시스템 진단
배포본 버전, 의존 컴포넌트 연결 상태, 설정 위생 판정을 한 화면에서 확인
필요 권한: 전역 관리자
시스템 진단은 "지금 돌고 있는 것이 무엇으로 만들어졌고, 실제로 무엇에 붙어 있는가" 에 답합니다. 설치 직후, 업그레이드 직후, 무언가 이상할 때 가장 먼저 여는 화면입니다. 비밀번호·액세스 키·토큰은 표시되지 않고, 주소는 scheme://host:port 까지만 보입니다.
화면은 네 부분입니다.
| 부분 | 내용 |
|---|---|
| 총평 | 정상 / 주의 필요 / 장애, 버전, 마지막 점검 시각과 소요 시간 |
| 배포 정보 | 프론트엔드·백엔드 각각의 커밋과 빌드 시각. 배포가 제대로 바뀌었는지 확인합니다 |
| 의존 컴포넌트 | PostgreSQL, 오브젝트 스토리지(버킷별), Prometheus, Alertmanager, Kubernetes, MLflow 트래킹 등의 연결 상태와 부가 정보. 테넌트마다 확인하는 카드 2개(테넌트 네임스페이스, MLflow 워크스페이스)도 여기에 있습니다 |
| 설정 위생 | 운영에서 문제가 되는 설정 판정. 조치가 필요한 것만 카드로, 통과한 것은 개수만 |
점검하기
- 화면을 엽니다. 열 때 한 번 모든 의존 서비스에 실제로 연결해 봅니다.
- 다시 확인하려면 오른쪽 위 다시 점검 을 누릅니다. 점검에 시간이 걸려서 자동 새로고침은 하지 않습니다.
- 아래로 내려 설정 위생을 확인합니다. 카드마다 무엇이 문제이고 어떤 환경변수를 고쳐야 하는지가 적혀 있습니다.
시스템 진단: 설정 위생
테넌트별 카드 두 개
아래 두 카드는 공용 설비가 아니라 활성 테넌트 하나하나를 확인합니다. 모든 테넌트가 갖추고 있으면 정상, 하나도 없으면 장애, 일부만 없으면 주의로 표시하고, 카드를 펼치면 테넌트별 결과가 보입니다.
| 카드 | 무엇을 보나 | 없으면 생기는 일 | 고치는 법 |
|---|---|---|---|
| 테넌트 네임스페이스 | 클러스터에 tenant-<코드> 네임스페이스가 있고 Active 인지 | 그 테넌트의 학습·서빙 제출이 거절됩니다. Kubernetes 카드는 노드만 보므로 정상으로 남습니다 | kubectl create namespace tenant-<코드>. 테넌트를 만들 때 자동으로 생기지만, 클러스터를 새로 꾸렸거나 직접 지웠다면 없습니다. "삭제 중" 이면 테넌트 삭제가 끝나기를 기다립니다 |
| MLflow 워크스페이스 | 테넌트마다 MLflow 워크스페이스가 있는지 | 학습은 끝까지 돌아도 지표 기록과 모델 등록이 404 로 실패합니다 | 앱을 재시작하면 모든 테넌트의 워크스페이스가 다시 만들어집니다. 앱이 떠 있는 채로 geo-mlops-admin db reset 을 했을 때 흔히 생깁니다 |
위 화면은 로컬 시험 환경이라 WARNING 도 여럿 보입니다. 운영 서버에서는 다음도 정리합니다.
- HTTPS 뒤에서 운영한다면
GEO_MLOPS_AUTH_COOKIE_SECURE=true - 개발용 가짜(mock) DataOps 서버 끄기:
GEO_MLOPS_MOCK_DATAOPS_ENABLED=false - Alertmanager 웹훅 공유 시크릿 설정:
GEO_MLOPS_ALERTMANAGER_WEBHOOK_TOKEN - CORS 허용 출처는 와일드카드(
*) 대신 실제 주소로:GEO_MLOPS_CORS_ALLOW_ORIGINS