Qplat › 기능 명세
Qplat 기능 명세: 서버 로그조회, 파일 전송, 점검 Job, 권한 관리
도입을 검토하는 기획·운영 담당자와 감사 담당자를 위한 상세 자료입니다. Qplat의 모든 기능은 서버에 직접 접속하지 않고 제공됩니다. 기능별 동작과 에디션별 제공 범위, 지원 환경, 도입 절차를 정리했습니다. 처음 보시는 분은 Qplat 소개를 먼저 확인하세요.
| 기능 | 하는 일 | 제공 에디션 |
|---|---|---|
| 서버 로그조회 | 서버 접속 없이 Tail·Head·Cat·Grep·Split로 권한 있는 파일을 조회하고 여러 서버를 병렬 검색 | R 이상 |
| 파일 전송 | 권한 있는 파일의 결재 기반 다운로드, 업로드·서버 간 전송 | 다운로드 R · 업로드·서버 간 전송 RW |
| 서비스 점검 Job | 점검용 명령문·스크립트를 사전 등록하고 메뉴에서 선택해 실행, 결과를 실시간 출력으로 확인 | R+ 이상 |
| 권한 관리 | 사용자·그룹·역할 기반으로 서버·폴더·파일·Job 단위 제어 | 전 에디션 |
| 사전 결재 | 중요 작업·파일의 승인 강제, 결재선 자동 지정, 이메일 결재 | 전 에디션 |
| 서버 작업 이력 | 로그인부터 로그아웃까지의 작업과 결재 이력 기록, CSV 내보내기 | 전 에디션 |
서버 로그조회R 이상
Qplat의 서버 로그조회는 서버에 직접 접속하지 않고, 권한이 부여된 폴더와 파일의 내용을 Tail·Head·Cat·Grep·Split 다섯 가지 방식으로 조회하는 기능입니다.
| Tail (모니터) | 변경 내용을 실시간으로 계속 조회합니다. tail -f처럼 쓸 수 있습니다. |
|---|---|
| Head | 파일의 처음 일부를 조회합니다. 줄 수를 지정할 수 있습니다. |
| Cat (전체 보기) | 파일의 전체 내용을 한 번에 조회합니다. |
| Grep (필터링) | 키워드를 지정해 조건에 맞는 라인만 조회합니다. 여러 키워드는 AND, OR로 조합합니다. |
| Split (분할) | GB 단위 대용량 파일을 MB 단위 페이지로 나눠, 페이지를 넘기며 보거나 전체를 대상으로 키워드를 검색해 해당 페이지를 찾습니다. |
| 여러 파일 동시 조회 | 열 수를 지정하면 창이 자동 배열되고, 일괄 조회에서는 각 라인에 출처 태그가 붙어 한 창에서 여러 파일을 모니터링합니다. |
파일 탐색기로 조회할 파일 찾기
- 윈도우 탐색기와 비슷한 화면에서 사용자별로 권한이 있는 폴더와 파일만 보입니다.
- 자주 가는 디렉토리는 즐겨찾기로 한 번에 이동합니다.
특정 조건의 파일을 빠르게 검색
- 이름, 크기, 최종 변경 시각, 파일 내용 조건으로 검색합니다.
- 여러 서버를 한 화면에서 병렬로 검색하며, 각 에이전트가 동시에 검색합니다.
조회 중 정보 보호
- 조회 전 마스킹: 주민등록번호 패턴을 기본 제공하며, 그 외 패턴은 커스텀 마스킹 API로 추가합니다.
- 조회한 내용의 복사·저장·인쇄 제한, 조회 권한과 저장·다운로드 권한의 분리
- 조회·전송 시 실시간 암복호화: Qplat이 제공하는 암복호화 모듈 또는 커스터마이징으로 연동한 고객사 기능을 사용
사용 예: 외주인력에게 운영 로그만 보여 주기
- 역할을 만듭니다. (예: 외주인력)
- 역할에 접근 가능한 서버와
/logs/경로,*.log파일의 읽기 권한만 부여합니다. - 저장·다운로드 권한은 부여하지 않고, 필요하면 복사·인쇄 제한과 마스킹을 적용합니다.
- 사용자를 등록하고 역할을 지정합니다.
- 조회 내역은 서버 작업 이력에서 확인합니다.
에디션: 서버 로그조회는 R 에디션부터 모두 제공합니다.
결재 기반 파일 전송다운로드 R · 업로드·서버 간 전송 RW
Qplat의 파일 전송은 권한이 부여된 서버의 파일을 사전 결재를 거쳐 다운로드하고, RW에서는 업로드와 서버 간 전송까지 처리하는 기능입니다.
