계정 선택
작업 세션에서 웹 터미널(Websh), 파일 전송(WebFTP), 에디터 같은 기능을 실행할 때, 원격 서버에 특정 계정으로 접속합니다. 사용할 수 있는 계정은 서버의 운영체제에 따라 달라집니다.
내 계정 (Linux 서버)
Linux 서버(Debian·Red Hat 계열)에서는 항상 본인 계정으로 접속합니다. Alpacon 사용자 이름이 원격 사용자로 사용됩니다. Linux에서는 시스템 계정 선택이 제공되지 않습니다.
접속 조건을 만족하는 모든 사용자가 자신의 계정으로 접속할 수 있습니다.
Linux에서 권한이 필요한 작업은 다른 계정으로 로그인하는 대신 sudo with MFA를 사용하세요. sudo와 MFA를 참고하세요.
시스템 계정 (Windows·macOS 서버)
Windows·macOS 서버에서는 sudo 권한이 있는 사용자가 접속 시 서버의 시스템 계정을 선택할 수도 있습니다. 목록에는 서버에서 shell 접근이 가능한 계정이 표시됩니다.
참고: root 계정은 서버 접근 정책에서 root 직접 접속 허용이 켜져 있을 때만 시스템 계정 목록에 나타납니다. 이 설정은 기본적으로 꺼져 있으며, 꺼져 있는 동안에는 root 권한 작업에 sudo와 MFA를 사용하세요.
sudo 권한이 있는 사용자:
- 워크스페이스 Staff 또는 Superuser: 모든 서버
- 해당 서버에 할당된 그룹의 Manager 또는 Owner
시스템 계정 접근 시 MFA 인증
워크스페이스 인증 설정에서 MFA 필수 인증 작업이 활성화된 경우, (Windows·macOS에서) 시스템 계정으로 접속하려면 추가 MFA 인증이 필요합니다.
웹 (Alpacon 콘솔)
- 시스템 계정을 선택하고 Connect 클릭
- MFA가 필요하다는 알림이 표시됨
- MFA 인증 페이지로 리다이렉트
- 인증 완료 (TOTP, 이메일, 전화, 또는 WebAuthn)
- 인증 성공 후 자동으로 리다이렉트되어 접속이 시작됨
CLI (alpacon websh / alpacon exec)
CLI를 사용할 때는 웹과 MFA 흐름이 다릅니다:
- CLI가 MFA 인증 링크를 표시합니다
- 브라우저에서 링크를 열어 MFA 인증을 완료합니다
- CLI가 자동으로 인증 성공을 감지하고 작업을 계속합니다
- MFA 링크는 3분 후 만료됩니다. 만료되면 명령을 다시 실행해 새 링크를 받으세요.
$ alpacon websh my-server
MFA authentication required. Please visit:
https://app.alpacon.io/mfa/verify?token=abc123
Waiting for MFA authentication...
MFA 타임아웃
MFA 인증은 설정된 기간 동안 유효합니다. 타임아웃 범위는 워크스페이스 관리자가 인증 설정에서 지정하며, 각 사용자는 보안 설정에서 이 범위 내에서 자신의 타임아웃을 조절할 수 있습니다. 유효 기간 내 후속 시스템 계정 접속에는 재인증이 필요하지 않습니다.