2026-05-29 — v1.1.0
NCC 시범 운영(2026-06-01 시작)을 위한 정식 회차입니다. 컨테이너 만들기 흐름의 전면 재설계, 표준 접속 포트 자동화, 안전성 강화, GPU 자원 모델 개편이 함께 들어갑니다.
🆕 새 기능
컨테이너 만들기 흐름 일원화
컨테이너 만들기의 진입점이 홈 화면(클러스터 예약)의 노드 카드 클릭 하나로 정리되었습니다.
- 옛
/dashboard/container/create페이지는 이제 홈으로 자동 이동(폐기). - 컨테이너 목록 페이지의 "새 컨테이너 만들기" 버튼은 제거.
- 만들기 흐름은 노드 클릭 → 인스턴스 선택 → 5단계 옵션 마법사로 통일.
5단계 옵션 마법사
표준 접속 포트 자동 노출
새 컨테이너에는 세 가지 표준 포트가 처음부터 열려 있습니다.
- 컨테이너 만들기 화면에 있던 포트 설정 영역이 사라졌습니다.
- 컨테이너 상세 화면 위쪽에 접속 카드 세 개 (열기 / 복사 버튼) 가 들어갔습니다.
- VS Code 카드는 code-server를 먼저 시도하고, 그게 안 돌고 있으면 PC의 VS Code Desktop이 SSH로 들어가도록 폴백합니다.
vscode/ssh/jupyter라는 시스템 표준 포트 이름은 보호되어, 사용자가 임의로 더하거나 지울 수 없습니다.
컨테이너 이미지가 해야 할 일: 컨테이너 안에서 세 서비스가 실제로 켜져야 합니다. 안내는 base image 빌드 가이드 를 참고합니다.
컨테이너 자동 비밀번호
컨테이너마다 비밀번호가 자동으로 발급됩니다. SSH · VS Code · Jupyter 세 가지 접속 모두 이 한 비밀번호로 들어갑니다.
- 컨테이너 상세 화면의 SSH 접속 정보 영역에서 보고 복사할 수 있습니다.
- 이 비밀번호는 그 컨테이너 안에서만 통합니다. Cluma 웹 로그인 비밀번호와는 별개입니다.
사용 시간 (Expiry)
컨테이너에 만료 시간을 둘 수 있게 되었습니다. 만료 시각이 되면 자동으로 정리되어 GPU가 풀려납니다.
- 1시간 / 4시간 / 1일 / 7일 / 30일 / 제한 없음 중 선택
- 상세 화면에 남은 시간 이 항상 표시 (만료가 가까워지면 경고 색)
공유 메모리 설정
GPU 여러 개로 학습할 때 자주 필요한 /dev/shm 크기를 컨테이너를 만들 때 정할 수 있게 되었습니다.
- 기본은 비활성 (Kubernetes 기본값 약 64 MB)
- 활성으로 켜면 GB 단위로 지정
- 인스턴스 메모리 한도 안에서만 설정 가능
컨테이너 상태 진단 (Pod 진단)
컨테이너 상세 화면에 Pod 진단 영역이 들어갔습니다.
- 진행 상태, 어느 노드에 떠 있는지, Pod IP
- 상태 조건 (스케줄링 / 초기화 / 컨테이너 준비 / 전체 준비 / 시작 완료)
- 컨테이너별 준비 여부와 재시작 횟수
- Kubernetes가 남긴 최근 이벤트
본인 컨테이너만 볼 수 있고, 관리자는 모두 볼 수 있습니다.
메모리 · 루트 디스크 사용량 게이지
컨테이너 상세 화면에 두 가지 사용량 막대가 항상 표시됩니다. 75% 노랑 / 90% 빨강으로 강조됩니다.
인스턴스 카탈로그
CPU · 메모리를 직접 적던 방식에서 노드 사정에 맞춰 미리 만들어진 인스턴스에서 고르는 방식 으로 바뀌었습니다.
- GPU 수 × 노드 비례 CPU · 메모리
- 보기: 노드가 16 CPU · 125 GB · GPU 3개일 때, GPU 1개 인스턴스 = CPU 5 · 메모리 41 GB
- 노드 정보가 없으면 GPU 1개당 CPU 4 · 메모리 16 GB 로 보수적으로 잡습니다.
