최초 연결 확인판
- 노드 주소
- 주문에서 확인
- 포트
- 프로토콜에 맞게 입력
- 호스트 지문
- 최초 연결 시 대조
- 장기 인증
- 개별 SSH 키
원격 데스크톱은 Xcode, 그래픽 디버깅, macOS 세션 작업에 사용하고, SSH는 스크립트, 파일 처리, 자동화 작업, CI/CD 관리에 사용합니다. 두 연결 모두 콘솔의 동일한 노드 정보에서 시작하지만 검증 방식은 다릅니다.
두 연결을 동시에 사용할 수 있습니다. 데스크톱 세션은 화면 작업을 담당하고 SSH는 안정적으로 기록 가능한 명령 작업을 담당합니다. 모든 작업을 하나의 세션에 맡기지 마세요.
Xcode를 열고, 시뮬레이터를 실행하고, 그래픽 인터페이스를 확인하고, 서명 자료를 처리하며, 시각적 피드백이 필요한 디버깅 과정을 관찰하는 데 적합합니다. 연결할 때는 노드 주소, 세션 계정, 현재 데스크톱 신원을 먼저 확인하세요.
스크립트 실행, 파일 동기화, 디스크 사용량 확인, 빌드 프로세스 관리, self-hosted runner 유지 관리에 적합합니다. 장기적으로 사용할 때는 개별 키를 적용하고 키의 보관 위치와 사용 범위를 제한하세요.
최초 인도 시 원격 데스크톱으로 세션과 시스템 상태를 확인한 다음 SSH로 키를 검증하세요. 일상적인 실행에서는 장시간 작업을 복구 가능한 명령 흐름에 넣고, 데스크톱은 시각적 조작이 필요한 단계에만 사용합니다.
접속 정보는 콘솔의 주문 또는 인스턴스 상세 화면에서 확인합니다. 복사할 때 원래 대소문자와 포트를 유지하고, 긴 지문을 스크린샷에서 직접 옮겨 적지 마세요.
| 필드 | 용도 | 최초 확인 | 보안 범위 |
|---|---|---|---|
| 노드 주소 | 원격 데스크톱 클라이언트와 SSH 명령의 대상 호스트 | 현재 주문에서 선택한 노드와 일치 | 다른 주문의 주소를 대체 주소로 사용하지 않기 |
| 포트 | 원격 데스크톱과 SSH 서비스 진입점 구분 | 콘솔에 따라 각각 입력하고 추측하지 않기 | 직접 추가한 수신 포트를 인터넷에 노출하지 않기 |
| 계정 이름 | 로그인할 macOS 사용자 세션 식별 | 철자, 대소문자, 세션 소속 확인 | 팀원이 추적할 수 없는 계정 정보를 공유하지 않기 |
| 임시 자격 증명 | 최초 원격 데스크톱 또는 SSH 검증에만 사용 | 최초 접속 후 즉시 장기 인증 방식 설정 | 개별 키 검증이 완료되면 임시 자격 증명 비활성화 |
| 호스트 지문 | SSH가 올바른 물리 노드에 연결되었는지 확인 | 최초 연결 시 콘솔 기록과 문자 단위로 대조 | 지문이 변경되면 연결을 중단하고 티켓으로 확인 요청 |
호환 클라이언트의 구체적인 이름과 버전은 운영 체제에 따라 다릅니다. 다운로드 후 지원되는 버전으로 먼저 업데이트하고 콘솔에서 제공한 접속 정보를 입력하세요.
호환되는 원격 데스크톱 클라이언트를 설치하고 로컬 시스템에서 네트워크 접근과 화면 표시를 허용하는지 확인하세요. 대상 주소를 변경할 수 있는 기존 연결 설정은 종료하세요.
콘솔에서 노드 주소, 원격 데스크톱 포트, 계정 이름을 복사하세요. 먼저 이 주문 전용 설정으로 저장하고 다른 노드와 별칭을 공유하지 마세요.
연결 후 호스트 정보, 계정 이름, 선택한 노드, 주문 기록을 확인하세요. 어느 하나라도 일치하지 않으면 세션을 종료하고 다시 확인하세요.
임시 자격 증명을 업데이트하고 키보드 레이아웃, 해상도, 자동 화면 잠금 정책을 확인한 다음 다시 연결하여 새 정보가 정상적으로 작동하는지 검증하세요.
각 작업자와 자동화 환경마다 별도의 키를 생성하세요. 다른 사람의 개인 키를 복사하거나 동일한 장기 키를 추적할 수 없는 여러 기기에 배포하지 마세요.
ssh-keygen -t ed25519 -f ~/.ssh/ovps_remote
개인 키는 관리되는 기기에 보관하고 공개 키는 콘솔을 통해 제출하세요. 키에 용도를 식별할 수 있는 이름을 지정하면 나중에 교체하고 폐기하기 쉽습니다.
chmod 600 ~/.ssh/ovps_remote
권한이 너무 넓으면 SSH가 개인 키 사용을 거부합니다. 공유 워크스테이션에서는 디렉터리 권한과 백업 소프트웨어의 접근 범위도 확인해야 합니다.
ssh -i ~/.ssh/ovps_remote -p "$SSH_PORT" "$SSH_USER@$NODE_ADDRESS"
처음 호스트 지문을 요청받으면 먼저 콘솔 기록과 대조하세요. 완전히 일치하는 경우에만 확인하고, 건너뛰거나 무작정 수락하지 마세요.
