플랫폼 밖의 프로그램이 이 테넌트에 접근할 때는 비밀번호 대신 토큰을 씁니다. 토큰에는 발급할 때의 테넌트가 고정되어 있어, 그 토큰으로는 그 테넌트에만 접근할 수 있습니다. 두 종류가 있습니다.

종류쓰는 곳발급 권한
MLflow 토큰학습 스크립트·노트북의 MLflow 클라이언트(MLFLOW_TRACKING_TOKEN)DEVELOPER · OPERATOR · ADMIN
컨테이너 토큰docker login 의 비밀번호 (내장 레지스트리 push/pull)모든 멤버. 단 push 는 develop 권한이 있는 DEVELOPER·OPERATOR·ADMIN 만 됩니다

개발자는 보통 아바타 메뉴의 계정 설정에서 자기 토큰을 발급합니다. 관리자 콘솔의 두 화면은 같은 발급 기능에 더해, 관리자가 테넌트 전체의 토큰을 감사하고 회수하는 자리입니다. 목록에 발급자 이메일이 함께 보입니다.

MLflow 토큰

MLflow 토큰
  1. 토큰 이름(무엇에 쓰는지)과 만료 일수를 적고 발급 을 누릅니다. 오래 두어야 하는 곳이 아니면 무기한 은 켜지 마세요.

  2. 발급 직후 카드에 시크릿과 그대로 복사할 두 줄이 한 번만 보입니다. 이 서버의 추적 주소가 채워져 있습니다.

    export MLFLOW_TRACKING_URI=<추적 URI>
    export MLFLOW_TRACKING_TOKEN=<발급한 토큰>
  3. 창을 닫으면 시크릿은 다시 볼 수 없습니다(서버가 원문을 보관하지 않습니다). 잃어버리면 회수하고 새로 발급합니다.

컨테이너 토큰

컨테이너 토큰

발급 흐름은 같고, 발급 카드에 복사할 docker login 명령이 완성돼 나옵니다.

docker login <레지스트리 호스> -u <테넌트> -p <발급한>

사용자명은 무엇이든 됩니다(토큰이 비밀번호입니다). 레지스트리가 localhost 가 아닌 HTTP 주소라면 Docker 데몬 설정의 insecure-registries 에 호스트를 등록해야 로그인됩니다.

회수와 감사

  • 행의 회수 를 누르면 그 토큰은 즉시 쓸 수 없게 됩니다. 발급자 본인이나 테넌트 ADMIN 이 회수할 수 있습니다.
  • 만료가 가까운 토큰에는 N일 내 만료 배지가 붙습니다. 회수·만료 숨기기 로 살아 있는 토큰만 볼 수 있습니다.
  • 발급·회수는 감사 로그mlflow_token.*, registry_token.* 로 남습니다.

2026-09-21 기준 플랫폼에 맞춰 작성했습니다.

© Geo-MLOps