워크스페이스 설정 관리하기
워크스페이스 설정은 Staff(RBAC admin) 또는 Superuser(RBAC superuser) 멤버만 접근할 수 있습니다.
역할별 접근 가능 메뉴
| 설정 메뉴 | Staff (admin) | Superuser (superuser) |
|---|---|---|
| 일반 | O | O |
| 결제 > 개요 | O | O |
| 결제 > 결제 정보 | O | O |
| 결제 > 내역 | O | O |
| 접근 > 역할 | O | |
| 접근 > 서버 등록 | O | |
| Policies > 인증 | O | |
| Policies > 서버 접근 | O | |
| Policies > Privileged access | O | |
| 보안 > 보안 그룹 | O | |
| 연동 > 웹훅 | O | O |
| 연동 > 확장 기능 | O | O |
참고: 인증, 서버 접근, Privileged access는 더 이상 Workspace settings 아래에 있지 않고, 최상위 Policies 메뉴로 옮겨졌습니다(아래 참고). 요청 관리는 이제 별도 페이지입니다. 요청 관리를 참고하세요. 셀프 호스팅 배포에서는 결제, 인증, Privileged access가 표시되지 않습니다. 보안 그룹은 Enterprise 플랜이 필요합니다. 확장 기능은 항목마다 필요한 플랜이 다릅니다. 아래 확장 기능을 참고하세요.
설정 접근하기
좌측 사이드바의 Workspace settings 메뉴를 클릭합니다. 이 메뉴는 Staff 또는 Superuser 멤버에게만 표시됩니다.
일반
기본 설정
- 워크스페이스 표시 이름: 워크스페이스 이름 설정
- 시간대: 기본 시간대 선택
- 언어: 기본 표시 언어 설정
- 결제 이메일: 결제 알림 수신 이메일
고급 설정
초대 링크 유효 시간:
- 워크스페이스 초대 링크가 유효한 시간
- 최대 30일까지 지정 가능
Websh 세션 유지 시간:
- 비활성 Websh 세션이 이 시간 이후 자동 종료
- 긴 유지 시간은 비용 증가 가능
- 15분 ~ 1일 내에서 지정
패키지 프록시:
- 인터넷에 직접 접근할 수 없는 서버에서 패키지 설치 시 사용할 프록시 서버 URL을 지정합니다.
- 직접 연결을 사용하려면 비워두세요 (기본값).
허용된 도메인:
- 특정 이메일 도메인 사용자가 초대 없이 가입 가능
- Essential 플랜 이상에서 사용 가능
에이전트 업데이트
에이전트 업데이트에서는 이 워크스페이스 서버의 Alpamon 에이전트를 Alpacon이 자동으로 업그레이드할지, 언제 업그레이드할지 정합니다. 다른 워크스페이스 설정과 마찬가지로 Staff와 Superuser 멤버만 바꿀 수 있습니다.
업데이트 정책:
- 최신 버전(권장, 기본값): 아래 유지보수 시간대 안에서 에이전트를 새 릴리스로 업그레이드함
- 한 릴리스 이전 버전: 최신 릴리스보다 한 단계 뒤에 머무름. 목록에는 보이지만 아직 선택할 수 없으며, “검증된 업그레이드가 켜지면 선택할 수 있어요.”라는 안내가 함께 표시됨
- 수동: 자동으로 업그레이드하지 않음. 서버 상세 화면의 에이전트 카드에서 에이전트 업그레이드를 눌러 서버마다 직접 시작함
유지보수 시간대:
자동 업그레이드는 이 시간대 안에서만 시작됩니다. 수동을 고르면 이 항목은 숨겨지며, 다음 네 가지로 구성됩니다.
- 요일: 시간대가 열리는 요일(월요일~일요일). 하나 이상 선택해야 함
- 시작 시각: 시간대가 열리는 시각(00:00~23:00)
- 길이: 시간대가 열려 있는 시간(1~24시간). 자정을 넘겨 다음 날까지 이어질 수 있음
- 시간대: 요일과 시작 시각을 해석하는 기준 시간대
입력란 아래에는 “평일, 02:00~06:00 (Asia/Seoul)“처럼 설정한 시간대가 요약되어 표시됩니다. 기본값은 매일 24시간이며 “요일과 시간 제한이 없어요.”로 표시됩니다. 이때는 어느 시각에든 업그레이드가 시작될 수 있습니다.
