용어집
Alpacon 문서 전반에서 사용되는 주요 용어와 개념입니다.
ㄱ
감사 로그 (Audit log)
Alpacon을 통해 수행된 모든 작업을 누가, 언제, 어디서, 무엇을 했는지와 함께 시간순으로 남기는 기록입니다. 보안 모니터링, 규정 준수, 문제 해결에 사용합니다.
권한 (Permission)
사용자가 수행하도록 허용된 특정 동작입니다. 예를 들어 “서버 연결”, “명령 실행”, “파일 전송” 등이 있습니다.
그룹 (Group)
공통 접근 권한을 공유하는 사용자 또는 서버의 모음입니다. 그룹을 사용하면 접근 권한을 한꺼번에 할당할 수 있어 권한 관리가 간편해집니다.
ㄴ
네트워크 수준 접근 (Network-level access)
VPN처럼 네트워크 전체에 대한 접근을 제공하는 방식입니다. Alpacon은 이보다 세밀한 애플리케이션 수준 접근을 제공합니다.
ㄷ
다중 인증 (Multi-factor authentication, MFA)
접근하려면 두 가지 이상의 확인 요소가 필요한 보안 방식입니다. Alpacon은 TOTP 기반 MFA(Google Authenticator, Authy)와 SMS를 지원합니다.
대상 서버 (Target server)
Alpacon을 통해 사용자가 연결하는 서버입니다. 서버에는 Alpamon 에이전트가 설치되어 있고 워크스페이스에 등록되어 있어야 합니다.
ㅁ
명령 ACL (Command ACL)
명령 접근 제어 목록(Command Access Control List)을 뜻하며, 사용자가 서버에서 실행할 수 있는 명령을 제한합니다. 예를 들어 개발자가 특정 배포 명령만 실행하도록 제한할 수 있습니다.
ㅂ
배스천 호스트 (Bastion host)
다른 서버에 접근하기 위한 단일 진입점으로 강화된 서버를 두는 기존 보안 방식입니다. Alpacon은 더 안전한 클라우드 네이티브 방식으로 배스천 호스트를 대체합니다.
브레이크 글래스 접근 (Break-glass access)
위급한 상황에서 일반 인증을 우회하는 긴급 접근 절차입니다. 모든 브레이크 글래스 접근은 상세히 기록되고 경고를 발생시킵니다.
ㅅ
서버 (Server)
Alpacon에 등록되어 사용자가 접근할 수 있는 컴퓨터 시스템입니다. “호스트” 또는 “대상 서버”라고도 부릅니다.
세션 (Session)
Alpacon을 통해 맺어진 사용자와 서버 간의 활성 연결입니다. 세션은 모니터링되며 공유할 수 있고, 유휴 시간이 초과되면 자동으로 종료됩니다.
세션 공유 (Session sharing)
여러 사용자가 동일한 터미널 세션을 실시간으로 보거나 협업할 수 있는 Alpacon 기능입니다.
세션 기록 (Session recording)
감사와 교육 목적으로 세션 중 발생하는 모든 터미널 입력과 출력을 기록하는 기능입니다. 엔터프라이즈 플랜에서 사용할 수 있습니다.
승인 (Approval)
작업 세션이나 서비스 토큰 같은 민감한 요청이 적용되기 전에 Superuser가 승인, 조정, 반려하는 검토 단계이자 그 검토가 이뤄지는 큐입니다.
시간 제한 접근 (Time-bound access)
지정된 기간이 지나면 자동으로 만료되는 접근입니다. 모든 Alpacon 접근 토큰은 보안 위험을 줄이기 위해 시간 제한이 걸려 있습니다.
싱글 사인온 (Single sign-on, SSO)
한 번 로그인하면 여러 애플리케이션에 접근할 수 있는 인증 방식입니다. Alpacon은 Google Workspace SSO를 지원하며, Enterprise 워크스페이스는 Okta(Okta Integration Network)나 온보딩 시 구성하는 SAML IdP를 연동할 수 있습니다.
ㅇ
아웃바운드 연결 (Outbound connection)
네트워크 내부에서 외부 대상으로 시작하는 연결입니다. Alpacon 에이전트는 아웃바운드 연결만 사용하므로 인바운드 방화벽 규칙이 필요 없습니다.
알파몬 (Alpamon)
대상 서버에 설치되는 Alpacon 에이전트 소프트웨어입니다. 연결을 관리하고 접근 제어를 적용하며 감사 로그를 수집합니다. 시스템 서비스로 실행되며 루트/관리자 권한이 필요합니다.
에이전트 (Agent)
알파몬 참조.
역방향 연결 (Reverse connection)
서버가 들어오는 연결을 받는 대신 플랫폼으로 직접 연결하는 Alpacon의 아키텍처입니다. 이렇게 하면 노출되는 공격 표면이 사라집니다.
역할 (Role)
사용자에게 할당할 수 있는 권한 모음입니다. Alpacon에는 세 가지 기본 역할이 있습니다:
- User: 제한된 권한을 가진 기본 접근
- Staff: sudo 기능을 포함한 상승된 접근
- Superuser: 전체 관리 접근
역할 기반 접근 제어 (Role-based access control, RBAC)
역할에 권한을 부여한 뒤 사용자에게 역할을 부여하는 접근 제어 방식입니다. 대규모 조직에서 권한 관리를 간소화합니다.
오프라인 토큰 (Offline token)
Alpacon 플랫폼을 사용할 수 없을 때도 작동하도록 미리 생성해 둔 접근 토큰입니다. 긴급 접근 상황에서 사용합니다.
웹FTP (WebFTP)
Alpacon의 브라우저 기반 파일 전송 인터페이스입니다. FTP 클라이언트나 프로토콜 없이도 안전하게 파일을 업로드하고 다운로드할 수 있습니다.
