2026-05-29 — v1.1.0

NCC 시범 운영(2026-06-01 시작)을 위한 정식 회차입니다. 컨테이너 만들기 흐름의 전면 재설계, 표준 접속 포트 자동화, 안전성 강화, GPU 자원 모델 개편이 함께 들어갑니다.


🆕 새 기능

컨테이너 만들기 흐름 일원화

컨테이너 만들기의 진입점이 홈 화면(클러스터 예약)의 노드 카드 클릭 하나로 정리되었습니다.

  • /dashboard/container/create 페이지는 이제 홈으로 자동 이동(폐기).
  • 컨테이너 목록 페이지의 "새 컨테이너 만들기" 버튼은 제거.
  • 만들기 흐름은 노드 클릭 → 인스턴스 선택 → 5단계 옵션 마법사로 통일.

5단계 옵션 마법사

단계 설명
기본 정보 컨테이너 이름, 베이스 이미지
스토리지 마운트할 스토리지 (선택)
운영 옵션 사용 시간 · 공유 메모리 · 환경 변수 · NUMA 옵션
템플릿 이 설정을 다음에도 쓸 수 있게 저장할지 (선택)
확인 설정 다시 보기 후 생성

표준 접속 포트 자동 노출

새 컨테이너에는 세 가지 표준 포트가 처음부터 열려 있습니다.

이름 안쪽 포트 용도
vscode 8443 브라우저에서 여는 VS Code (code-server)
ssh 22 SSH 터미널
jupyter 8888 JupyterLab
  • 컨테이너 만들기 화면에 있던 포트 설정 영역이 사라졌습니다.
  • 컨테이너 상세 화면 위쪽에 접속 카드 세 개 (열기 / 복사 버튼) 가 들어갔습니다.
  • VS Code 카드는 code-server를 먼저 시도하고, 그게 안 돌고 있으면 PC의 VS Code Desktop이 SSH로 들어가도록 폴백합니다.
  • vscode / ssh / jupyter 라는 시스템 표준 포트 이름은 보호되어, 사용자가 임의로 더하거나 지울 수 없습니다.

컨테이너 이미지가 해야 할 일: 컨테이너 안에서 세 서비스가 실제로 켜져야 합니다. 안내는 base image 빌드 가이드 를 참고합니다.

컨테이너 자동 비밀번호

컨테이너마다 비밀번호가 자동으로 발급됩니다. SSH · VS Code · Jupyter 세 가지 접속 모두 이 한 비밀번호로 들어갑니다.

  • 컨테이너 상세 화면의 SSH 접속 정보 영역에서 보고 복사할 수 있습니다.
  • 이 비밀번호는 그 컨테이너 안에서만 통합니다. Cluma 웹 로그인 비밀번호와는 별개입니다.

사용 시간 (Expiry)

컨테이너에 만료 시간을 둘 수 있게 되었습니다. 만료 시각이 되면 자동으로 정리되어 GPU가 풀려납니다.

  • 1시간 / 4시간 / 1일 / 7일 / 30일 / 제한 없음 중 선택
  • 상세 화면에 남은 시간 이 항상 표시 (만료가 가까워지면 경고 색)

공유 메모리 설정

GPU 여러 개로 학습할 때 자주 필요한 /dev/shm 크기를 컨테이너를 만들 때 정할 수 있게 되었습니다.

  • 기본은 비활성 (Kubernetes 기본값 약 64 MB)
  • 활성으로 켜면 GB 단위로 지정
  • 인스턴스 메모리 한도 안에서만 설정 가능

컨테이너 상태 진단 (Pod 진단)

컨테이너 상세 화면에 Pod 진단 영역이 들어갔습니다.

  • 진행 상태, 어느 노드에 떠 있는지, Pod IP
  • 상태 조건 (스케줄링 / 초기화 / 컨테이너 준비 / 전체 준비 / 시작 완료)
  • 컨테이너별 준비 여부와 재시작 횟수
  • Kubernetes가 남긴 최근 이벤트

본인 컨테이너만 볼 수 있고, 관리자는 모두 볼 수 있습니다.

메모리 · 루트 디스크 사용량 게이지

컨테이너 상세 화면에 두 가지 사용량 막대가 항상 표시됩니다. 75% 노랑 / 90% 빨강으로 강조됩니다.

인스턴스 카탈로그

CPU · 메모리를 직접 적던 방식에서 노드 사정에 맞춰 미리 만들어진 인스턴스에서 고르는 방식 으로 바뀌었습니다.

  • GPU 수 × 노드 비례 CPU · 메모리
  • 보기: 노드가 16 CPU · 125 GB · GPU 3개일 때, GPU 1개 인스턴스 = CPU 5 · 메모리 41 GB
  • 노드 정보가 없으면 GPU 1개당 CPU 4 · 메모리 16 GB 로 보수적으로 잡습니다.