Alpacon은 매주 월요일에 그 주의 자동 업그레이드 일정을 세우고, 워크스페이스에 연결된 서버를 다가오는 한 주의 열린 시간에 고르게 나눠 배정합니다. 유지보수 시간대를 바꾸면 다음 월요일 일정부터 반영되며, 이미 배정된 업그레이드 중 바뀐 시간대를 벗어나는 것은 다음에 시간대가 열릴 때까지 기다립니다. 수동으로 바꾸면 아직 에이전트에 도달하지 않은 자동 업그레이드는 중단됩니다.
이 시간대는 에이전트 업그레이드에만 쓰입니다. 플랫폼 유지보수 중 알림을 멈추는 Alpacon의 유지보수 기간과는 별개입니다.
최근 에이전트 업그레이드:
정책 아래의 최근 에이전트 업그레이드에는 내가 볼 수 있는 모든 서버의 최근 에이전트 업그레이드가 최신순으로 표시됩니다. 결과나 시작 방식(자동 또는 수동)으로 목록을 거를 수 있고, 서버 이름을 선택하면 해당 서버로 이동합니다. 각 행을 읽는 방법은 서버별 업그레이드 이력과 같습니다.
결제
제품에서 플랜이 동작하는 방식(플랜 관리 위치, 한도나 잠긴 기능에 도달했을 때의 동작, 결제 흐름)은 플랜과 결제를 참고하세요. 가격과 포함된 한도는 요금제 페이지에서 확인할 수 있습니다.
개요
개요 페이지에는 다음 섹션이 있습니다.
- 현재 플랜: 현재 플랜과 갱신일. 기간 약정 계약이면 갱신일 대신 계약 기간이 표시됩니다. Free 플랜에서는 업그레이드, 유료 플랜에서는 플랜 보기를 누르면 보고 있던 화면 위에 업그레이드 패널이 열리고, 새 브라우저 탭은 열리지 않습니다. Enterprise는 콘솔에서 팔지 않아서 패널이 support@alpacax.com 문의로 안내합니다.
- 다음 청구 예상액: 다음에 청구될 금액과 청구일. 크레딧을 가지고 있으면 옆에 보유 크레딧이 함께 표시됩니다. 선결제한 계약에는 대신 다음 결제가 없음으로 표시됩니다.
- 이번 기간 사용량: 활성 사용자, 활성 서버, Websh 세션 사용 시간, FTP 파일 전송량을 타일 하나씩으로 보여주며, 플랜에 한도가 있으면 타일마다 게이지가 함께 표시됩니다.
- 이번 달 예상 비용: 서비스별 내역(초과분 포함)과 합계.
이 내용을 보려면 결제 권한이 필요하고, 권한이 없으면 결제 그룹 자체가 표시되지 않습니다.
결제 정보
- 결제 수단: 이 워크스페이스의 청구가 나가는 카드. 카드를 추가하거나 삭제하고, 기본 카드를 바꿀 수 있습니다.
- 청구 정보: 청구서 수신인 정보이자 세금 계산 기준 위치. 대부분의 워크스페이스는 직접 결제하므로 이름, 이메일, 국가, 전화번호(선택)를 받고, 우편번호는 국가가 필요로 할 때만 묻습니다. 회사 계정으로 청구되는 워크스페이스는 전체 주소를 받으며(우편번호, 도시, 주소는 필수, 주 또는 도와 상세 주소는 선택), 이 정보가 회사 명세서에 실립니다.
내역
탭이 세 개 있습니다.
- 청구서: 이 워크스페이스 앞으로 발행한 청구서를 발행일, 항목, 청구서 번호, 금액, 상태와 함께 보여줍니다. 행을 선택하면 해당 청구서가 열리고, 문서가 있으면 목록에서 바로 내려받을 수 있습니다.
