---
title: "9apes 보안 - 격리된 GitHub Actions 러너"
description: "9apes GitHub Actions 러너의 보안을 살펴보세요. Firecracker microVM 작업 격리, JIT 토큰, 암호화된 캐시, GitHub SSO 및 앱 권한을 확인할 수 있습니다."
url: https://9apes.com/ko/security/
---

# 9apes 보안 - 격리된 GitHub Actions 러너

작업은 전용 베어메탈의 격리된 microVM에서 실행됩니다. 모든 토큰의 범위가 제한되며 작업이 끝나면 microVM을 폐기합니다.

- SOC 2 진행 중

- ISO/IEC 27001:2022 인증 데이터 센터

- 분기별 침투 테스트

- GitHub SSO만 사용

## 모든 작업을 격리하고 모든 토큰에 만료 시간을 설정합니다.

### 작업 격리

모든 작업은 베어메탈 위의 안전하고 격리된 Firecracker microVM에서 실행되며 사설 VPN으로 보호됩니다. 작업이 완료되면 microVM과 모든 상태를 폐기합니다. 작업 간에 커널을 공유하지 않습니다.

### JIT 토큰

각 작업에 대해 해당 작업으로 범위가 제한된 Just-in-Time(JIT) 토큰을 생성하며, 토큰은 1시간 후 만료됩니다. GitHub 연동은 조직이나 저장소 수준의 시크릿에 직접 접근할 수 없습니다.

### 캐시 보안

아티팩트는 같은 베어메탈 인프라와 함께 배치된 Cloudflare R2에 캐시됩니다. 접근은 인증 및 감사 대상입니다. 데이터는 암호화되고 조직별로 격리됩니다.

### 로그인 및 접근

로그인은 GitHub SSO로만 가능합니다. 연동 후에는 GitHub가 작업 요청을 전달합니다. 저희가 먼저 저장소에 접근하지 않습니다.

### 컴플라이언스

SOC 2를 진행 중입니다. 하드웨어는 ISO/IEC 27001:2022 인증 데이터 센터에서 운영합니다. 보안 설문에 답변하며 분기마다 보안 전문가에게 시스템 침투 테스트를 의뢰합니다.

## 요청하는 권한과 그 이유.

| 권한 | 이유 |
| --- | --- |
| 멤버 및 메타데이터 읽기 권한 | 설정 페이지에 사용자 목록을 표시하기 위해 필요합니다 |
| Actions, 코드, 풀 리퀘스트, 워크플로 읽기 및 쓰기 권한 | 전환 도우미가 필요한 모든 코드 변경 사항을 담은 풀 리퀘스트를 만들기 위해 필요합니다 |
| 조직의 셀프 호스팅 러너 읽기 및 쓰기 권한 | Just-in-Time(JIT) 토큰을 생성하고 관리형 러너에서 작업을 실행하기 위해 필요합니다 |

보안 검토 설문이 있나요? 저희가 답변해 드립니다.

[보안 팀에 문의하기](mailto:security@9apes.dev)