다운로드 (R 이상)
- 권한이 부여된 서버의 파일을 탐색기 화면에서 선택해 다운로드
- 중요 파일은 다운로드 전 사전 결재
- 다운로드한 파일의 이름과 경로가 작업 이력에 기록
업로드와 서버 간 전송 (RW 이상)
- 드래그 앤 드롭, Ctrl+C / Ctrl+V로 업로드와 서버 간 전송
- 중요 파일은 업로드 전 사전 결재
- 파일 생성·변경·삭제 같은 파일 관리도 결재 후 정해진 시간 동안만 수행
결재 기반 업로드 흐름
- 사용자가 업로드(또는 다운로드)를 요청합니다.
- 역할에 따라 결재선이 자동 지정됩니다.
- 결재자가 클라이언트 또는 이메일에서 승인·반려합니다.
- 승인된 건만 처리되고, 요청과 결재 내역이 이력에 기록됩니다.
사용 예: 서버 디스크가 가득 찼을 때 (RW 이상)
- 개발자가 정리할 파일·폴더와 작업 시간을 지정해 변경·삭제 권한을 요청합니다. 시간은 관리자가 정한 범위 안에서만 지정할 수 있습니다.
- 역할에 따라 결재선이 자동 지정되고, 결재자가 승인합니다.
- 승인된 시간 동안만 권한이 열리고, 개발자가 불필요한 파일을 정리합니다.
- 요청과 결재, 정리 내역이 작업 이력에 기록됩니다.
사전 등록 Job 기반 서비스 점검R+ 이상
Qplat의 Job은 점검용 명령문과 스크립트를 서버·경로·파라미터까지 미리 등록해 두고, 사용자는 임의의 명령 대신 메뉴에서 Job을 골라 실행하는 기능입니다.
실행 결과를 실시간 출력으로 확인
- Job이 실행되는 동안 출력(Output)을 실시간으로 확인합니다.
- 실행 내역과 출력 결과는 서버 작업 이력에 기록됩니다.
점검 Job 등록과 변수
- 관리자가 점검용 명령문과 스크립트를 서버, 작업 경로, 파라미터와 함께 미리 등록합니다.
- 고정 변수는 관리자가 값을 정하고, 런타임 변수는 실행할 때 사용자가 입력합니다. 변수 상속과 재시도 횟수·간격을 설정할 수 있습니다.
- Job 단위뿐 아니라 Job 그룹 단위로도 실행 권한을 관리합니다.
사용 예: 서비스 점검 Job
- 관리자가 점검 스크립트를 서버·경로·파라미터와 함께 Job으로 등록합니다.
- 역할에 해당 Job(또는 Job 그룹)의 실행 권한을 부여합니다.
- 사용자가 메뉴에서 Job을 선택하고, 런타임 변수가 있으면 값을 입력합니다.
- 실행하고 실시간 출력으로 결과를 확인합니다.
- 실행 내역은 서버 작업 이력에 기록됩니다.
사용자·그룹·역할 기반 서버 권한 관리전 에디션
Qplat의 권한 관리는 사용자별, 그룹별, 역할 기반으로 서버·폴더·파일·Job 단위의 조회·업로드·다운로드·변경 권한을 제어하는 기능입니다.
사용자 관리
- 사용자당 Qplat ID 1개, 서버별 개인 OS 계정 불필요
- 인사정보 등 사내 시스템과 연동해 자동 관리(커스터마이징)
- 계정 사용기한 만료, 장기 미사용, 패스워드 만기, 부정 로그인 횟수 초과 시 자동 잠금
- 접속 허용 PC를 IP, MAC 주소, 컴퓨터 이름으로 지정
역할로 정의하는 권한
- 역할별 세션 타임아웃, 접근 가능한 서버(에이전트)
- 파일·디렉토리의 읽기/쓰기/실행과 허용 경로
- 즉시 실행·결재 실행 여부, 특정 파일·작업에 결재 강제
- Job과 Job 그룹 단위 권한
편리하고 안전하게
- 와일드카드(*, ?)로 다량의 권한을 간단히 지정
- 사용자-역할 다중 매핑
- 권한이 없는 폴더와 파일은 화면에 보이지 않음
- OS 파일 권한과 별개로 Qplat에서 관리
설정 예
Developer 역할에 *.log 파일과 /logs/ 아래 모든 파일의 읽기 권한을 부여합니다.
인증과 사내 시스템 연동
- 다단계 인증: Google OTP는 기본 내장되어 설정만으로 사용하며, SMS·FIDO 등은 사내 시스템 연동(커스터마이징)으로 지원합니다.
