H-MAS v0.9.0 release
H-MAS v0.9.0
“조직이 스스로 운영하고, 플랫폼은 경계를 지킨다”
세션 중 승격(sudo)과 /admin 콘솔로 시스템 관리자·조직 관리자의 경계를 분리하고, 정책 소유를 조직에 위임하며, 직접 엔드포인트 봉인·SSRF 가드·중앙 알림·노드 실사용률 관측·모델 메타데이터 카드로 운영 안전성과 가시성을 높인 프리뷰 버전입니다. 버전 정책(#722)에 따라 단계 명칭 없이 v0.9.0으로 명명합니다.
Highlights
- 관리자 권한 / 승격(sudo) 콘솔 — 세션 중 승격(만료 전 클릭 연장, 총 상한 1시간)·감사 기록, 관리자 API
/api/admin네임스페이스 분리,/admin콘솔(사용자·조직 상세·org_admin 지정/회수·전역 모니터링·빌트인 정책·고아 Work) - 정책 조직 소유 위임 — 배치 전략·리소스 프로파일·장애 복구 정책의 빌트인은 템플릿, 조직이 복사해 소유·수정(org_admin 쓰기 개방), 가져오기·빌트인 콘솔
- 추론 경로 봉인 — 직접 엔드포인트(NodePort) 무인증 경로 봉인(배포별 내부 인증 키), 모든 추론 트래픽은 H-MAS 프록시 경유. 프록시 응답 헤더 타임아웃 설정화(기본 300s)
- 클러스터 운영 — 정책 인지 조작 UI 게이팅, 외부 접근 주소·gpuTypes 수정 API, 해제·조직 변경 preflight 가드, 네임스페이스 자동 전파 조직 격리, xxxxxxxxxxx·모니터링 propagation 자동 배포, 고아 Work 정리·GC
- 모니터링 / 알림 — 노드 CPU·메모리·디스크·네트워크 실사용률, idle 표시 정비, CP Prometheus 이중 수집 해소·리로드 복원, 중앙 알림 시스템(알림 센터·벨 배지)
- 모델 / 인스턴스 — 모델 메타데이터 등록 시점 수집(HF 자동 채움)과 모델 정보·서빙 최적화 설정 카드, 모델 상세 Sheet, 온보딩 스타터 모델 5종
- 운영 자기 치유 — 배포 DB/xxxxx 불일치 replicas 수렴, 삭제 레이스·PVC retention·webhook-certs SyncFailed 해소, 고아 pending 스위퍼, rollout 롤백 이력 정합
- UX / 접근성 — 스위스 테크니컬 비주얼 아이덴티티, 반응형 사이드바, 아이콘 컨트롤 aria-label·포커스 복귀·키보드 진입점, 로그 뷰어 가독성
- 보안 게이트 — apiEndpoint SSRF 가드, Trivy HIGH·hadolint warning 차단 승격, Semgrep 오탐 정리·액션 SHA 고정, 릴리즈 의존성 패치 갱신
Breaking Changes
- 관리자 API 경로 이동 — 관리자 전용 라우트가
/api/admin트리로 이동(구 경로 별칭 없음), 호출에 세션 중 승격 필요 (#615, #612) - 직접 엔드포인트(NodePort) 봉인 — NodePort 직접 호출은 401, 프록시(
/v1) 경유 필수. 기존 배포는 다음 재배포 시 전환 (#676) - 배포 생성 조직 컨텍스트 필수 —
X-Org-ID미해석 시 403,hmas-serving폴백 제거 (#660) xxxxxx-xxx스케줄러 타입 제거 — 허용schedulerType은none·xxxxxxxxxxx(#599)- DB 마이그레이션 동반 변경 — 정책 소유 모델 전환(000051), 모델
tags컬럼 제거·metadata대체(000052), 스타터 모델 시드 및 미참조 구세대 빌트인 삭제(000053), auto-* 배치 전략 preserve 기본값 false 일괄 전환(000055) (#679, #690, #706, #734) - 클러스터
gpu-types라벨 계약 제거 — gpuTypes는 DB 단일 소스 (#523) - Helm — 차트
0.3.0,appVersion 0.9.0, Pod/컨테이너 securityContext 기본 강화 (#646)
상세 마이그레이션 가이드는 CHANGELOG.md를 참조하세요.
Quick Start
# 자동 설치 (xxxxxxx + H-MAS)
./scripts/install.sh --registry-token <GHCR-PAT>
# 접속
# 웹 콘솔: http://localhost:30000
# API: http://localhost:30080
상세 설치 가이드: INSTALLATION_GUIDE.md 멤버 클러스터 온보딩 가이드: docs/guide/
Docker Images
| Image | Tag |
|---|---|
ghcr.io/xxxxxxxxxx/hmas-backend | v0.9.0, latest |
ghcr.io/xxxxxxxxxx/hmas-frontend | v0.9.0, latest |
Full Changelog
전체 변경사항은 CHANGELOG.md를 참조하세요.
개발 히스토리
v0.7.0 릴리즈 이후 v0.9.0까지의 주간 개발 기록입니다.
| 기간 | 주요 내용 |
|---|---|
| 2026-09-20 ~ 09-26 | v0.9.0 릴리즈 — 온보딩 스타터 모델 재편, 삭제 조직 클러스터 배정 정리, 프록시 응답 타임아웃 설정화, 접근성 정비, 버전 정책 재편 (Iteration 41) |
| 2026-09-13 ~ 09-19 | 모델 메타데이터 등록 시점 수집, 모델 정보·서빙 최적화 카드, 모델 상세 Sheet, 배포 replicas 실제 상태 수렴 (Iteration 40) |
| 2026-09-06 ~ 09-12 | 정책 조직 소유 위임, 직접 엔드포인트 무인증 경로 봉인, apiEndpoint SSRF 가드, 일반 메뉴 승격 불요 원칙 확정 (Iteration 39) |
| 2026-08-30 ~ 09-05 | 승격 클릭 연장(총 1시간 상한), 조직 감사 로그, 조직 관리자 계정 생성, 노드 리소스 탭, Trivy HIGH 차단 (Iteration 38) |
| 2026-08-23 ~ 08-29 | 세션 중 승격(sudo) 권한 체계, /admin 콘솔 신설, 권한 판정 단일 계층화, 시스템·조직 관리자 경계 확정 (Iteration 37) |
| 2026-07-26 ~ 08-01 | 중앙 알림 시스템 완성(알림 센터·벨 배지), CI 사전 검증 도구, 관리자 권한 체계 설계 재검토 (Iteration 33) |
| 2026-07-19 ~ 07-25 | 배포 삭제 정리 상태 표시·자체 복구, 고아 리소스 GC 운영 검증, 반응형 사이드바, 릴리즈 이미지 보호 (Iteration 32) |
| 2026-07-12 ~ 07-18 | 클러스터 해제 재설계(리소스 자동 회수), 스케줄러·모니터링 자동 배포, gpuTypes 수정 API, 비주얼 아이덴티티 개편·다크 테마 (Iteration 31) |
| 2026-07-05 ~ 07-11 | v0.7.0 릴리즈 후속 — 멀티테넌시 격리 강화, 자동 배치 사전 검증, 해제·조직 변경 preflight 가드, 사용자별 API 한도 (Iteration 30) |