"네트워크의 모든 게 보여. 네트워크의 거의 아무것도 네가 관리할 게 아냐."
집합의 함정
사설 네트워크는 깔끔한 기기 목록을 건네고, 솔깃한 지름길은 그 목록을 fleet 이라 부르는 거야. 아냐. 네가 볼 수 있는 집합은 네가 관리하는 집합보다 훨씬 크고, 둘을 조용히 같게 다루는 게 control plane 이 자기 일이 아니었던 기계로 손을 뻗기 시작하는 방식이야.
선 위에 또 뭐가 있나
관리 대상 Mac 옆에 NAS, 폰 몇, 태블릿, 어쩌면 가족의 랩탑이 앉아 있어. 하나하나 다 도달 가능해. 도달 가능한 것 중 무엇도 그걸 fleet 멤버로 만들지 않아. 도달 가능 은 네트워크에 대한 fact 고, 관리 대상 은 권한에 대한 결정이야.
enrollment 이 아니라 classification
그래서 discovery 는 enroll 안 해 — 분류해. 찾은 각 기기는 명시적 라벨을 받아: managed_mac, candidate_mac, auxiliary_device(NAS), mom_device, unknown, ignored. candidate 는 제안이지 멤버가 아냐. 명시적 enroll operation 만이 — probe 에 답했다는 사실이 아니라 — 관리 권한을 줘.
어떤 문은 기본으로 잠겨 있어
이 규칙의 제일 센 형태: 가족의 Mac 은 기본 제외 라 generic Add-Mac 흐름으론 아예 못 들어와. 걜 관리로 들이려면 의도적이고 operation-specific 한 authorization 이 필요해 — 일부러 여는 문. 그 제외는 빠진 기능이 아니라, 경계가 설계된 그대로 작동하는 거야.