가구 구성원마다 별도의 Home Assistant 계정을 사용하세요. 제한된 용도와 소유자가 문서화된 고정형 공동 기기에만 공유 계정을 유지하세요.
가족이 하나의 로그인 계정을 사용하면 편리해 보이지만, 알림, 대시보드, 기기 추적, 감사 단서, 저장된 세션, 접근 권한 철회가 모두 동일한 신원에 연결됩니다. 먼저 개인별 일반 사용자 계정을 만들고, 관리자 권한은 별도로 유지하며, 각 역할이 실제로 무엇을 보고 변경할 수 있는지 테스트하세요. 벽면 태블릿은 모든 사람을 대신하는 계정이 아니라 기기 신원으로 취급하세요.
사람, 사용자, 공유 기기를 분리하세요
대화형 접근이 필요한 각 가구 구성원, 각 관리자, 서비스 통합, 벽면 태블릿과 같은 고정형 공유 기기를 목록으로 작성하세요. 각 신원에 재실 추적, 개인 알림, 구성 접근 권한이 필요한지, 아니면 공동 대시보드만 필요한지 기록하세요.
개인별 계정과 대시보드를 사용하면 개인 세션을 분리할 수 있습니다. 대시보드 선택을 완전한 보안 격리로 간주하지 말고, 실제 설치 환경에서 현재 권한을 확인하세요.
각 사람에게는 개인 계정을 제공해야 하며, 관리자도 식별 가능한 개인 로그인을 사용해야 합니다. 고정형 디스플레이는 자동 접근이 필요하고 물리적 위치가 통제되는 경우 별도의 제한된 기기 계정을 사용할 수 있습니다.
책임 추적, 권한 철회, 사용 경험을 비교하세요
개인 계정을 사용하면 한 사용자의 세션만 제거할 수 있고, 기본 설정이 분리되며, 활동을 더 확실하게 해석할 수 있습니다. 하나의 공유 로그인 계정을 사용하면 비밀번호 변경, 기기 탈취, 가구 구성원의 이탈이 모두에게 영향을 주며, 어떤 사람이 행동했는지 신뢰성 있게 구분할 수 없습니다.
가구별 계정을 선택하면 한 번의 설정 작업이 필요하지만, 독립적인 권한 철회와 기본 설정 분리가 가능합니다. 결정은 가구 규모만이 아니라 역할의 필요에 따라 내려야 합니다.
공유 접근은 단말이 공동으로 사용되고, 용도가 제한되며, 개인 세션을 저장하기에 합리적이지 않은 경우에만 선택하세요. 편의를 위해 해당 계정을 개인 휴대전화에서 재사용하거나 관리자 권한을 부여하지 마세요.
최소 권한을 적용하고 실제 작업을 테스트하세요
가구 구성원에게는 일반 사용자 계정을 만들고, 통합 기능과 구성을 관리하는 사람에게만 관리자 권한을 부여하며, 기본 대시보드를 신중하게 설정하세요. 각 역할에서 일반적인 제어, 기록 조회, 설정 접근, 알림 전달, 로그아웃 동작을 테스트하세요.
가구 신원 모델에서 표시와 권한 부여의 차이를 자세히 설명합니다. 숨겨진 보기가 접근 제어를 보장한다고 잘못 판단할 수 있는 경우 이 내용을 참고하세요.
일반 사용자가 가구에 필요한 작업을 수행할 수 없다면, 지원되는 가장 작은 역할 변경을 적용하거나 해당 작업을 재설계하세요. 모든 계정을 관리자로 만들지 마세요. 필요한 방식으로 민감한 엔터티를 격리할 수 없다면 이를 제품의 한계로 간주하고 노출 범위를 조정하세요.
기기 분실과 가구 구성원 변경을 확인하세요
테스트 계정 하나를 로그아웃하고 해당 계정의 세션을 철회한 뒤, 다른 가구 계정이 계속 작동하는지 확인하세요. 그런 다음 공유 기기나 관리자 자격 증명을 변경하지 않고 휴대전화 분실 상황과 사용자 이탈 상황을 테스트하세요.
공동 디스플레이를 재시작하고 의도한 제한된 대시보드로만 돌아오는지 확인하세요. 또한 해당 자격 증명이 다른 곳에서 재사용되지 않는지 확인하세요. 업데이트와 권한 철회를 담당할 관리자를 지정해 두세요.
모든 사람과 공유 기기에 지정된 역할, 필요한 최소 권한, 독립적인 제거 경로가 있을 때까지 진행하세요. 현재 권한 모델로 민감한 제어나 기록을 보호할 수 없다면 문제를 상위 단계로 전달하세요. 테스트한 역할이 적용할 수 없는 격리를 보장한다고 약속하지 마세요.
가구 구성원이 변경된 후와 정기적인 유지 관리 시점에 계정 목록을 검토하세요. 사용하지 않는 기기 세션을 제거하고, 현재 관리자를 확인하며, 공동 계정은 생성 목적에 해당하는 단일 엔드포인트로만 제한하세요.
지원 및 팁
더 읽어보기

Docker 재시작 정책을 데이터베이스, 워커 및 웹 앱에 맞추는 방법
서비스 수명 주기와 종료 의미에 맞게 재시작 정책을 설정하세요. 상태 점검 및 준비 상태 점검과 함께 사용하고, 종속성 오류를 숨기기 위해 재시작 루프를 사용하지...

여러 NAS 공유에서 컨테이너 사용자 ID를 구성하는 방법
각 컨테이너의 UID/GID를 NAS 공유 폴더에 매핑하고, 필요하면 공유 그룹이나 ACL을 사용하세요. 또한 PUID/PGID는 모든 Docker에 공통으로 적용되는 설정이 아니라 이미지별 설정임을 유의하세요.

선택적 홈 서버 서비스를 위한 Docker Compose 프로필 설정 방법
필수 서비스는 프로필 없이 유지하고 선택적 도구에는 프로필을 사용하세요. 프로필이 전체 스택을 시작한다고 가정하지 말고 직접 대상과 종속성을 테스트하세요.

