시작하기
기본 개념
승인된 파일을 정해진 경로와 절차에 따라 반입·반출하기
폐쇄망과 외부망처럼 분리된 네트워크 환경에서는 파일의 이동 방향과 대상 경로, 처리 기준을 업무 환경에 맞게 관리합니다.
파일 반입·반출은 사용자가 전송할 파일을 요청하고, 설정된 승인과 검증 절차를 거쳐 지정된 환경으로 전송하는 방식으로 구성할 수 있습니다.
예를 들어 외부 환경에서 사용할 파일을 폐쇄망으로 반입하거나, 내부 업무 과정에서 생성된 결과 파일을 승인 절차에 따라 외부 환경으로 반출할 수 있습니다.

전송 흐름
파일 요청부터 승인과 검증, 최종 반입·반출까지 이어가기
망분리 환경의 파일 전송은 파일을 선택하는 단계부터 대상 환경에 반영되는 과정까지 정해진 절차에 따라 진행됩니다.
파일 요청
↓
전송 대상 확인
↓
승인 기준 적용
↓
파일 검증
↓
반입 또는 반출
↓
전송 결과 기록
파일의 이동 방향에 따라 필요한 승인과 검증 기준을 적용하고, 처리된 결과는 실행 기록으로 확인할 수 있습니다.
이를 통해 내부와 외부 환경 사이의 파일 흐름을 업무 기준에 맞게 구성하고, 각 전송 작업의 처리 상태와 결과를 함께 관리할 수 있습니다.

운영 효과
파일 이동과 검증, 처리 이력을 하나의 흐름으로 관리하기
망분리 환경에서는 파일을 전송하는 과정과 함께 어떤 파일이 어느 방향으로 처리되었는지 확인할 수 있는 운영 흐름이 필요합니다.
반입·반출 작업을 구성하면 파일 요청, 승인 결과, 검증 정보, 전송 상태를 하나의 실행 흐름으로 관리할 수 있습니다.
| 관리 항목 | 파일 반입·반출 흐름 |
|---|---|
| 전송 요청 | 사용자와 업무 기준에 따라 요청 관리 |
| 이동 방향 | 내부망과 외부망의 반입·반출 경로 관리 |
| 승인 처리 | 설정된 기준에 따라 승인 흐름 적용 |
| 파일 검증 | 검사 결과를 전송 작업과 연결 |
| 실행 기록 | 요청부터 최종 처리 결과까지 확인 |
이렇게 구성하면 파일 반입과 반출을 각각 관리하는 방식에서 확장해, 파일 요청부터 검증과 전송 결과 확인까지 이어지는 운영 흐름을 구성할 수 있습니다.
IT 엔지니어
환경 구성
내부망과 외부망의 전송 경로 연결하기
먼저 파일을 반입하거나 반출할 네트워크 환경과 전송 장비를 연결합니다.
각 환경에서 사용할 파일 경로와 대상 위치를 지정하고, 파일이 처리되는 방향에 따라 반입과 반출 흐름을 구성합니다.
외부 환경
│
│ 반입
▼
┌──────────┐
│ 승인·검증 │
└──────────┘
│
▼
내부 환경
반출 작업은 내부 환경에서 생성된 파일을 승인과 검증 기준에 따라 외부 환경으로 연결합니다.
내부 환경
│
│ 반출
▼
┌──────────┐
│ 승인·검증 │
└──────────┘
│
▼
외부 환경

승인·검증 설정
파일과 사용자, 업무 기준에 따라 처리 절차 구성하기
파일 반입과 반출 작업에서는 어떤 파일을 어떤 기준으로 처리할지 설정합니다.
파일 유형, 사용자, 업무 목적, 전송 방향 등을 기준으로 승인 흐름을 구성하고, 필요한 경우 파일 검증 작업을 연결할 수 있습니다.
예를 들어 특정 확장자의 파일은 별도의 승인 절차를 거치도록 설정하거나, 지정된 업무 담당자의 승인 이후 다음 단계가 실행되도록 구성할 수 있습니다.
