커뮤니티 솔루션

회원 사용자에게 ZimaOS 앱 숨기기: 현재의 제한 사항

A user wanted to hide Cloudflared and duplicate app shortcuts from base users; community replies described app visibility as global rather than per-user.

ZimaOS는 현재 사용자별 저장소 권한은 문서화하고 있지만, 사용자별 대시보드 앱 표시 여부는 문서화하지 않습니다. 즉, 멤버 계정은 특정 파일/공유에만 접근하도록 제한할 수 있지만, 설치된 앱 타일은 별도의 전역 대시보드 문제로 남아 있습니다.

원본 스레드에서는 제품의 한계를 정확히 지적했습니다. 선택한 기본 사용자에게 Cloudflared, Jellyfin 또는 다른 앱 아이콘을 숨기는 기능은 지원되지 않았습니다. 현재 문서에도 역할 기반 앱 표시 제어 없이 설치된 앱 페이지 하나만 설명되어 있으므로, 이를 숨겨진 설정이 아니라 접근 설계 문제로 간주해야 합니다.

파일 권한과 앱 표시 여부는 서로 다릅니다

현재 제공되는 ZimaOS 다중 사용자 권한 가이드는 공유 수준의 권한을 가진 멤버 계정을 지원합니다. 그렇다고 각 멤버에게 서로 다른 앱 대시보드가 제공되는 것은 아닙니다.

보안을 위해 아이콘 숨기기에 의존하지 마세요

향후 UI에서 앱 타일을 숨길 수 있게 되더라도, 앱 자체에는 여전히 인증과 네트워크 접근 제어가 필요합니다. 보안은 앱 또는 프록시 계층에서 구현해야 합니다.

관리자 앱은 자체 인증으로 보호하세요

Cloudflared, 리버스 프록시, 데이터베이스, 다운로드 클라이언트 및 모니터링 도구는 앱 인증 정보를 요구하거나 관리자 LAN/VPN에서만 접근할 수 있어야 합니다. 기본 사용자가 포트 번호를 안다는 이유만으로 관리자 권한을 얻어서는 안 됩니다.

Jellyfin 및 유사한 서비스에는 앱 수준 사용자를 사용하세요

Jellyfin, Nextcloud, Immich 및 다른 많은 셀프 호스팅 애플리케이션은 자체 사용자/역할 시스템을 제공합니다. 가족 구성원에게 공용 관리자 인증 정보를 제공하지 말고 서비스 내부에서 각자 계정을 만들어 주세요.

공개 URL에는 Cloudflare Access 또는 리버스 프록시를 사용하세요

도메인을 통해 앱을 공개하는 경우, 적절한 곳에 리버스 프록시의 인증/접근 정책을 사용하세요. ZimaOS 대시보드 바로 가기가 공개 URL을 가리킬 수는 있지만, 이것이 앱의 권한 부여를 대신하지는 않습니다.

가능하면 중복 앱 타일을 피하세요

하나의 내부 타일과 하나의 외부 링크 타일이 같은 서비스를 가리킨다면, 의도한 사용 대상에게 작동하는 하나만 남기고 ZimaOS에서 허용하는 범위 내에서 중복 바로 가기를 제거하세요. 대시보드를 정리하기 위해 실제 컨테이너를 삭제하지는 마세요.

관리 도구 앱은 비공개로 유지하세요

Cloudflared와 같은 도구는 일반적인 가족용 앱이 아니라 인프라로 취급해야 합니다. ZimaOS에서 멤버별로 숨길 수 없다면 실제 네트워크 엔드포인트를 제한하여, 보이는 것이 곧 제어 권한을 의미하지 않도록 하세요.

앱 접근 가이드에서 더 안전한 아키텍처를 설명합니다.

현재 제품의 한계

현재 ZimaOS 기능 페이지에서는 설치된 앱을 하나의 페이지에서 관리한다고 설명하는 반면, 사용자 계정 권한은 저장소 접근을 중심으로 설명합니다. 현재 공식 문서에는 역할 기반 앱 타일 표시 여부를 제어하는 기능이 나와 있지 않습니다.

FAQ

ZimaOS에서 한 멤버 계정에 앱을 숨길 수 있나요?

현재 공식 문서에는 사용자별 앱 표시 여부를 제어하는 기능이 나와 있지 않습니다.

기본 사용자가 Cloudflared를 중지하지 못하게 할 수 있나요?

앱 UI 자체에서 인증 없이 또는 관리자 권한으로 접근할 수 있다면 해당 서비스를 별도로 보호하세요. 대시보드 타일에 의존하지 마세요.

Jellyfin을 어떻게 공유해야 하나요?

Jellyfin 자체의 사용자 계정과 권한을 사용하고, 원격으로 이용할 경우 보안 리버스 프록시를 추가로 적용하세요.

앱 표시 여부는 앱 권한과 같은 것인가요?

아닙니다. 숨겨진 아이콘은 UI 편의 기능일 뿐이며, 실제 접근 제어는 앱 인증과 네트워크 정책이 제공합니다.