Skip to Content
Solutions원격 서비스 & 머신 액세스

머신 원격 서비스: 열린 포트 없는 안전한 원격 접근

머신이 멈추고 고객의 전화가 걸려 옵니다 — 그런데 가장 가까운 서비스 엔지니어는 수백 킬로미터 떨어져 있습니다. 머신 제조사와 유지보수 팀에게 원격 서비스는 이미 선택이 아니라 경제적인 서비스 운영의 전제 조건입니다. 문제는 할 것인가가 아니라 어떻게 할 것인가입니다: 고객의 IT 보안을 훼손하지 않고 — 그리고 설비마다 별도의 VPN 프로젝트를 시작하지 않고 — 고객 네트워크 안의 머신에 어떻게 도달할 수 있을까요?

이 가이드는 IronFlock의 원격 서비스가 어떻게 작동하는지 보여줍니다: 머신에 단 하나의 열린 포트도 없이, 아웃바운드 암호화 연결을 통해서입니다.

기존 원격 서비스 방식이 한계에 부딪히는 이유

기존의 접근 방식에는 반복되는 문제가 따라다닙니다:

  • 사이트 간 VPN은 솔루션이 아니라 프로젝트입니다. 고객 연결마다 두 IT 부서 간의 조율, 방화벽 규칙, IP 주소 체계, 지속적인 유지 관리가 필요합니다. 수백 개의 사이트로는 확장되지 않습니다.
  • 열린 인바운드 포트는 공격 표면입니다. 머신에서 외부에서 접근 가능한 모든 서비스 — SSH, HTTP, VNC — 는 잠재적인 침입 경로이며, 많은 OT 네트워크에서는 아예 승인조차 받을 수 없습니다.
  • 원격 유지보수 라우터는 고립된 솔루션을 만듭니다. 머신마다 유지보수 모듈 하나씩이라는 것은 곧 별도의 하드웨어, 별도의 관리, 별도의 접속 계정을 의미하며 — 플릿 전체를 아우르는 공통된 시야는 없습니다.
  • 추적 가능성이 없습니다. 누가 언제 어떤 설비에 접근했는가? 빈틈없는 기록 없이는 고객과 감사자에게 이 질문에 답하기 어렵습니다.

원칙: 안에서 밖으로 향하는 연결

IronFlock은 방향을 뒤집습니다. 머신 — 또는 그 옆의 엣지 디바이스 — 에서 IronFlock 디바이스 에이전트가 실행됩니다. 에이전트는 모든 연결을 아웃바운드로, TLS로 암호화하여 플랫폼을 향해 시작합니다. 여기에는 직접적인 결과가 따릅니다:

  • 디바이스에 열린 포트가 없습니다. 머신은 인터넷에서 검색되지도, 직접 주소 지정되지도 않습니다. 공격자가 스캔할 수 있는 서비스 자체가 없습니다.
  • 고객 측에 인바운드 방화벽 규칙이 필요 없습니다. 아웃바운드 HTTPS/WSS 연결 하나면 충분합니다 — 모든 브라우저가 사용하는 것과 같은 종류의 연결입니다. 기업 프록시 뒤에서의 운영도 지원됩니다.
  • 역방향 터널을 통한 원격 접근. 로컬 웹 인터페이스나 서비스에 접근하면 플랫폼이 관리형 역방향 프록시 아키텍처를 통해 기존 채널로 연결을 구성합니다 — 원래 연결의 방향은 아웃바운드로 유지됩니다.

이 제로 트러스트 아키텍처는 보안 문서에 자세히 설명되어 있습니다.

원격으로 접근할 수 있는 것

원격 접근은 하나의 프로토콜에 국한되지 않습니다. 앱과 디바이스별로 서로 다른 서비스에 대한 터널을 활성화할 수 있습니다:

프로토콜일반적인 사용 사례
http / https머신 HMI, 로컬 웹 인터페이스, 대시보드, 구성 페이지
tcp원격 데스크톱(VNC), 데이터베이스 접근, Siemens TIA Portal, CODESYS, TwinCAT을 사용한 PLC 프로그래밍
udp비디오 스트리밍, VPN 서비스, LoRaWAN 게이트웨이 관리

그 외에 시스템 수준의 두 가지 접근 경로가 제공됩니다:

  • 호스트 접근 — 디바이스 호스트 운영체제의 브라우저 기반 터미널로, 시스템 진단, 네트워크 디버깅, Docker 관리에 사용합니다. 현장 개입도, 현장 출동도 필요 없습니다.
  • SSH 접근 — 키 인증을 사용하는 고급 디버깅용입니다. 비밀번호 로그인은 기본적으로 비활성화되어 있습니다.

터널은 임베드 위젯으로 보드에 직접 임베드할 수도 있습니다: 서비스 팀이 같은 대시보드에서 플릿 데이터를 모니터링하면서 개별 머신의 웹 인터페이스와 상호작용합니다.

실제 작동 방식

IronFlock의 원격 서비스는 세 단계로 설정됩니다:

  1. 포트 선언. 앱 개발자가 port-template.yml에 앱이 제공하는 포트와 프로토콜을 기술합니다 — 예를 들어 포트 8080의 HMI. 이는 머신마다가 아니라 앱에서 한 번만 하면 됩니다.
  2. 터널 활성화. 권한이 있는 사용자가 디바이스의 앱 설정에서 터널을 활성화합니다 — 네트워크 구성 없이 스위치 하나로.
  3. 보안 URL 사용. 플랫폼이 로컬 서비스에 접근할 수 있는 보호된 URL을 생성합니다 — 인증되고 권한이 있는 사용자만 접근할 수 있습니다.

