첫 로그인과 초기 설정
전역 관리자로 로그인해 테넌트를 만들고, 첫 관리자를 등록하고, GPU 를 배선하고, 공유 이미지를 게시하기까지
필요 권한: 전역 관리자
설치가 끝났으면 부트스트랩 관리자(전역 관리자)로 로그인해 첫 테넌트를 엽니다. 순서는 로그인 → 테넌트 생성 → 첫 관리자 등록 → GPU 배선 → 공유 이미지 확인 입니다. 여기서는 각 단계를 한 번씩 훑고, 자세한 설명은 관리 장으로 넘깁니다.
1. 로그인
-
웹 화면 주소로 들어가
app.env의GEO_MLOPS_RBAC_BOOTSTRAP_ADMIN_EMAIL계정과 비밀번호로 로그인합니다.로그인 화면: 부트스트랩 관리자 메일로 로그인한다 -
오른쪽 위 시스템을 눌러 시스템 콘솔로 갑니다. 먼저 시스템 진단에 CRITICAL 이 없는지 확인하세요. 자세한 내용은 필수 보안 설정에 있습니다.
시스템 콘솔: 전역 관리자가 처음 보는 곳
2. 테넌트 생성
테넌트는 팀이나 고객 하나에 해당하는 작업 공간입니다. 데이터셋·모델·실험·이미지가 테넌트마다 나뉩니다.
-
시스템 콘솔의 테넌트 → 테넌트 생성을 누릅니다.
-
코드를 넣습니다. 대문자로 저장되며 만든 뒤 바꿀 수 없습니다. 코드에서 Kubernetes 네임스페이스(
tenant-acme)와 MLflow 워크스페이스(acme) 이름이 정해집니다. 예약어MLOPS는 쓸 수 없습니다. -
화면에 보일 이름을 넣고, 쓰지 않을 기능은 끕니다(끄면 그 메뉴와 API 가 테넌트에서 막힙니다). 기본 공유 이미지는 그대로 두면 됩니다. 생성을 누릅니다.
테넌트 생성: 코드·이름·기능·기본 공유 이미지
생성이 끝나면 알림에 첫 관리자 지정 링크가 나옵니다. 누르면 바로 다음 단계로 갑니다.
3. 첫 관리자 등록
-
시스템 콘솔의 사용자 → 사용자 등록을 누릅니다.
-
새 계정 만들기에서 메일과 비밀번호(8자 이상)를 넣고, 방금 만든 테넌트와 역할 ADMIN 을 고른 뒤 등록을 누릅니다. 이미 계정이 있는 사람이면 기존 계정에 역할 부여를 씁니다.
사용자 등록: 메일·비밀번호·테넌트·역할을 한 번에
이제 이 사람이 테넌트 ADMIN 으로서 나머지 멤버를 직접 등록하고 역할을 줄 수 있습니다. 역할별로 무엇을 할 수 있는지는 권한 매트릭스 버튼으로 볼 수 있습니다.
4. GPU 배선
새 테넌트는 GPU 가 미배선 상태로 시작합니다. 미배선 테넌트는 학습·서빙 화면에서 GPU 를 고를 수 없고, 요청해도 거부됩니다(CPU 는 그대로 씁니다). GPU 를 쓰려면 배선을 정합니다.
| 모드 | 뜻 |
|---|---|
| 미배선 | GPU 를 쓰지 않음 |
| 공유 | 공유 풀에 묶인 테넌트들이 풀의 슬롯을 함께 씀. 풀 전체 점유가 슬롯 수를 넘으면 새 제출이 거부됨 |
| 전용 | 정한 수의 슬롯을 늘 확보. 다른 테넌트는 그만큼을 쓸 수 없음 |
-
시스템 콘솔의 GPU 슬롯 화면 아래 "배선" 에서, 공유로 쓸 거라면 먼저 ① 풀 등록으로 풀 이름과 슬롯 수를 정합니다.
GPU 배선: ① 풀 등록 ② 테넌트별 설정 -
테넌트 줄의 ② 설정을 눌러 모드를 고르고 저장합니다. 전용이면 늘 확보할 슬롯 수를, 공유면 연결할 풀을 고릅니다. 광고된 총 슬롯을 넘는 배선은 서버가 거부합니다.
테넌트 GPU 배선: 미배선·공유·전용 중 하나를 고른다
5. 공유 이미지 확인
학습 런타임·데이터셋 스테이저·서빙 빌더 같은 도구 이미지는 전역 관리자가 한 번 구워 여러 테넌트에 나눠 주는 공유 이미지입니다. 첫 기동 때 자리는 만들어지지만 아직 게시(빌드)되지 않은 상태라, 게시하기 전에는 학습 제출이 거부됩니다.
-
시스템 콘솔의 공유 이미지를 엽니다. ① "테넌트별 기본" 에 기본이 비어 있는 테넌트가 보이면 "… 채우기" 버튼으로 채웁니다.
-
탭(학습 런타임, 데이터셋 스테이저, 서빙 빌더)마다 "미게시" 인 이미지의 ② 게시를 누릅니다. 게시는 k3s 에서 빌드 Job 으로 돌며, 끝나면 "예약 저장소(mlops)" 에 이미지가 나타납니다.
공유 이미지: ① 테넌트별 기본 ② 게시