안전한 연결 경로

먼저 신원을 확인한 후 클라우드 Mac에 연결하세요

원격 데스크톱은 Xcode, 그래픽 디버깅, macOS 세션 작업에 사용하고, SSH는 스크립트, 파일 처리, 자동화 작업, CI/CD 관리에 사용합니다. 두 연결 모두 콘솔의 동일한 노드 정보에서 시작하지만 검증 방식은 다릅니다.

  • 원격 데스크톱에서는 노드, 계정 이름, 세션 신원을 먼저 확인합니다
  • SSH 최초 연결 시 반드시 호스트 지문을 대조합니다
  • 개별 키 검증이 완료되면 임시 자격 증명을 비활성화합니다
2가지
주요 연결 방식
6개
최초 연결 확인 항목
1개
콘솔 접속 정보
CONNECTION PASS

최초 연결 확인판

확인 필요
그래픽 세션 Xcode, 디버깅, 데스크톱 작업
원격 데스크톱
명령 채널 스크립트, 파일, runner 관리
SSH
노드 주소
주문에서 확인
포트
프로토콜에 맞게 입력
호스트 지문
최초 연결 시 대조
장기 인증
개별 SSH 키
확인 순서 주소 → 포트 → 신원 → 지문 → 세션
연결 방식 개요

그래픽 작업은 데스크톱으로, 자동화 작업은 SSH로 처리하세요

두 연결을 동시에 사용할 수 있습니다. 데스크톱 세션은 화면 작업을 담당하고 SSH는 안정적으로 기록 가능한 명령 작업을 담당합니다. 모든 작업을 하나의 세션에 맡기지 마세요.

그래픽 워크플로

원격 데스크톱

Xcode를 열고, 시뮬레이터를 실행하고, 그래픽 인터페이스를 확인하고, 서명 자료를 처리하며, 시각적 피드백이 필요한 디버깅 과정을 관찰하는 데 적합합니다. 연결할 때는 노드 주소, 세션 계정, 현재 데스크톱 신원을 먼저 확인하세요.

  • 대화형 Xcode 편집 및 빌드
  • 그래픽 로그 및 성능 패널 확인
  • 지속적인 관찰이 필요한 macOS 세션
명령 워크플로

SSH

스크립트 실행, 파일 동기화, 디스크 사용량 확인, 빌드 프로세스 관리, self-hosted runner 유지 관리에 적합합니다. 장기적으로 사용할 때는 개별 키를 적용하고 키의 보관 위치와 사용 범위를 제한하세요.

  • 반복 가능한 빌드 및 배포 스크립트
  • 파일 전송, 로그 추출, 캐시 정리
  • CI/CD runner 등록 및 유지 관리
조합 방식

데스크톱으로 확인하고 SSH로 실행하세요

최초 인도 시 원격 데스크톱으로 세션과 시스템 상태를 확인한 다음 SSH로 키를 검증하세요. 일상적인 실행에서는 장시간 작업을 복구 가능한 명령 흐름에 넣고, 데스크톱은 시각적 조작이 필요한 단계에만 사용합니다.

  • 데스크톱 연결 끊김이 장시간 작업에 미치는 영향 최소화
  • 명령과 실행 결과를 쉽게 기록
  • 대화형 작업과 자동화 권한 분리
접속 정보 확인

각 필드는 하나의 용도로만 사용하세요

접속 정보는 콘솔의 주문 또는 인스턴스 상세 화면에서 확인합니다. 복사할 때 원래 대소문자와 포트를 유지하고, 긴 지문을 스크린샷에서 직접 옮겨 적지 마세요.

클라우드 Mac 접속 정보 필드와 용도
필드 용도 최초 확인 보안 범위
노드 주소 원격 데스크톱 클라이언트와 SSH 명령의 대상 호스트 현재 주문에서 선택한 노드와 일치 다른 주문의 주소를 대체 주소로 사용하지 않기
포트 원격 데스크톱과 SSH 서비스 진입점 구분 콘솔에 따라 각각 입력하고 추측하지 않기 직접 추가한 수신 포트를 인터넷에 노출하지 않기
계정 이름 로그인할 macOS 사용자 세션 식별 철자, 대소문자, 세션 소속 확인 팀원이 추적할 수 없는 계정 정보를 공유하지 않기
임시 자격 증명 최초 원격 데스크톱 또는 SSH 검증에만 사용 최초 접속 후 즉시 장기 인증 방식 설정 개별 키 검증이 완료되면 임시 자격 증명 비활성화
호스트 지문 SSH가 올바른 물리 노드에 연결되었는지 확인 최초 연결 시 콘솔 기록과 문자 단위로 대조 지문이 변경되면 연결을 중단하고 티켓으로 확인 요청
최초 원격 데스크톱 연결

첫 로그인을 네 가지 확인 단계로 나누세요

호환 클라이언트의 구체적인 이름과 버전은 운영 체제에 따라 다릅니다. 다운로드 후 지원되는 버전으로 먼저 업데이트하고 콘솔에서 제공한 접속 정보를 입력하세요.

