VPC 환경에서 이용 가능합니다.
Project Home의 Overview 화면 구성에 대해 설명합니다. Overview 탭에서는 Project Namespace에 접근 가능한 kubeconfig를 다운로드하고 최근 작업 이력을 조회할 수 있습니다.
kubeconfig 다운로드
각 프로젝트는 고유한 Kubernetes Namespace를 가지며, 이는 Workspace 내 다른 프로젝트와 격리된 환경을 제공합니다.
Project Namespace는 p-{프로젝트 이름} 형식으로 생성됩니다.
kubectl로 Project Namespace에 워크로드를 생성하거나 조회하려면 해당 Namespace에 접근할 수 있는 kubeconfig 파일이 필요합니다. kubeconfig에는 사용자 본인의 토큰이 들어 있으며, 토큰의 권한은 사용자의 Project 멤버 역할(Admin, Writer, Reader)을 따릅니다.
kubeconfig 발급
kubeconfig를 발급하는 방법은 다음과 같습니다.
- Project Home의 Overview 탭 상단에서 Download Kubeconfig를 클릭해 주십시오.
- Kubeconfig 다운로드 팝업 창에서 토큰 유효기간(일) 에 토큰을 사용할 기간을 입력해 주십시오.
- 기본값은 90일이며, 일 단위 정수로 입력해 주십시오.
- 입력값 아래에 만료 예정 시각이 표시됩니다.
- 다운로드를 클릭해 주십시오.
{프로젝트 이름}-kubeconfig.yaml파일이 다운로드됩니다.
- API Key와 달리 발급된 kubeconfig 토큰은 만료 전에 폐기할 수 없습니다. 필요 이상으로 긴 유효 기간을 지정하는 대신 파일이 유출될 경우 Project Admin에게 해당 사용자를 Project 멤버에서 제외하도록 요청해 주십시오. 멤버에서 제외되면 토큰이 만료되지 않았더라도 Project Namespace에 접근할 수 없습니다.
- kubeconfig는 사용자 본인만 사용해 주십시오. 다른 사용자나 외부 프로그램에는 파일을 공유하지 않도록 하며 외부 프로그램에는 API Key를 발급해 주십시오.
- 유효 기간의 최댓값은 플랫폼 운영 설정에 따라 달라질 수 있습니다. 기본 상한은 365일이며, 상한을 초과하는 요청은 거부됩니다.
- 유효 기간이 지나면
kubectl요청이 401 오류로 거부됩니다. 거부될 경우 Overview 화면에서 kubeconfig를 다시 다운로드하여 기존 파일을 새 파일로 교체해 주십시오.
만료 시각 확인
만료 시각은 kubeconfig 파일 상단 주석에 기록되어 있습니다.
head {프로젝트 이름}-kubeconfig.yaml
# Expires : 2026-12-09 14:30 KST (valid for 90 days)
# Check expiry : head kubeconfig.yaml (this comment)
kubectl으로 ML expert Platform에 접근하기
ML expert Platform은 Kubernetes 클러스터 제어용 CLI kubectl을 통해 사용할 수 있습니다.
kubectl버전은 클러스터의 Kubernetes 버전과 마이너 버전 1 이내로 맞춰야 합니다(kubectl Version Skew Policy).- 클러스터의 Kubernetes 버전은 kubeconfig를 설정한 뒤
kubectl version명령으로 확인합니다.
받아놓은 kubeconfig 파일을 임의의 디렉터리(예: $HOME/.kube)로 옮긴 후, 파일 경로를 환경 변수 KUBECONFIG에 지정합니다.
mkdir -p ~/.kube
mv {다운로드 경로}/{프로젝트 이름}-kubeconfig.yaml ~/.kube
export KUBECONFIG=$HOME/.kube/{프로젝트 이름}-kubeconfig.yaml
kubectl을 사용하면 다음과 같이 프로젝트에 접근할 수 있는 것을 확인할 수 있습니다.
$ kubectl -n p-{프로젝트 이름} get pods
NAME READY STATUS RESTARTS AGE
ml-pipeline-ui-artifact-7496857fcc-p24rw 2/2 Running 0 5h3m
ml-pipeline-visualizationserver-5c96659f4b-d6stz 2/2 Running 0 5h3m
여러 프로젝트를 사용하는 경우 프로젝트별 kubeconfig 파일을 모두 KUBECONFIG에 콜론(:)으로 이어서 지정하고, kubectl config use-context 명령으로 전환합니다.
kubeconfig를 사용해 Kubernetes에 접근하는 방법에 대해 더 자세히 알아보려면 공식 문서를 참조해 주십시오.
역할별 접근 범위
kubeconfig로 수행할 수 있는 작업은 Project 멤버 역할에 따라 다릅니다. 역할이 변경되면 새 kubeconfig를 받지 않아도 즉시 반영됩니다.
| 역할 | 수행할 수 있는 작업 |
|---|---|
| Admin | Writer의 모든 작업과 API Key 관리 |
| Writer | Project Namespace 안의 워크로드(Pod, Job, PyTorchJob, Notebook, InferenceService 등)와 ConfigMap, Secret, PVC 생성·수정·삭제 |
| Reader | Project Namespace 안의 리소스 조회 |
권한 오류가 발생하면 Members에서 역할을 확인하거나 Project Admin에게 문의해 주십시오.