감사 기록은 더 안전해지고, 서버 접속과 승인 요청을 더 세밀하게 관리할 수 있습니다.
명령 감사 기록은 여러 곳으로 전달됩니다. SIEM으로 전송되고, 수년간 보관되며, 감사 증빙에도 포함됩니다.
이번 업데이트에서는 감사 기록에 평문 자격 증명이 남지 않도록 했습니다. 직접 SSH 접속이 필요한 환경에서는 Alpacon을 거치지 않은 접속도 확인할 수 있습니다. 승인 규칙에는 요청자와 대상 서버를 조건으로 추가할 수 있으며, 알림은 각 사용자가 직접 설정합니다.
자격 증명이 포함된 명령은 실행 전에 거부됩니다
이전에는 명령줄에 직접 입력한 자격 증명이 감사 로그가 전달되는 곳마다 함께 복제될 수 있었습니다. 자격 증명을 변경해도 이미 만들어진 로그 사본은 그대로 남았습니다.
이제 Alpacon은 명령을 제출 단계에서 거부해 실행하지 않습니다. 감사 기록에는 평문 자격 증명 대신 마스킹된 명령이 남습니다.
다음처럼 식별할 수 있는 자격 증명 형식이 탐지 대상에 포함됩니다.
-p또는--password플래그PGPASSWORD=...와 같은KEY=VALUE형식user:pass@host형식의 접속 문자열
비밀 값은 쓰기 전용 환경 변수 필드로 전달해야 합니다. Alpacon CLI에서는 --env="KEY"를 사용합니다. CLI는 환경 변수에서 값을 읽으며, 서버로 보내는 명령에는 해당 값을 넣지 않습니다.
Alpacon이 명령을 거부하면 CLI에서 거부 사유와 올바른 실행 형식을 안내합니다. MCP 커넥터도 에이전트에 같은 안내를 전달합니다.
같은 명령을 그대로 다시 제출하면 결과도 달라지지 않습니다. 재시도하기 전에 --env를 사용하도록 명령을 수정해야 합니다.
직접 SSH로 접속한 기록도 확인할 수 있습니다
외부 SSH 포트를 닫고 Alpacon을 통해서만 서버에 접속하는 환경이라면 접속 경로는 이미 하나로 제한됩니다. 하지만 운영상의 이유로 직접 SSH 접속을 열어 두어야 하는 환경도 있습니다. 이런 환경에서는 직접 접속한 기록이 오히려 가장 먼저 확인해야 할 정보일 수 있습니다.
이제 Alpamon이 호스트에서 발생한 직접 SSH 접속을 감지해 보고합니다. 외부 접속 감지를 켜면 Governance → External access에서 Alpacon을 거치지 않은 접속을 확인할 수 있습니다.
접속 기록은 서버, 사용자 이름, 서비스, 원격 호스트별로 표시됩니다. 이 기능은 선택 사항이며, 보안 설정에서 감지를 켠 시점부터 이벤트 수집을 시작합니다.
승인 규칙에 요청자와 대상 서버를 지정할 수 있습니다
이제 Policies → Approval rules에서 승인 정책을 만들 때 누가 요청했는지와 어느 서버를 대상으로 하는지를 조건으로 지정할 수 있습니다.
요청자는 사용자 또는 에이전트로 구분하고, 보유한 역할까지 조건에 넣을 수 있습니다. 대상은 개별 서버나 서버 그룹으로 지정합니다. 여기에 명령의 위험도를 조합하면 다음과 같은 규칙을 만들 수 있습니다.
예를 들어 admin 역할을 가진 사용자가 staging 서버 그룹에서 실행하는 명령은 HIGH 위험도까지 자동 승인하도록 설정할 수 있습니다.
사용자 지정 정책은 기본 내장 정책보다 먼저 적용됩니다.
위험도가 가장 높은 명령에는 승인 하한선을 둘 수 있습니다. 다른 조건에서 허용하더라도 해당 명령은 반드시 사람의 승인을 기다립니다.
규칙에는 만료일도 지정할 수 있습니다. 특정 작업을 위해 만든 예외가 작업이 끝난 뒤에도 남는 일을 막을 수 있습니다.
런타임 엔진이 자체 판단을 얼마나 확신하는지도 조건으로 사용할 수 있습니다. 모든 요청을 사람에게 보내지 않고, 판단이 불확실한 요청만 검토 대상으로 보낼 수 있습니다.
받을 알림을 직접 선택할 수 있습니다
개인 설정의 Notification preferences에서 알림 종류별 수신 채널을 선택할 수 있습니다. 이메일, 푸시 알림, Slack DM 중에서 필요한 채널만 남길 수 있습니다.
이 설정은 본인에게만 적용됩니다. 다른 사용자나 워크스페이스 전체의 알림 설정에는 영향을 주지 않습니다.
알림 벨도 더 간결해졌습니다.
- 같은 승인 요청에 대한 반복 알림은 건수와 함께 한 줄로 묶입니다.
- 한 번의 동작으로 두 소스의 모든 알림을 읽음 처리할 수 있습니다.
- 승인 목록을 이미 열어 둔 경우에는 토스트 알림을 쌓는 대신 목록을 바로 갱신합니다.
푸시 알림이 오지 않으면 콘솔에서 원인과 다시 켜는 방법을 안내합니다. 알림 문구는 서버의 설정 언어가 아니라 알림을 받는 사용자의 언어로 표시됩니다.
그 밖의 업데이트
- 사용자에게 실제로 적용되는 권한을 한 화면에서 확인하고, 특정 작업이 거부된 이유를 확인할 수 있습니다.
- 서비스 토큰은 요청 시점에 발급되고 승인 시점에 활성화됩니다. 요청이 승인 대기 중일 때도 키를 확인할 수 있습니다.
- 서비스 토큰으로 실행한 내역이 감사 기록에 다시 표시됩니다. 내부 시스템 명령은 일괄 필터가 아니라 실행 주체를 기준으로 제외합니다.
alpacon event watch로 이벤트 채널을 터미널에서 실시간으로 확인할 수 있습니다.- Alpacon CLI에서 서버를 재부팅하거나 종료하고, 업그레이드하거나 갱신할 수 있습니다.
sudo가 거부되면 거부 사유와 의미를 에이전트에 전달합니다. 원인을 알 수 없는 실패로 끝나지 않습니다.- openSUSE와 SLES 호스트에서 Alpamon 설치와 업그레이드가 정상적으로 동작합니다. 두 배포판은 계속 best-effort 방식으로 지원합니다.
- 이전까지 영어로 표시되던 서버 오류 코드 157개가 한국어로 표시됩니다. 번역이 없는 경우에도 번역 키 대신 이해할 수 있는 문구를 제공합니다.
- 테이블 안에서 행 작업 메뉴가 잘리던 문제를 해결했습니다.
- 모달 포커스 처리를 비롯한 접근성을 개선했습니다.
- 이번 릴리스에는 보안 개선 사항이 포함되어 있습니다. 자체 호스팅 고객에게 업데이트를 권장합니다.
동작 변경
자격 증명이 포함된 명령은 유예 기간 없이 거부됩니다. 해당 기능이 포함된 릴리스부터 바로 적용됩니다. 명령줄에 비밀번호를 넘기던 스크립트나 CI 작업은 그 버전으로 올린 시점부터 실패하며, 오류 메시지에 조치 방법이 함께 나옵니다. 해당 값을 --env="KEY"로 옮겨 주세요.