- 결제: 이 워크스페이스에 청구된 건을 발행일, 항목, 금액, 상태와 함께 보여줍니다. 행을 펼치면 바로 아래에 결제한 카드와 청구 내역, 결제사가 영수증을 발행한 경우 영수증 링크가 나타납니다.
- 크레딧: 크레딧별 코드와 금액, 사용액, 잔액, 등록일.
참고: 결제 관리 권한은 Staff와 Superuser가 가지므로, 결제 그룹 전체의 접근 범위도 위 표와 같습니다. 그룹 안의 항목은 다른 멤버에게 보이지 않습니다. 셀프 호스팅 배포에서는 결제 메뉴 자체가 표시되지 않습니다.
접근
역할
워크스페이스 내 역할과 권한을 관리합니다. 역할은 권한의 묶음으로, 사용자와 그룹에 할당할 수 있습니다. Superuser만 이 설정에 접근할 수 있습니다.
기본 제공 역할
기본 제공 역할은 Staff와 Superuser 멤버에게 역할 설정에 따라 자동 할당됩니다.
| 역할 | 자동 할당 조건 | 설명 |
|---|---|---|
| superuser | Superuser로 설정된 사용자 | 전체 워크스페이스 제어 |
| admin | Staff로 설정된 사용자 | 사용자/그룹 관리, 일부 설정 접근 |
일반 사용자에게는 워크스페이스 전체 범위의 기본 제공 역할이 부여되지 않습니다. 접근 권한은 그룹 멤버십과 직접 할당된 역할에서 옵니다.
리소스 범위 역할
리소스 범위 역할도 기본 제공 역할처럼 Alpacon에 처음부터 들어 있지만, 워크스페이스 전체가 아니라 특정 서버나 그룹 같은 개별 리소스 하나에만 적용됩니다.
예를 들어 server:maintainer, group:member가 있습니다. 각 역할이 어떻게 할당되는지는 역할 목록의 설명에서 확인할 수 있습니다.
역할 목록
역할 목록에는 워크스페이스의 모든 역할이 표시되며, 각 역할의 이름, 설명, 생성일을 확인할 수 있습니다.
역할 생성
- 새 역할 클릭
- 역할의 이름과 설명 입력
- 저장
역할은 권한 없이 생성됩니다. 역할 상세 페이지에서 권한, 사용자, 그룹을 할당하세요.
역할 삭제
- 역할 상세 페이지로 이동
- 설정 탭으로 이동
- 역할 삭제 클릭
- 삭제 확인
역할 상세 페이지
역할 상세 페이지에는 권한, 사용자 할당, 그룹 할당, 설정 네 개의 탭이 있습니다.
권한 탭
이 역할에 할당된 권한을 관리합니다. 각 권한은 resource:action 형식을 따릅니다(예: server:read, server:update). 전체 목록은 접근 범위 레퍼런스에 있습니다.
권한 목록에는 권한 이름과 특정 리소스 유형 및 오브젝트로 범위가 제한되어 있는지가 표시됩니다.
검색창으로 권한을 검색하고, 전체 또는 할당됨 상태로 필터링할 수 있습니다.
권한 할당:
- 권한 할당 클릭
- 드롭다운에서 권한 선택
- 선택 사항으로 특정 리소스로 제한을 체크하여 특정 리소스 유형과 오브젝트로 권한을 제한할 수 있습니다.
- 드롭다운에서 리소스 유형 선택
- 체크박스 리스트에서 하나 이상의 오브젝트 선택
- 선택한 리소스 유형에 사용 가능한 오브젝트가 없으면 해당 리소스 유형의 모든 오브젝트에 권한이 적용됩니다
- 저장
권한 제거:
할당을 선택하고 할당 제거를 클릭하여 이 역할에서 제거합니다.
사용자 할당 탭
이 역할에 할당된 사용자를 관리합니다. 목록에는 각 사용자의 이름, 이메일, 범위 정보가 표시됩니다.
사용자 할당:
- 사용자 할당 클릭
- 드롭다운에서 사용자 선택
- 선택 사항으로 범위를 설정하여 이 역할을 특정 리소스로 제한할 수 있습니다
- 저장
사용자 할당 제거:
할당을 선택하고 할당 제거를 클릭하여 제거합니다.
