용어집/자주 보이는 프로세스

syspolicyd

간단한 답

syspolicyd는 macOS의 시스템 정책 프로세스입니다. 소프트웨어의 설치, 로드, 실행을 허용할지 결정하며, 앱을 열 때처럼 시스템의 다른 부분이 이 프로세스에 판정을 요청합니다.

syspolicyd는 인터넷에서 다운로드한 앱을 열 때 보이는 Gatekeeper 확인을 포함해, macOS가 앱을 실행하기 전에 확인하는 과정의 일부입니다. 시스템 정책이 담긴 데이터베이스를 관리합니다.

앱을 열거나, 소프트웨어를 설치하거나, 다운로드한 파일의 압축을 풀 때 잠깐씩 활동하는 것은 정상입니다.

syspolicyd가 CPU를 쓰는 이유

코드를 확인하고 있는 것입니다. 큰 앱을 처음 열거나, 소프트웨어를 설치하거나, 실행 파일이 가득한 압축 파일을 풀면 확인할 것이 늘어납니다. 개발자는 새 바이너리를 많이 빌드하고 실행할 때 더 많은 활동을 볼 수 있습니다.

해결 방법

대개는 아무것도 할 필요가 없습니다. 설치나 첫 실행이 끝나면 활동도 멈춥니다. 이 프로세스나 이것이 수행하는 보안 확인을 끄려고 하지 마세요. 아무 일도 없는데 오랫동안 바쁘다면 Mac을 재시동하세요.

syspolicyd가 바쁠 때

syspolicyd가 뒷받침하는 Apple 기능은 앱의 서명을 확인하고, 다운로드한 소프트웨어라면 공증되었는지도 확인합니다. 따라서 syspolicyd의 활동은 Mac에 코드가 들어오는 시점을 따라갑니다.

다운로드한 파일에는 처음 열 때 확인하라고 macOS에 알리는 격리 플래그가 붙습니다. 앱을 한 번 확인하고 허용하면 이후 실행에서는 첫 실행 때의 검토가 다시 필요 없으므로, 활동이 새 소프트웨어 주변에 몰립니다.

  • 인터넷에서 다운로드한 앱을 처음 열 때.
  • 구성 요소가 많이 포함된 큰 앱을 포함해 앱을 설치하거나 업데이트할 때.
  • 앱이나 명령어 라인 도구가 든 압축 파일이나 디스크 이미지를 풀 때.
  • 빌드와 패키지 설치처럼 새 실행 파일을 많이 만들고 실행하는 개발 작업.

터미널에서 Gatekeeper를 확인하는 방법

읽기 전용 명령 두 개로 아무것도 바꾸지 않고 시스템 정책의 판단을 볼 수 있습니다. 앱을 열기 전에 서명과 공증이 되어 있는지 알고 싶을 때 유용합니다.

  1. spctl --status 명령을 실행합니다. Gatekeeper 확인이 켜져 있으면 assessments enabled가 출력되며, 이것이 정상 상태입니다.
  2. 앱 경로를 넣어 spctl --assess -vv /Applications/AppName.app 명령을 실행합니다. 출력에 앱이 accepted인지와 함께, 그 이유를 알려 주는 Notarized Developer ID나 Apple System 같은 source= 줄이 표시됩니다.
  3. 다운로드한 파일에 격리 플래그가 아직 붙어 있는지 보려면 xattr -l ~/Downloads/FileName 명령을 실행합니다. com.apple.quarantine 항목이 있으면 처음 열 때 macOS가 확인한다는 뜻입니다.

하지 말아야 할 일

CPU를 아끼려고 Gatekeeper를 끄거나, 시스템 무결성 보호를 비활성화하거나, syspolicyd를 종료하지 마세요. 이런 변경은 신뢰할 수 없는 소프트웨어의 실행을 막는 확인을 없애며, 어차피 syspolicyd는 멈춘 상태로 있지 않습니다.

첫 실행 확인을 건너뛰려고 xattr 명령으로 다운로드한 파일의 격리 플래그를 지우는 것도 하지 마세요. 이 플래그가 있어야 macOS가 인터넷에서 온 소프트웨어를 실행 전에 살펴보며, 이를 지우면 확인을 우회할 뿐 평소 사용에서 Mac이 빨라지지도 않습니다.

신뢰하는 앱을 macOS가 차단한다면 지원되는 방법으로 여세요. 한 번 열어 본 다음 Apple 메뉴 > 시스템 설정 > 개인정보 보호 및 보안으로 가서 아래로 스크롤하고 확인 없이 열기를 클릭합니다. 앱이 예외로 저장되어 이후부터는 평소처럼 열립니다.

정상적인 syspolicyd 사용량과 문제 상황

정상: 소프트웨어를 열거나, 설치하거나, 압축을 풀 때 CPU를 잠깐 쓰고, 작업이 끝나면 멈춥니다. 도구나 앱을 새로 빌드할 때마다 확인이 필요할 수 있는 새 코드가 생기므로 개발자에게는 더 자주 보입니다.

살펴볼 만한 경우: 아무것도 설치하거나 열지 않는데 syspolicyd가 오랫동안 바쁩니다. 앱 업데이트 프로그램처럼 백그라운드에서 설치 중인 것이 있는지 확인하고 끝나게 두세요. 아무 일도 없는데 활동이 계속된다면 Mac을 재시동하세요.

자주 묻는 질문

Mac의 syspolicyd, 무엇인가요?

System Policy 데몬입니다. 소프트웨어를 설치하거나 실행해도 되는지 결정하고, macOS가 앱을 열기 전에 하는 확인을 뒷받침합니다.

syspolicyd는 악성 코드인가요?

아닙니다. macOS 보안의 일부입니다.

syspolicyd를 꺼야 하나요?

아닙니다. 신뢰할 수 없는 소프트웨어로부터 Mac을 보호하는 확인을 수행합니다. 지금 하는 활동이 끝나게 두거나, 멈춘 것 같으면 재시동하세요.

macOS 업데이트 후 syspolicyd가 CPU를 쓰는 이유는 무엇인가요?

업데이트 뒤에는 앱 업데이트와 앱의 첫 실행이 뒤따르는 경우가 많고, 그때마다 정책 확인이 필요할 수 있습니다. 그 작업이 끝나면 활동도 잦아듭니다.

syspolicyd와 Gatekeeper는 같은 것인가요?

Gatekeeper는 사용자에게 보이는 기능이고, syspolicyd는 그 뒤에서 정책을 보관하는 시스템 프로세스입니다. macOS의 다른 부분이 소프트웨어를 실행해도 되는지 syspolicyd에 묻습니다.

macOS가 차단한 앱은 어떻게 여나요?

한 번 열어 본 다음 시스템 설정 > 개인정보 보호 및 보안으로 가서 확인 없이 열기를 클릭하세요. 신뢰할 수 있는 출처의 소프트웨어에만 이렇게 하세요.

관련 항목

활성 상태 보기보다 나은 것을 찾고 있나요? Mac용 활성 상태 보기 대체 앱 추천을 확인하거나 용어집의 모든 용어를 둘러보세요.