템플릿 — 마운트만 저장 + 저장 방식 3가지
자주 쓰는 컨테이너 설정을 그룹 안에서 공유 템플릿으로 저장하고, 새 컨테이너 만들기 창 위쪽에서 한 번 클릭으로 만들 수 있습니다.
- 이미지 · 인스턴스 · 환경 변수 · 마운트한 스토리지 · 공유 메모리 · 포트 설정이 저장됩니다.
- 마운트한 스토리지는 자동으로 새로 만들지 않고 기존 스토리지를 그대로 기억 합니다.
- 기억한 스토리지 중 하나라도 사라졌다면 사용 불가 표시가 뜨고, 만들기가 거절됩니다.
- 만들기 마법사의 템플릿 단계에서 세 가지 모드 선택:
- 컨테이너만 만들기
- 컨테이너 + 템플릿 함께 저장
- 템플릿만 저장 (컨테이너는 안 만듦)
- 템플릿 카드 호버 시 휴지통 아이콘으로 삭제 (수정 기능은 아직 없음)
홈 화면 요약 카드
홈 화면(클러스터 예약) 위쪽에 한눈에 보이는 카드 4종.
- 내 컨테이너 수
- 내가 쓰고 있는 자원 (GPU 모델별 합계)
- 그룹 가용 GPU
- 클러스터 점유율
관리자는 추가로 전체 노드 / GPU 가용률 / 장애 GPU 카드도 보입니다.
NUMA-aware CPU 옵션
운영 옵션 단계에서 켤 수 있습니다. 같은 NUMA 노드 안에서만 CPU를 잡아 메모리 접근 지연을 줄입니다.
감사 로그 페이지
관리자 메뉴에 감사 로그 가 들어갔습니다. 모든 주요 동작(인증 / 컨테이너 / 스토리지 / 사용자 / 그룹 / 템플릿 / 이미지 저장소) 이 사용자 · 결과 · IP · 처리 시간과 함께 자동으로 남고, 필터와 페이지 넘기기, 상세 창을 갖습니다.
🛡 안전성 강화
기본 보안 정책 자동 적용
그룹별 작업 공간에 보안 정책이 자동으로 씌워집니다. 아래 옵션을 쓰는 Pod는 받아들여지지 않습니다.
hostNetwork,hostPorthostPID,hostIPC- 특권 모드 (
privileged: true)
그룹 간 네트워크 차단
그룹별 작업 공간에 네트워크 정책이 자동으로 씌워집니다.
- 같은 그룹 안에서는 자유롭게 통신
- 외부에서 표준 접속 포트(8443 / 22 / 8888) 만 열림
- 그 외 다른 그룹으로의 통신은 차단
🚫 사용자 영향
- 컨테이너 만들기 진입점이 홈 화면 하나로 통일됨. 컨테이너 목록의 "새 컨테이너 만들기" 버튼 제거, 옛
/dashboard/container/create페이지는 홈으로 자동 이동. - 포트 설정 영역이 사라지고 표준 포트가 자동 노출됩니다.
- 컨테이너 상세 화면의 포트 추가/삭제 버튼이 사라졌습니다 — 보기 전용 목록.
- GPU 노드에 CPU만 쓰는 인스턴스 만들기는 거절됩니다. GPU 인스턴스를 받아 안에서 CPU만 써도 됩니다.
- CPU · 메모리 직접 입력 → 인스턴스 카탈로그에서 고르기 로 바뀌었습니다.
- 템플릿의 "자동 생성 용량" 항목이 사라졌습니다 — 마운트만 기억하는 방식으로 통일.
- SSH Key 등록 화면이 v1.1에서 잠시 숨겨졌습니다. 그 동안에는 자동 발급되는 비밀번호로 들어갑니다.
- 옛 사용자 정의 포트 추가/삭제 기능은 v1.2에서 완전히 제거 됩니다.
🐛 주요 결함 수정
📚 문서 / 가이드
- base image 빌드 가이드 — 표준 접속 포트 요건
- 본 문서 사이트의 컨테이너 관리 , 핵심 개념 , 사용자 빠른 시작 페이지를 전면 다시 작성했습니다.
배포 정보
NCC 시범 운영: 2026-06-01 ~ 2026-08-31, 제어 노드 1대 + 작업 노드 2대, GPU 8장, NFS 분할 운영, NVMe RAID0 캐시, IB SM 직결 TCP/RDMA.