그룹 할당 탭
이 역할에 할당된 그룹을 관리합니다. 그룹에 역할을 할당하면 그룹의 모든 멤버가 해당 역할의 권한을 상속받습니다.
그룹 할당:
- 그룹 할당 클릭
- 드롭다운에서 그룹 선택
- 선택 사항으로 범위를 설정하여 이 역할을 특정 리소스로 제한할 수 있습니다
- 저장
그룹 할당 제거:
할당을 선택하고 할당 제거를 클릭하여 제거합니다.
설정 탭
역할의 이름과 설명을 수정하거나 역할을 삭제합니다.
- 이름: 이 역할의 고유한 이름
- 설명: 역할의 목적에 대한 선택적 설명
저장을 클릭하여 변경 사항을 적용하거나, 역할 삭제를 클릭하여 역할과 모든 할당을 영구적으로 제거합니다.
서버 등록
서버 온보딩에 사용하는 서버 등록 토큰을 생성·관리합니다. 토큰의 이름, 선택적 만료, 허용 그룹(등록된 서버가 배정될 그룹)을 설정합니다. 토큰 키는 한 번만 표시됩니다. superuser 전용입니다.
보안
참고: 인증, 서버 접근 정책, Sudo 접근(앱에서는 Privileged access로 표시)은 Workspace settings에서 최상위 Policies 메뉴로 옮겨졌으며, Superuser 멤버에게만 표시됩니다. 이 페이지에서는 참고용으로 계속 안내하며, 이 섹션으로 연결된 기존 딥링크는 새 위치로 자동 리디렉션됩니다.
인증
앱에서는 Policies > Authentication에 있습니다(Superuser 전용, Alpacon Cloud/Auth0 워크스페이스).
워크스페이스 보안 정책을 설정합니다. 설정 변경 시 MFA 추가 인증이 필요합니다.
MFA 강제 적용:
- 활성화 시 모든 워크스페이스 멤버가 로그인 시 MFA를 완료해야 합니다.
- MFA 수단이 설정되지 않은 멤버는 다음 로그인 시 설정하도록 안내됩니다.
허용된 MFA 수단:
- 멤버가 사용할 수 있는 MFA 방법을 선택합니다 (복수 선택 가능).
- 사용 가능한 방법: TOTP 인증 앱, 이메일, 전화, WebAuthn (하드웨어 키)
MFA 인증 유지 시간:
- MFA 인증 완료 후 인증 상태가 유지되는 최대 시간
- 워크스페이스 전체에 적용되며, 멤버가 개별적으로 줄일 수 없습니다.
- 짧은 시간은 보안이 강화되지만 재인증 빈도가 증가합니다.
- 권한 상승(sudo)은 더 짧은 시간을 따로 적용하므로, 다른 작업은 아직 인증된 상태여도 sudo에서는 다시 물을 수 있습니다.
MFA 필수 인증 작업:
MFA 강제 적용이 담당하는 로그인 확인과 별도로, 어떤 작업에서 MFA를 다시 확인받게 할지 선택합니다. 강제 적용은 로그인 정책이고, 이 목록은 작업을 수행하는 시점에 새 확인을 요구하는 설정입니다.
- Websh, WebFTP: sudo 권한으로 시스템 계정에 접속할 때. 개인 Alpacon 계정이 아닌 시스템 계정(예:
root)으로 접속할 때 적용되며, 권한이 필요한 세션이 시작되기 전에 안내됩니다. - Command, Editor, Server: 해당 화면에서 같은 재확인이 적용됩니다.
- Approval: 승인 요청 검토. 승인자가 결정 전에 재확인하도록 하려면 추가하세요. MFA 강제 적용만 켜는 것으로는 요구되지 않습니다.
Approval을 선택하면 승인은 웹 앱에서 결정해야 합니다. Slack은 요청을 보여주고 링크를 제공하지만 재확인을 대신할 수 없어, Slack에서 승인을 누른 검토자는 웹으로 안내됩니다. 결정마다 재확인하는 것보다 Slack 승인이 중요하다면 Approval은 선택하지 마세요.
