계정이나 개인 파일을 공유하지 않고 룸메이트와 하나의 홈 서버를 공유하는 방법

에바 왕 는 기술 작가 그리고 이자 ZimaSpace의 상주 장인입니다. 평생을 기술에 열정을 가진 사람으로서 홈랩과 오픈소스 소프트웨어에 열정을 가지고 있으며,복잡한 기술 개념을 쉽게 이해할 수 있는 실습 가이드로 번역하는 데 전문성을 가지고 있습니다.에바는 셀프 호스팅이 어렵지 않고 재미있어야 한다고 믿습니다. 그녀의 튜토리얼을 통해 커뮤니티가 하드웨어 설정의 신비를 풀도록돕고 있습니다. 첫 NAS 구축부터 Docker 컨테이너 마스터링까지.

하나의 서버로 룸메이트 백업, 공유 미디어, 파일 교환을 지원하면서도 가정 전체를 하나의 보안 계정으로 묶지 않을 수 있습니다. 설정은 개별 사용자 인증과 분리된 개인 및 공동 저장 영역에서 시작합니다.

룸메이트, 게스트, 개인 기기, 향후 거주자는 서로 다른 신뢰 수준을 가진다고 가정하세요. 관리자 액세스는 일상적인 사용에서 제외하고, 그룹을 통해 공유 리소스에 권한을 부여하며, 애플리케이션 서비스 계정을 격리하고, 누군가 이사 나가기 전에 데이터를 내보내거나 삭제하는 방법을 결정하세요.

소유권, 서비스, 신뢰 경계 정의하기

서버와 드라이브의 소유자, 관리자, 장애 비용 부담자, 공동으로 사용할 서비스를 기록해 두세요. 임대료나 인터넷을 공동으로 부담한다고 해서 노트북 백업, 문서, 사진, 복구 키 또는 감사 로그까지 공유해야 하는 것은 아닙니다.

먼저 간단한 서비스 목록을 작성하세요. 예를 들어 미디어 라이브러리 하나, 교환 폴더 하나, 개인 백업 공간을 구성할 수 있습니다. 애플리케이션을 추가할 때마다 자체 계정, 세션, 데이터베이스, 초대 절차, 오프보딩 작업이 필요합니다.

서버 소유자는 일상적인 사용자 계정과 관리자 계정을 별도로 유지하세요. 관리 작업에는 의도적인 재인증이 필요해야 하며, 모든 사람이 사용하는 동일한 공유 영역을 통해 관리자 기능에 접근할 수 없어야 합니다.

개별 사용자, 그룹, 저장 영역 만들기

모든 룸메이트에게 이름이 지정된 로컬 계정 또는 디렉터리 기반 계정을 제공하세요. 각 사용자가 소유하는 개인 폴더를 만든 다음, 공유 미디어, 읽기 전용 라이브러리 또는 임시 교환을 위한 그룹 관리 폴더를 만드세요. 가정 전체가 하나의 비밀번호를 재사용하지 않도록 하세요.

공유 계층과 기본 파일 시스템 양쪽에 권한을 적용하세요. 각 사용자로 생성, 읽기, 이름 변경, 삭제, 탐색 동작을 테스트하세요. 공유 영역이 비공개로 표시되어 있어도 파일 시스템 상속이나 애플리케이션 마운트가 잘못되면 데이터가 노출될 수 있습니다.

액세스 맵을 최소 권한 모델로 사용하세요.

시나리오 더 적합한 방식 결정 경계
룸메이트 개인 폴더와 승인된 그룹 호스트 관리 권한 없음
애플리케이션 필요한 데이터 마운트만 사용 관련 없는 개인 저장 공간에 접근하지 않음
서버 소유자 관리자 역할과 복구 역할 분리 공유 일상 관리자 계정 없음

애플리케이션을 분리하고 공유 용량 보호하기

각 애플리케이션을 고유한 서비스 계정으로 실행하고 필요한 마운트만 제공하세요. 미디어 서버는 공동 라이브러리를 읽고 자체 데이터베이스에 쓸 수 있지만, 룸메이트의 백업 폴더나 호스트 설정을 마운트해서는 안 됩니다.

개인 영역과 교환 영역에 할당량 또는 알림을 설정하여 하나의 동기화 작업이 모두의 저장 풀을 가득 채우지 않도록 하세요. 스냅샷과 백업은 관리자가 제어하는 계정으로 관리하되, 각 룸메이트가 개인 데이터를 내보낼 수 있는 권한은 유지하세요.

관련 ZimaSpace 룸메이트 서버 설계에서는 거주자, 게스트, 관리자, 이전 룸메이트 역할을 설명합니다.

독립적인 다중 사용자 Samba 설정에서는 개별 개인 공유와 그룹으로 관리되는 공유 폴더를 보여 줍니다.

-15% OFF

개인정보 보호를 테스트하고 오프보딩을 연습하기

임시 테스트 룸메이트 계정을 만들고 개인 경로, 스냅샷, 애플리케이션 관리자 페이지, 백업 키, 호스트 관리 기능에 접근할 수 없는지 확인하세요. 한 클라이언트만 테스트하지 말고 웹, SMB, 모바일, 원격 액세스 세션을 점검하세요.

퇴거 절차를 연습하세요. 계정을 비활성화하고, 활성 세션과 VPN 기기를 취소하며, 그룹 멤버십을 제거하고, 공유 링크를 만료시키고, 공동 소유 파일을 이전하며, 개인 데이터를 위한 읽기 전용 내보내기 기간을 제공하세요. 의도적으로 공유했던 비밀도 교체하세요.

유용한 가정 내 서비스가 간단하게 유지되고, 하나의 침해된 계정으로 다른 거주자의 파일을 탐색할 수 없으며, 룸메이트가 다른 사람의 자격 증명을 변경하거나 분쟁 중인 데이터를 삭제하지 않고 떠날 수 있다면 설정이 완료된 것입니다.

NAS 및 서버 설정

더 읽어보기

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.