문제 해결
아이덴티티를 인식하지 못함
증상: 마운트가 "identity not found" 또는 "unauthorized"로 실패
다음을 확인합니다:
- 인증서 이름이 Identity & Access → Users & Groups(또는 Machines)에 표시된 Identity Name과 정확히 일치하는지
- 아이덴티티 상태가 Active인지 — 해지된 아이덴티티는 인증할 수 없습니다
- 인증서가 만료되지 않았는지.
mass-ctl login인증서는 기본 24시간 유효하므로mass-ctl login을 다시 실행하거나--validity-hours로 최대 168시간(7일)까지 지정합니다.
정보
공백뿐인 인증서 이름은 아이덴티티 생성·수정 시 검증 오류로 거부되며, 앞뒤 공백은 자동으로 제거됩니다.
접근 정책이 적용되지 않음
증상: 인증은 되지만 데이터 작업에서 "access denied"가 발생
- Identity & Access → Access Rules → Storage Access에서 해당 정책을 찾습니다
- Scope와 Direct Target이 대상 리소스와 정확히 일치하는지 확인합니다
- Permission Level이 해당 작업을 포함하는지 확인합니다
- Sync Status를 확인합니다 — 수 분 이상
SYNCING이거나FAILED이면 System → Logs에서 경고를 확인한 뒤 System → Support를 통해 MangoBoost 지원팀에 문의하세요 - 볼륨이 이미 마운트되어 있으면 재마운트합니다 — 권한 변경은 기존 마운트에 재마운트 후 적용됩니다
디렉터리(LDAP) 로그인 실패
- 설정 오류는 Identity & Access → Auth Settings에서 저장할 때 검출되어 설명됩니다. 먼저 해당 오류를 확인하세요
- 공용 CA를 사용하는 디렉터리 서버(예: Google Secure LDAP)는 CA 인증서 항목을 비워 둡니다. 잘못된 CA 인증서를 지우면 즉시 반영됩니다
- Auth source order를 확인합니다 — 같은 사용자명이 여러 소스에 존재하면 순서상 먼저 일치하는
소스가 사용됩니다. 사용자는
mass-ctl login --source ldap:0으로 소스를 직접 지정할 수 있습니다 - 최초 계정 프로비저닝이 실패하면 권한 없는 세션이 발급되는 대신 재시도 가능한 명확한 오류가 반환됩니다
그룹 기반 접근이 적용되지 않음
사용자의 유효 역할에는 그룹에서 상속된 역할이 포함됩니다. 그룹 정책이 적용되지 않으면:
- 그룹의 Members 탭에 해당 사용자가 있는지 확인합니다
- LDAP 그룹이면 디렉터리가 멤버십을 제공하는지 확인합니다. 사용자 계정별 그룹 멤버십을 제공하지 않는 디렉터리에서도 그룹 기반 정책은 동작하지만, 그룹 자체는 동기화되어야 합니다
- 역할과 스코프 변경은 즉시 반영됩니다. 대시보드 메뉴가 여전히 이전 상태로 보이면 페이지를 새로 고칩니다
이름이 같은 두 아이덴티티
서로 다른 도메인의 두 아이덴티티가 같은 이름을 사용하면(예: alice@corp.com과
alice@lab.example) 충돌 가능성 때문에 경고가 표시됩니다. 한쪽의 인증서 이름을 다르게 지정하세요.
인증서 만료
클라이언트에서 mass-ctl login을 다시 실행합니다. 대시보드에는 별도의 갱신 동작이 없으며, 로그인
시 새 인증서가 발급됩니다.
머신 아이덴티티는 호스트에서 sudo mass-ctl machine register를 다시 실행합니다. 머신이 해지된
상태라면 Identity & Access → Machines에서 먼저 삭제한 뒤 다시 등록합니다.