- 내부 시스템 연동: 인사정보, 계정관리, SSO, 결재, 메시징 시스템 등과 커스터마이징으로 연동할 수 있습니다.
사전 결재 프로세스전 에디션
Qplat의 사전 결재는 중요한 작업과 파일을 승인 후에만 수행하도록 강제하고, 결재 내역을 작업 이력과 함께 남기는 기능입니다.
- 역할에 따라 결재선이 자동 지정되고, 결재자가 부재하면 대리인에게 자동 위임됩니다.
- 사용자가 결재를 거쳐 자신의 작업 권한을 직접 설정할 수 있습니다(자율 권한설정).
- 결재는 중요한 파일의 다운로드·업로드와 Job 실행 등에 적용할 수 있습니다.
- 시간 제한 권한: 사용자가 요청할 때 작업할 시간을 지정하고, 지정할 수 있는 시간 범위는 관리자가 설정으로 제한합니다. 업로드, 다운로드, 변경, 삭제 권한에 적용할 수 있으며, 결재가 완료되면 그 시간 동안만 권한이 열립니다.
- 이메일 결재를 지원하므로 결재자는 클라이언트를 설치하지 않고 메일로 승인·반려할 수 있습니다.
서버 작업 이력과 감사 대응전 에디션
Qplat의 서버 작업 이력은 로그인부터 로그아웃까지의 모든 작업과 결재 이력, 관리자의 모든 행위를 기록해 사후 감사와 실시간 모니터링에 쓰는 기능입니다.
| 누가·언제 | 행위자 ID, 클라이언트 IP, 수행 시간(로그인부터 로그아웃까지) |
|---|---|
| 어디서·무엇을 | 서버 IP, 행위 종류, 파일 경로(다운로드한 파일의 이름과 경로 포함) |
| 결과 | 작업 결과(성공/실패)와 Job 실행 결과 출력 |
| 결재 | 결재선과 결재 내역 |
이력은 표로 조회하고 CSV로 내보낼 수 있으며, 보관 기간은 고객 정책에 맞춰 설정합니다. ISMS, 전자금융감독규정 등에서 요구하는 권한관리·직무분리 요건에 대응하는 데 활용할 수 있습니다. 인증과 규정 충족 여부는 조직의 관리체계 전반에 따라 달라집니다.
에디션별 기능 비교
Qplat은 R, R+, RW 세 가지 에디션으로 제공되며, 서버(에이전트)마다 다른 에디션을 섞어 적용할 수 있습니다.
가장 많이 도입
R
로그 조회와 파일 다운로드
R+
R 기능에 서버·서비스 점검 Job 실행을 추가
RW
R 기능에 파일 업로드·서버 간 전송 등 결재 기반 파일 관리를 추가
| 기능 | R | R+ | RW |
|---|---|---|---|
| 주 용도 | 로그 조회 | 로그 조회·서비스 점검 | 결재 기반 파일 업/다운로드 |
| 파일시스템 탐색·검색 | ○ | ○ | ○ |
| 파일 조회·다운로드 | ○ | ○ | ○ |
| 주요정보 마스킹·필터링 | ○ | ○ | ○ |
| 조회·전송 시 실시간 암복호화 | ○ | ○ | ○ |
| 파일 업로드·서버 간 전송 | ○ | ||
| 파일 생성·변경·삭제 | ○ | ||
| 서버 점검 스크립트 실행 | ○ | ||
| 사용자·권한 관리 | ○ | ○ | ○ |
| 결재를 통한 자율 권한설정 | ○ | ○ | ○ |
| 작업 수행 전 결재 | ○ | ○ | ○ |
| 작업내역 추적·모니터링 | ○ | ○ | ○ |
좌우로 밀어서 전체 표를 볼 수 있습니다.
라이선스는 에이전트(서버) 단위이며, 에디션별 견적은 상담 시 안내해 드립니다. 로그조회와 파일 다운로드 중심의 R 에디션이 가장 많이 도입됩니다. 개발 서버 등 배치·운영 스크립트 실행이 필요한 구성은 상담 시 안내해 드립니다.
