경로의 디스크 공간이 충분한지 확인하세요.
scp -i ~/.ssh/mw_node "$NODE_USER@$NODE_HOST:~/Work/output.zip" ./Artifacts/
먼저 노드에서 결과물을 정리하고 검증한 다음 단일 아카이브 파일을 다운로드하세요. 다운로드가 완료되면 파일 크기나 해시를 비교해 불완전한 결과물이 후속 작업에 사용되지 않도록 하세요.
현재 브랜치와 작업에 필요한 리소스만 동기화하고 작업 디렉터리 전체를 기본값으로 복사하지 마세요.
지연이 높은 네트워크에서는 여러 번 나누어 전송하고 로컬 네트워크가 혼잡한 시간대를 피하세요.
원본 파일을 보존하고 크기와 해시가 일치하는지 확인한 후 중간 아카이브를 삭제하세요.
06 / 세션 최적화
문제가 그래픽 전송에서 발생하는지 명령 실행에서 발생하는지 먼저 판단하세요. 원격 데스크톱이 끊긴다고 해서 반드시 노드의 컴퓨팅 성능이 저하된 것은 아닙니다. SSH 응답이 정상이라면 먼저 화면 매개변수를 조정하세요.
먼저 단일 디스플레이 영역과 적절한 해상도를 유지하세요. 지연이 뚜렷하면 여러 매개변수를 동시에 바꾸지 말고 단계적으로 낮추세요. 조작이 원활해진 후 텍스트 선명도를 높이세요.
코드 작성과 시스템 설정 조정에는 일반적으로 최고 색상 품질이 필요하지 않습니다. 화질을 낮추면 화면 업데이트량을 줄일 수 있으며, 시각적 확인을 마칠 때 일시적으로 복원하세요.
빌드, 테스트와 종속성 처리를 터미널 멀티플렉서 세션에서 실행하고 출력을 로그 파일에도 기록하세요. 다시 연결한 후 세션을 복원하면 작업을 처음부터 다시 실행할 필요가 없습니다.
tmux new -s build
tmux attach -t build
긴 작업 흐름을 반복 가능한 단계로 나누고, 출력을 고정 디렉터리에 기록하며 최근 완료 단계를 남기세요. 연결이 끊기면 프로세스와 결과물을 먼저 확인하고 같은 작업을 즉시 다시 시작하지 마세요.
07 / 오류 빠른 찾기
문제를 해결할 때 노드 식별자, 발생 시간, 연결 방식과 전체 오류 요약을 보존하세요. 한 번에 하나의 변수만 변경해야 어떤 단계가 실제로 효과가 있었는지 판단할 수 있습니다.
먼저 사용자 이름과 개인 키 경로를 확인한 다음 개인 키 파일 권한과 공개 키가 대상 노드에 설정되어 있는지 점검하세요. 상세 모드로 클라이언트가 실제로 어떤 키를 시도했는지 확인하세요:
ssh -v -i ~/.ssh/mw_node "$NODE_USER@$NODE_HOST"
개인 키 전체 또는 민감한 필드가 포함된 상세 로그를 다른 사람에게 보내지 마세요. 지원 티켓에는 오류 단계, 알고리즘 정보와 정리된 요약만 제공하세요.
노드가 여전히 온라인 상태인지 확인하고 현재 세션 연결이 완료될 때까지 기다리세요. 그런 다음 확장 프로그램이 없는 독립 브라우저 창에서 다시 시도하고, 브라우저가 세션에 필요한 기능을 차단하는지 확인하세요. SSH는 연결되지만 데스크톱이 계속 비어 있다면 브라우저 버전, 발생 시간과 노드 식별자를 기록한 후 지원 티켓을 제출하세요.
민감한 내용이 없는 텍스트 영역에 예상 문자와 실제 문자를 기록하고 로컬 및 원격 시스템의 키보드 레이아웃을 확인하세요. 그런 다음 Command, Option, Control이 로컬 시스템이나 브라우저 단축키에 의해 가로채지는지 점검하세요. 조정 후 키를 하나씩 다시 테스트하고 자격 증명 입력란에서 직접 시험하지 마세요.
로컬 네트워크, 대상 주소, 노드 상태와 클라이언트 설정을 순서대로 확인하세요. 먼저 안정적인 것으로 확인된 로컬 네트워크로 변경해 다시 테스트한 뒤 주소가 만료되었거나 잘못 복사되지 않았는지 확인하세요. 같은 노드의 두 연결 방식이 모두 시간 초과되면 현지 시간, 사용 중인 네트워크와 오류 지속 시간을 기록하세요.
즉시 연결을 중지하고 검증을 끄거나 알려진 호스트 기록을 직접 삭제해 경고를 우회하지 마세요. 먼저 노드 주소가 변경되었는지 확인한 다음 콘솔에서 새 지문과 변경 사유를 대조하세요. 확인을 완료한 후에만 해당 주소의 기존 기록을 제거하고 새 연결을 설정할 수 있습니다.
READY TO CONNECT
먼저 노드가 온라인인지 확인한 다음 작업에 따라 브라우저 원격 데스크톱을 열거나 SSH를 설정하세요. 그래픽 작업과 명령줄 협업이 필요하다면 두 세션 모두 같은 전용 물리 Mac에 연결할 수 있습니다.