웹쉬 (Websh)
Alpacon의 웹 기반 셸 인터페이스입니다. SSH 클라이언트나 키 없이 브라우저에서 바로 터미널에 접근할 수 있습니다.
웹쉬 프로토콜 (Websh protocol)
브라우저와 서버 간의 안전한 실시간 터미널 통신을 위해 Alpacon이 사용하는 사용자 정의 프로토콜입니다.
워크스페이스 (Workspace)
Alpacon의 최상위 조직 단위입니다. 워크스페이스는 서버, 사용자, 그룹, 구성 설정을 포함합니다. 조직은 환경이나 팀별로 여러 워크스페이스를 둘 수 있습니다.
워크스페이스 URL
특정 워크스페이스에 접근하기 위한 고유 URL이며, https://<workspace>.<region>.alpacon.io 형식을 사용합니다.
이상 감지 (Anomaly detection)
비정상적이거나 의심스러운 활동을 자동으로 식별하는 보안 기능입니다.
이중 인증 (Two-factor authentication, 2FA)
다중 인증 참조.
신원 및 접근 관리 (Identity and access management, IAM)
디지털 신원과 리소스 접근을 관리하는 프레임워크입니다. Alpacon에서 IAM은 사용자, 그룹, 역할, 권한을 아우릅니다.
신원 제공자 (Identity provider, IdP)
Okta, Azure AD 또는 Google Workspace와 같이 사용자를 인증하는 외부 시스템입니다. Alpacon은 싱글 사인온(SSO)을 위해 IdP와 통합할 수 있습니다.
ㅈ
작업 세션 (Work session)
하나 이상의 서버에 대한 시간 제한·승인 기반 접근 권한입니다. 직접 접속하는 대신 필요한 서버, 기능, 사용 시간을 담아 세션을 요청하며, 승인되면 요청한 도구를 세션이 만료될 때까지 사용할 수 있습니다.
제로 트러스트 (Zero trust)
암묵적인 신뢰를 가정하지 않고 모든 트랜잭션을 지속적으로 확인하는 보안 모델입니다. Alpacon은 다음을 통해 제로 트러스트 원칙을 구현합니다:
- 모든 접근 요청 확인
- 영구 자격 증명 대신 시간 제한 토큰 사용
- 최소 권한 접근 적용
- 포괄적인 감사 로그 유지
- 노출된 공격 표면 제거
제로 트러스트 네트워크 접근 (Zero trust network access, ZTNA)
제로 트러스트 원칙에 기반해 안전한 원격 접근을 제공하는 기술 범주입니다. Alpacon은 서버 접근에 특화되도록 설계된 ZTNA 솔루션입니다.
점프 서버 (Jump server)
배스천 호스트 참조.
접근 제어 목록 (Access control list, ACL)
객체에 연결된 권한 목록으로, 어떤 사용자나 그룹이 해당 객체에 접근할 수 있고 어떤 작업을 수행할 수 있는지 지정합니다.
접근 토큰 (Connection token)
특정 사용자가 제한된 시간 동안 특정 서버에 접근할 수 있도록 권한을 부여하는 단기 JWT 토큰입니다. 자동으로 만료되며 재사용할 수 없습니다.
중앙화된 접근 제어 (Centralized access control)
한곳에서 모든 서버 접근을 관리하는 방식입니다. Alpacon은 웹 대시보드를 통해 중앙화된 접근 제어를 제공합니다.
ㅊ
최소 권한 접근 (Least privilege access)
사용자에게 업무 수행에 필요한 최소한의 접근 권한만 부여하는 보안 원칙입니다.
ㅌ
토큰 (Token)
ㅍ
특권 접근 관리 (Privileged access management, PAM)
중요한 리소스에 대한 특권 접근을 제어하고 모니터링하는 사이버 보안 전략입니다. Alpacon은 현대적인 PAM 솔루션입니다.
API
API 토큰 (API token)
Alpacon 서비스에 프로그래밍 방식으로 접근하기 위한 고유한 인증 자격 증명입니다. API 접근 토큰이라고도 합니다. CI/CD 파이프라인과 자동화 스크립트에서 주로 사용합니다. 토큰마다 특정 권한과 만료 시간을 설정할 수 있습니다.
JWT
JWT (JSON Web Token)
여러 당사자 간에 정보를 JSON 객체 형태로 안전하게 전송하기 위한 표준입니다. Alpacon은 세션 토큰과 API 인증에 JWT를 사용합니다.
SAML
SAML (Security Assertion Markup Language)
인증과 권한 부여 데이터를 엔터프라이즈 IdP와 교환하기 위한 XML 기반 표준입니다. Enterprise 워크스페이스는 온보딩 과정에서 AlpacaX 팀과 함께 SAML IdP를 연동할 수 있습니다.
SSH
SSH (Secure Shell)
서버에 안전하게 원격 접근하기 위한 기존 프로토콜입니다. Alpacon은 보안과 관리 기능을 개선한 현대적인 SSH 대안을 제공합니다.
Staff
Staff 역할 (Staff role)
sudo 접근을 포함해 상승된 권한을 가진 Alpacon IAM 역할입니다. DevOps 엔지니어와 시스템 관리자에게 적합합니다.
Superuser
Superuser 역할 (Superuser role)
Alpacon IAM에서 가장 높은 권한 수준으로, 모든 기능과 서버에 제한 없이 접근할 수 있습니다. 보안 관리자에게만 부여해야 합니다.
User
User 역할 (User role)
제한된 권한을 가진 Alpacon의 기본 IAM 역할입니다. 특정 서버와 명령에 대한 통제된 접근이 필요한 개발자와 운영자에게 적합합니다.