Overview

Prev Next

VPC 환경에서 이용 가능합니다.

Project Home의 Overview 화면 구성에 대해 설명합니다. Overview 탭에서는 Project Namespace에 접근 가능한 kubeconfig를 다운로드하고 최근 작업 이력을 조회할 수 있습니다.

mlxp_console_projecthome05_ko

kubeconfig 다운로드

각 프로젝트는 고유한 Kubernetes Namespace를 가지며, 이는 Workspace 내 다른 프로젝트와 격리된 환경을 제공합니다.
Project Namespace는 p-{프로젝트 이름} 형식으로 생성됩니다.

kubectl로 Project Namespace에 워크로드를 생성하거나 조회하려면 해당 Namespace에 접근할 수 있는 kubeconfig 파일이 필요합니다. kubeconfig에는 사용자 본인의 토큰이 들어 있으며, 토큰의 권한은 사용자의 Project 멤버 역할(Admin, Writer, Reader)을 따릅니다.

kubeconfig 발급

kubeconfig를 발급하는 방법은 다음과 같습니다.

  1. Project Home의 Overview 탭 상단에서 Download Kubeconfig를 클릭해 주십시오.
  2. Kubeconfig 다운로드 팝업 창에서 토큰 유효기간(일) 에 토큰을 사용할 기간을 입력해 주십시오.
    • 기본값은 90일이며, 일 단위 정수로 입력해 주십시오.
    • 입력값 아래에 만료 예정 시각이 표시됩니다.
  3. 다운로드를 클릭해 주십시오.
    • {프로젝트 이름}-kubeconfig.yaml 파일이 다운로드됩니다.
주의
  • API Key와 달리 발급된 kubeconfig 토큰은 만료 전에 폐기할 수 없습니다. 필요 이상으로 긴 유효 기간을 지정하는 대신 파일이 유출될 경우 Project Admin에게 해당 사용자를 Project 멤버에서 제외하도록 요청해 주십시오. 멤버에서 제외되면 토큰이 만료되지 않았더라도 Project Namespace에 접근할 수 없습니다.
  • kubeconfig는 사용자 본인만 사용해 주십시오. 다른 사용자나 외부 프로그램에는 파일을 공유하지 않도록 하며 외부 프로그램에는 API Key를 발급해 주십시오.
참고
  • 유효 기간의 최댓값은 플랫폼 운영 설정에 따라 달라질 수 있습니다. 기본 상한은 365일이며, 상한을 초과하는 요청은 거부됩니다.
  • 유효 기간이 지나면 kubectl 요청이 401 오류로 거부됩니다. 거부될 경우 Overview 화면에서 kubeconfig를 다시 다운로드하여 기존 파일을 새 파일로 교체해 주십시오.

만료 시각 확인

만료 시각은 kubeconfig 파일 상단 주석에 기록되어 있습니다.

head {프로젝트 이름}-kubeconfig.yaml
# Expires        : 2026-12-09 14:30 KST  (valid for 90 days)
# Check expiry   : head kubeconfig.yaml  (this comment)

kubectl으로 ML expert Platform에 접근하기

ML expert Platform은 Kubernetes 클러스터 제어용 CLI kubectl을 통해 사용할 수 있습니다.

참고
  • kubectl 버전은 클러스터의 Kubernetes 버전과 마이너 버전 1 이내로 맞춰야 합니다(kubectl Version Skew Policy).
  • 클러스터의 Kubernetes 버전은 kubeconfig를 설정한 뒤 kubectl version 명령으로 확인합니다.

받아놓은 kubeconfig 파일을 임의의 디렉터리(예: $HOME/.kube)로 옮긴 후, 파일 경로를 환경 변수 KUBECONFIG에 지정합니다.

mkdir -p ~/.kube
mv {다운로드 경로}/{프로젝트 이름}-kubeconfig.yaml ~/.kube
export KUBECONFIG=$HOME/.kube/{프로젝트 이름}-kubeconfig.yaml

kubectl을 사용하면 다음과 같이 프로젝트에 접근할 수 있는 것을 확인할 수 있습니다.

$ kubectl -n p-{프로젝트 이름} get pods
NAME                                               READY   STATUS    RESTARTS   AGE
ml-pipeline-ui-artifact-7496857fcc-p24rw           2/2     Running   0          5h3m
ml-pipeline-visualizationserver-5c96659f4b-d6stz   2/2     Running   0          5h3m

여러 프로젝트를 사용하는 경우 프로젝트별 kubeconfig 파일을 모두 KUBECONFIG에 콜론(:)으로 이어서 지정하고, kubectl config use-context 명령으로 전환합니다.

kubeconfig를 사용해 Kubernetes에 접근하는 방법에 대해 더 자세히 알아보려면 공식 문서를 참조해 주십시오.

역할별 접근 범위

kubeconfig로 수행할 수 있는 작업은 Project 멤버 역할에 따라 다릅니다. 역할이 변경되면 새 kubeconfig를 받지 않아도 즉시 반영됩니다.

역할 수행할 수 있는 작업
Admin Writer의 모든 작업과 API Key 관리
Writer Project Namespace 안의 워크로드(Pod, Job, PyTorchJob, Notebook, InferenceService 등)와 ConfigMap, Secret, PVC 생성·수정·삭제
Reader Project Namespace 안의 리소스 조회

권한 오류가 발생하면 Members에서 역할을 확인하거나 Project Admin에게 문의해 주십시오.