서버 접근 정책
앱에서는 Policies 메뉴의 서버 접근 페이지입니다(Superuser 전용).
워크스페이스의 서버 접근 및 보안 정책을 구성합니다. 이 설정에 접근하려면 MFA 인증이 필요합니다.
서버 기본 설정
기본 터널 허용:
- 활성화 시 새로 등록된 서버에 대해 기본적으로 터널 접근이 허용됩니다.
- 터널 세션은 서버에 대한 직접 네트워크 접근을 제공합니다.
기본 에디터 허용:
- 활성화 시 새로 등록된 서버에 대해 기본적으로 코드 에디터 접근이 허용됩니다.
- 에디터 세션은 서버에서 파일 편집 접근을 제공합니다.
터널 및 에디터 세션은 세션 모니터링에 기록되지 않습니다. 보안 요구 사항에 따라 이 기본 설정을 신중히 검토하세요.
이 두 기본 설정은 터널과 에디터를 사용할 수 없는 Windows 서버에는 영향을 주지 않습니다. Windows 서버를 참고하세요.
계정 기본 설정
IAM 사용자 계정을 Linux 시스템에 프로비저닝할 때 홈 디렉터리 접근 권한을 설정합니다.
- 액세스 제한: 소유자만 접근
- 그룹 공유: 그룹 멤버 접근
- 전체 공유: 모든 사용자 접근
sudo 및 root 접근
root 직접 접속 허용:
- 시스템 계정 선택 시 root 사용자로 직접 접속을 허용할지 여부
- 기본값: 비활성
- 비활성 시, Websh, WebFTP, 코드 에디터 접속에서 시스템 계정 목록에 root 계정이 제외됩니다.
sudo with MFA 사용:
- sudo with MFA를 활성화하여 Staff 및 Superuser 사용자가 Websh에서 MFA 인증 후
sudo명령을 실행할 수 있도록 합니다. - 활성화 시 Alpamon 1.3.2 이상이 실행 중이고 그 시점에 연결된 서버에 필요한 PAM 모듈이 자동 설치됩니다.
- root 직접 접속 허용과 독립적으로 작동합니다. root 직접 접속이 비활성이어도
sudo명령을 사용할 수 있습니다. - 이 설정을 끄면 워크스페이스 전체에서 Alpacon이
sudo를 인가하지 않게 되고, Websh 외부 sudo 비활성화도 함께 꺼집니다. 서버에는 아무 변화가 없으며, PAM 모듈은 설치된 상태로 남아 아무 역할을 하지 않습니다. sudo with MFA 비활성화를 참고하세요.
sudo with MFA 타임아웃:
- MFA 인증 후 sudo 권한이 유효하게 유지되는 시간
- 이 기간이 만료되면 다음
sudo명령 실행 시 MFA 인증이 다시 필요합니다.
Websh 외부 sudo 비활성화:
- 활성화 시 Alpacon Websh 세션 내에서만
sudo명령을 허용합니다. - 그 외 모든 서버 접속 방식에서 sudo가 비활성화됩니다.
- 이 설정은 sudo with MFA 사용이 활성화된 경우에만 구성할 수 있습니다.
실행 제어
실행 제어는 이 페이지의 마지막 카드입니다. Alpacon이 내린 명령 판정이 그 명령을 막을지, 아니면 기록만 할지를 워크스페이스 단위로 정합니다.
- Enforce(기본값): 판정이 실행을 막습니다. 명령이 Superuser 승인 대기로 잡히거나 차단되며, Critical로 판정된 명령은 항상 차단됩니다.
- Advisory: 판정을 기록만 합니다. 모든 명령이 즉시 실행되고 승인 대기로 잡히거나 차단되는 일이 없으며, 판정은 실행 이후에 기록됩니다.
Advisory는 명령마다 흐름이 끊기지 않게 하면서 기록만 남기려는 워크스페이스를 위한 설정입니다. 워크스페이스 전체에 적용되며 서버별·멤버별 예외는 없고, 언제든 Enforce로 되돌릴 수 있습니다.
