UI
데이터 뷰
섹션 제목: “데이터 뷰”왼쪽 사이드 탐색에는 기본 뷰가 있습니다. VM 뷰는 홈 뷰입니다. 연결된 모든 VM의 계층 구조를 스파크라인 형태의 선택된 정보와 함께 보여 줍니다.

VM 뷰에서 선택한 그룹 또는 VM의 VM별 데이터 뷰로 이동할 수 있습니다. 이 뷰는 텔레메트리 뷰, 트랜잭션 호출 트리와 핫스팟, MBean 브라우저를 포함하여 선택한 항목에 사용할 수 있는 모든 기록된 데이터에 대한 액세스를 제공합니다. 행의 화살표 모양 뷰 선택기 컨텍스트 메뉴를 사용하여 이러한 뷰를 엽니다. 스파크라인을 클릭하면 전체 텔레메트리 뷰로 이동합니다.
수신함 뷰는 사용자에게 전송된 모든 메시지를 보여 줍니다. 예를 들어, 특정 VM에서 JProfiler 스냅샷을 기록하면 스냅샷을 다운로드할 준비가 되었을 때 수신함으로 알림이 전송됩니다. 읽지 않은 메시지가 있으면 사이드 탐색의 수신함 항목에 알림 배지가 표시됩니다.

서버 로그도 사이드 탐색에서 사용할 수 있으며 UI를 벗어나지 않고 서버, 연결, 감사 및 이벤트 로그를 검사할 수 있습니다. 각 로그는 범위와 필요한 액세스 수준이 다릅니다:
- 이벤트 로그(뷰어 액세스)는 애플리케이션에 대한 모니터링 피드입니다. 트리거가 실행되거나 진단 스냅샷이 캡처될 때마다, 그리고 명시적인 “이벤트 로그에 기록” 액션이 있는 트리거가 있을 때 항목이 기록됩니다. 이러한 일 중 하나가 발생하기 전까지는 비어 있습니다.
- 연결 로그(프로파일러 액세스)는 에이전트 연결 및 데이터 수집 활동을 기록합니다.
- 감사 로그(관리자 액세스)는 보안 관련 API 액세스, 아티팩트 다운로드, 인증 실패 및 권한 부여 거부를 기록하므로 API 클라이언트나 AI 에이전트가 수행한 작업을 재구성할 수 있습니다. 각 항목은 호출자, 클라이언트 주소 및 결과가 포함된 단일 줄 JSON 객체입니다. 상태를 변경하는 호출은 변경한 내용도 기록합니다: MBean 속성 쓰기는 객체 이름, 속성, 이전 값 및 새 값을 기록하고, 작업 호출은 시그니처, 인수 및 반환 값을 기록하며, 구성 편집은 그룹과 변경 전후의 내용 해시를 기록합니다. 원하지 않는 활동이 보이면 일반 설정의 사용자 및 역할 뷰에서 API 키 해지 행 액션으로 해당 사용자의 API 키를 해지할 수 있습니다.
- 서버 로그(관리자 액세스)에는 일반 서버 진단이 포함됩니다.
-Dlogging.config=… VM 옵션 없이 개발 빌드에서 jvmguard를 실행하면 서버는 파일이 아닌 콘솔에만 로그를 기록하므로 액세스 권한이 있어도 이러한 뷰가 비어 있을 수 있습니다.
헤더의 톱니바퀴 드롭다운에서 일반 설정과 기록 옵션의 두 부분에 액세스할 수 있습니다. 일반 설정을 조회하고 편집하려면 관리자여야 합니다. 기록 옵션은 “프로파일러”도 편집할 수 있지만 “뷰어” 액세스 수준은 편집할 수 없습니다.
아무것도 변경하지 않은 경우 헤더의 “취소” 버튼으로 설정 뷰를 그냥 떠날 수 있습니다. 변경한 경우 저장 버튼이 활성화됩니다. 저장하기 전까지는 구성에 대한 어떤 변경도 적용되지 않습니다.

일반 설정
섹션 제목: “일반 설정”일반 설정에서 jvmguard 서버를 관리합니다. 여기에는 다음이 포함됩니다:
- 사용자 및 해당 액세스 수준
- Single Sign-On 공급자
- 데이터 통합 옵션
- SMTP 액세스
- AI 에이전트 및 REST 클라이언트에 대한 네트워크 액세스

또한 전체 서버 구성을 내보내고 가져올 수 있습니다.
네트워크
섹션 제목: “네트워크”네트워크 탭에는 MCP 서버를 통한 AI 에이전트나 REST 클라이언트가 수행할 수 있는 작업에 대한 서버 전체 제한이 있습니다. 모든 설정은 기본적으로 허용적입니다.
- MCP 액세스에는 읽기 전용 모드 스위치가 있으며, 이 스위치는 MCP를 통한 모든 변경 및 캡처 도구를
차단하고 읽기 액세스만 남깁니다. 개별 캡처 및 변경 작업에 대한 VM 그룹별 제한은 기록 설정에서 사용할 수
있습니다(아래의 에이전트 가드레일 참조). 서버 구성(
application.yaml)에서 MCP 서버가 비활성화된 경우 읽기 전용 모드는 효과가 없으며 비활성화된 상태로 표시됩니다. - 허용된 IP 주소는 MCP 서버 및 REST API와 통신할 수 있는 IPv4/IPv6 주소 또는 CIDR 범위의 허용 목록입니다. 둘 다 보호하므로 둘 중 하나가 활성화되어 있는 한 활성 상태를 유지하며 둘 다 꺼져 있을 때만 비활성화됩니다.
가드레일이 요청을 차단하면 그 이유가 클라이언트에 반환되어 에이전트가 작업을 조정할 수 있으며, 거부는 감사 로그에 기록됩니다.
기록 및 트리거
섹션 제목: “기록 및 트리거”기록 옵션과 트리거는 각 VM 그룹에 대해 구성됩니다. 기본적으로 “모든 JVM”이 구성 대상으로 선택됩니다. VM 선택 대화 상자에서 어떤 VM 그룹이 자체 구성을 가지고 있는지 바로 볼 수 있습니다.

