개통 직후 확인: 접속 자격 증명은 어디에?
VPSRox에서 Mac mini 클라우드 렌탈 주문이 처리되면, 백엔드가 베어메탈 물리 머신을 프로비저닝하고 1–5분 안에 개통 알림을 보냅니다. 사용자 콘솔에서 해당 주문을 열면 원격 Mac 접속에 필요한 세 가지 정보가 한곳에 모여 있습니다: 공인 IPv4 주소, SSH 로그인 자격 증명(사용자명과 초기 비밀번호 또는 키), 그리고 브라우저 VNC로 바로 들어가는 버튼입니다. 싱가포르, 일본(도쿄), 한국(서울), 중국 홍콩, 미국 동부 등 5개 노드는 IP 대역이 서로 다르므로, 콘솔에 표시된 노드명을 메모해 두면 이후 지연·라우팅 문제를 분석할 때 출발점이 됩니다.
개통 직후에는 두 가지 연결을 각각 시험해 보는 것을 권장합니다. 브라우저 VNC로 macOS 데스크톱이 정상적으로 보이는지 확인하고, SSH로 한 번 로그인해 네트워크 경로가 열려 있는지 검증하세요. VNC는 HTTPS 443, SSH는 22번 포트를 사용하므로 서로 독립적입니다. 한쪽만 막혀도 다른 경로로 작업을 이어갈 수 있고, 장애가 생기면 교차 확인으로 원인 범위를 빠르게 좁힐 수 있습니다.
클라이언트 OS: macOS 15.4 Sequoia, Windows 11 24H2, iOS 18.4.
클라우드 노드: VPSRox Mac mini M4 · 16 GB · 256 GB NVMe · 일본(도쿄) 노드.
테스트 항목: 브라우저 VNC(Chromium 125), SSH(OpenSSH 9.x), RealVNC Viewer 7.12, Screens 5.1, Jump Desktop 4.x.
해외 회선: 국내·해외 클라이언트에서 홍콩·일본·서울 노드 각 1회, RTT와 프레임률 기록.
브라우저 VNC: 설치 없이 macOS 데스크톱 열기
VPSRox 콘솔에는 noVNC 기반 브라우저 VNC 진입점이 내장되어 있어, 별도 프로그램 없이 클릭 한 번으로 전체 macOS 화면을 볼 수 있습니다. 원격 Mac 접속을 처음 시도할 때 가장 빠른 방법이며, 회사 PC처럼 소프트웨어 설치 권한이 없는 환경에서도 즉시 작업을 시작할 수 있습니다.
콘솔에서 「VNC 연결」을 누르면 새 탭에 웹 VNC 페이지가 열리고 현재 머신의 접속 파라미터가 자동으로 채워집니다. 페이지 로딩이 끝나면 보통 2–3초 안에 macOS 데스크톱이 나타납니다. 최초 연결 시 「화면 녹화」 권한 요청이 뜰 수 있는데, 원격 화면 안에서 「허용」을 누르면 이후에는 다시 묻지 않습니다.
Chrome 또는 Edge 최신 버전을 쓰는 것이 가장 안정적입니다. Safari 일부 버전은 WebSocket 재연결 방식이 달라 오래 유휴 상태였다가 다시 쓸 때 페이지를 새로고침해야 할 수 있습니다. 작업 중에는 브라우저 탭을 맨 앞에 두세요. 탭이 백그라운드로 가면 WebSocket 프레임률이 떨어져 화면이 끊기는 현상이 생깁니다. 텍스트 붙여넣기는 Cmd+V보다 noVNC 도구 모음의 「클립보드」 기능을 쓰는 편이 낫습니다. 로컬 클립보드와 noVNC 샌드박스가 분리되어 있어 직접 붙여넣기가 막히는 경우가 많기 때문입니다.