전송 요청
│
├── 승인 기준 확인
│
▼
승인 처리
│
▼
파일 검증
│
▼
전송 실행

반입·반출 흐름
승인과 검증 결과를 기준으로 지정된 환경에 파일 반영하기
전송 환경과 처리 기준을 설정한 후에는 승인된 파일이 지정된 경로로 반입 또는 반출되도록 작업 흐름을 구성합니다.
반입과 반출은 각각 필요한 대상 환경과 저장 위치를 지정할 수 있으며, 파일 처리 결과는 하나의 실행 기록으로 관리할 수 있습니다.
반입 요청 ──→ 승인 ──→ 검증 ──→ 내부망 저장
반출 요청 ──→ 승인 ──→ 검증 ──→ 외부망 저장
두 흐름은 파일의 이동 방향과 대상 경로에 따라 구분하면서도, 승인·검증·실행 결과를 같은 운영 기준으로 관리할 수 있습니다.

이력 확인
요청부터 최종 전송 결과까지 실행 기록으로 관리하기
반입·반출 작업이 실행되면 요청 정보와 승인 결과, 검증 상태, 파일 처리 결과를 실행 기록에서 확인합니다.
각 작업에서는 다음과 같은 정보를 함께 관리할 수 있습니다.
| 확인 항목 | 확인 내용 |
|---|---|
| 요청 정보 | 요청한 사용자와 파일 |
| 전송 방향 | 반입 또는 반출 |
| 승인 결과 | 승인 처리 상태 |
| 검증 결과 | 파일 검사와 처리 결과 |
| 전송 상태 | 현재 진행 상태와 완료 결과 |
| 실행 기록 | 작업별 처리 시간과 전체 이력 |
Request
↓
Approval
↓
Validation
↓
Transfer
↓
Completed
이를 통해 특정 파일이 어떤 절차를 거쳐 어느 환경으로 처리되었는지 실행 단위로 확인할 수 있습니다.

보안 운영
접근 범위와 전송 정책을 기준으로 파일 흐름 관리하기
운영 과정에서는 사용자와 장비별 접근 범위, 전송 가능한 파일과 경로, 승인 및 검증 기준을 함께 관리합니다.
업무 환경이나 운영 기준이 변경되면 해당 정책을 조정하고, 변경된 기준이 이후 반입·반출 작업에 적용되도록 구성할 수 있습니다.
| 관리 영역 | 운영 기준 |
|---|---|
| 사용자 | 파일 요청과 작업 실행 범위 |
| 장비 | 연결 가능한 전송 환경 |
| 파일 | 처리 대상과 파일 유형 |
| 경로 | 반입·반출 대상 위치 |
| 승인 | 업무별 처리 절차 |
| 검증 | 파일 검사와 결과 기준 |

운영 대응
처리 상태를 확인하고 필요한 작업 다시 실행하기
실행 결과에서 확인이 필요한 작업은 반입·반출 방향, 승인 상태, 검증 결과, 연결 상태와 대상 경로를 기준으로 처리 내용을 확인합니다.
실행 기록 확인
↓
처리 단계 확인
↓
승인·검증·연결 상태 확인
↓
환경 또는 정책 조정
↓
작업 재실행
↓
최종 결과 확인
재실행 이후에는 새로운 실행 기록을 통해 파일이 지정된 환경에 정상적으로 반영되었는지 확인할 수 있습니다.

이렇게 구성하면 망분리 환경의 파일 요청 → 승인 → 검증 → 반입·반출 → 실행 이력 관리를 하나의 흐름으로 연결할 수 있습니다. 각 단계의 처리 기준과 결과를 함께 관리하면서 내부와 외부 환경 사이의 파일 전송 운영 흐름을 구성할 수 있습니다.
