인증 설정
볼륨을 마운트하려면 MASS 클러스터가 발급한 TLS 인증서가 필요합니다(볼륨의 Access Mode가 Open인 경우는
예외). 첫 mount 전에 한 번 수행하십시오.
Step 1 — 클러스터 엔드포인트 설정
mass-ctl config set manager-endpoint https://<head-node-ip>:30083
한 번만 실행하면 이후 모든 명령이 자동으로 사용합니다. 명령마다 --manager-endpoint를 지정할 수도
있습니다.
Step 2 — 인증서 발급
용도에 맞는 시나리오를 선택하십시오.
시나리오 A — 개인 접근 (본인 계정만)
mass-ctl login --username <your-username>
# 프롬프트에 비밀번호를 입력합니다
24시간 유효한 클라이언트 인증서가 발급되어 ~/.config/boostx-sds/certs에 저장됩니다.
더 긴 유효 기간이 필요하면 최대 168시간(7일)까지 지정할 수 있습니다:
mass-ctl login --username <your-username> --validity-hours 168
유용한 옵션:
| 플래그 | 용도 |
|---|---|
--source | 같은 사용자명이 여러 소스에 있을 때 소스를 지정합니다. 예: local, ldap:0, oidc:0 |
--cn | 사용자명과 다른 인증서 이름을 사용할 때 |
--auto-renew | 포그라운드에 남아 만료 전에 인증서를 갱신합니다 |
--cert-dir | 기본 위치가 아닌 곳에 인증서를 저장합니다 |
시나리오 B — 지속적인 머신 접근 (서버의 모든 사용자)
서버가 호스트의 모든 사용자와 공유되는 스토리지 접근이 필요할 때 사용합니다. 머신이 장기 인증서를 받으므로 누구도 재인증하지 않아도 접근이 계속 동작합니다.
먼저 등록 요청을 인증한 뒤 머신을 등록합니다:
mass-ctl login --username <your-username>
sudo mass-ctl machine register
등록은 현재 로그인 사용자를 바꾸지 않습니다. 머신 인증서는 호스트 단위로
/etc/boostx-sds/certs에 저장되며, 명시적으로 지정할 때만 사용됩니다. 명령 실행 후 사용할 마운트
명령이 그대로 출력됩니다:
sudo mass-ctl mount --volume-id <id> --mount-point <mp> \
--cert /etc/boostx-sds/certs/client.crt \
--key /etc/boostx-sds/certs/client.key \
--ca /etc/boostx-sds/certs/ca.crt --allow-other
머신 마운트에는 --allow-other가 필수입니다. 마운트를 호스트의 모든 사용자가 공유하므로, 명령을 실행한
사용자 이외의 사용자도 접근할 수 있어야 합니다.
등록된 머신은 대시보드의 Identity & Access → Machines에 즉시 활성 상태로 표시됩니다. 승인 단계는 없습니다.
mount가 인증서를 찾는 순서
비공개 볼륨의 경우 다음 순서로 인증서를 찾습니다:
--cert/--key/--ca로 지정한 경로- CLI 설정에 저장된 경로
- 기본 인증서 디렉터리 자동 탐색 — 유효 기간이 남은 가장 최신 인증서를 사용
Access Mode가 Open인 볼륨은 인증서 없이 마운트할 수 있습니다.
로그아웃
mass-ctl logout
사용자 세션이 정리됩니다. 머신 인증서는 별도로 저장되며 영향을 받지 않습니다.