기간 계획 6개월 시 28% · 12개월 시 50% 절약 · 선불 결제.
소유권 및 접근

모든 클라이언트 호스팅 책임에 책임자를 지정하세요.

호스팅 책임 시트는 누가 행동하고, 누가 결정을 승인하며, 평소 담당자가 부재할 때 누가 대신하는지를 명시합니다. 출시 전에 작성하세요. “웹사이트를 관리하겠다”는 일반적인 약속은 계정 복구, 갱신, 사고 및 에이전시 변경을 해석의 여지로 남깁니다.

소유권과 일상 접근 분리

각 호스팅, 도메인, DNS 및 제3자 계정을 누가 보유하고, 누가 요금을 지불하며, 누가 복구를 통제하는지 결정하세요. 이러한 역할은 서로 다른 사람에게 속할 수 있습니다. 릴리스를 업로드하는 유지보수 담당자가 클라이언트 프로젝트를 복구할 수 있는 유일한 사람이 되어서는 안 됩니다.

계정 식별자, 비즈니스 소유자, 복구 연락 담당자 소유자 및 권한 있는 관리자를 나열하세요. 복구 자료 자체를 이 시트에 넣지 않고 복구 자료가 보관되는 위치를 기록하세요. 비즈니스 연속성이 퇴사하는 계약자의 개인 이메일이나 기기에 의존하지 않는지 확인하세요.

책임 매트릭스를 함께 작성

아래 예시는 논의용 제안이며 PrivateHostLab의 계약상 의무에 대한 진술이 아닙니다. 클라이언트는 비즈니스 결정을 소유하고, 에이전시는 수용한 기술 작업을 수행하며, 제공자의 의무는 실제 서비스 계약에서 비롯됩니다. 역할을 이름이 있는 사람이나 문서화된 제공자 연락처로 대체하세요.

각 행에 승인 경계와 합의된 연락 방법을 추가하세요. 대체자는 역할을 수용하고 필요한 접근 권한을 가져야 합니다. 대체자 공백이나 알 수 없는 제공자 에스컬레이션 경로는 가정된 커버리지가 아니라 미해결 조치입니다.

모든 테이블 열을 보려면 가로로 스크롤하세요.

클라이언트와 함께 작성할 예시 책임 시트
책임제안 주 담당자지정할 대체자에스컬레이션 시점
호스팅 예산 및 갱신클라이언트 예산 소유자클라이언트 승인 대리인결제 결정이나 갱신이 할당되지 않음
도메인 및 DNS 통제클라이언트 소유자; 에이전시는 합의에 의해서만 변경권한 있는 도메인 운영자접근 실패 또는 기록이 사용자를 잘못 라우팅함
OS 및 애플리케이션 유지보수합의된 범위의 에이전시 유지보수 담당자자격을 갖춘 에이전시 대체자업데이트 실패 또는 지원되지 않는 구성 요소에 대한 결정 필요
백업 및 복구 점검지정된 에이전시 또는 클라이언트 데이터 운영자훈련된 복구 운영자복사본 누락 또는 복원 점검 실패
인프라 문제검증된 서비스 경계 내의 제공자실제 계약에 명시된 경로증거가 애플리케이션 통제 밖을 가리킴
클라이언트 사고 업데이트합의된 프로젝트 연락처클라이언트 승인 대체자중요 워크플로가 중단되거나 다음 업데이트가 예정됨

운영자에게 업무에 필요한 접근 권한 부여

관련 시스템이 지원하는 경우 개별 신원을 사용하세요. 게시, 배포, 결제 및 계정 복구 권한을 실무적으로 구분하세요. OWASP는 필요한 최소 권한을 부여하고 누적된 접근 권한을 검토할 것을 권장합니다. 이 원칙을 각 프로젝트 계정에 대한 명명된 작업과 검토 날짜로 전환하세요. OWASP 권한 부여 치트 시트.

누가 SSH 키를 추가하거나 제거할 수 있고 누가 결과를 검증하는지 합의하세요. SSH 구성을 변경하기 전에 알려진 작동 세션과 확인된 복구 경로를 보존하세요. 적용 전에 구성을 검증한 다음, 이전 세션을 닫기 전에 새로운 권한 있는 연결을 입증하세요. Ubuntu는 접근 손실을 피하기 위해 OpenSSH를 재시작하기 전에 구성을 확인할 것을 명시적으로 권장합니다. Ubuntu OpenSSH 서버 문서.

인수인계 문서에는 개인 키, 비밀번호 또는 지갑 복구 구문이 아닌 키 지문이나 접근 기록 참조가 포함되어야 합니다.