시스템 구성과 도입 절차
Qplat은 관리서버, 대상 서버의 에이전트, 사용자 PC의 전용 클라이언트로 구성되며, 구성요소 간 통신은 TCP/TLS로 암호화됩니다.
| 에이전트 방식 | 각 서버에 가벼운 에이전트를 설치합니다. |
|---|---|
| 에이전트리스 방식 | 에이전트 없이 관리서버가 대상 서버와 SSH로 통신합니다. 사내 계정관리 서버 연동 또는 SSH Key 설치가 필요하며, Windows는 에이전트 방식만 지원합니다. |
| 망분리 환경 | 사용자와 서버 사이에 중계 서버를 두는 구성을 지원합니다. |
지원 환경
| 구성 | 지원 OS | 요건 |
|---|---|---|
| 관리서버 | IBM AIX, HP-UX, SunOS, Linux, MS-Windows | Java 5 이상, 저장 공간 10GB 이상 (관리서버 1대 권장) |
| 에이전트 | 관리서버와 같은 OS | Java 5 이상, 저장 공간 200MB |
| 클라이언트 프로그램 | MS-Windows, Linux | 사용자 PC에 설치 |
도입 절차
- 사전 환경 점검
- 설치 준비
관리서버, 방화벽 오픈, 설치 계정·폴더 - 관리서버·에이전트 설치
- 권한 및 Job 설정
- 테스트 및 오픈
설치 준비가 완료된 경우 표준 소요 시간은 관리서버 설치·설정 5분 이내, 에이전트 서버 1대당 1분 이내이며, 기본 설정은 보통 1시간 이내에 마칩니다. 내부 시스템 연동이나 커스터마이징이 포함되면 전체 기간은 다소 연장될 수 있고, 일정은 서버 규모와 환경에 따라 달라지므로 상담 시 안내해 드립니다.
도입 전 준비 사항
- 관리서버: 1대 권장, Java 5 이상, 저장 공간 10GB 이상
- 방화벽 오픈, 설치 계정과 설치 폴더
- 대상 서버의 OS와 Java 버전 확인(에이전트 방식)
- 사용자 PC의 OS 확인(Windows 또는 Linux)
접근제어·통합 로그 솔루션과의 역할 차이
접근제어는 접속을 통제하고, 통합 로그는 로그를 분석하며, 큐플랫은 접속이 막힌 뒤의 서버 업무(조회·전송·점검)를 처리합니다.
| 항목 | 접근제어 솔루션 | 통합 로그 솔루션 | Qplat |
|---|---|---|---|
| 주 목적 | 서버 접속 세션 통제·기록 | 로그 수집·분석 | 서버 접속 없이 서버 업무 처리 |
| 서버 접속 통제 | 수행 | 해당 없음 | 해당 없음 |
| 조회 대상 | 접속한 세션에서 직접 | 수집·색인된 로그 | 서버의 원본 텍스트 파일(로그, 설정, 쉘, 소스, 데이터, 전문 파일 등) |
| 확인 방식 | 접속한 세션에서 직접 | 수집 후 검색 | 수집·색인 없이 서버 원본을 바로 조회 |
| 원본 파일 저장·복사 | 해당 없음 | 수집·보관 | 하지 않음 |
| 파일 탐색·전송·관리 | 제품별 상이 | 해당 없음 | 권한이 부여된 모든 폴더·파일 (다운로드 R, 업로드·서버 간 전송·변경·삭제 RW) |
| 서비스 점검(Job) | 접속한 세션에서 직접 | 해당 없음 | 사전 등록 Job 실행, 실시간 출력 확인 (R+ 이상) |
| 권한 단위 | 접속 계정·세션 | 로그 소스·인덱스 | 사용자·그룹·역할별 서버·폴더·파일 |
| 조회·작업 이력 | 세션 기록(제품별 상이) | 제품별 상이 | 작업 단위, 파일 이름·경로까지 기록 |
| 분석·집계·장기 보관 | 해당 없음 | 강점 | 지원하지 않음 |
좌우로 밀어서 전체 표를 볼 수 있습니다.
세 제품은 목적이 달라 서로를 대신하지 않습니다. 접근제어와 통합 로그의 항목은 일반적인 방식을 기준으로 정리한 것이며 제품에 따라 다를 수 있습니다. 접속 제한 자체는 고객 환경(개인 OS 계정 회수, 방화벽 등)에서 적용합니다.
용어 정리
| Tail (모니터) | 파일에 새로 기록되는 내용을 실시간으로 계속 보여 주는 조회 방식. tail -f와 같은 용도입니다. |
|---|---|
| Grep | 지정한 키워드가 있는 라인만 골라 보여 주는 조회 방식. 여러 키워드를 AND, OR로 조합합니다. |
| Split | 대용량 파일을 MB 단위 페이지로 나눠 보여 주는 조회 방식입니다. |
| Job | 서버·경로·파라미터까지 미리 등록한 점검용 스크립트·명령문 작업. 사용자는 Job을 선택해 실행합니다. |
| 역할 (Role) | 서버 접근 범위, 파일 권한, 실행·결재 방식을 묶어 정의한 권한 단위. 사용자에게 매핑합니다. |
| 에이전트 / 에이전트리스 | 에이전트는 대상 서버에 설치되어 관리서버의 요청을 수행하는 구성요소이며, 에이전트리스는 에이전트 없이 관리서버가 SSH로 대상 서버와 통신하는 방식입니다. |
| 에디션 | R, R+, RW로 나뉜 기능 구성 단위. 서버(에이전트)마다 다르게 적용할 수 있습니다. |
자주 묻는 질문
로그 조회 방식에는 어떤 것이 있나요?
