Blog

H-MAS v0.9.0 release

3 minute read

H-MAS v0.9.0

“조직이 스스로 운영하고, 플랫폼은 경계를 지킨다”

세션 중 승격(sudo)과 /admin 콘솔로 시스템 관리자·조직 관리자의 경계를 분리하고, 정책 소유를 조직에 위임하며, 직접 엔드포인트 봉인·SSRF 가드·중앙 알림·노드 실사용률 관측·모델 메타데이터 카드로 운영 안전성과 가시성을 높인 프리뷰 버전입니다. 버전 정책(#722)에 따라 단계 명칭 없이 v0.9.0으로 명명합니다.

Highlights

  • 관리자 권한 / 승격(sudo) 콘솔 — 세션 중 승격(만료 전 클릭 연장, 총 상한 1시간)·감사 기록, 관리자 API /api/admin 네임스페이스 분리, /admin 콘솔(사용자·조직 상세·org_admin 지정/회수·전역 모니터링·빌트인 정책·고아 Work)
  • 정책 조직 소유 위임 — 배치 전략·리소스 프로파일·장애 복구 정책의 빌트인은 템플릿, 조직이 복사해 소유·수정(org_admin 쓰기 개방), 가져오기·빌트인 콘솔
  • 추론 경로 봉인 — 직접 엔드포인트(NodePort) 무인증 경로 봉인(배포별 내부 인증 키), 모든 추론 트래픽은 H-MAS 프록시 경유. 프록시 응답 헤더 타임아웃 설정화(기본 300s)
  • 클러스터 운영 — 정책 인지 조작 UI 게이팅, 외부 접근 주소·gpuTypes 수정 API, 해제·조직 변경 preflight 가드, 네임스페이스 자동 전파 조직 격리, xxxxxxxxxxx·모니터링 propagation 자동 배포, 고아 Work 정리·GC
  • 모니터링 / 알림 — 노드 CPU·메모리·디스크·네트워크 실사용률, idle 표시 정비, CP Prometheus 이중 수집 해소·리로드 복원, 중앙 알림 시스템(알림 센터·벨 배지)
  • 모델 / 인스턴스 — 모델 메타데이터 등록 시점 수집(HF 자동 채움)과 모델 정보·서빙 최적화 설정 카드, 모델 상세 Sheet, 온보딩 스타터 모델 5종
  • 운영 자기 치유 — 배포 DB/xxxxx 불일치 replicas 수렴, 삭제 레이스·PVC retention·webhook-certs SyncFailed 해소, 고아 pending 스위퍼, rollout 롤백 이력 정합
  • UX / 접근성 — 스위스 테크니컬 비주얼 아이덴티티, 반응형 사이드바, 아이콘 컨트롤 aria-label·포커스 복귀·키보드 진입점, 로그 뷰어 가독성
  • 보안 게이트 — apiEndpoint SSRF 가드, Trivy HIGH·hadolint warning 차단 승격, Semgrep 오탐 정리·액션 SHA 고정, 릴리즈 의존성 패치 갱신

Breaking Changes

  • 관리자 API 경로 이동 — 관리자 전용 라우트가 /api/admin 트리로 이동(구 경로 별칭 없음), 호출에 세션 중 승격 필요 (#615, #612)
  • 직접 엔드포인트(NodePort) 봉인 — NodePort 직접 호출은 401, 프록시(/v1) 경유 필수. 기존 배포는 다음 재배포 시 전환 (#676)
  • 배포 생성 조직 컨텍스트 필수 — X-Org-ID 미해석 시 403, hmas-serving 폴백 제거 (#660)
  • xxxxxx-xxx 스케줄러 타입 제거 — 허용 schedulerType은 none·xxxxxxxxxxx (#599)
  • DB 마이그레이션 동반 변경 — 정책 소유 모델 전환(000051), 모델 tags 컬럼 제거·metadata 대체(000052), 스타터 모델 시드 및 미참조 구세대 빌트인 삭제(000053), auto-* 배치 전략 preserve 기본값 false 일괄 전환(000055) (#679, #690, #706, #734)
  • 클러스터 gpu-types 라벨 계약 제거 — gpuTypes는 DB 단일 소스 (#523)
  • Helm — 차트 0.3.0, appVersion 0.9.0, Pod/컨테이너 securityContext 기본 강화 (#646)

상세 마이그레이션 가이드는 CHANGELOG.md를 참조하세요.

Quick Start

# 자동 설치 (xxxxxxx + H-MAS)
./scripts/install.sh --registry-token <GHCR-PAT>

# 접속
# 웹 콘솔: http://localhost:30000
# API:     http://localhost:30080

상세 설치 가이드: INSTALLATION_GUIDE.md 멤버 클러스터 온보딩 가이드: docs/guide/

Docker Images

ImageTag
ghcr.io/xxxxxxxxxx/hmas-backendv0.9.0, latest
ghcr.io/xxxxxxxxxx/hmas-frontendv0.9.0, latest

Full Changelog

전체 변경사항은 CHANGELOG.md를 참조하세요.

개발 히스토리

v0.7.0 릴리즈 이후 v0.9.0까지의 주간 개발 기록입니다.

기간주요 내용
2026-09-20 ~ 09-26v0.9.0 릴리즈 — 온보딩 스타터 모델 재편, 삭제 조직 클러스터 배정 정리, 프록시 응답 타임아웃 설정화, 접근성 정비, 버전 정책 재편 (Iteration 41)
2026-09-13 ~ 09-19모델 메타데이터 등록 시점 수집, 모델 정보·서빙 최적화 카드, 모델 상세 Sheet, 배포 replicas 실제 상태 수렴 (Iteration 40)
2026-09-06 ~ 09-12정책 조직 소유 위임, 직접 엔드포인트 무인증 경로 봉인, apiEndpoint SSRF 가드, 일반 메뉴 승격 불요 원칙 확정 (Iteration 39)
2026-08-30 ~ 09-05승격 클릭 연장(총 1시간 상한), 조직 감사 로그, 조직 관리자 계정 생성, 노드 리소스 탭, Trivy HIGH 차단 (Iteration 38)
2026-08-23 ~ 08-29세션 중 승격(sudo) 권한 체계, /admin 콘솔 신설, 권한 판정 단일 계층화, 시스템·조직 관리자 경계 확정 (Iteration 37)
2026-07-26 ~ 08-01중앙 알림 시스템 완성(알림 센터·벨 배지), CI 사전 검증 도구, 관리자 권한 체계 설계 재검토 (Iteration 33)
2026-07-19 ~ 07-25배포 삭제 정리 상태 표시·자체 복구, 고아 리소스 GC 운영 검증, 반응형 사이드바, 릴리즈 이미지 보호 (Iteration 32)
2026-07-12 ~ 07-18클러스터 해제 재설계(리소스 자동 회수), 스케줄러·모니터링 자동 배포, gpuTypes 수정 API, 비주얼 아이덴티티 개편·다크 테마 (Iteration 31)
2026-07-05 ~ 07-11v0.7.0 릴리즈 후속 — 멀티테넌시 격리 강화, 자동 배치 사전 검증, 해제·조직 변경 preflight 가드, 사용자별 API 한도 (Iteration 30)