브라우저 VNC 체감 속도는 업링크 대역폭에 크게 좌우됩니다. 1 Mbps면 겨우 쓸 만하고, 4 Mbps 이상이면 네이티브 클라이언트에 가깝게 느껴집니다. 해외 노드(예: 국내 → 일본)에서는 noVNC 기본 Tight 코덱이 화면 전환이 잦을 때 약 8–12 fps 정도입니다. 터미널·문서 편집 위주라면 이 정도로 충분하지만, 영상 재생이나 Xcode 실시간 미리보기가 필요하면 아래 서드파티 VNC 클라이언트를 쓰는 편이 낫습니다.
SSH 키 인증 설정하기
SSH는 스크립트 자동화, scp/rsync 파일 전송, CI/CD Runner 연결의 기본 통로입니다.
VPSRox 베어메탈 노드는 22번 포트 SSH를 기본 개방하며, 최초에는 비밀번호 로그인을 제공합니다.
보안과 편의를 위해 첫 접속 직후 키 인증으로 전환하고, 확인이 끝나면 비밀번호 로그인을 끄는 것을 강력히 권장합니다.
-
01
로컬에서 Ed25519 키 쌍 생성
Ed25519는 RSA 4096보다 짧고 빠르면서 동등한 수준의 보안을 제공하므로, 2024년 이후 사실상 표준입니다. 로컬 터미널에서 아래를 실행하세요:
ssh-keygen -t ed25519 -C "[email protected]" -f ~/.ssh/vpsrox_ed25519
생성 과정에서 passphrase를 설정하면, 개인키가 유출되더라도 바로 악용되지 않습니다. 완료 후 로컬에 두 파일이 생깁니다:~/.ssh/vpsrox_ed25519(개인키, 절대 업로드 금지) 와~/.ssh/vpsrox_ed25519.pub(공개키, 클라우드 Mac에 등록). -
02
공개키를 클라우드 Mac에 등록
초기 비밀번호로 SSH에 한 번 로그인한 뒤 실행:
mkdir -p ~/.ssh && chmod 700 ~/.ssh
echo "공개키 내용" >> ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys
또는 로컬에서ssh-copy-id를 쓸 수도 있습니다:
ssh-copy-id -i ~/.ssh/vpsrox_ed25519.pub user@<머신IP> -
03
SSH config로 매번 옵션 입력 생략
로컬
~/.ssh/config에 아래 블록을 추가합니다:Host vpsrox-jp
HostName <머신IP>
User macmini
IdentityFile ~/.ssh/vpsrox_ed25519
ServerAliveInterval 60
ServerAliveCountMax 3ServerAliveInterval과ServerAliveCountMax는 해외 회선에서 유휴 SSH 세션이 ISP NAT 타임아웃으로 끊기는 것을 막는 핵심 설정입니다. 저장 후ssh vpsrox-jp만 입력하면 비밀번호 없이 접속할 수 있습니다. -
04
클라우드 Mac에서 비밀번호 로그인 비활성화
키 로그인이 정상 동작하는 것을 확인한 뒤
/etc/ssh/sshd_config에서PasswordAuthentication을no로 바꾸고,sudo launchctl stop com.openssh.sshd && sudo launchctl start com.openssh.sshd로 SSH를 재시작합니다. 공인 IP가 열려 있는 서버에서는 무차별 대입 공격을 막기 위한 필수 단계입니다.
sshd_config를 수정하기 전, 같은 세션에서 키 로그인이 성공하는지 먼저 검증하세요.
비밀번호와 키를 동시에 막아 버리면 콘솔 브라우저 VNC가 유일한 복구 경로가 됩니다.
터미널 창을 두 개 여는 것을 권장합니다. 하나는 설정 편집, 다른 하나는 키 로그인 테스트용으로 쓰고,
확인이 끝난 뒤에 비밀번호 인증을 끄세요.
