본문으로 건너뛰기

초기 비밀번호 변경 (커미셔닝 필수)

AI 스택을 설치한 뒤, 사람이 로그인하는 화면의 계정을 정리하는 절차입니다. 서비스끼리 쓰는 키 회전은 비밀번호 · API 키 변경 에 있습니다.


관리 콘솔 계정

AI 관리 콘솔환경변수로 계정을 정합니다. 데이터베이스에 사용자를 두지 않으므로, 화면에서 비밀번호를 바꾸는 기능이 없습니다.

환경변수기본값
ADMIN_AUTH_USERNAME로그인 아이디admin
ADMIN_AUTH_PASSWORD로그인 비밀번호없음 — 설치할 때 반드시 지정
ADMIN_SESSION_SECRET세션 서명 키비우면 기동할 때마다 새로 생성
여기는 기본 비밀번호가 없습니다

ADMIN_AUTH_PASSWORD 를 비워 두면 콘솔이 기동을 거부합니다. 즉 "기본값을 그대로 쓰고 있었다" 가 일어날 수 없는 구조입니다. 설치할 때 정한 값이 곧 운영 값이므로, 그 값이 임시로 정한 약한 값이 아닌지 커미셔닝 때 한 번 점검하세요.

바꾸는 법

bin/passwd.sh 가 관리하는 키 목록에 콘솔 계정은 들어 있지 않습니다. 환경 파일을 직접 고치고 재기동합니다.

sudo vi /etc/kopens/plantpulse-ai.env # ADMIN_AUTH_PASSWORD 수정
cd /home/kopens/plantpulse-ai/bin
./up.sh # 컨테이너 재생성
세션 서명 키를 비워 두면 재기동마다 전원 로그아웃됩니다

ADMIN_SESSION_SECRET 이 없으면 기동할 때마다 키가 새로 만들어집니다. 값을 지정해 두면 재기동해도 로그인이 유지됩니다.


인프라 계정과 API 키

서비스끼리 쓰는 자격증명입니다. bin/passwd.sh 가 대상 목록을 갖고 있습니다.

cd /home/kopens/plantpulse-ai/bin

./passwd.sh --list # 무엇을 바꿀 수 있는지 (현재값은 마스킹)
./passwd.sh --list --show # 현재값 전체
./passwd.sh PP_INBOUND_API_KEY
무엇
DOCKER_NEO4J_PASSWORDNeo4j (그래프 스토리지)
RAG_API_KEYRAG API 키 — copliot-web · lightrag · rag-api 가 함께 씁니다
VLLM_API_KEYvLLM API 키 — lightrag · insight-api 가 함께 씁니다
LITELLM_MASTER_KEYLiteLLM 마스터 키
LITELLM_SALT_KEYLiteLLM 솔트 키
PP_INBOUND_API_KEY뒷단 인바운드 키 — rag · insight · parser · vision 이 함께 씁니다
PP_INBOUND_API_KEY 를 빈 값으로 두지 마세요

이 키가 비면 뒷단 네 서비스가 전부 무인증이 됩니다(각 서비스가 "키가 없으면 통과"로 동작합니다). 회전 중에도 빈 값이 새어 나가지 않게, passwd.sh파일을 먼저 고치고 그다음 재기동하는 순서를 지킵니다. 직접 고칠 때도 같은 순서를 지키세요.

여러 서비스가 함께 쓰는 키가 많습니다

RAG_API_KEY · VLLM_API_KEY · PP_INBOUND_API_KEY 는 소비자가 여럿입니다. 한 곳만 고치면 나머지가 인증에 실패하므로, passwd.sh 로 바꾸고 스택 전체를 재기동하세요.


확인

# 콘솔이 떴는가
curl -sf http://127.0.0.1:9080/ping && echo OK

브라우저에서 옛 비밀번호로 로그인이 막히는지 직접 확인하세요.


이 페이지가 다루지 않는 것

대상어디에
뒷단 인바운드 키 · LLM 키 · Neo4j 등비밀번호 · API 키 변경
AI Chat Web 사용자 계정플랫폼 사용자 체계를 따릅니다 → 플랫폼 사용자 관리
플랫폼·Edge·Studio 의 초기 계정각 제품 문서의 같은 이름 페이지

관련 문서