  1. 01

    클라이언트 준비

    호환되는 원격 데스크톱 클라이언트를 설치하고 로컬 시스템에서 네트워크 접근과 화면 표시를 허용하는지 확인하세요. 대상 주소를 변경할 수 있는 기존 연결 설정은 종료하세요.

  2. 02

    노드 정보 입력

    콘솔에서 노드 주소, 원격 데스크톱 포트, 계정 이름을 복사하세요. 먼저 이 주문 전용 설정으로 저장하고 다른 노드와 별칭을 공유하지 마세요.

  3. 03

    세션 신원 확인

    연결 후 호스트 정보, 계정 이름, 선택한 노드, 주문 기록을 확인하세요. 어느 하나라도 일치하지 않으면 세션을 종료하고 다시 확인하세요.

  4. 04

    최초 로그인 완료

    임시 자격 증명을 업데이트하고 키보드 레이아웃, 해상도, 자동 화면 잠금 정책을 확인한 다음 다시 연결하여 새 정보가 정상적으로 작동하는지 검증하세요.

SSH 보안 연결

키, 지문, 권한을 모두 통과해야 연결이 완료됩니다

각 작업자와 자동화 환경마다 별도의 키를 생성하세요. 다른 사람의 개인 키를 복사하거나 동일한 장기 키를 추적할 수 없는 여러 기기에 배포하지 마세요.

SSH 연결 순서 로컬 생성 → 공개 키 업로드 → 지문 대조 → 로그인 테스트

1. 개별 키 생성

ssh-keygen -t ed25519 -f ~/.ssh/ovps_remote

개인 키는 관리되는 기기에 보관하고 공개 키는 콘솔을 통해 제출하세요. 키에 용도를 식별할 수 있는 이름을 지정하면 나중에 교체하고 폐기하기 쉽습니다.

2. 로컬 개인 키 권한 확인

chmod 600 ~/.ssh/ovps_remote

권한이 너무 넓으면 SSH가 개인 키 사용을 거부합니다. 공유 워크스테이션에서는 디렉터리 권한과 백업 소프트웨어의 접근 범위도 확인해야 합니다.

3. 콘솔 필드로 로그인 테스트

ssh -i ~/.ssh/ovps_remote -p "$SSH_PORT" "$SSH_USER@$NODE_ADDRESS"

처음 호스트 지문을 요청받으면 먼저 콘솔 기록과 대조하세요. 완전히 일치하는 경우에만 확인하고, 건너뛰거나 무작정 수락하지 마세요.

검증 성공 기준

한 번의 테스트로 네 가지 결론을 남기세요

  • 대상 주소가 주문 노드와 일치
  • 호스트 지문이 문자 단위로 일치
  • 개별 개인 키로 정상 인증 가능
  • 계정이 예상 작업 디렉터리에만 접근 가능
검증 후 작업

임시 자격 증명 비활성화

키 로그인이 성공한 것을 확인한 후 최초 인도에 사용한 임시 자격 증명을 비활성화하세요. 키 소유자, 용도, 교체 계획을 기록하고 더 이상 필요하지 않은 임시 로컬 사본은 삭제하세요.

연결 지원 보기
SSH 터널 사용 사례

필요한 서비스만 전달하고 로컬 루프백 주소에만 바인딩하세요

터널은 내부 개발 서비스, 빌드 보고서, 로컬 디버깅 포트를 임시로 확인할 때 적합합니다. 서비스를 인터넷에 영구 공개하는 대안은 아닙니다.

로컬 포트 전달

제어된 채널 만들기

다음 명령은 클라우드 Mac에서 루프백 주소에만 수신 중인 개발 서비스를 작업자의 로컬 기기에 매핑합니다. 브라우저는 로컬 주소에만 접속하고 서비스 자체에는 새로운 공용 수신 포트가 필요하지 않습니다.

ssh -N \
  -L 127.0.0.1:8080:127.0.0.1:8080 \
  -i ~/.ssh/ovps_remote \
  -p "$SSH_PORT" \
  "$SSH_USER@$NODE_ADDRESS"
로컬 바인딩
127.0.0.1:8080
원격 대상
127.0.0.1:8080
인증 방식
개별 SSH 키
연결 종료 후 정리

종료만으로는 정리가 끝나지 않습니다

디버깅이 끝나면 터널 프로세스, 수신 포트, 임시 서비스, 로그에 불필요한 접속 경로가 남아 있지 않은지 순서대로 확인하세요.