Tail(실시간 모니터), Head(처음 일부, 줄 수 지정), Cat(전체 보기), Grep(키워드 필터링, AND/OR 조합), Split(대용량 파일 분할) 다섯 가지입니다.
여러 서버의 로그를 한꺼번에 검색할 수 있나요?
네. 이름, 크기, 최종 변경 시각, 파일 내용 조건으로 여러 서버를 한 화면에서 병렬로 검색할 수 있습니다.
조회만 하고 저장·다운로드는 못 하게 할 수 있나요?
네. 조회 권한과 저장·다운로드 권한을 따로 관리하며, 조회한 내용의 복사·저장·인쇄도 제한할 수 있습니다.
암호화된 파일도 조회할 수 있나요?
네. Qplat이 제공하는 암복호화 모듈을 사용하거나, 고객사가 보유한 암복호화 기능을 커스터마이징으로 연동해 조회·전송 시 실시간으로 복호화할 수 있습니다.
Job에서는 어떤 작업을 등록할 수 있나요?
점검용 명령문과 스크립트를 서버·경로·파라미터와 함께 등록할 수 있습니다(R+ 이상). 실행 중에는 결과를 실시간 출력으로 확인합니다.
권한은 어떤 단위로 설정할 수 있나요?
사용자별, 그룹별, 역할 기반으로 서버·폴더·파일·Job(Job 그룹 포함) 단위로 설정합니다. 와일드카드(*, ?)로 다량의 권한을 간단히 지정하며, 권한이 없는 항목은 화면에 보이지 않습니다.
결재선은 어떻게 지정되나요? 결재자가 부재하면 어떻게 되나요?
역할에 따라 결재선이 자동 지정되고, 결재자가 부재하면 대리인에게 자동 위임됩니다. 이메일 결재를 지원하므로 결재자가 클라이언트를 설치하지 않아도 메일로 승인·반려할 수 있습니다.
서버 디스크가 가득 찼을 때 개발자가 직접 불필요한 파일을 정리할 수 있나요?
네. RW 에디션에서 개발자가 정리할 파일·폴더와 작업 시간을 지정해 변경·삭제 권한을 요청하고, 결재가 완료되면 그 시간 동안만 권한이 열립니다. 요청할 수 있는 시간 범위는 관리자가 설정으로 제한하며, 작업 내역은 이력으로 남습니다.
에이전트 없이도 사용할 수 있나요?
네. 에이전트리스(SSH) 방식을 선택할 수 있습니다. 사내 계정관리 서버 연동 또는 SSH Key 설치가 필요하며, Windows는 에이전트 방식만 지원합니다.
망분리 환경에서도 사용할 수 있나요?
네. 사용자와 서버 사이에 중계 서버를 두는 구성을 지원합니다.
다단계 인증이나 사내 시스템 연동이 가능한가요?
Google OTP는 기본 내장되어 설정만으로 사용할 수 있고, SMS·FIDO 등 다단계 인증과 인사정보, 계정관리, SSO, 결재, 메시징 시스템 연동은 커스터마이징으로 지원합니다.
라이선스는 어떤 기준인가요?
에이전트(서버) 단위입니다. 서버마다 다른 에디션을 섞어 적용할 수 있으며, 견적은 상담 시 안내해 드립니다.
도입에는 시간이 얼마나 걸리나요?
설치 준비가 완료된 경우 관리서버 5분 이내, 에이전트 서버 1대당 1분 이내(표준)이며, 기본 설정은 보통 1시간 이내에 마칩니다. 내부 시스템 연동이나 커스터마이징이 포함되면 전체 기간은 다소 연장될 수 있습니다.
기능 데모·도입 상담
궁금한 기능이나 도입 환경을 알려 주시면 에디션 구성, 권한 구성, 도입 절차와 일정을 안내하고 핵심 기능을 시연해 드립니다.
help@velosk.com · 070-7566-0927
접수 후 영업일 기준 24시간 이내에 회신드립니다.
문의하실 때 알려 주시면 빠릅니다
- 대상 서버 수와 OS 종류
- 서버 접속 제한 시행 시기
- 꼭 필요한 업무(로그조회, 파일 전송, 점검 등)