템플릿 — 마운트만 저장 + 저장 방식 3가지

자주 쓰는 컨테이너 설정을 그룹 안에서 공유 템플릿으로 저장하고, 새 컨테이너 만들기 창 위쪽에서 한 번 클릭으로 만들 수 있습니다.

  • 이미지 · 인스턴스 · 환경 변수 · 마운트한 스토리지 · 공유 메모리 · 포트 설정이 저장됩니다.
  • 마운트한 스토리지는 자동으로 새로 만들지 않고 기존 스토리지를 그대로 기억 합니다.
  • 기억한 스토리지 중 하나라도 사라졌다면 사용 불가 표시가 뜨고, 만들기가 거절됩니다.
  • 만들기 마법사의 템플릿 단계에서 세 가지 모드 선택:
    • 컨테이너만 만들기
    • 컨테이너 + 템플릿 함께 저장
    • 템플릿만 저장 (컨테이너는 안 만듦)
  • 템플릿 카드 호버 시 휴지통 아이콘으로 삭제 (수정 기능은 아직 없음)

홈 화면 요약 카드

홈 화면(클러스터 예약) 위쪽에 한눈에 보이는 카드 4종.

  • 내 컨테이너 수
  • 내가 쓰고 있는 자원 (GPU 모델별 합계)
  • 그룹 가용 GPU
  • 클러스터 점유율

관리자는 추가로 전체 노드 / GPU 가용률 / 장애 GPU 카드도 보입니다.

NUMA-aware CPU 옵션

운영 옵션 단계에서 켤 수 있습니다. 같은 NUMA 노드 안에서만 CPU를 잡아 메모리 접근 지연을 줄입니다.

감사 로그 페이지

관리자 메뉴에 감사 로그 가 들어갔습니다. 모든 주요 동작(인증 / 컨테이너 / 스토리지 / 사용자 / 그룹 / 템플릿 / 이미지 저장소) 이 사용자 · 결과 · IP · 처리 시간과 함께 자동으로 남고, 필터와 페이지 넘기기, 상세 창을 갖습니다.


🛡 안전성 강화

기본 보안 정책 자동 적용

그룹별 작업 공간에 보안 정책이 자동으로 씌워집니다. 아래 옵션을 쓰는 Pod는 받아들여지지 않습니다.

  • hostNetwork, hostPort
  • hostPID, hostIPC
  • 특권 모드 (privileged: true)

그룹 간 네트워크 차단

그룹별 작업 공간에 네트워크 정책이 자동으로 씌워집니다.

  • 같은 그룹 안에서는 자유롭게 통신
  • 외부에서 표준 접속 포트(8443 / 22 / 8888) 만 열림
  • 그 외 다른 그룹으로의 통신은 차단

🚫 사용자 영향

  • 컨테이너 만들기 진입점이 홈 화면 하나로 통일됨. 컨테이너 목록의 "새 컨테이너 만들기" 버튼 제거, 옛 /dashboard/container/create 페이지는 홈으로 자동 이동.
  • 포트 설정 영역이 사라지고 표준 포트가 자동 노출됩니다.
  • 컨테이너 상세 화면의 포트 추가/삭제 버튼이 사라졌습니다 — 보기 전용 목록.
  • GPU 노드에 CPU만 쓰는 인스턴스 만들기는 거절됩니다. GPU 인스턴스를 받아 안에서 CPU만 써도 됩니다.
  • CPU · 메모리 직접 입력 → 인스턴스 카탈로그에서 고르기 로 바뀌었습니다.
  • 템플릿의 "자동 생성 용량" 항목이 사라졌습니다 — 마운트만 기억하는 방식으로 통일.
  • SSH Key 등록 화면이 v1.1에서 잠시 숨겨졌습니다. 그 동안에는 자동 발급되는 비밀번호로 들어갑니다.
  • 옛 사용자 정의 포트 추가/삭제 기능은 v1.2에서 완전히 제거 됩니다.

🐛 주요 결함 수정

어디 무엇 푸는 법
컨테이너 만들기 창 인스턴스 카드가 4개로 잠깐 떴다 3개로 줄어드는 깜빡임 자원 정보가 도착할 때까지 빈 상태로 기다리도록 정정
Kubernetes 작업 공간 만들기 예외 처리 데코레이터의 위치 오류 정리

📚 문서 / 가이드


배포 정보

항목
서버 이미지 v0.1.0-20260521-2d1d3fd
사용자 화면 이미지 v0.1.0-20260521-6012f2c
데이터베이스 마이그레이션 e1e9c0n419 (expires_at)

NCC 시범 운영: 2026-06-01 ~ 2026-08-31, 제어 노드 1대 + 작업 노드 2대, GPU 8장, NFS 분할 운영, NVMe RAID0 캐시, IB SM 직결 TCP/RDMA.