Advisory에서 달라지는 것
| Advisory가 끄는 것 | Advisory가 유지하는 것 |
|---|---|
| 실행 전에 명령을 승인 대기로 잡는 동작 | 로그인, MFA 강제, MFA 필수 인증 작업 |
| 판정에 따른 명령 차단(Critical 판정 포함) | 역할과 권한, 서비스 토큰에 걸린 제한 |
| 승인 대기로 잡힌 명령이 만드는 승인 요청 | sudo에 필요한 권한: 상시 권한, 매칭되는 sudo 정책, 관리자 승인 중 하나 |
위험도를 근거로 sudo를 거부하는 동작 | 작업 세션의 서버·기능·만료, 시스템 계정 규칙 |
| 새 작업 세션과 세션 변경의 승인 | 세션 기록, 명령 기록, sudo 기록, 활동 로그 |
| 명령줄에 비밀값이 담긴 명령을 거부하는 동작 |
Advisory라고 해서 모든 작업이 성공하는 것은 아닙니다. sudo는 여전히 권한과 최근 인증을 요구하므로, 둘 중 하나라도 없는 멤버는 그대로 거부됩니다. 다만 그 이유가 판정인 경우는 없어집니다.
누가, 어떻게 바꾸나요
모드는 Superuser만 바꿀 수 있고, 바꾸는 순간 본인 확인을 다시 요구합니다. 켤 때와 되돌릴 때 모두 마찬가지입니다.
- Policies > 서버 접근으로 이동해 실행 제어 카드까지 내려갑니다.
- Advisory를 선택합니다. 이 워크스페이스가 무엇을 내려놓는지 설명하는 확인 창이 열리므로, 이해했습니다를 체크하고 Advisory로 바꾸기를 클릭합니다.
- 저장을 클릭하고, MFA 인증을 요구하면 인증을 완료합니다.
Enforce로 되돌릴 때도 같은 역할과 같은 인증이 필요하지만 확인 창은 열리지 않습니다. 양방향 모두 누가 언제 바꿨는지 활동 로그에 남습니다.
실행 제어 카드는 변경 시점에 본인 확인이 가능한 배포에서만 나타납니다(Alpacon Cloud/Auth0 워크스페이스). 그렇지 않은 배포에서는 모드가 Enforce로 고정되고 카드도 표시되지 않습니다.
모드 변경은 소급되지 않습니다
모드를 바꾸면 그 이후에 들어오는 요청부터 달라집니다. 이미 기다리고 있는 요청을 다시 열지는 않습니다.
- 전환 시점에 이미 승인 대기인 요청은 그대로 대기 상태로 남습니다. 자동으로 승인되지도, 풀리지도 않으며 여전히 누군가의 결정이 필요합니다.
- 아무도 결정하지 않은 작업 세션 요청은 대기 시간(기본 24시간)이 지나면 스스로 취소되고 요청자에게 알림이 갑니다.
- 전환 후에는 기존 요청을 기다리기보다 요청을 다시 넣는 것이 빠릅니다. 새 요청은 Advisory 경로를 따릅니다.
멤버에게 보이는 것
- 상단 바의 워크스페이스 이름 옆에 황색 Advisory 칩이 모든 페이지, 모든 멤버에게 표시됩니다. 툴팁이 이 상태의 의미를 설명하고, Superuser에게는 이 설정으로 가는 링크가 됩니다. Enforce에서는 칩이 없습니다.
- Advisory 상태에서 실행된 명령은 Commands에서 Advisory 검증 상태로 표시됩니다.
- Advisory 상태에서 실행된
sudo는 Sudo에 Advisory(게이트 없음) 유형으로 기록됩니다.
Sudo 접근
앱에서는 Privileged access라는 이름으로 Policies 메뉴 아래에 있습니다(Superuser 전용, Alpacon Cloud/Auth0 워크스페이스).
sudo 정책으로 권한 명령을 사전 인가하고, 그 인가 이력을 남깁니다. 두 개의 탭이 있습니다.