비즈니스 영향에 따라 에스컬레이션 정의

일상적인 콘텐츠 요청, 계획된 유지보수 변경, 중요 클라이언트 워크플로에 영향을 주는 사고를 구분하세요. 커버리지 시간, 시간대, 첫 연락처, 대체자 및 다음 커뮤니케이션 점검 시점을 작성하세요. 편리한 메시징 채널을 암묵적인 응답 시간 보장으로 바꾸지 마세요.

경보는 누군가가 취할 수 있는 조치로 이어져야 합니다. Google의 모니터링 지침은 가시적 증상과 가능한 원인을 구분하고 경보가 긴급하고 실행 가능한지 묻습니다. 이 프로젝트의 경우 “문의를 제출할 수 없음”이 “서버가 이상해 보임”보다 더 명확한 사고 설명입니다. Google SRE 모니터링 지침.

유용한 에스컬레이션 노트는 영향을 받은 워크플로, 최초 관찰 시각, 마지막으로 알려진 성공 시각, 최근 변경 및 이미 취한 조치를 기록합니다. 지원 로그에서 개인 데이터와 비밀 정보를 제거하세요.

백업 작업과 함께 복구 결정도 할당

데이터를 어느 시점으로 복구해야 하는지, 그리고 비즈니스가 실질적인 영향을 받기 전까지 복구에 얼마나 걸릴 수 있는지 합의합니다. 이는 NIST의 복구 시점복구 시간 목표로 반영되는 서로 다른 계획 질문입니다.

사본을 유지 관리하는 사람, 이를 테스트하는 사람, 프로덕션 복원의 승인자를 지정합니다. 별도의 대상 환경에서 리허설을 수행합니다. 복원된 데이터 시점, 기능 점검, 경과 시간 및 격차를 기록합니다. 성공적인 리허설은 해당 훈련에 대한 증거일 뿐, 모든 향후 사고에 대한 보장은 아닙니다.

사용 가능한 프로젝트 기록 인수인계

캠페인 후 클라이언트가 일상 유지 관리자를 교체하는 상황을 상상해 보십시오. 이전 대행사는 현재 릴리스, 의존성 인벤토리, 배포 단계, 데이터베이스 및 업로드 복구 절차, 스케줄러 세부 정보, DNS 맵 및 제3자 계정 등록부를 제공합니다. 클라이언트는 어떤 계정과 진행 중인 작업이 대체 업체로 이전되는지 확인합니다.

인수 운영자는 문서를 가지고 통제된 훈련을 수행해야 합니다: 승인된 릴리스를 찾고, 샘플 데이터를 격리된 환경에서 복원하고, 다음 예약 작업을 찾고, 갱신 담당자를 식별합니다. 완료할 수 없었던 항목을 기록하고, 해당 운영자에게 사고를 의존하기 전에 해결합니다.

  • 떠나는 사람의 접근 권한을 제거하기 전에 대체 인력의 승인된 접근 권한을 확인합니다.
  • 공유된 자격 증명을 교체하거나, 개별 신원을 폐기하는 것이 적절한 통제인 경우 그렇게 합니다.
  • 프로젝트 인벤토리 전반에서 사용하지 않는 키, 배포 토큰 및 접근 권한 부여를 제거합니다.
  • 합의된 인계 조건에 따라 남은 사본과 진행 중인 작업의 처리를 확인합니다.

시트를 수용한 후 유지관리

각 인계 점검을 수락됨, 차단됨 또는 후속 조치 필요로 표시하고, 검토자와 증거 위치를 기재합니다. 해결되지 않은 복구 연락처는 '인계 완료'라는 일반적인 메시지 속으로 사라지지 않고 계속 보이도록 해야 합니다.

클라이언트, 대행사, 공급자 범위 또는 애플리케이션이 변경될 때마다 시트를 검토합니다. 시트를 승인된 호스팅 예산마이그레이션 기록에 연결합니다. 이 워크시트는 운영 합의를 준비하는 것이며, 실제 판매자 약관을 대체하거나 공급자 지원 약속을 생성하지 않습니다. 이를 게시된 서비스 범위 와 비교하고 누락된 세부 사항을 명시적으로 해결합니다.

출처 및 검토

기술 참고 자료는 12년 2026월에 확인되었습니다. 예시는 계획 연습입니다. 참조된 소프트웨어 문서가 PrivateHostLab 서비스 기능을 입증하지는 않습니다.

시작하기 좋은 곳

다음 프로젝트를 위한 공간을 마련하세요.

시작점 찾기