  1. SSH 터널 프로세스 중지 로컬 세션이 종료되고 자동으로 다시 연결되지 않는지 확인하세요.
  2. 로컬 수신 포트 확인 8080 등의 임시 포트가 해제되었는지 확인하세요.
  3. 원격 임시 서비스 중지 더 이상 디버깅하지 않을 때 임시 서비스와 테스트 프록시를 종료하세요.
  4. 임시 권한 철회 이번 점검을 위해 추가한 공개 키나 접근 규칙만 삭제하세요.
CI runner 연결

최소 테스트 작업부터 실행한 후 정식 파이프라인에 연결하세요

self-hosted runner는 별도의 작업 디렉터리와 최소 프로젝트 범위를 사용해야 합니다. 테스트 runner가 팀의 모든 저장소, 서명 자료, 이전 빌드 결과물에 기본적으로 접근하지 못하게 하세요.

연결 점검 4단계
01

개별 runner 등록

대상 프로젝트 전용 runner 신원을 만들고 노드, 용도, 담당자를 기록하세요. 등록 자격 증명은 설정 단계에서만 사용합니다.

신원 명확
02

프로젝트 범위 제한

예상한 저장소와 작업 유형만 해당 runner를 호출할 수 있게 하고, 워크플로에 필요한 태그만 설정하세요. 범용 매칭을 과도하게 사용하지 마세요.

범위 제어
03

작업 디렉터리 설정

소스 코드, 의존성 캐시, 빌드 결과물, 임시 파일을 분리하고 디스크 여유 공간과 작업 종료 후 정리 규칙을 확인하세요.

디렉터리 격리
04

최소 테스트 작업 완료

먼저 환경 정보 확인, 코드 가져오기, 소규모 테스트 빌드를 실행하여 로그, 종료 코드, 결과물 경로가 올바른지 확인한 후 정식 작업에 투입하세요.

연결 가능
모바일 확인

휴대폰은 상태 확인만 하고 전체 자격 증명은 보관하지 마세요

작은 화면에서는 인도 진행 상황, 세션 알림, 주문 번호, 노드 상태를 확인하기에 적합합니다. 전체 접속 정보를 복사하거나 SSH 키를 관리하거나 복구 작업을 실행할 때는 관리되는 데스크톱 기기로 전환하세요.

인도 상태 확인 가능
세션 알림 확인 가능
주문 정보 확인 가능
전체 개인 키 표시하지 않음
휴대폰으로 처리하기 적합

빠른 확인

주문이 인도되었는지, 노드가 일치하는지, 세션 알림에 대응해야 하는지 확인하고 문제가 발생한 시간을 기록하세요.

데스크톱으로 전환해 처리

안전한 작업

공개 키 업로드, 자격 증명 교체, 호스트 지문 복사, 전체 접속 정보 확인, 명령 실행에는 관리되는 데스크톱 기기를 사용하세요.

문제 해결

경로 순서대로 확인하고 여러 변수를 동시에 변경하지 마세요

각 단계를 완료할 때마다 결과를 기록하세요. 네트워크, 포트, 키, 클라이언트를 동시에 바꾸면 문제가 일시적으로 사라져도 실제 원인을 판단할 수 없습니다.

01

로컬 네트워크 확인

현재 네트워크가 외부 서비스에 정상적으로 접근하는지 확인하고 경로를 변경할 수 있는 임시 프록시를 종료한 뒤 정상적으로 알려진 다른 네트워크에서 다시 테스트하세요.

네트워크 기록
02

노드 주소 확인

현재 주문에서 노드 주소를 다시 복사하고 이전 주문, 기존 클라이언트 즐겨찾기, 채팅 기록의 과거 주소를 사용하지 마세요.

주소 일치
03

프로토콜 포트 확인

원격 데스크톱과 SSH가 각각 해당 포트를 사용하는지 확인하고 로컬 네트워크가 해당 포트의 아웃바운드 연결을 제한하는지도 점검하세요.

포트 연결 가능
04

키 권한 확인

개인 키 경로가 올바르고 파일 권한이 충분히 제한되어 있으며 공개 키가 대상 노드에 제출되었는지, 클라이언트가 예상한 키를 실제로 사용하는지 확인하세요.

인증 통과
05

원격 세션 상태 확인

계정 이름과 그래픽 세션이 일치하는지 확인하세요. 데스크톱이 응답하지 않으면 먼저 세션을 다시 설정하고 연결 요청을 반복해서 대량으로 보내지 마세요.

세션 정상
06

잠자기 방지 설정 확인

장시간 작업 중 화면 잠금 및 잠자기 정책이 워크플로 요구 사항에 맞는지 확인하고 그래픽 세션 연결이 끊겨도 runner나 스크립트가 중지되지 않는지 검증하세요.

작업 지속
연결 준비

노드와 설정을 선택하고 약 4분 만에 인도 절차를 완료하세요

세 가지 등급의 개별 물리 서버가 싱가포르, 일본(도쿄), 한국(서울), 홍콩, 미국 동부, 미국 서부를 지원합니다. 인도 후 이 페이지의 순서에 따라 원격 데스크톱과 SSH를 확인하세요.

USDT-TRC20 및 Visa / Mastercard / Amex(Stripe 경유)만 지원하며 모든 결제는 미국 달러(USD)로 처리됩니다.