셀프 호스팅 FAQ(Self-Hosting FAQs)

셀프 호스팅 FAQ(Self-Hosting FAQs)

셀프 호스팅 롤아웃 전후에 팀이 가장 자주 묻는 질문들에 대한 답변이에요. 실습 도움이 필요하면 Troubleshooting과 Scaling을 참고하거나 플랫폼 팀과 상담하세요.

출처: 문서

본문

접근과 라이선스

셀프 호스팅하려면 Enterprise 라이선스가 필요한가요?

네. 셀프 호스팅은 Enterprise 기능이에요. 라이선스에는 서명된 CONFIDENT_LICENSE_KEY와 컨테이너 이미지를 가져올 자격 증명이 포함돼요. 플랫폼 팀과 상담해 설정하세요.

컨테이너 이미지와 라이선스 키는 어떻게 받나요?

Confident AI가 Enterprise 플랜과 함께 둘 다 제공해요: 레지스트리에서 퍼스트파티 이미지를 가져올 AWS access key ID와 시크릿, 그리고 CONFIDENT_LICENSE_KEY. 차트가 이 자격 증명으로 이미지 풀 시크릿을 만들어 갱신해 줘요.

라이선스 키가 없으면 어떻게 되나요?

앱은 시작하지만, 유효한 CONFIDENT_LICENSE_KEY가 있을 때까지 모든 기능이 차단돼요. 키는 클러스터 안에서 검증되며 라이선스 서버로의 호출이 없으므로, 에어갭(air-gapped) 환경에서도 동작해요.

데이터와 보안

내 데이터 중 네트워크 밖으로 나가는 것이 있나요?

없어요. 모든 애플리케이션 데이터(트레이스, 데이터셋, 프롬프트, 평가 결과)는 여러분의 계정에서 Terraform이 프로비저닝한 클라우드 서비스에 있어요. Confident AI는 그 데이터에 접근할 수 없고 텔레메트리도 받지 않아요. Security & Compliance를 참고하세요.

OPENAI_API_KEY가 필수인가요?

아니요. Confident AI의 내장 평가 제공자가 OpenAI에서 실행되는데, 이를 뒷받침해요. 선택 사항이에요. 생략하고 자체 모델 제공자를 연결하거나, 앱의 AI Connections에서 프로젝트별 LLM 게이트웨이를 연결하면 돼요.

완전히 에어갭으로 실행할 수 있나요?

네. Confident AI는 평가를 위한 오프라인 이미지 전달과 셀프 호스팅 LLM 옵션을 제공하고, 라이선스 키는 로컬에서 검증돼요. 에어갭 롤아웃은 플랫폼 팀과 상담하세요.

사용자를 어떻게 인증하나요?

이메일·비밀번호, Google OAuth, 또는 SAML·OIDC를 통한 SSO 제공자. config.disableNonSsoLogin: true로 설정하면 SSO를 요구하고 비밀번호 로그인을 꺼요.

초대·비밀번호 재설정 이메일은 어떻게 보내나요?

자체 SMTP 릴레이(email.smtp.* + secrets.data.SMTP_PASSWORD) 또는 Resend API 키를 통해요. 하나가 설정되기 전에는 아무것도 보내지 않아요. Configuration 페이지의 Email 섹션을 참고하세요.

아키텍처와 인프라

기존 Kubernetes 클러스터를 가져올 수 있나요?

네. Terraform 모듈은 클러스터·데이터베이스·스토리지를 세우는 편의 기능이에요. 호환되는 클러스터를 이미 운영 중이라면 Terraform을 건너뛰고 Helm 차트를 직접 설치해 자체 PostgreSQL, 객체 스토리지, 아이덴티티를 가리키면 돼요.

내 PostgreSQL이나 Redis를 사용할 수 있나요?

네. secrets.data.DATABASE_URL(또는 시크릿 스토어)을 도달 가능한 PostgreSQL로 가리키고, redis.internal: false와 redis.externalUrl로 관리형·기존 Redis를 쓰면 돼요. ClickHouse는 차트가 클러스터 안에 배포해요.

클라우드 시크릿 스토어와 관리형 Redis를 꼭 써야 하나요?

그것이 권장 프로덕션 설정이고, 각 클라우드 가이드가 활성화해요. 대신 Kubernetes Secret에 시크릿을 담고 Redis를 클러스터 안에서 실행할 수도 있어요. 각 Deploy 페이지의 "Simpler option"을 참고하세요.

코드 실행기가 필요한가요?

네, 코드 기반 또는 트랜스포머 지표를 쓴다면요. 그것들은 여러분의 레지스트리로 미러링한 이미지로 만든 샌드박스형 함수(Lambda, Cloud Run, 또는 Azure Function)에서 실행돼요. 각 클라우드 가이드의 Infrastructure 단계에서 설정해요.

어떤 클라우드가 지원되나요?

AWS (EKS), GCP (GKE), Azure (AKS). 각각 공개 Terraform 모듈이 있어요. 한 대의 머신에서 빠른 시험을 원하면 POC 환경을 Docker Compose로 쓰세요.

운영

새 버전으로 어떻게 업그레이드하나요?

새 차트 버전(--version)과 values 파일로 helm upgrade를 실행해요. 차트가 일치하는 앱 이미지를 번들하므로, 업그레이드하기 전까지는 아무것도 바뀌지 않아요. 마이그레이션 단계가 있다면 릴리스 노트를 확인하세요.

시크릿은 어떻게 회전하나요?

클라우드 시크릿 스토어면 새 버전을 스토어에 쓰면 External Secrets Operator가 스스로 클러스터에 다시 동기화해요. Kubernetes Secret이면 값을 업데이트하고 helm upgrade를 실행해요.

앱은 시작 시 시크릿을 환경 변수로 읽으므로, 파드가 재시작할 때까지 변경된 Secret은 실행 중인 파드에 닿지 않아요. 새 값을 반영하려면 배포된 파드를 재시작하세요:

kubectl rollout restart deployment -n confident-ai

차트 관리 Secret을 바꾸는 helm upgrade는 이미 파드를 롤링합니다. 클라우드 시크릿 스토어 회전은 대역외로 일어나므로 직접 재시작을 실행해야 해요.

백업은 어떻게 처리되나요?

관리형 데이터베이스가 자동 백업을 수행하고 고가용성을 지원해요. 객체 스토리지는 제공자 수준의 내구성을 제공해요. ClickHouse는 영구 볼륨에서 실행되며 선택적으로 매일 밤 객체 스토리지로 백업해요. Redis는 캐시·큐 상태를 담으므로 잃어도 안전해요. 전체 그림은 Disaster Recovery를 참고하세요.

배포는 어떻게 확장하나요?

각 계층이 독립적으로 확장돼요: 애플리케이션 워크로드는 차트의 HPA 설정으로, ClickHouse는 스토리지와 샤드로, 데이터베이스와 관리형 Redis는 클라우드 인스턴스 크기로, 클러스터는 노드 풀로 확장해요. Scaling을 참고하세요.

더 알아보기