서드파티 VNC 클라이언트: 더 부드러운 데스크톱 조작
macOS 내장 화면 공유는 Apple Remote Desktop(ARD) 프로토콜을 기반으로 하며 표준 VNC(RFB)와 호환됩니다. VPSRox Mac mini 클라우드 렌탈 인스턴스는 원격 관리가 기본 활성화되어 있어 RealVNC, Screens, Jump Desktop 등 서드파티 VNC 클라이언트로 바로 접속할 수 있습니다. 브라우저 VNC보다 네이티브 클라이언트는 H.264, ZRLE 같은 코덱을 활용해 같은 회선 조건에서 프레임률이 2–4배까지 올라가는 경우가 많습니다.
| 클라이언트 | 플랫폼 | 코덱 지원 | 적합 시나리오 |
|---|---|---|---|
| RealVNC Viewer | Win / Mac / iOS / Android | RealVNC 전용 압축 | 크로스 플랫폼 범용, iOS 모바일 지원 |
| Screens 5 | Mac / iPad / iPhone | H.264 가속 | Apple 생태계, 고프레임 조작 |
| Jump Desktop | Mac / iPad / iPhone | Fluid 프로토콜 / VNC | 초저지연 모드, 해외 접속에 적합 |
| macOS 내장 화면 공유 | Mac only | ARD / VNC | 별도 설치 불필요, Spotlight에서 「화면 공유」 검색 |
| noVNC(웹 버전) | 브라우저 | Tight / ZRLE | 임시 접속, 로컬 설치 없이 바로 사용 |
macOS에서 가장 간단한 방법은 Finder → 메뉴 막대 「이동」→ 「서버에 연결」을 연 뒤
vnc://<머신IP>를 입력하고 Enter를 누르는 것입니다. 자격 증명을 입력하면 데스크톱에 접속됩니다.
로컬도 Mac이라면 별도 앱 없이 이 방식이 가장 빠르고, Screens 5와 비슷한 품질을 기대할 수 있습니다.
클라우드 Mac의 VNC 기본 포트는 5900입니다. 일부 회사 방화벽이나 공용 Wi-Fi는 이 포트를 막을 수 있습니다.
진단은 로컬 터미널에서 nc -zv <머신IP> 5900을 실행해 보세요.
Connection refused가 나오면 직접 연결이 어려운 상태이므로, 아래 SSH 터널 절에서 설명하는 우회 방법을 쓰면 됩니다.
해외 지연 줄이기: 노드 선택과 로컬 튜닝
원격 데스크톱 체감 품질에서 대역폭보다 RTT(왕복 지연)가 더 중요합니다. RTT 20ms 이내면 거의 로컬처럼 느껴지고, 80ms면 클릭에 약간의 「꼬리」가 붙으며, 150ms를 넘으면 조작이 눈에 띄게 버벅입니다. VPSRox는 5개 노드를 동일 요금($21.8/일부터)으로 제공하며, 한국 사용자라면 우선 서울 노드에서 RTT를 측정해 보는 것이 좋습니다.
위 수치는 직접 라우팅 기준의 일반적인 범위이며, 사용 중인 ISP와 노드 측 피어링 품질에 따라 달라집니다. 저녁 피크(20:00–23:00)에는 20–40ms 정도 더 늘어나는 경우도 있습니다. 노드 선택의 기본 원칙: VNC로 데스크톱을 자주 쓴다면 RTT가 가장 낮은 노드를 우선하세요. 국내 사용자는 서울 노드가 1순위이고, App Store Connect 업로드나 일본 Apple 서비스 접근이 많다면 도쿄 노드를 함께 비교해 보세요.
노드를 고른 뒤에도 로컬·원격 양쪽에서 아래 설정을 조정하면 VNC 체감이 확실히 좋아집니다:
- 클라우드 Mac 디스플레이 해상도 낮추기: 원격 Mac에서 「시스템 설정 → 디스플레이」로 들어가 HiDPI 2560×1440을 1920×1080 이하로 낮추면 VNC가 전송해야 할 픽셀이 약 44% 줄어 프레임률이 눈에 띄게 올라갑니다.
