04
Apple Developer Program과 생산 서명
임대 Mac에서 iOS CI/CD 서명 권한 검증
iOS CI/CD용 Mac은 단순히 Xcode가 설치되어 있고 프로젝트를 빌드할 수 있으면 승인되는 장비가 아닙니다. 의존성 내려받기, 빌드, 테스트, 보관, 서명, 업로드, 실패 재시도까지 실제 파이프라인으로 검수해야 합니다.
Apple Developer Program에서는 Account Holder, Admin, Developer 등 역할에 따라 사용자와 인증서, 배포 관련 권한이 달라집니다. Apple Developer Program의 역할 설명을 기준으로 기업 계정과 공급업체 계정을 나누고, 다음 자산은 기업이 직접 통제해야 합니다.
- 배포 인증서와 개인 키
- Provisioning Profile
- App Store Connect API Key
- 키체인에 저장하는 서명 비밀값
- CI 에이전트 등록 토큰
- 배포 작업에 사용하는 계정과 철회 절차
자동 서명을 사용하는 경우에도 권한이 자동으로 안전해지는 것은 아닙니다. Automatic Signing Controls 공식 안내에 따라 어떤 팀이 인증서와 프로비저닝 프로파일을 만들 수 있는지, 생성된 자산을 어디에 저장하는지, 작업 종료 뒤 어떻게 철회하는지 확인해야 합니다.
실제 검수에서는 작업을 세 등급으로 나눕니다. 변경 요청 검증은 제한된 권한과 임시 자산으로 수행할 수 있습니다. 테스트 배포는 로그와 키체인 정리 상태를 추가로 확인해야 합니다. 정식 배포는 기업이 서명 자산과 계정 권한을 직접 회수할 수 있을 때만 승인합니다.