개발자
반입·반출 요청을 승인·검사·전송 단계로 연결하고 이력 남기기
연동 준비
망별 클라이언트를 나누고 상태 값 준비하기
import os
import requests
BASE_URL = os.getenv("INNORIX_BASE_URL", "https://app.innorix.com").rstrip("/")
TOKEN = os.environ["INNORIX_ACCESS_TOKEN"]
WORKSPACE_ID = os.getenv("INNORIX_WORKSPACE_ID") # optional; falls back to the current workspace
STATUS_COMPLETE = 2
TERMINAL = {2, 4, 5, 9, 99} # complete / error / cancelled / partial / failed
NOT_SUCCEEDED = {4, 5, 9, 99}
def api(method, path, body=None, params=None):
headers = {
"Content-Type": "application/json",
"Authorization": f"Bearer {TOKEN}",
}
if WORKSPACE_ID:
headers["x-workspace-id"] = WORKSPACE_ID
response = requests.request(
method, BASE_URL + path,
headers=headers, json=body, params=params, timeout=30,
)
payload = response.json() if response.content else {}
if not response.ok:
raise RuntimeError(payload.get("message") or f"HTTP {response.status_code}")
return payload.get("data")
def is_terminal(detail):
return detail.get("isTerminal", detail.get("status") in TERMINAL)전송 상태는 아래 값으로 판단합니다. 종료 상태는 다섯 개이고 성공에 해당하는 값은 완료(2)입니다.
| 상태 값 | 의미 | 종료 |
|---|---|---|
| 2 | 완료 | 예 |
| 4 | 오류 | 예 |
| 5 | 취소 | 예 |
| 9 | 부분 완료 | 예 |
| 99 | 실패 | 예 |
| 1 · 6 · 12 · 13 | 시작·전송 중·동기화 중·수신 중 | 아니오 |
내부망과 외부망을 작업 공간으로 나눠 쓴다면 요청마다 작업 공간 식별자를 지정합니다. 한쪽 코드가 다른 쪽 자원에 닿지 않도록 클라이언트를 분리합니다.
def client_for(workspace_id):
def call(method, path, body=None, params=None):
headers = {
"Content-Type": "application/json",
"Authorization": f"Bearer {TOKEN}",
"x-workspace-id": workspace_id,
}
response = requests.request(method, BASE_URL + path, headers=headers,
json=body, params=params, timeout=30)
payload = response.json() if response.content else {}
if response.status_code == 403:
raise PermissionError(f"{workspace_id}: {path}")
if not response.ok:
raise RuntimeError(payload.get("message"))
return payload.get("data")
return call
external = client_for(EXTERNAL_WORKSPACE) # external network
internal = client_for(INTERNAL_WORKSPACE) # internal network접근 권한이 없는 공간을 지정하면 403이 반환됩니다. 이를 별도 예외로 두면 정책 위반과 일반 오류를 구분해 기록할 수 있습니다.
요청 등록
전송 요청을 업무 데이터로 만들고 경로 유효성 확인하기
반입과 반출은 방향이 다를 뿐 절차가 같습니다. 요청을 하나의 구조로 다루면 승인과 검증 로직을 공유할 수 있습니다.
import uuid
def create_request(user_id, direction, files, purpose):
request_id = str(uuid.uuid4())
db.insert("transfer_requests", {
"id": request_id,
"userId": user_id,
"direction": direction, # "import" or "export"
"files": files,
"purpose": purpose,
"state": "pending",
})
return request_id요청 시점에 파일이 실제로 있는지 확인해 두면 승인 후 실행 단계에서 실패하는 것을 막습니다.
def validate_request(call, source_id, target_id, files, target_path):
# sourceItems reads filePath, not path
result = call("POST", "/api/transfers/validate-path", {
"sourceId": source_id,
"targetId": target_id,
"sourceItems": [{"filePath": p} for p in files],
"targetPath": target_path,
}) or {}
if result.get("invalidSourcePaths"):
raise ValueError(f"missing source paths: {result['invalidSourcePaths']}")
if result.get("validTargetPath") is False:
raise ValueError(f"target path not found: {target_path}")
return result| 기록 항목 | 내용 |
|---|---|
userId | 요청한 사용자 |
direction | 반입 또는 반출 |
files | 전송 대상 파일과 경로 |
purpose | 업무 목적 |
state | 현재 처리 단계 |
승인 연동
승인 시스템의 결과를 전송 실행 조건으로 쓰기
승인 결과를 받으면 다음 단계로 넘깁니다.
def on_approval(request_id, approved, approver):
request = db.get("transfer_requests", request_id)
db.update("transfer_requests", request_id, {
"state": "approved" if approved else "rejected",
"approver": approver,
})
if not approved:
return None
return send_for_scan(request)
def ensure_approved(request):
if request["state"] not in ("approved", "validated"):
raise PermissionError(f"request not approved: {request['id']}")승인되지 않은 요청이 실행되지 않도록, 전송을 만드는 함수는 반드시 요청 상태를 먼저 확인합니다.
검사 연계
검사 폴더로 먼저 보내고 결과 기다리기
파일 검사는 별도 시스템이 수행합니다. 검사 대상 폴더로 먼저 보내고 결과를 받아 다음 단계를 결정합니다.
def send_for_scan(request, scan_device, scan_path):
ensure_approved(request)
transfer = external("POST", "/api/transfers/manual", {
"sourceDevice": request["sourceDevice"],
"targetDevice": scan_device,
"targetPath": f"{scan_path}/{request['id']}",
"sourceItem": [{"path": p, "isDir": False} for p in request["files"]],
"sendAllFolder": False,
"checkIntegrity": True,
"transferOptions": {"target-action": "numbering"},
})
db.update("transfer_requests", request["id"], {
"scanMonitorId": transfer["monitorId"],
"state": "scanning",
})
return transfer["monitorId"]에이전트는 파일 크기 변화가 멈춰 쓰기가 끝난 뒤에 전송을 완료 처리합니다. 검사 시스템이 아직 기록 중인 파일을 열어 잘못된 결과를 내는 일은 생기지 않습니다.
전송 자체의 무결성은 검증 API로 확인합니다.
def verify(monitor_id, timeout=1800, interval=10):
api("POST", f"/api/transfers/{monitor_id}/verification", {})
deadline = time.time() + timeout
while time.time() < deadline:
result = api("GET", f"/api/transfers/{monitor_id}/verification") or {}
if result.get("verified"):
return result
time.sleep(interval)
raise TimeoutError(monitor_id)반입·반출 실행
검사를 통과한 파일만 대상 망으로 보내기
def execute(request, scan_result):
if not scan_result.get("passed"):
db.update("transfer_requests", request["id"], {"state": "blocked"})
return None
verification = verify(request["scanMonitorId"])
if not verification.get("checksumMatched"):
db.update("transfer_requests", request["id"], {"state": "corrupted"})
return None
transfer = internal("POST", "/api/transfers/manual", {
"sourceDevice": request["scanDevice"],
"targetDevice": request["targetDevice"],
"targetPath": request["targetPath"],
"sourcePaths": [f"{request['scanPath']}/{request['id']}"],
"sendAllFolder": True,
"checkIntegrity": True,
"transferOptions": {"target-action": "numbering"},
})
db.update("transfer_requests", request["id"], {
"monitorId": transfer["monitorId"],
"state": "transferring",
})
return transfer["monitorId"]각 단계에서 상태를 기록해 두면 어느 지점에서 멈췄는지 나중에 확인할 수 있습니다.
| 상태 | 의미 |
|---|---|
pending | 승인 대기 |
approved | 승인 완료 |
scanning | 검사 진행 중 |
blocked | 검사 미통과 |
corrupted | 무결성 불일치 |
transferring | 대상 망으로 전송 중 |
done · failed | 최종 결과 |
결과 확정
전송 결과를 요청 상태에 반영하기
def wait(monitor_id, timeout=3600, interval=3):
deadline = time.time() + timeout
while time.time() < deadline:
detail = api("GET", f"/api/transfers/{monitor_id}")
if is_terminal(detail):
return detail
time.sleep(interval)
raise TimeoutError(monitor_id)
def failed_files(monitor_id):
result = api("GET", f"/api/transfers/{monitor_id}/files", params={
"state": "any", "size": 500,
}) or {}
return [r for r in (result.get("children") or [])
if r.get("status") in NOT_SUCCEEDED]
def retry_failed(monitor_id):
rows = failed_files(monitor_id)
if not rows:
return 0
api("POST", f"/api/transfers/{monitor_id}/retry", {
"filesRetry": [
{"filePath": r["sourceFilePath"], "isDir": bool(r.get("isFolder"))}
for r in rows
]
})
return len(rows)def finalize(request_id):
request = db.get("transfer_requests", request_id)
detail = internal("GET", f"/api/transfers/{request['monitorId']}")
if not is_terminal(detail):
return None
succeeded = detail["status"] == STATUS_COMPLETE
db.update("transfer_requests", request_id, {
"state": "done" if succeeded else "failed",
"finalStatus": detail["status"],
})
return succeeded부분 완료(9)와 취소(5)도 종료 상태입니다. 종료됐다고 성공 처리하면 일부만 넘어간 요청이 완료로 기록됩니다.
이력 조회
감사 대응용으로 반입·반출 기록 확인하기
전송 이력은 어떤 파일이 어느 방향으로 처리됐는지 확인하는 근거가 됩니다.
from datetime import datetime, timedelta, timezone
def paginate(call, path, params=None, limit=200, max_pages=50):
query = dict(params or {})
query["limit"] = limit
cursor = None
for _ in range(max_pages):
if cursor:
query["cursor"] = cursor
result = call("GET", path, params=query) or {}
for record in result.get("data") or []:
yield record
pagination = result.get("pagination") or {}
if not pagination.get("hasMore"):
return
cursor = pagination.get("nextCursor")
if not cursor:
return
end = datetime.now(timezone.utc)
fmt = "%Y-%m-%dT%H:%M:%SZ"
for row in paginate(internal, "/api/transfer-history", params={
"startDate": (end - timedelta(days=30)).strftime(fmt),
"endDate": end.strftime(fmt),
}):
print(row.get("startDate"), row.get("statusName"),
row.get("sourceDeviceName"), "->", row.get("targetDeviceName"))감사 제출용으로 파일이 필요하면 CSV 내보내기를 씁니다.
params = {
"periodDays": 30,
"page": 1,
"size": 10000,
"filter": "[]", # the server parses this as a JSON string, so send an empty array
"sort": "startDate:desc",
}전송의 monitorId와 업무 요청의 식별자를 함께 기록해 두면 실행 기록에서 요청까지, 요청에서 실행 기록까지 양방향으로 찾을 수 있습니다.
예외 대응
중단된 요청을 단계별로 확인하고 재처리하기
검사 미통과와 전송 실패는 대응이 다릅니다. 전자는 파일 자체의 문제라 재전송으로 해결되지 않고, 후자는 재전송으로 회복됩니다.
def review(request_id):
request = db.get("transfer_requests", request_id)
state = request["state"]
if state == "rejected":
return "rejected - notify the requester with the reason"
if state == "blocked":
return "scan blocked - check the files and request again"
if state == "corrupted":
return "integrity mismatch - check the source"
if state == "transferring":
return f"retried {retry_failed(request['monitorId'])} failed files"
return f"current state: {state}"| 구분 | 증상 | 대응 |
|---|---|---|
| 승인 거절 | rejected | 요청자에게 사유 전달 |
| 검사 미통과 | blocked | 파일 확인 후 재요청 |
| 무결성 불일치 | corrupted | 원본 상태 확인 |
| 전송 실패 | failed | 실패한 파일 재전송 |
| 확인 항목 | 확인 내용 |
|---|---|
| 요청 | 승인 상태와 대상 파일 |
| 검사 | 검사 폴더 전송과 결과 |
| 무결성 | 파일 수와 체크섬 일치 여부 |
| 실행 | 대상 망 전송 상태 |
| 이력 | 감사 대응용 전송 기록 |