네트워크 연결이 끊기면 에이전트와 터널은 자동으로 다시 연결됩니다 — 에이전트는 연결성 및 복원력을 위해 설계되었으며 재연결을 무제한으로 시도합니다.

전형적인 서비스 시나리오

머신 제조사의 서비스 팀에서 매일 일어나는 다음 과정을 보면 실제로 어떤 모습인지 알 수 있습니다:

  1. 접수. 알람이나 고객의 전화로 프랑스의 한 설비에서 장애가 보고됩니다. 엔지니어는 프로젝트에서 즉시 확인합니다: 디바이스는 온라인이고 앱은 실행 중입니다.
  2. 보드에서 1차 진단. 머신의 보드에서 라이브 데이터와 이력 차트가 문제 동작이 언제 시작되었는지 보여줍니다 — 이 단계에서 원인이 상당히 좁혀지는 경우가 많습니다.
  3. HMI 접근. 엔지니어가 HTTPS 터널을 활성화하고 브라우저에서 머신 인터페이스를 엽니다 — 현장의 오퍼레이터가 보는 것과 동일한 화면입니다.
  4. 필요하면 더 깊이. 그것으로 충분하지 않으면 PLC 프로그래밍 환경을 위한 컨트롤러로의 TCP 터널 — 또는 컨테이너, 네트워크, 시스템 부하를 살펴보기 위한 호스트 접근이 이어집니다.
  5. 기록과 함께 마무리. 모든 단계가 감사 로그에 남습니다. 고객은 누가 언제 자신의 설비에 접근했는지 언제든 확인할 수 있습니다.

VPN 클라이언트도, 고객 IT의 대기 지원도, 현장 출동도 없습니다 — 잘 풀리는 경우, 현장 방문 일정을 잡기도 전에 설비가 다시 가동됩니다.

기존 방식IronFlock 사용 시
네트워크 통합사이트마다 VPN 프로젝트아웃바운드 TLS 연결이면 충분
디바이스의 열린 포트흔히 필요없음
접근 제어공유 VPN 계정사용자·디바이스별 권한
추적 가능성수동, 불완전터널 사용마다 감사 로그
플릿 확장작업량이 선형으로 증가앱 하나로 모든 머신

보안과 통제: 누가 무엇을 할 수 있고 — 누가 무엇을 했는가?

원격 접근은 신뢰의 문제입니다. IronFlock은 이를 통제 가능하고 추적 가능하게 만듭니다:

  • 세분화된 권한. 디바이스에 대해 최소한 업데이트 권한을 가진 사용자만 터널을 활성화할 수 있습니다. 권한 모델은 포괄적인 관리자 역할 대신 자산별로 부여되는 세분화된 권한으로 작동합니다.
  • 빈틈없는 감사 추적. 모든 터널 활성화와 사용은 디바이스의 감사 로그에 기록됩니다 — 누가, 언제, 어떤 포트를 사용했는지, 실제 프록시 연결까지 포함해서.
  • 전 구간 암호화. 브라우저부터 디바이스까지 모든 구성 요소는 TLS로 보호된 채널로 통신하며, 로그인은 OpenID Connect로 이루어지고 선택적으로 이중 인증을 사용할 수 있습니다.
  • 언제든 철회 가능한 접근. 외부 서비스 파트너에 대한 권한은 세분화하여 부여하고 언제든지 회수할 수 있습니다 — 프로젝트 소유자가 데이터 주권을 유지합니다.

머신 제조사를 위해: 제품의 일부가 되는 원격 서비스

머신을 출하하는 기업이라면 사이트마다 서비스를 새로 만들고 싶지 않을 것입니다. IronFlock과 함께라면 원격 서비스는 머신 자체의 일부가 됩니다:

자주 묻는 질문

고객 IT가 방화벽 포트를 열어야 하나요?

아니요. 디바이스 에이전트는 오직 아웃바운드 TLS 암호화 연결만 만듭니다 — 웹사이트를 여는 브라우저와 비슷합니다. 인바운드 방화벽 규칙, 포트 포워딩, 고정 IP 주소는 필요하지 않습니다. 기업 프록시가 있는 환경도 지원됩니다.

PLC를 원격으로 프로그래밍할 수 있나요?

예. TCP 터널을 통해 익숙한 엔지니어링 도구 — 예를 들어 Siemens TIA Portal, CODESYS, TwinCAT — 로 마치 로컬 네트워크에 있는 것처럼 컨트롤러에 접근할 수 있습니다. 포트는 앱에서 한 번만 선언하고 디바이스별로 선별적으로 활성화합니다.

원격 접근은 어떻게 기록되고 통제되나요?

디바이스에 해당 권한을 가진 사용자만 터널을 활성화할 수 있습니다. 모든 활성화와 사용은 사용자, 시각, 포트를 포함해 디바이스의 변경 불가능한 감사 로그에 남습니다. 이를 통해 누가 언제 접근했는지 고객과 감사자에게 언제든지 입증할 수 있습니다.

머신이 오프라인이거나 연결이 끊기면 어떻게 되나요?

디바이스 에이전트는 재연결을 무제한으로 시도하며 네트워크 중단 후 원격 접근 터널을 자동으로 복구합니다. 메모리나 디스크 부족 상황에서도 에이전트는 원격 접근성을 최우선으로 유지합니다 — 디바이스는 계속 원격으로 관리할 수 있습니다.

다음 단계

첫 원격 접근을 가장 빠르게 경험하는 방법: 시작하기 가이드를 따라 프로젝트를 만들고, 디바이스를 연결하고, 터널을 활성화해 보세요 — 몇 분이면 충분하고 클라우드에서는 무료입니다. 기술적인 세부 사항은 원격 접근보안 문서에서 확인할 수 있습니다.

Last updated on