폐쇄망·망분리 파일 반입·반출

IT 엔지니어개발자

시작하기

기본 개념

승인된 파일을 정해진 경로와 절차에 따라 반입·반출하기

폐쇄망과 외부망처럼 분리된 네트워크 환경에서는 파일의 이동 방향과 대상 경로, 처리 기준을 업무 환경에 맞게 관리합니다.

파일 반입·반출은 사용자가 전송할 파일을 요청하고, 설정된 승인과 검증 절차를 거쳐 지정된 환경으로 전송하는 방식으로 구성할 수 있습니다.

예를 들어 외부 환경에서 사용할 파일을 폐쇄망으로 반입하거나, 내부 업무 과정에서 생성된 결과 파일을 승인 절차에 따라 외부 환경으로 반출할 수 있습니다.

전송 흐름

파일 요청부터 승인과 검증, 최종 반입·반출까지 이어가기

망분리 환경의 파일 전송은 파일을 선택하는 단계부터 대상 환경에 반영되는 과정까지 정해진 절차에 따라 진행됩니다.

text
파일 요청
   ↓  

전송 대상 확인
   ↓  

승인 기준 적용
   ↓  

파일 검증
   ↓  

반입 또는 반출
   ↓  

전송 결과 기록

파일의 이동 방향에 따라 필요한 승인과 검증 기준을 적용하고, 처리된 결과는 실행 기록으로 확인할 수 있습니다.

이를 통해 내부와 외부 환경 사이의 파일 흐름을 업무 기준에 맞게 구성하고, 각 전송 작업의 처리 상태와 결과를 함께 관리할 수 있습니다.

운영 효과

파일 이동과 검증, 처리 이력을 하나의 흐름으로 관리하기

망분리 환경에서는 파일을 전송하는 과정과 함께 어떤 파일이 어느 방향으로 처리되었는지 확인할 수 있는 운영 흐름이 필요합니다.

반입·반출 작업을 구성하면 파일 요청, 승인 결과, 검증 정보, 전송 상태를 하나의 실행 흐름으로 관리할 수 있습니다.

관리 항목파일 반입·반출 흐름
전송 요청사용자와 업무 기준에 따라 요청 관리
이동 방향내부망과 외부망의 반입·반출 경로 관리
승인 처리설정된 기준에 따라 승인 흐름 적용
파일 검증검사 결과를 전송 작업과 연결
실행 기록요청부터 최종 처리 결과까지 확인

이렇게 구성하면 파일 반입과 반출을 각각 관리하는 방식에서 확장해, 파일 요청부터 검증과 전송 결과 확인까지 이어지는 운영 흐름을 구성할 수 있습니다.

IT 엔지니어

환경 구성

내부망과 외부망의 전송 경로 연결하기

먼저 파일을 반입하거나 반출할 네트워크 환경과 전송 장비를 연결합니다.

각 환경에서 사용할 파일 경로와 대상 위치를 지정하고, 파일이 처리되는 방향에 따라 반입과 반출 흐름을 구성합니다.

text
외부 환경
    │
    │ 반입
    ▼
┌──────────┐
│ 승인·검증 │
└──────────┘
    │
    ▼
내부 환경

반출 작업은 내부 환경에서 생성된 파일을 승인과 검증 기준에 따라 외부 환경으로 연결합니다.

text
내부 환경
    │
    │ 반출
    ▼
┌──────────┐
│ 승인·검증 │
└──────────┘
    │
    ▼
외부 환경

승인·검증 설정

파일과 사용자, 업무 기준에 따라 처리 절차 구성하기

파일 반입과 반출 작업에서는 어떤 파일을 어떤 기준으로 처리할지 설정합니다.

파일 유형, 사용자, 업무 목적, 전송 방향 등을 기준으로 승인 흐름을 구성하고, 필요한 경우 파일 검증 작업을 연결할 수 있습니다.

예를 들어 특정 확장자의 파일은 별도의 승인 절차를 거치도록 설정하거나, 지정된 업무 담당자의 승인 이후 다음 단계가 실행되도록 구성할 수 있습니다.

text
전송 요청
   │
   ├── 승인 기준 확인
   │
   ▼
승인 처리
   │
   ▼
파일 검증
   │
   ▼
전송 실행

반입·반출 흐름

승인과 검증 결과를 기준으로 지정된 환경에 파일 반영하기

전송 환경과 처리 기준을 설정한 후에는 승인된 파일이 지정된 경로로 반입 또는 반출되도록 작업 흐름을 구성합니다.

반입과 반출은 각각 필요한 대상 환경과 저장 위치를 지정할 수 있으며, 파일 처리 결과는 하나의 실행 기록으로 관리할 수 있습니다.

text
반입 요청 ──→ 승인 ──→ 검증 ──→ 내부망 저장

반출 요청 ──→ 승인 ──→ 검증 ──→ 외부망 저장

두 흐름은 파일의 이동 방향과 대상 경로에 따라 구분하면서도, 승인·검증·실행 결과를 같은 운영 기준으로 관리할 수 있습니다.

이력 확인

요청부터 최종 전송 결과까지 실행 기록으로 관리하기

반입·반출 작업이 실행되면 요청 정보와 승인 결과, 검증 상태, 파일 처리 결과를 실행 기록에서 확인합니다.

각 작업에서는 다음과 같은 정보를 함께 관리할 수 있습니다.

확인 항목확인 내용
요청 정보요청한 사용자와 파일
전송 방향반입 또는 반출
승인 결과승인 처리 상태
검증 결과파일 검사와 처리 결과
전송 상태현재 진행 상태와 완료 결과
실행 기록작업별 처리 시간과 전체 이력
text
Request
   ↓  

Approval
   ↓  

Validation
   ↓  

Transfer
   ↓  

Completed

이를 통해 특정 파일이 어떤 절차를 거쳐 어느 환경으로 처리되었는지 실행 단위로 확인할 수 있습니다.

보안 운영

접근 범위와 전송 정책을 기준으로 파일 흐름 관리하기

운영 과정에서는 사용자와 장비별 접근 범위, 전송 가능한 파일과 경로, 승인 및 검증 기준을 함께 관리합니다.

업무 환경이나 운영 기준이 변경되면 해당 정책을 조정하고, 변경된 기준이 이후 반입·반출 작업에 적용되도록 구성할 수 있습니다.

관리 영역운영 기준
사용자파일 요청과 작업 실행 범위
장비연결 가능한 전송 환경
파일처리 대상과 파일 유형
경로반입·반출 대상 위치
승인업무별 처리 절차
검증파일 검사와 결과 기준

운영 대응

처리 상태를 확인하고 필요한 작업 다시 실행하기

실행 결과에서 확인이 필요한 작업은 반입·반출 방향, 승인 상태, 검증 결과, 연결 상태와 대상 경로를 기준으로 처리 내용을 확인합니다.

text
실행 기록 확인
      ↓  

처리 단계 확인
      ↓  

승인·검증·연결 상태 확인
      ↓  

환경 또는 정책 조정
      ↓  

작업 재실행
      ↓  

최종 결과 확인

재실행 이후에는 새로운 실행 기록을 통해 파일이 지정된 환경에 정상적으로 반영되었는지 확인할 수 있습니다.

이렇게 구성하면 망분리 환경의 파일 요청 → 승인 → 검증 → 반입·반출 → 실행 이력 관리를 하나의 흐름으로 연결할 수 있습니다. 각 단계의 처리 기준과 결과를 함께 관리하면서 내부와 외부 환경 사이의 파일 전송 운영 흐름을 구성할 수 있습니다.

개발자

반입·반출 요청을 승인·검사·전송 단계로 연결하고 이력 남기기

연동 준비

망별 클라이언트를 나누고 상태 값 준비하기

import os
import requests

BASE_URL = os.getenv("INNORIX_BASE_URL", "https://app.innorix.com").rstrip("/")
TOKEN = os.environ["INNORIX_ACCESS_TOKEN"]
WORKSPACE_ID = os.getenv("INNORIX_WORKSPACE_ID")   # optional; falls back to the current workspace

STATUS_COMPLETE = 2
TERMINAL = {2, 4, 5, 9, 99}          # complete / error / cancelled / partial / failed
NOT_SUCCEEDED = {4, 5, 9, 99}


def api(method, path, body=None, params=None):
    headers = {
        "Content-Type": "application/json",
        "Authorization": f"Bearer {TOKEN}",
    }

    if WORKSPACE_ID:
        headers["x-workspace-id"] = WORKSPACE_ID

    response = requests.request(
        method, BASE_URL + path,
        headers=headers, json=body, params=params, timeout=30,
    )

    payload = response.json() if response.content else {}

    if not response.ok:
        raise RuntimeError(payload.get("message") or f"HTTP {response.status_code}")

    return payload.get("data")


def is_terminal(detail):
    return detail.get("isTerminal", detail.get("status") in TERMINAL)

전송 상태는 아래 값으로 판단합니다. 종료 상태는 다섯 개이고 성공에 해당하는 값은 완료(2)입니다.

상태 값의미종료
2완료
4오류
5취소
9부분 완료
99실패
1 · 6 · 12 · 13시작·전송 중·동기화 중·수신 중아니오

내부망과 외부망을 작업 공간으로 나눠 쓴다면 요청마다 작업 공간 식별자를 지정합니다. 한쪽 코드가 다른 쪽 자원에 닿지 않도록 클라이언트를 분리합니다.

def client_for(workspace_id):
    def call(method, path, body=None, params=None):
        headers = {
            "Content-Type": "application/json",
            "Authorization": f"Bearer {TOKEN}",
            "x-workspace-id": workspace_id,
        }

        response = requests.request(method, BASE_URL + path, headers=headers,
                                    json=body, params=params, timeout=30)

        payload = response.json() if response.content else {}

        if response.status_code == 403:
            raise PermissionError(f"{workspace_id}: {path}")

        if not response.ok:
            raise RuntimeError(payload.get("message"))

        return payload.get("data")

    return call


external = client_for(EXTERNAL_WORKSPACE)   # external network
internal = client_for(INTERNAL_WORKSPACE)   # internal network

접근 권한이 없는 공간을 지정하면 403이 반환됩니다. 이를 별도 예외로 두면 정책 위반과 일반 오류를 구분해 기록할 수 있습니다.

요청 등록

전송 요청을 업무 데이터로 만들고 경로 유효성 확인하기

반입과 반출은 방향이 다를 뿐 절차가 같습니다. 요청을 하나의 구조로 다루면 승인과 검증 로직을 공유할 수 있습니다.

import uuid


def create_request(user_id, direction, files, purpose):
    request_id = str(uuid.uuid4())

    db.insert("transfer_requests", {
        "id": request_id,
        "userId": user_id,
        "direction": direction,          # "import" or "export"
        "files": files,
        "purpose": purpose,
        "state": "pending",
    })

    return request_id

요청 시점에 파일이 실제로 있는지 확인해 두면 승인 후 실행 단계에서 실패하는 것을 막습니다.

def validate_request(call, source_id, target_id, files, target_path):
    # sourceItems reads filePath, not path
    result = call("POST", "/api/transfers/validate-path", {
        "sourceId": source_id,
        "targetId": target_id,
        "sourceItems": [{"filePath": p} for p in files],
        "targetPath": target_path,
    }) or {}

    if result.get("invalidSourcePaths"):
        raise ValueError(f"missing source paths: {result['invalidSourcePaths']}")

    if result.get("validTargetPath") is False:
        raise ValueError(f"target path not found: {target_path}")

    return result
기록 항목내용
userId요청한 사용자
direction반입 또는 반출
files전송 대상 파일과 경로
purpose업무 목적
state현재 처리 단계

승인 시스템의 결과를 전송 실행 조건으로 쓰기

승인 결과를 받으면 다음 단계로 넘깁니다.

def on_approval(request_id, approved, approver):
    request = db.get("transfer_requests", request_id)

    db.update("transfer_requests", request_id, {
        "state": "approved" if approved else "rejected",
        "approver": approver,
    })

    if not approved:
        return None

    return send_for_scan(request)


def ensure_approved(request):
    if request["state"] not in ("approved", "validated"):
        raise PermissionError(f"request not approved: {request['id']}")

승인되지 않은 요청이 실행되지 않도록, 전송을 만드는 함수는 반드시 요청 상태를 먼저 확인합니다.

검사 폴더로 먼저 보내고 결과 기다리기

파일 검사는 별도 시스템이 수행합니다. 검사 대상 폴더로 먼저 보내고 결과를 받아 다음 단계를 결정합니다.

def send_for_scan(request, scan_device, scan_path):
    ensure_approved(request)

    transfer = external("POST", "/api/transfers/manual", {
        "sourceDevice": request["sourceDevice"],
        "targetDevice": scan_device,
        "targetPath": f"{scan_path}/{request['id']}",
        "sourceItem": [{"path": p, "isDir": False} for p in request["files"]],
        "sendAllFolder": False,
        "checkIntegrity": True,
        "transferOptions": {"target-action": "numbering"},
    })

    db.update("transfer_requests", request["id"], {
        "scanMonitorId": transfer["monitorId"],
        "state": "scanning",
    })

    return transfer["monitorId"]

에이전트는 파일 크기 변화가 멈춰 쓰기가 끝난 뒤에 전송을 완료 처리합니다. 검사 시스템이 아직 기록 중인 파일을 열어 잘못된 결과를 내는 일은 생기지 않습니다.

전송 자체의 무결성은 검증 API로 확인합니다.

def verify(monitor_id, timeout=1800, interval=10):
    api("POST", f"/api/transfers/{monitor_id}/verification", {})

    deadline = time.time() + timeout

    while time.time() < deadline:
        result = api("GET", f"/api/transfers/{monitor_id}/verification") or {}

        if result.get("verified"):
            return result

        time.sleep(interval)

    raise TimeoutError(monitor_id)

반입·반출 실행

검사를 통과한 파일만 대상 망으로 보내기

def execute(request, scan_result):
    if not scan_result.get("passed"):
        db.update("transfer_requests", request["id"], {"state": "blocked"})
        return None

    verification = verify(request["scanMonitorId"])

    if not verification.get("checksumMatched"):
        db.update("transfer_requests", request["id"], {"state": "corrupted"})
        return None

    transfer = internal("POST", "/api/transfers/manual", {
        "sourceDevice": request["scanDevice"],
        "targetDevice": request["targetDevice"],
        "targetPath": request["targetPath"],
        "sourcePaths": [f"{request['scanPath']}/{request['id']}"],
        "sendAllFolder": True,
        "checkIntegrity": True,
        "transferOptions": {"target-action": "numbering"},
    })

    db.update("transfer_requests", request["id"], {
        "monitorId": transfer["monitorId"],
        "state": "transferring",
    })

    return transfer["monitorId"]

각 단계에서 상태를 기록해 두면 어느 지점에서 멈췄는지 나중에 확인할 수 있습니다.

상태의미
pending승인 대기
approved승인 완료
scanning검사 진행 중
blocked검사 미통과
corrupted무결성 불일치
transferring대상 망으로 전송 중
done · failed최종 결과

결과 확정

전송 결과를 요청 상태에 반영하기

def wait(monitor_id, timeout=3600, interval=3):
    deadline = time.time() + timeout

    while time.time() < deadline:
        detail = api("GET", f"/api/transfers/{monitor_id}")

        if is_terminal(detail):
            return detail

        time.sleep(interval)

    raise TimeoutError(monitor_id)


def failed_files(monitor_id):
    result = api("GET", f"/api/transfers/{monitor_id}/files", params={
        "state": "any", "size": 500,
    }) or {}

    return [r for r in (result.get("children") or [])
            if r.get("status") in NOT_SUCCEEDED]


def retry_failed(monitor_id):
    rows = failed_files(monitor_id)

    if not rows:
        return 0

    api("POST", f"/api/transfers/{monitor_id}/retry", {
        "filesRetry": [
            {"filePath": r["sourceFilePath"], "isDir": bool(r.get("isFolder"))}
            for r in rows
        ]
    })

    return len(rows)
def finalize(request_id):
    request = db.get("transfer_requests", request_id)
    detail = internal("GET", f"/api/transfers/{request['monitorId']}")

    if not is_terminal(detail):
        return None

    succeeded = detail["status"] == STATUS_COMPLETE

    db.update("transfer_requests", request_id, {
        "state": "done" if succeeded else "failed",
        "finalStatus": detail["status"],
    })

    return succeeded

부분 완료(9)와 취소(5)도 종료 상태입니다. 종료됐다고 성공 처리하면 일부만 넘어간 요청이 완료로 기록됩니다.

이력 조회

감사 대응용으로 반입·반출 기록 확인하기

전송 이력은 어떤 파일이 어느 방향으로 처리됐는지 확인하는 근거가 됩니다.

from datetime import datetime, timedelta, timezone


def paginate(call, path, params=None, limit=200, max_pages=50):
    query = dict(params or {})
    query["limit"] = limit
    cursor = None

    for _ in range(max_pages):
        if cursor:
            query["cursor"] = cursor

        result = call("GET", path, params=query) or {}

        for record in result.get("data") or []:
            yield record

        pagination = result.get("pagination") or {}

        if not pagination.get("hasMore"):
            return

        cursor = pagination.get("nextCursor")

        if not cursor:
            return


end = datetime.now(timezone.utc)
fmt = "%Y-%m-%dT%H:%M:%SZ"

for row in paginate(internal, "/api/transfer-history", params={
    "startDate": (end - timedelta(days=30)).strftime(fmt),
    "endDate": end.strftime(fmt),
}):
    print(row.get("startDate"), row.get("statusName"),
          row.get("sourceDeviceName"), "->", row.get("targetDeviceName"))

감사 제출용으로 파일이 필요하면 CSV 내보내기를 씁니다.

params = {
    "periodDays": 30,
    "page": 1,
    "size": 10000,
    "filter": "[]",              # the server parses this as a JSON string, so send an empty array
    "sort": "startDate:desc",
}

전송의 monitorId와 업무 요청의 식별자를 함께 기록해 두면 실행 기록에서 요청까지, 요청에서 실행 기록까지 양방향으로 찾을 수 있습니다.

예외 대응

중단된 요청을 단계별로 확인하고 재처리하기

검사 미통과와 전송 실패는 대응이 다릅니다. 전자는 파일 자체의 문제라 재전송으로 해결되지 않고, 후자는 재전송으로 회복됩니다.

def review(request_id):
    request = db.get("transfer_requests", request_id)
    state = request["state"]

    if state == "rejected":
        return "rejected - notify the requester with the reason"

    if state == "blocked":
        return "scan blocked - check the files and request again"

    if state == "corrupted":
        return "integrity mismatch - check the source"

    if state == "transferring":
        return f"retried {retry_failed(request['monitorId'])} failed files"

    return f"current state: {state}"
구분증상대응
승인 거절rejected요청자에게 사유 전달
검사 미통과blocked파일 확인 후 재요청
무결성 불일치corrupted원본 상태 확인
전송 실패failed실패한 파일 재전송
확인 항목확인 내용
요청승인 상태와 대상 파일
검사검사 폴더 전송과 결과
무결성파일 수와 체크섬 일치 여부
실행대상 망 전송 상태
이력감사 대응용 전송 기록