계정 선택

작업 세션에서 웹 터미널(Websh), 파일 전송(WebFTP), 에디터 같은 기능을 실행할 때, 원격 서버에 특정 계정으로 접속합니다. 사용할 수 있는 계정은 서버의 운영체제에 따라 달라집니다.

내 계정 (Linux 서버)

Linux 서버(Debian·Red Hat 계열)에서는 항상 본인 계정으로 접속합니다. Alpacon 사용자 이름이 원격 사용자로 사용됩니다. Linux에서는 시스템 계정 선택이 제공되지 않습니다.

접속 조건을 만족하는 모든 사용자가 자신의 계정으로 접속할 수 있습니다.

Linux에서 권한이 필요한 작업은 다른 계정으로 로그인하는 대신 sudo with MFA를 사용하세요. sudo와 MFA를 참고하세요.

시스템 계정 (Windows·macOS 서버)

Windows·macOS 서버에서는 sudo 권한이 있는 사용자가 접속 시 서버의 시스템 계정을 선택할 수도 있습니다. 목록에는 서버에서 shell 접근이 가능한 계정이 표시됩니다.

참고: root 계정은 서버 접근 정책에서 root 직접 접속 허용이 켜져 있을 때만 시스템 계정 목록에 나타납니다. 이 설정은 기본적으로 꺼져 있으며, 꺼져 있는 동안에는 root 권한 작업에 sudo와 MFA를 사용하세요.

sudo 권한이 있는 사용자:

  • 워크스페이스 Staff 또는 Superuser: 모든 서버
  • 해당 서버에 할당된 그룹의 Manager 또는 Owner

시스템 계정 접근 시 MFA 인증

워크스페이스 인증 설정에서 MFA 필수 인증 작업이 활성화된 경우, (Windows·macOS에서) 시스템 계정으로 접속하려면 추가 MFA 인증이 필요합니다.

웹 (Alpacon 콘솔)

  1. 시스템 계정을 선택하고 Connect를 클릭합니다
  2. MFA가 필요하다는 알림이 표시됩니다
  3. MFA 인증 페이지로 이동합니다
  4. 인증을 완료합니다(TOTP, 이메일, 전화, WebAuthn)
  5. 인증에 성공하면 자동으로 원래 화면으로 돌아가 접속이 시작됩니다

CLI (alpacon websh / alpacon exec)

CLI에서는 MFA 흐름이 웹과 다릅니다.

  1. CLI가 MFA 인증 링크를 표시합니다
  2. 브라우저에서 링크를 열어 MFA 인증을 완료합니다
  3. CLI가 자동으로 인증 성공을 감지하고 작업을 계속합니다
  4. MFA 링크는 3분 후 만료됩니다. 만료되면 명령을 다시 실행해 새 링크를 받으세요.
$ alpacon websh my-server

MFA authentication required. Please visit:
https://app.alpacon.io/mfa/verify?token=abc123

Waiting for MFA authentication...

MFA 타임아웃

MFA 인증은 워크스페이스 관리자가 인증 설정에서 정한 기간 동안 유효하며, 멤버가 개별적으로 조절할 수 없습니다. 유효 기간 내 후속 시스템 계정 접속에는 재인증이 필요하지 않습니다.

인증은 프롬프트에 응답한 클라이언트, 즉 그 브라우저 프로필이나 CLI 설치에 귀속됩니다. 한 브라우저에서 증명해도 다른 브라우저로 넘어가지 않고, CLI가 브라우저의 증명을 물려받지도 않습니다.

최종 수정: