본문으로 건너뛰기

최초 설정

배포를 마치면 MAC이 실행되지만, 모든 설정은 아직 출고 기본값 상태입니다. 이 페이지는 설치 직후 챙겨야 할 항목을 안내합니다 — 관리자 비밀번호 변경, 운영자 계정 생성, 스위치 연결, 그리고 (선택) LLMBoost 클러스터 연동.

기본 로그인

http://<master-ip>:23000을 열고 다음으로 로그인합니다.

  • 사용자명: admin
  • 비밀번호: admin
경고

운영 환경에서는 기본 비밀번호를 즉시 변경하세요. 최초 기동 전에 아래와 같이 미리 원하는 비밀번호를 지정할 수도 있습니다.

~$ mac env set MAC_ADMIN_PASSWORD=<strong-password>
~$ mac start master

역할과 사용자 관리

MAC에는 세 가지 기본 역할이 정의되어 있습니다.

역할권한
admin모든 권한 — 사용자 관리, 전원 제어, 전체 설정 변경
operator읽기 + 쓰기 (컨테이너 제어, 소프트웨어 설치, 스위치 설정)
viewer모든 모니터링 데이터에 대한 읽기 전용 접근

추가 사용자는 웹 UI의 Cluster → Users에서 생성합니다.

사용자 관리사용자 관리

인증 비활성화 (랩 전용)

망 분리된 랩 환경이라면 인증 자체를 건너뛸 수 있습니다. 값이 ~/.mac/env에 기록되어 재시작 시 api-server 컨테이너로 전달되도록, 셸 prefix가 아니라 반드시 mac env set으로 설정하세요.

~$ mac env set MAC_AUTH_ENABLED=false
~$ mac restart master

랩 외부에서 접근 가능한 망에서는 절대 이렇게 설정하지 마세요.

스위치 접속 설정

SONiC 또는 Dell OS10 스위치를 MAC에서 관리하려면, 마스터에 SSH 자격 증명을 한 번 등록합니다.

~$ mac env set SWITCH_USER=admin
~$ mac env set SWITCH_PASSWD_LIST=admin,YourSecondPassword
~$ mac restart master

SWITCH_PASSWD_LIST는 쉼표로 구분한 목록입니다. 스위치에 처음 연결할 때 MAC이 목록에 나온 비밀번호를 순서대로 시도하고, 성공한 비밀번호를 캐시해 둡니다. 벤더 기본 비밀번호가 섞여 있는 플릿 (예: OS10의 admin, SONiC의 123455)을 관리할 때 편리합니다.

스위치는 별도로 추가할 필요가 없습니다. 등록된 에이전트가 보고하는 LLDP 데이터로 자동 탐색되어 Network Topology 페이지에 나타납니다.

LLDP를 통한 스위치 자동 탐색LLDP를 통한 스위치 자동 탐색

스트리밍 텔레메트리 (gNMI)

switch-exporter는 기본적으로 sonic-gnmi를 실행하는 SONiC 스위치로부터 카운터와 oper 상태를 gNMI (TCP 8080)로 스트리밍하고, Dell OS10과 gNMI 미지원 SONiC에는 SNMP로 폴백합니다 — 전송 방식은 스위치별로 자동 선택되므로 일반적인 경우 별도 설정이 필요 없습니다. 조정하거나 끄려면 GNMI_* 변수를 설정하세요 (예: mac env set GNMI_ENABLED=false로 SNMP 전용 강제) — 전체 목록은 환경 변수 → gNMI 스트리밍 텔레메트리를 참고하고, 마스터가 스위치 관리 IP의 TCP 8080에 도달할 수 있는지 확인하세요.

스위치 SSH 강화 (선택)

MAC은 기본적으로 스위치 SSH 호스트 키를 검증하지 않습니다. 엄격한 호스트 키 검증을 강제하려면 MAC_SSH_KNOWN_HOSTS를 OpenSSH known_hosts 파일로 지정하세요.

~$ mac env set MAC_SSH_KNOWN_HOSTS=/etc/mango/mac/known_hosts
~$ mac restart master

브라우저 접근 제어 (선택)

API는 기본적으로 자격 증명 없이 모든 오리진의 요청을 허용합니다. 자격 증명이 포함된 크로스 오리진 접근을 알려진 브라우저 오리진으로 제한하려면 MAC_ALLOWED_ORIGINS를 설정하세요 (쉼표로 구분).

~$ mac env set MAC_ALLOWED_ORIGINS=https://mac.example.com,https://ops.example.com
~$ mac restart master

타임존

컨테이너 타임스탬프는 TZ 변수를 따릅니다. 설정하지 않으면 mac CLI가 서비스 기동 시 호스트 타임존을 (/etc/timezone 또는 /etc/localtime에서) 자동 감지하며, 감지에 실패하면 Asia/Seoul로 폴백합니다. 재정의하려면 명시적으로 설정하세요.

~$ mac env set TZ=UTC
~$ mac restart all

LLMBoost 자동 탐색 (선택)

등록된 에이전트 중 하나라도 LLMBoost 모델 서빙 클러스터의 노드라면, Services → LLMBoost 페이지가 자동으로 활성화됩니다 — api-server가 등록된 모든 에이전트의 IP를 30080 포트로 탐색해, 관리 UI를 :30080/manage/에 노출하는 (:30080/api 레이아웃) 클러스터를 찾아 연결합니다. 토큰이나 추가 설정은 필요 없습니다 — 대시보드는 읽기 전용입니다.

자동 탐색은 이 관리 레이아웃만 찾습니다. OpenAI API를 루트에서 서빙하는 독립 실행형 엔진 (:30080/v1/models, /manage/ 없음)이나, 에이전트가 도달할 수 없는 서브넷의 클러스터는 명시적으로 지정해야 합니다. LLMBoost 페이지 상단의 연결 카드에 직접 입력하거나 (admin 전용, 다음 마스터 재기동 전까지 메모리에만 유지), 다음과 같이 영속 설정합니다.

~$ mac env set LLMBOOST_API_ENDPOINT=http://<node-ip>:30080 # 독립 실행형 (루트)
# 또는, /api 아래에서 서빙하는 Helm 차트 레이아웃:
~$ mac env set LLMBOOST_API_ENDPOINT=http://<node-ip>:30080/api
~$ mac restart master

준비 완료

이제 **사용 가이드**로 넘어가, 대시보드의 모든 페이지를 차례대로 살펴봅니다.