본문으로 건너뛰기
Version: 0.0.15

문제 해결

아이덴티티를 인식하지 못함

증상: 마운트가 "identity not found" 또는 "unauthorized"로 실패

다음을 확인합니다:

  1. 인증서 이름이 Identity & Access → Users & Groups(또는 Machines)에 표시된 Identity Name과 정확히 일치하는지
  2. 아이덴티티 상태가 Active인지 — 해지된 아이덴티티는 인증할 수 없습니다
  3. 인증서가 만료되지 않았는지. mass-ctl login 인증서는 기본 24시간 유효하므로 mass-ctl login을 다시 실행하거나 --validity-hours로 최대 168시간(7일)까지 지정합니다.
정보

공백뿐인 인증서 이름은 아이덴티티 생성·수정 시 검증 오류로 거부되며, 앞뒤 공백은 자동으로 제거됩니다.

접근 정책이 적용되지 않음

증상: 인증은 되지만 데이터 작업에서 "access denied"가 발생

  1. Identity & Access → Access Rules → Storage Access에서 해당 정책을 찾습니다
  2. ScopeDirect Target이 대상 리소스와 정확히 일치하는지 확인합니다
  3. Permission Level이 해당 작업을 포함하는지 확인합니다
  4. Sync Status를 확인합니다 — 수 분 이상 SYNCING이거나 FAILED이면 System → Logs에서 경고를 확인한 뒤 System → Support를 통해 MangoBoost 지원팀에 문의하세요
  5. 볼륨이 이미 마운트되어 있으면 재마운트합니다 — 권한 변경은 기존 마운트에 재마운트 후 적용됩니다

디렉터리(LDAP) 로그인 실패

  • 설정 오류는 Identity & Access → Auth Settings에서 저장할 때 검출되어 설명됩니다. 먼저 해당 오류를 확인하세요
  • 공용 CA를 사용하는 디렉터리 서버(예: Google Secure LDAP)는 CA 인증서 항목을 비워 둡니다. 잘못된 CA 인증서를 지우면 즉시 반영됩니다
  • Auth source order를 확인합니다 — 같은 사용자명이 여러 소스에 존재하면 순서상 먼저 일치하는 소스가 사용됩니다. 사용자는 mass-ctl login --source ldap:0으로 소스를 직접 지정할 수 있습니다
  • 최초 계정 프로비저닝이 실패하면 권한 없는 세션이 발급되는 대신 재시도 가능한 명확한 오류가 반환됩니다

그룹 기반 접근이 적용되지 않음

사용자의 유효 역할에는 그룹에서 상속된 역할이 포함됩니다. 그룹 정책이 적용되지 않으면:

  1. 그룹의 Members 탭에 해당 사용자가 있는지 확인합니다
  2. LDAP 그룹이면 디렉터리가 멤버십을 제공하는지 확인합니다. 사용자 계정별 그룹 멤버십을 제공하지 않는 디렉터리에서도 그룹 기반 정책은 동작하지만, 그룹 자체는 동기화되어야 합니다
  3. 역할과 스코프 변경은 즉시 반영됩니다. 대시보드 메뉴가 여전히 이전 상태로 보이면 페이지를 새로 고칩니다

이름이 같은 두 아이덴티티

서로 다른 도메인의 두 아이덴티티가 같은 이름을 사용하면(예: alice@corp.comalice@lab.example) 충돌 가능성 때문에 경고가 표시됩니다. 한쪽의 인증서 이름을 다르게 지정하세요.

인증서 만료

클라이언트에서 mass-ctl login을 다시 실행합니다. 대시보드에는 별도의 갱신 동작이 없으며, 로그인 시 새 인증서가 발급됩니다.

머신 아이덴티티는 호스트에서 sudo mass-ctl machine register를 다시 실행합니다. 머신이 해지된 상태라면 Identity & Access → Machines에서 먼저 삭제한 뒤 다시 등록합니다.