MLflow 토큰 · 컨테이너 토큰
MLflow 추적 토큰과 컨테이너 레지스트리(docker login) 토큰 발급·회수·감사
필요 권한: 설정ADMIN
플랫폼 밖의 프로그램이 이 테넌트에 접근할 때는 비밀번호 대신 토큰을 씁니다. 토큰에는 발급할 때의 테넌트가 고정되어 있어, 그 토큰으로는 그 테넌트에만 접근할 수 있습니다. 두 종류가 있습니다.
| 종류 | 쓰는 곳 | 발급 권한 |
|---|---|---|
| MLflow 토큰 | 학습 스크립트·노트북의 MLflow 클라이언트(MLFLOW_TRACKING_TOKEN) | DEVELOPER · OPERATOR · ADMIN |
| 컨테이너 토큰 | docker login 의 비밀번호 (내장 레지스트리 push/pull) | 모든 멤버. 단 push 는 develop 권한이 있는 DEVELOPER·OPERATOR·ADMIN 만 됩니다 |
개발자는 보통 아바타 메뉴의 계정 설정에서 자기 토큰을 발급합니다. 관리자 콘솔의 두 화면은 같은 발급 기능에 더해, 관리자가 테넌트 전체의 토큰을 감사하고 회수하는 자리입니다. 목록에 발급자 이메일이 함께 보입니다.
MLflow 토큰
-
토큰 이름(무엇에 쓰는지)과 만료 일수를 적고 발급 을 누릅니다. 오래 두어야 하는 곳이 아니면 무기한 은 켜지 마세요.
-
발급 직후 카드에 시크릿과 그대로 복사할 두 줄이 한 번만 보입니다. 이 서버의 추적 주소가 채워져 있습니다.
export MLFLOW_TRACKING_URI=<추적 URI> export MLFLOW_TRACKING_TOKEN=<발급한 토큰> -
창을 닫으면 시크릿은 다시 볼 수 없습니다(서버가 원문을 보관하지 않습니다). 잃어버리면 회수하고 새로 발급합니다.
컨테이너 토큰
발급 흐름은 같고, 발급 카드에 복사할 docker login 명령이 완성돼 나옵니다.
docker login <레지스트리 호스트> -u <테넌트 코드> -p <발급한 토큰>
사용자명은 무엇이든 됩니다(토큰이 비밀번호입니다). 레지스트리가 localhost 가 아닌 HTTP 주소라면 Docker 데몬 설정의 insecure-registries 에 호스트를 등록해야 로그인됩니다.
회수와 감사
- 행의 회수 를 누르면 그 토큰은 즉시 쓸 수 없게 됩니다. 발급자 본인이나 테넌트 ADMIN 이 회수할 수 있습니다.
- 만료가 가까운 토큰에는
N일 내 만료배지가 붙습니다. 회수·만료 숨기기 로 살아 있는 토큰만 볼 수 있습니다. - 발급·회수는 감사 로그에
mlflow_token.*,registry_token.*로 남습니다.