터미널 접근 개요
Websh는 Alpacon의 웹 기반 터미널입니다. 웹 브라우저만으로 원격 서버에 접속해 실시간으로 명령을 실행합니다. 복잡한 설치 없이 브라우저만 열면 바로 작업을 시작합니다.
Websh란?
Websh는 SSH 클라이언트나 별도 소프트웨어 없이 브라우저에서 서버에 안전하게 터미널로 접속하게 해 줍니다. 현대적인 클라우드와 하이브리드 인프라를 관리하도록 설계되었습니다.
주요 기능
1. 실시간 터미널 연결
- 브라우저에서 바로 명령을 실행하고 결과를 확인합니다
- WebSocket으로 빠르고 안정적으로 데이터를 주고받습니다
- Reverse Proxy 구조로 통신을 중계합니다
- 클라이언트와 백엔드 시스템을 분리합니다
2. 세션 관리
- 세션을 만들고, 유지하고, 종료하고, 다시 연결합니다
- 네트워크가 끊겨도 세션이 자동으로 복구됩니다
- 세션이 기본으로 유지됩니다
- 설정한 타임아웃 동안 세션이 살아 있습니다
- 브라우저 탭을 닫거나 네트워크가 바뀌어도 유지됩니다
- 노트북이 절전에 들어가거나 네트워크를 옮겨도 이어서 작업합니다
- 기존 SSH 환경보다 안정적입니다
3. 세션 공유
- 인증을 거쳐 다른 사용자와 세션을 공유합니다
- 안전한 협업을 위한 읽기 전용 모드를 제공합니다
- 공유된 읽기 전용 세션에서는 명령을 실행할 수 없습니다
- 교육, 디버깅, 시연에 알맞습니다
4. 보안 우선 설계
- 사용자 인증과 역할 기반 접근 제어
- 최소 데이터 처리 정책
- 민감한 세션 데이터 자동 폐기
- 읽기 전용 세션 모드를 통한 보호
- TLS 기반 WebSocket 암호화
- 내부 서버 정보를 가리는 Reverse Proxy
5. 개인화된 환경
- 테마 설정(라이트/다크 모드)
- 글꼴 크기 조정
- 취향에 맞춘 UI 설정
- 사용자 지정 키보드 단축키
보안 아키텍처
Websh는 모든 계층에서 보안을 최우선으로 둡니다.
사용자 인증
- 인증된 워크스페이스 멤버만 접근할 수 있습니다
- 워크스페이스 IAM과 연동됩니다
- 그룹 기반으로 서버 접근을 제어합니다
읽기 전용 모드
- 실행 권한 없이 세션을 공유합니다
- 민감한 환경에서도 안전하게 협업합니다
- 공유 세션의 활동을 모두 감사합니다
최소 데이터 처리
- 꼭 필요한 인증·세션 데이터만 저장합니다
- 불필요한 데이터는 사용 즉시 버립니다
- 명령 기록을 서버에 남기지 않습니다
암호화된 통신
- 모든 트래픽을 TLS 기반 WebSocket으로 암호화합니다
- 민감한 데이터를 종단 간에 보호합니다
- Reverse Proxy로 안전하게 중계합니다
Reverse Proxy 구조
- 외부 트래픽을 안전하게 중재합니다
- 내부 서버 정보를 가립니다
- 인증과 라우팅을 한곳에서 처리합니다
장점
| 항목 | 이점 |
|---|---|
| 편리함 | 설치 없이 어디서나 브라우저로 원격 접속 |
| 생산성 | 세션 복구, 다중 사용자 접속, 실시간 협업 |
| 보안 | 암호화된 통신, 역할 기반 제어, 데이터 최소화 |
| 안정성 | 연결이 끊기거나 중단돼도 세션 유지 |
Websh로 할 수 있는 일
서버 관리
- 원격 서버 상태를 실시간으로 모니터링합니다
- CLI 기반 명령을 실행합니다
- 관리 작업을 자동화합니다
- 소프트웨어를 설치하고 구성합니다
협업
- 팀원과 세션을 공유합니다
- 교육용으로 읽기 전용 접근을 내줍니다
- 실시간으로 함께 문제를 디버깅합니다
- 절차를 안전하게 시연합니다
개발
- 개발 서버에 즉시 접속합니다
- 애플리케이션을 테스트하고 배포합니다
- 로그와 프로세스를 모니터링합니다
- 빌드·배포 스크립트를 실행합니다
운영
- 서버 문제를 해결합니다
- 긴급 유지보수를 수행합니다
- 시스템 로그를 검토합니다
- 운영 런북을 실행합니다
시작하기
바로 Websh를 시작해 보세요.