Changelog · H-MAS
H-MAS 개발 노트 (2026-08-23~08-29)
H-MAS Iteration 37 작업 노트
이번 Iteration 37 기간(8월 23일 ~ 8월 29일) 작업 내용을 안내합니다. 이번 작업에는 21개 커밋, 21개 PR이 포함되어 있습니다.
하이라이트는 다음과 같습니다:
- 시스템 관리자 권한 체계 개선을 완료했습니다 — 관리자도 평시에는 일반 조직 권한으로만 동작하고, 관리 작업이 필요할 때 비밀번호 재확인으로 10분간만 관리자 모드로 전환합니다. 관리자 모드가 만료되면 자동으로 평시 권한으로 돌아갑니다.
- 관리자 전용 API와 화면을 일반 사용자 영역과 분리했습니다 — 관리자 콘솔(
/admin)이 신설되어 사용자·감사 로그·작업 큐·조직 생성/삭제·글로벌 런타임 설정·전역 모니터링을 한곳에서 다루고, 일반 설정 화면은 조직 관리자 몫만 남았습니다. - 조직 간 데이터 격리를 한층 강화했습니다 — 흩어져 있던 권한 판정을 단일 계층으로 모아 새 기능에서 격리 누락이 생길 수 없게 했고, 이 과정에서 발견된 무소속 계정의 타 조직 데이터 노출 경로 여러 건을 차단했습니다. 격리 동작은 회귀 테스트로 고정되어 이후 변경에서 즉시 검출됩니다.
- 시스템 관리자와 조직 관리자의 권한 경계를 확정했습니다 — 플랫폼은 조직 생성·GPU 쿼터·최초 조직 관리자 지정까지만 담당하고 조직 내부 운영은 조직 관리자 전유로 명문화했으며, 새 조직에 멤버가 없어 아무도 운영할 수 없던 문제를 관리자 콘솔의 조직 관리자 지정 기능으로 해소했습니다.
- 런타임 이미지·레지스트리 설정을 저장 시점에 검증합니다 — 잘못된 값이 배포 시점에야 이미지 pull 실패로 드러나던 문제를 저장 즉시 안내하도록 바꿨고, 사설 레지스트리 미러에서 공식 이미지가 404로 실패하던 문제와 배포 목록의 표시 이미지가 실제 이미지와 달랐던 문제를 함께 수정했습니다.
- 내부 레지스트리 주소 등 전역 설정 조회를 시스템 관리자 전용으로 제한해 일반 사용자에게 노출되던 범위를 축소했습니다.
- 그 외 모니터링 아키텍처 문서의 코드 정합화, Swagger 생성 도구의 Go 툴체인 호환 문제 수정 등 자잘한 개선.
문서 작성일: 2026년 8월 30일