초기 비밀번호 변경 (커미셔닝 필수)
AI 스택을 설치한 뒤, 사람이 로그인하는 화면의 계정을 정리하는 절차입니다. 서비스끼리 쓰는 키 회전은 비밀번호 · API 키 변경 에 있습니다.
관리 콘솔 계정
AI 관리 콘솔 은 환경변수로 계정을 정합니다. 데이터베이스에 사용자를 두지 않으므로, 화면에서 비밀번호를 바꾸는 기능이 없습니다.
| 환경변수 | 뜻 | 기본값 |
|---|---|---|
ADMIN_AUTH_USERNAME | 로그인 아이디 | admin |
ADMIN_AUTH_PASSWORD | 로그인 비밀번호 | 없음 — 설치할 때 반드시 지정 |
ADMIN_SESSION_SECRET | 세션 서명 키 | 비우면 기동할 때마다 새로 생성 |
ADMIN_AUTH_PASSWORD 를 비워 두면 콘솔이 기동을 거부합니다. 즉 "기본값을 그대로
쓰고 있었다" 가 일어날 수 없는 구조입니다. 설치할 때 정한 값이 곧 운영 값이므로,
그 값이 임시로 정한 약한 값이 아닌지 커미셔닝 때 한 번 점검하세요.
바꾸는 법
bin/passwd.sh 가 관리하는 키 목록에 콘솔 계정은 들어 있지 않습니다.
환경 파일을 직접 고치고 재기동합니다.
sudo vi /etc/kopens/plantpulse-ai.env # ADMIN_AUTH_PASSWORD 수정
cd /home/kopens/plantpulse-ai/bin
./up.sh # 컨테이너 재생성
ADMIN_SESSION_SECRET 이 없으면 기동할 때마다 키가 새로 만들어집니다. 값을 지정해
두면 재기동해도 로그인이 유지됩니다.
인프라 계정과 API 키
서비스끼리 쓰는 자격증명입니다. bin/passwd.sh 가 대상 목록을 갖고 있습니다.
cd /home/kopens/plantpulse-ai/bin
./passwd.sh --list # 무엇을 바꿀 수 있는지 (현재값은 마스킹)
./passwd.sh --list --show # 현재값 전체
./passwd.sh PP_INBOUND_API_KEY
| 키 | 무엇 |
|---|---|
DOCKER_NEO4J_PASSWORD | Neo4j (그래프 스토리지) |
RAG_API_KEY | RAG API 키 — copliot-web · lightrag · rag-api 가 함께 씁니다 |
VLLM_API_KEY | vLLM API 키 — lightrag · insight-api 가 함께 씁니다 |
LITELLM_MASTER_KEY | LiteLLM 마스터 키 |
LITELLM_SALT_KEY | LiteLLM 솔트 키 |
PP_INBOUND_API_KEY | 뒷단 인바운드 키 — rag · insight · parser · vision 이 함께 씁니다 |
PP_INBOUND_API_KEY 를 빈 값으로 두지 마세요이 키가 비면 뒷단 네 서비스가 전부 무인증이 됩니다(각 서비스가 "키가 없으면 통과"로
동작합니다). 회전 중에도 빈 값이 새어 나가지 않게, passwd.sh 가 파일을 먼저 고치고
그다음 재기동하는 순서를 지킵니다. 직접 고칠 때도 같은 순서를 지키세요.
RAG_API_KEY · VLLM_API_KEY · PP_INBOUND_API_KEY 는 소비자가 여럿입니다. 한 곳만
고치면 나머지가 인증에 실패하므로, passwd.sh 로 바꾸고 스택 전체를 재기동하세요.
확인
# 콘솔이 떴는가
curl -sf http://127.0.0.1:9080/ping && echo OK
브라우저에서 옛 비밀번호로 로그인이 막히는지 직접 확인하세요.
이 페이지가 다루지 않는 것
| 대상 | 어디에 |
|---|---|
| 뒷단 인바운드 키 · LLM 키 · Neo4j 등 | 비밀번호 · API 키 변경 |
| AI Chat Web 사용자 계정 | 플랫폼 사용자 체계를 따릅니다 → 플랫폼 사용자 관리 |
| 플랫폼·Edge·Studio 의 초기 계정 | 각 제품 문서의 같은 이름 페이지 |
관련 문서
- AI 관리 콘솔 — 콘솔 사용법과 세션 정책
- 비밀번호 · API 키 변경 — 키 회전 전반
- 설치 및 설정