Changelog · H-MAS

H-MAS 개발 노트 (2026-09-06~09-12)

1 minute read

H-MAS Iteration 39 작업 노트

이번 Iteration 39 기간(9월 6일 ~ 9월 12일) 작업 내용을 안내합니다. 이번 작업에는 23개 커밋, 22개 PR이 포함되어 있습니다.

하이라이트는 다음과 같습니다:

  • 배치 전략·리소스 프로파일·장애 복구 정책을 조직이 직접 소유하고 관리합니다 — 조직 관리자가 관리자 모드 전환 없이 자기 조직의 정책을 생성·수정·삭제할 수 있고, 플랫폼이 제공하는 기본 템플릿을 조직 정책으로 가져와 자유롭게 손볼 수 있습니다. 신규 조직에는 기본 정책이 자동으로 제공되며, 기본 템플릿 관리는 관리자 콘솔로 분리되었습니다.
  • 모든 추론 트래픽이 H-MAS 인증을 거치도록 직접 엔드포인트의 무인증 경로를 봉인했습니다 — 배포마다 내부 인증 키가 자동 관리되어 인스턴스에 직접 접근하는 요청은 거부되고, 사용자의 로그인 정보가 추론 런타임까지 전달되지 않도록 함께 보호합니다.
  • 배포 삭제 후 멤버 클러스터에 워크로드가 남던 문제를 해결했습니다 — 삭제 절차가 컨트롤 플레인의 정리 완료를 확인한 뒤 진행되어 고아 리소스가 발생하지 않으며, 모델 캐시 스토리지와 스케줄러 인증서 관련 동기화 실패 반복도 함께 해소했습니다.
  • 일반 메뉴에서는 관리자 모드 전환을 요구하지 않는다는 원칙을 확정하고 적용했습니다 — 클러스터 등록·해제·조직 재배정과 고아 리소스 정리 기능이 관리자 콘솔로 이동했고, 위임 정책 환경에서는 조직 관리자에게만 클러스터 등록이 제공됩니다. 이 원칙은 자동 테스트로 강제되어 이후 회귀를 방지합니다.
  • 조직 간 데이터 격리를 추가로 강화했습니다 — 다른 조직의 클러스터 이름으로 이벤트 이력을 열람할 수 있던 경로를 차단했고, 조직 컨텍스트 없이 생성된 배포가 공유 네임스페이스로 흘러가던 문제를 제거했습니다. 배포에서 다른 조직의 정책을 참조하는 경로도 함께 막았습니다.
  • 클러스터 등록 시 입력하는 API 주소에 대한 보안 검증을 추가했습니다 — 내부 메타데이터 서비스 등 위험한 대상으로의 연결을 차단하고 HTTPS를 강제하며, 운영 환경에서 차단·허용 대역을 설정으로 조정할 수 있습니다. 사설 IP를 쓰는 온프레미스 클러스터 등록은 그대로 지원됩니다.
  • 모니터링 표시 정확도를 개선했습니다 — 요청이 없는 유휴 구간이 “0초 지연”으로 그려지던 문제를 바로잡고 유휴 배지와 표본 없음 안내를 추가했으며, 노드 네트워크 처리량이 규모에 맞는 단위로 자동 표시됩니다. llama.cpp 대기열 지표 오표시와 동일 지표가 두 벌 저장되던 문제도 수정했습니다.
  • 컨테이너 설정 검사 기준을 경고 등급까지 차단하도록 강화해 보안 파이프라인 정비를 마무리했습니다.
  • 그 외 README·CHANGELOG·API 레퍼런스를 7월 이후 변경에 맞춰 동기화, 메트릭 이력 조회 범위 상한 검증, 모니터링 구조 블로그 초안 추가 등 자잘한 개선.

문서 작성일: 2026년 9월 13일