구성에는 기록 옵션뿐만 아니라 임계값 및 트리거 설정이 포함됩니다. 기록 옵션은 연결된 각 VM의 모니터링 에이전트로 전송됩니다. 중첩된 VM 그룹에 상속되며 중첩된 VM 그룹은 부모 그룹의 설정을 재정의할 수 있습니다.

반면 임계값과 트리거는 jvmguard 서버에서 처리되며 정의된 VM 그룹에 대해 처리됩니다. 해당 VM 그룹에 재귀적으로 포함된 모든 VM에서 작동합니다. 중첩된 VM 그룹에서만 작동하는 추가 임계값이나 트리거가 필요하면 해당 그룹에 정의할 수 있습니다.
에이전트 가드레일
섹션 제목: “에이전트 가드레일”에이전트 가드레일 탭은 VM 그룹별로 AI 에이전트나 REST 클라이언트가 해당 그룹의 VM에서 수행할 수 있는 진단 캡처와 변경 작업을 구성합니다. VM 그룹을 소유한 “프로파일러” 액세스 수준의 사용자는 관리자 액세스 권한 없이 이를 관리할 수 있습니다.
- 진단 캡처는 힙 덤프, JProfiler 스냅샷 또는 JFR 기록을 개별적으로 거부하고, 기록 시간에 상한을
설정하고, 동일한 VM에서 캡처 사이의 최소 간격을 설정합니다. 기본적으로 힙 덤프 및 JFR 기록 비식별화, 에이전트 기록은 항상 비식별화를
사용하면 그룹에 대해 캡처된 스냅샷이 서버에 도착할 때 민감한 데이터가 제거됩니다: 힙 덤프의 모든 문자열
내용과 기본형 값이 0으로 지워지고(힙 구조와 객체 크기는 분석을 위해 보존), JFR 기록이 정제됩니다. JDK 27
이상에서는 시스템 속성, 환경 변수 및 JVM 명령줄 인수가 이미 인프로세스에서 비식별화되므로(JEP 536) 이러한
이벤트는
[REDACTED]플레이스홀더와 함께 유지됩니다. 인프로세스 비식별화는 필터 기반이므로 JVM의 기본 필터와 일치하지 않는 키는 계속 표시되며 모니터링되는 JVM에서-XX:FlightRecorderOptions로 필터를 넓힐 수 있습니다. 이전 JDK에서는 일상적으로 시크릿을 포함하는 이벤트 타입(시스템 속성, 환경 변수 및 프로세스 명령줄)이 삭제됩니다. 대화형 사용자는 단일 캡처에 대해 기본값을 계속 재정의할 수 있지만, 가드레일이 활성화된 동안에는 MCP 서버를 통한 에이전트 기록에서 비식별화를 끌 수 없습니다. - 변경 작업은 MBean 작업 호출이나 VM 그룹의 기록 설정 편집과 같이 아티팩트를 생성하지 않고 실행 중인 VM을 변경하는 작업을 거부합니다.
다른 기록 설정과 마찬가지로 그룹은 이 그룹의 에이전트 가드레일 재정의를 선택할 때까지 부모의 가드레일을 상속하며, 서버 전체 읽기 전용 모드는 여전히 모든 것을 재정의합니다. 가드레일이 요청을 차단하면 에이전트에게 그 이유가 알려지고 거부는 감사 로그에 기록됩니다.
사용자 설정
섹션 제목: “사용자 설정”헤더의 사용자 드롭다운에는 계정 및 현재 세션에 대한 선택된 정보가 표시되며 jvmguard 세션을 종료하는 로그아웃 버튼이 있습니다.

“계정 설정” 링크를 따라가면 이름 및 비밀번호와 같은 사용자 설정을 조정할 수 있습니다. 서버에서 2단계 인증이 활성화된 경우 같은 “사용자 정보” 페이지에서 인증 앱을 설정하거나 재구성할 수도 있습니다. 액세스 수준이 “프로파일러”인 경우 여기에서 수정할 수 있는 VM 그룹을 볼 수 있습니다.

다크 또는 라이트 모드
섹션 제목: “다크 또는 라이트 모드”기본적으로 jvmguard는 시스템 기본 설정에 따라 테마를 선택합니다. 다른 테마를 선호하는 경우 헤더의 테마 전환기를 사용하세요. 설정은 현재 브라우저에 유지됩니다.