- 배경화면과 투명 효과 끄기: 단색 어두운 배경은 사진 배경보다 압축 효율이 훨씬 좋습니다. 「시스템 설정 → 손쉬운 사용 → 디스플레이」에서 「투명도 줄이기」를 켜면 프레임 간 데이터량을 더 줄일 수 있습니다.
- VNC 클라이언트 색심도 낮추기: RealVNC Viewer와 Screens 5는 연결 설정에서 24-bit를 16-bit 또는 8-bit로 낮출 수 있습니다. RTT 100ms 이상일 때는 16-bit가 24-bit보다 조작감이 훨씬 부드럽습니다.
-
SSH 압축 옵션:
~/.ssh/config에Compression yes를 추가하면 순수 텍스트 터미널 작업에서 약간의 이득이 있습니다. 반면scp로 대용량 바이너리를 옮길 때는 오히려 느려질 수 있으니 용도에 맞게 켜세요.
SSH 터널: 포트 제한 환경에서 VNC 우회하기
회사망이나 공용 Wi-Fi는 80/443만 열어 두고 5900(VNC)이나 22(SSH) 직접 접속을 막는 경우가 많습니다. 이미 SSH로 원격 Mac 접속이 가능하다면, 로컬 포트 포워딩으로 VNC 트래픽을 SSH 터널 안에 실어 보낼 수 있습니다.
SSH가 22번 포트에서 동작한다고 가정하고(또는 콘솔 안내에 따라 443 대체 포트 사용), 로컬에서 실행:
ssh -L 15900:localhost:5900 -N vpsrox-jp
이 명령은 로컬 15900 포트를 클라우드 Mac의 5900(VNC)으로 연결합니다.
-N은 원격에서 셸을 열지 않고 터널만 유지한다는 뜻입니다.
서드파티 VNC 클라이언트 주소란에 localhost:15900을 입력하면 됩니다.
VNC 트래픽이 SSH로 암호화되므로, 공용 Wi-Fi에서 평문 VNC를 쓸 때의 보안 우려도 함께 줄일 수 있습니다.
CI 스크립트처럼 터널을 오래 켜 둬야 한다면 -f로 SSH를 백그라운드 실행하세요:
ssh -fN -L 15900:localhost:5900 vpsrox-jp
자주 만나는 연결 문제 진단표
원격 Mac 접속이 안 될 때 대부분은 아래 몇 가지 패턴으로 수렴합니다. 바깥(로컬 네트워크)에서 안쪽(클라우드 Mac 설정) 순으로 단계적으로 확인하면 보통 5분 안에 원인을 좁힐 수 있습니다.
| 현상 | 가능한 원인 | 진단 단계 |
|---|---|---|
SSH 연결 타임아웃(Connection timed out) |
로컬 방화벽/통신사 22번 포트 차단 또는 IP 오류 | 먼저 ping <IP>로 IP 도달 확인; nc -zv <IP> 22로 포트 확인; 포트 차단 시 VPN 또는 콘솔 VNC로 SSH 포트 변경 |
키 로그인 Permission denied (publickey) 메시지 |
authorized_keys 권한 오류 또는 공개키 미기록 |
클라우드 Mac에서 ~/.ssh 권한 700, authorized_keys 권한 600 확인; /var/log/auth.log 또는 sudo log show --predicate 'process == "sshd"' --last 5m 조회 |
VNC 연결 거부(Connection refused) |
macOS 화면 공유 미활성화 또는 5900번 포트 미개방 | SSH로 sudo launchctl load /System/Library/LaunchDaemons/com.apple.screensharing.plist 실행해 화면 공유 활성화; 또는 시스템 설정 → 일반 → 공유 확인 |
| VNC 화면 검은색이나 마우스는 움직임 | macOS 잠금 화면 또는 디스플레이 절전 | SSH로 sudo caffeinate -u -t 1 실행해 디스플레이 깨우기, 또는 시스템 설정에서 화면 보호기·절전 해제 |
| SSH 장시간 유휴 연결 끊김 | NAT/방화벽 유휴 세션 타임아웃 | ~/.ssh/config에 ServerAliveInterval 60과 ServerAliveCountMax 3 추가 |
| VNC 프레임레이트 매우 낮음(< 5 fps) | 네트워크 대역폭 부족 또는 해상도 과다 | 클라우드 Mac 해상도 1440×900으로 낮춤; VNC 클라이언트 16-bit 색상; 로컬 업링크 대역폭 확인 |
위 표로도 해결되지 않으면 VPSRox 콘솔의 브라우저 VNC(HTTPS 443)를 열어 보세요. 대부분의 포트 제한을 우회할 수 있습니다. 원격 Mac 안에서 로그와 설정을 손본 뒤, SSH나 서드파티 VNC 연결을 다시 시도하면 됩니다. 추가 안내는 도움말 센터나 7×24 실시간 기술 지원 티켓을 이용하세요.