- 정책(Policies): 인가할 명령어(와일드카드 가능)를 정의하고, 선택적으로 특정 사용자·서버로 범위를 한정하며, 유효 시작/만료 기간과 사유를 지정합니다. 정책은 작업 세션에 바인딩할 수 있으며, 세션 바인딩 정책은 MFA 우회 허용으로 비대화형 호출자가 MFA 프롬프트 없이 해당 명령을 실행하게 할 수 있고 세션 종료 시 비활성화됩니다. 명령이 정책과 어떻게 매칭되는지는 sudo 명령 패턴을 참고하세요.
- 인가 기록(Grants): 인가 이력(Sudo 기록에도 표시).
sudo와 MFA를 참고하세요. superuser 전용입니다.
연동
메트릭 알림
메트릭 알림은 더 이상 워크스페이스 설정에 있지 않습니다. 메트릭 앱의 메트릭 알림 화면으로 옮겼습니다. 규칙을 만들고 고치는 방법과 규칙에 설정할 수 있는 항목은 서버 상태 모니터링 - 메트릭 알림을 참고하세요.
웹훅
웹훅 URL을 등록하여 알림 이벤트를 외부 서비스로 전송할 수 있습니다. Alpacon은 Slack, Discord, Microsoft Teams, Telegram, 커스텀 엔드포인트를 지원합니다.
웹훅 생성
- 새 웹훅 버튼 클릭
- 다음 정보 입력
- 이름: 웹훅 이름
- URL: 웹훅 엔드포인트 URL
- 프로바이더: 메시징 플랫폼 (미설정 시 URL에서 자동 감지)
- SSL 인증 확인: SSL 인증서 검증 여부
- 활성화됨: 활성화 여부
- 저장
지원 프로바이더
| 프로바이더 | URL 패턴 |
|---|---|
| Slack | hooks.slack.com |
| Discord | discord.com/api/webhooks |
| Microsoft Teams | *.logic.azure.com, *.webhook.office.com |
| Telegram | api.telegram.org |
| Custom | 기타 URL |
프로바이더별 설정 가이드
Slack
- Slack 워크스페이스 → 앱 → “Incoming WebHooks” 검색
- 채널에 추가하고 웹훅 URL 복사
Discord
- 서버 설정 → 연동 → 웹훅 이동
- 새 웹훅 클릭, 채널 선택 후 URL 복사
Microsoft Teams
Workflows 사용 (권장):
- 사이드바에서 채널 이름에 마우스를 올려 더보기(…) → Workflows 클릭
- “Post to a channel when a webhook request is received” 검색
- 설정을 완료하고 웹훅 URL 복사
Incoming Webhook 사용 (레거시):
- 사이드바에서 채널 이름에 마우스를 올려 더보기(…) → 채널 관리 클릭
- 편집 선택 후 Incoming Webhook 검색하여 추가
- 구성 후 웹훅 URL 복사
Telegram
- @BotFather에 메시지를 보내 봇을 생성하고 토큰 발급
- chat ID를 확인한 후 다음 URL 구성:
https://api.telegram.org/bot<token>/sendMessage?chat_id=<id>
Custom
POST 요청을 수신하는 HTTP 엔드포인트를 구성하고 URL을 직접 입력합니다.
웹훅 관리
- 웹훅 카드 클릭하여 상세 관리
- 설정 수정 또는 삭제
확장 기능
Alpacon 확장 기능을 항목별로 켜고 끌 수 있습니다.
- IP: IP 및 DHCP 설정 관리 (Enterprise)
- DNS: 도메인 이름을 IP 주소로 변환 (Enterprise)
- Proxy: 프록시 서버 제어·구성 (Enterprise)
- Private SSL: 사설 SSL 인증서 관리 (Enterprise)
- Package mirrors: 패키지 미러 분배·관리 (Enterprise)
- Power control: 전원 설정 모니터링·제어 (Enterprise)
- Metrics: 서버 차트(CPU, 메모리, 디스크, 디스크 I/O, 네트워크)와 지표 경고 규칙 켜기 (Essentials, Enterprise). 무엇이 달라지는지는 서버 상태 모니터링을 참고하세요.
Free 플랜에서는 어떤 확장 기능도 켤 수 없습니다.