터미널 접근 개요

Websh는 Alpacon의 웹 기반 터미널입니다. 웹 브라우저만으로 원격 서버에 접속해 실시간으로 명령을 실행합니다. 복잡한 설치 없이 브라우저만 열면 바로 작업을 시작합니다.

Websh란?

Websh는 SSH 클라이언트나 별도 소프트웨어 없이 브라우저에서 서버에 안전하게 터미널로 접속하게 해 줍니다. 현대적인 클라우드와 하이브리드 인프라를 관리하도록 설계되었습니다.

주요 기능

1. 실시간 터미널 연결

  • 브라우저에서 바로 명령을 실행하고 결과를 확인합니다
  • WebSocket으로 빠르고 안정적으로 데이터를 주고받습니다
  • Reverse Proxy 구조로 통신을 중계합니다
  • 클라이언트와 백엔드 시스템을 분리합니다

2. 세션 관리

  • 세션을 만들고, 유지하고, 종료하고, 다시 연결합니다
  • 네트워크가 끊겨도 세션이 자동으로 복구됩니다
  • 세션이 기본으로 유지됩니다
    • 설정한 타임아웃 동안 세션이 살아 있습니다
    • 브라우저 탭을 닫거나 네트워크가 바뀌어도 유지됩니다
    • 노트북이 절전에 들어가거나 네트워크를 옮겨도 이어서 작업합니다
    • 기존 SSH 환경보다 안정적입니다

3. 세션 공유

  • 인증을 거쳐 다른 사용자와 세션을 공유합니다
  • 안전한 협업을 위한 읽기 전용 모드를 제공합니다
  • 공유된 읽기 전용 세션에서는 명령을 실행할 수 없습니다
  • 교육, 디버깅, 시연에 알맞습니다

4. 보안 우선 설계

  • 사용자 인증과 역할 기반 접근 제어
  • 최소 데이터 처리 정책
  • 민감한 세션 데이터 자동 폐기
  • 읽기 전용 세션 모드를 통한 보호
  • TLS 기반 WebSocket 암호화
  • 내부 서버 정보를 가리는 Reverse Proxy

5. 개인화된 환경

  • 테마 설정(라이트/다크 모드)
  • 글꼴 크기 조정
  • 취향에 맞춘 UI 설정
  • 사용자 지정 키보드 단축키

보안 아키텍처

Websh는 모든 계층에서 보안을 최우선으로 둡니다.

사용자 인증

  • 인증된 워크스페이스 멤버만 접근할 수 있습니다
  • 워크스페이스 IAM과 연동됩니다
  • 그룹 기반으로 서버 접근을 제어합니다

읽기 전용 모드

  • 실행 권한 없이 세션을 공유합니다
  • 민감한 환경에서도 안전하게 협업합니다
  • 공유 세션의 활동을 모두 감사합니다

최소 데이터 처리

  • 꼭 필요한 인증·세션 데이터만 저장합니다
  • 불필요한 데이터는 사용 즉시 버립니다
  • 명령 기록을 서버에 남기지 않습니다

암호화된 통신

  • 모든 트래픽을 TLS 기반 WebSocket으로 암호화합니다
  • 민감한 데이터를 종단 간에 보호합니다
  • Reverse Proxy로 안전하게 중계합니다

Reverse Proxy 구조

  • 외부 트래픽을 안전하게 중재합니다
  • 내부 서버 정보를 가립니다
  • 인증과 라우팅을 한곳에서 처리합니다

장점

항목이점
편리함설치 없이 어디서나 브라우저로 원격 접속
생산성세션 복구, 다중 사용자 접속, 실시간 협업
보안암호화된 통신, 역할 기반 제어, 데이터 최소화
안정성연결이 끊기거나 중단돼도 세션 유지

Websh로 할 수 있는 일

서버 관리

  • 원격 서버 상태를 실시간으로 모니터링합니다
  • CLI 기반 명령을 실행합니다
  • 관리 작업을 자동화합니다
  • 소프트웨어를 설치하고 구성합니다

협업

  • 팀원과 세션을 공유합니다
  • 교육용으로 읽기 전용 접근을 내줍니다
  • 실시간으로 함께 문제를 디버깅합니다
  • 절차를 안전하게 시연합니다

개발

  • 개발 서버에 즉시 접속합니다
  • 애플리케이션을 테스트하고 배포합니다
  • 로그와 프로세스를 모니터링합니다
  • 빌드·배포 스크립트를 실행합니다

운영

  • 서버 문제를 해결합니다
  • 긴급 유지보수를 수행합니다
  • 시스템 로그를 검토합니다
  • 운영 런북을 실행합니다

시작하기

바로 Websh를 시작해 보세요.

  1. 서버에 접속하기
  2. 명령어 실행하기
  3. sudo with MFA 사용하기
  4. 세션 관리하기
  5. 키보드 단축키 익히기

관련 문서

최종 수정: