본문으로 건너뛰기
Version: Next 🚧

인증 설정

볼륨을 마운트하려면 MASS 클러스터가 발급한 TLS 인증서가 필요합니다(볼륨의 Access Mode가 Open인 경우는 예외). 첫 mount 전에 한 번 수행하십시오.

Step 1 — 클러스터 엔드포인트 설정

mass-ctl config set manager-endpoint https://<head-node-ip>:30083

한 번만 실행하면 이후 모든 명령이 자동으로 사용합니다. 명령마다 --manager-endpoint를 지정할 수도 있습니다.

Step 2 — 인증서 발급

용도에 맞는 시나리오를 선택하십시오.

시나리오 A — 개인 접근 (본인 계정만)

mass-ctl login --username <your-username>
# 프롬프트에 비밀번호를 입력합니다

24시간 유효한 클라이언트 인증서가 발급되어 ~/.config/boostx-sds/certs에 저장됩니다.

더 긴 유효 기간이 필요하면 최대 168시간(7일)까지 지정할 수 있습니다:

mass-ctl login --username <your-username> --validity-hours 168

유용한 옵션:

플래그용도
--source같은 사용자명이 여러 소스에 있을 때 소스를 지정합니다. 예: local, ldap:0, oidc:0
--cn사용자명과 다른 인증서 이름을 사용할 때
--auto-renew포그라운드에 남아 만료 전에 인증서를 갱신합니다
--cert-dir기본 위치가 아닌 곳에 인증서를 저장합니다

시나리오 B — 지속적인 머신 접근 (서버의 모든 사용자)

서버가 호스트의 모든 사용자와 공유되는 스토리지 접근이 필요할 때 사용합니다. 머신이 장기 인증서를 받으므로 누구도 재인증하지 않아도 접근이 계속 동작합니다.

먼저 등록 요청을 인증한 뒤 머신을 등록합니다:

mass-ctl login --username <your-username>
sudo mass-ctl machine register

등록은 현재 로그인 사용자를 바꾸지 않습니다. 머신 인증서는 호스트 단위로 /etc/boostx-sds/certs에 저장되며, 명시적으로 지정할 때만 사용됩니다. 명령 실행 후 사용할 마운트 명령이 그대로 출력됩니다:

sudo mass-ctl mount --volume-id <id> --mount-point <mp> \
--cert /etc/boostx-sds/certs/client.crt \
--key /etc/boostx-sds/certs/client.key \
--ca /etc/boostx-sds/certs/ca.crt --allow-other
정보

머신 마운트에는 --allow-other가 필수입니다. 마운트를 호스트의 모든 사용자가 공유하므로, 명령을 실행한 사용자 이외의 사용자도 접근할 수 있어야 합니다.

등록된 머신은 대시보드의 Identity & Access → Machines에 즉시 활성 상태로 표시됩니다. 승인 단계는 없습니다.

mount가 인증서를 찾는 순서

비공개 볼륨의 경우 다음 순서로 인증서를 찾습니다:

  1. --cert / --key / --ca로 지정한 경로
  2. CLI 설정에 저장된 경로
  3. 기본 인증서 디렉터리 자동 탐색 — 유효 기간이 남은 가장 최신 인증서를 사용

Access Mode가 Open인 볼륨은 인증서 없이 마운트할 수 있습니다.

로그아웃

mass-ctl logout

사용자 세션이 정리됩니다. 머신 인증서는 별도로 저장되며 영향을 받지 않습니다.