키 로그인이 성공한 것을 확인한 후 최초 인도에 사용한 임시 자격 증명을 비활성화하세요. 키 소유자, 용도, 교체 계획을 기록하고 더 이상 필요하지 않은 임시 로컬 사본은 삭제하세요.
연결 지원 보기터널은 내부 개발 서비스, 빌드 보고서, 로컬 디버깅 포트를 임시로 확인할 때 적합합니다. 서비스를 인터넷에 영구 공개하는 대안은 아닙니다.
다음 명령은 클라우드 Mac에서 루프백 주소에만 수신 중인 개발 서비스를 작업자의 로컬 기기에 매핑합니다. 브라우저는 로컬 주소에만 접속하고 서비스 자체에는 새로운 공용 수신 포트가 필요하지 않습니다.
ssh -N \
-L 127.0.0.1:8080:127.0.0.1:8080 \
-i ~/.ssh/ovps_remote \
-p "$SSH_PORT" \
"$SSH_USER@$NODE_ADDRESS"
디버깅이 끝나면 터널 프로세스, 수신 포트, 임시 서비스, 로그에 불필요한 접속 경로가 남아 있지 않은지 순서대로 확인하세요.
self-hosted runner는 별도의 작업 디렉터리와 최소 프로젝트 범위를 사용해야 합니다. 테스트 runner가 팀의 모든 저장소, 서명 자료, 이전 빌드 결과물에 기본적으로 접근하지 못하게 하세요.
대상 프로젝트 전용 runner 신원을 만들고 노드, 용도, 담당자를 기록하세요. 등록 자격 증명은 설정 단계에서만 사용합니다.
예상한 저장소와 작업 유형만 해당 runner를 호출할 수 있게 하고, 워크플로에 필요한 태그만 설정하세요. 범용 매칭을 과도하게 사용하지 마세요.
소스 코드, 의존성 캐시, 빌드 결과물, 임시 파일을 분리하고 디스크 여유 공간과 작업 종료 후 정리 규칙을 확인하세요.
먼저 환경 정보 확인, 코드 가져오기, 소규모 테스트 빌드를 실행하여 로그, 종료 코드, 결과물 경로가 올바른지 확인한 후 정식 작업에 투입하세요.
작은 화면에서는 인도 진행 상황, 세션 알림, 주문 번호, 노드 상태를 확인하기에 적합합니다. 전체 접속 정보를 복사하거나 SSH 키를 관리하거나 복구 작업을 실행할 때는 관리되는 데스크톱 기기로 전환하세요.
주문이 인도되었는지, 노드가 일치하는지, 세션 알림에 대응해야 하는지 확인하고 문제가 발생한 시간을 기록하세요.
공개 키 업로드, 자격 증명 교체, 호스트 지문 복사, 전체 접속 정보 확인, 명령 실행에는 관리되는 데스크톱 기기를 사용하세요.
각 단계를 완료할 때마다 결과를 기록하세요. 네트워크, 포트, 키, 클라이언트를 동시에 바꾸면 문제가 일시적으로 사라져도 실제 원인을 판단할 수 없습니다.
현재 네트워크가 외부 서비스에 정상적으로 접근하는지 확인하고 경로를 변경할 수 있는 임시 프록시를 종료한 뒤 정상적으로 알려진 다른 네트워크에서 다시 테스트하세요.
현재 주문에서 노드 주소를 다시 복사하고 이전 주문, 기존 클라이언트 즐겨찾기, 채팅 기록의 과거 주소를 사용하지 마세요.
원격 데스크톱과 SSH가 각각 해당 포트를 사용하는지 확인하고 로컬 네트워크가 해당 포트의 아웃바운드 연결을 제한하는지도 점검하세요.
개인 키 경로가 올바르고 파일 권한이 충분히 제한되어 있으며 공개 키가 대상 노드에 제출되었는지, 클라이언트가 예상한 키를 실제로 사용하는지 확인하세요.
계정 이름과 그래픽 세션이 일치하는지 확인하세요. 데스크톱이 응답하지 않으면 먼저 세션을 다시 설정하고 연결 요청을 반복해서 대량으로 보내지 마세요.
장시간 작업 중 화면 잠금 및 잠자기 정책이 워크플로 요구 사항에 맞는지 확인하고 그래픽 세션 연결이 끊겨도 runner나 스크립트가 중지되지 않는지 검증하세요.
세 가지 등급의 개별 물리 서버가 싱가포르, 일본(도쿄), 한국(서울), 홍콩, 미국 동부, 미국 서부를 지원합니다. 인도 후 이 페이지의 순서에 따라 원격 데스크톱과 SSH를 확인하세요.
USDT-TRC20 및 Visa / Mastercard / Amex(Stripe 경유)만 지원하며 모든 결제는 미국 달러(USD)로 처리됩니다.