문제 해결
아이덴티티를 인식하지 못함
증상: 마운트가 "identity not found" 또는 "unauthorized"로 실패
다음을 확인합니다:
- 인증서 이름이 Identity & Access → Users & Groups(또는 Machines)에 표시된 Identity Name과 정확히 일치하는지
- 아이덴티티 상태가 Active인지 — 해지된 아이덴티티는 인증할 수 없습니다
- 인증서가 만료되지 않았는지.
mass-ctl login인증서는 기본 24시간 유효하므로mass-ctl login을 다시 실행하거나--validity-hours로 최대 168시간(7일)까지 지정합니다.
정보
공백뿐인 인증서 이름은 아이덴티티 생성·수정 시 검증 오류로 거부되며, 앞뒤 공백은 자동으로 제거됩니다.
접근 정책이 적용되지 않음
증상: 인증은 되지만 데이터 작업에서 "access denied"가 발생
- Identity & Access → Access Rules → Storage Access에서 해당 정책을 찾습니다
- Scope와 Direct Target이 대상 리소스와 정확히 일치하는지 확인합니다
- Permission Level이 해당 작업을 포함하는지 확인합니다
- Sync Status를 확인합니다 — 수 분 이상
SYNCING이거나FAILED이면 System → Logs에서 경고를 확인한 뒤 System → Support를 통해 MangoBoost 지원팀에 문의하세요 - 볼륨이 이미 마운트되어 있으면 재마운트합니다 — 권한 변경은 기존 마운트에 재마운트 후 적용됩니다
디렉터리(LDAP) 로그인 실패
- 설정 오류는 Identity & Access → Auth Settings에서 저장할 때 검출되어 설명됩니다. 먼저 해당 오류를 확인하세요
- 공용 CA를 사용하는 디렉터리 서버(예: Google Secure LDAP)는 CA 인증서 항목을 비워 둡니다. 잘못된 CA 인증서를 지우면 즉시 반영됩니다
- Auth source order를 확인합니다 — 같은 사용자명이 여러 소스에 존재하면 순서상 먼저 일치하는
소스가 사용됩니다. 사용자는
mass-ctl login --source ldap:0으로 소스를 직접 지정할 수 있습니다 - 최초 계정 프로비저닝이 실패하면 권한 없는 세션이 발급되는 대신 재시도 가능한 명확한 오류가 반환됩니다