노드 선택: 지연과 업무 시나리오를 함께 보기
Mac mini 클라우드 렌탈을 처음 시작할 때 「지리적으로 가까울 것 같은」 노드를 고르는 경우가 많지만, ISP마다 같은 노드까지 가는 경로 품질이 크게 다릅니다. 최종 체감은 직접 측정해 봐야 확실합니다.
가장 빠른 비교 방법은 ping입니다:
ping kr.vpsrox.com(한국 서울)
ping sg.vpsrox.com(싱가포르)
ping jp.vpsrox.com(일본 도쿄)
ping hk.vpsrox.com(중국 홍콩)
RTT가 안정적인 노드를 후보로 좁힌 뒤, 업무 유형에 맞게 최종 결정하세요:
- 데스크톱 조작(VNC) 위주: RTT가 가장 낮은 노드를 선택합니다. 한국에서 작업한다면 서울 노드가 기본값이고, 동남아·홍콩·일본 팀은 각 지역 노드를 우선 비교하면 됩니다.
-
iOS/macOS 개발, App Store Connect·TestFlight: 도쿄 노드에서 Apple 서버(
itunesconnect.apple.com)로 가는 경로가 비교적 안정적인 편이라, 대용량 .ipa 업로드가 잦다면 일본 노드를 함께 검토하세요. - AI Agent 추론(장시간 무인): 지연보다 대역폭과 안정성이 중요합니다. 대형 모델 가중치를 자주 내려받는다면 싱가포르 노드의 국제 회선도 후보에 넣을 만합니다.
- 북미·유럽 사용자 대상 서비스: 미국 동부 노드가 유일하게 양쪽 모두와 낮은 지연을 동시에 맞추기 쉽습니다. RTT 약 180ms 수준이라 SSH 관리는 무난하지만, VNC 데스크톱 조작은 아시아·태평양 노드보다 체감이 떨어집니다.
VPSRox의 5개 노드(싱가포르, 일본 도쿄, 한국 서울, 중국 홍콩, 미국 동부)는 요금이 동일하며($21.8/일부터), 같은 계정으로 각각 관리할 수 있어 재가입이 필요 없습니다. 평소에는 서울 노드로 VNC 작업을 하고, 배포 전에만 도쿄 노드에서 CI를 돌리는 식으로 역할을 나눌 수도 있습니다. 일·주 단위로 유연하게 개통하고 쓰지 않을 때는 해제하면 되므로, 노드를 바꿀 때마다 긴 대기 시간이 드는 구조가 아닙니다. 모든 인스턴스는 베어메탈 Mac mini M4로, 결제 후 1–5분 안에 자동 개통됩니다.
브라우저 VNC · SSH · 서드파티 VNC, 세 경로로 원격 Mac 접속
VPSRox Mac mini M4 베어메탈 노드는 SSH, VNC, 브라우저 VNC를 모두 개방하며 관리자 권한 제한이 없습니다. 싱가포르·도쿄·서울·홍콩·미국 동부 5개 노드 동일 요금, 일 $21.8부터, 계약 없이 필요할 때만 렌탈하세요.