웹 화면 로그인 계정
데이터레이크 안에는 사람이 브라우저로 로그인하는 화면이 여럿 있습니다. 서비스 계정(비밀번호 · API 키 바꾸기)과 저장소가 다르고, 바꾸는 방법도 화면마다 다릅니다.
| 화면 | 주소 | 계정 변수 | 바꾸는 방법 |
|---|---|---|---|
| 관리 콘솔 | https://<서버IP>:4950/ | PP_DATALAKE_ADMIN_USER / PP_DATALAKE_ADMIN_PASSWORD | passwd.sh |
| 데이터 게이트웨이 콘솔 | https://<서버IP>:5501/ | PP_DATA_GATEWAY_WEB_USER / PP_DATA_GATEWAY_WEB_PASSWORD | 사이드카 + 재시작 |
| CEP 콘솔 | https://<서버IP>:7401/ | PP_CEP_WEB_USER / PP_CEP_WEB_PASSWORD | 사이드카 + 재시작 |
| Grafana | https://<서버IP>:3000/ | Grafana 자체 계정 | Grafana 화면 안에서 |
| Kestra | https://<서버IP>:8380/ | PP_KESTRA_ADMIN_EMAIL / PP_KESTRA_ADMIN_PASSWORD | 사이드카 + 재시작 |
| MinIO 콘솔 | http://<서버IP>:9001/ | PP_MINIO_USER / PP_MINIO_PASSWORD | passwd.sh (서비스 계정과 같은 값) |
| Temporal UI · Spark UI | http://<서버IP>:8233/ · :4440/ | 로그인 없음 | 사설망에서만 열어 두세요 |
기본값 목록은 초기 비밀번호 변경에 있습니다. 이 페이지에는 값을 적지 않습니다.
관리 콘솔 (:4950 · :4949)
| 변수 | 기본값 | 설명 |
|---|---|---|
PP_DATALAKE_ADMIN_USER | admin | 로그인 이름. 바꿀 수는 있지만 passwd.sh 는 비밀번호만 다룹니다 |
PP_DATALAKE_ADMIN_PASSWORD | 2026-09-05 이후 설치본은 개발용 기본값, 그 전은 비어 있음 | 비어 있으면 콘솔만 꺼지고 스택은 정상 기동합니다 |
PP_DATALAKE_ADMIN_API_KEY | 없음 | 로그 엔드포인트를 기계가 부를 때의 X-API-Key. 비면 키 인증만 꺼집니다 |
cd /opt/kopens/plantpulse-platform-docker
bin/passwd.sh PP_DATALAKE_ADMIN_PASSWORD # 프롬프트로 새 값
--list 에 이 키가 없는 옛 설치 패키지라면 사이드카를 직접 고칩니다. 서버 쪽 계정이 따로 없어서 이 경우에는 파일 편집으로 충분합니다.
sudo vi /etc/kopens/plantpulse-platform.env
# PP_DATALAKE_ADMIN_PASSWORD=<새비밀번호>
cd /opt/kopens/plantpulse-platform-docker/bin
./restart-datalake.sh
PP_DATALAKE_ADMIN_PASSWORD 가 비어 있다는 뜻입니다. 장애가 아니라 커미셔닝에서 빠뜨린 것입니다. 위 방법으로 값을 넣고 재시작하면 열립니다. pd doctor 도 같은 이름을 «선택 시크릿 미설정» 으로 알려 줍니다.
질의 콘솔 둘 — 데이터 게이트웨이 · CEP
데이터 게이트웨이 콘솔(SQL 실행)과 CEP 콘솔(EQL 규칙)은 각자 브라우저 로그인이 있습니다. 비밀번호는 기본값이 없고, 비어 있으면 그 콘솔 하나만 로그인을 거부합니다. 데이터레이크는 뜨고 다른 콘솔은 영향이 없습니다.
| 변수 | 기본값 | 렌더되는 곳 |
|---|---|---|
PP_DATA_GATEWAY_WEB_USER / PP_DATA_GATEWAY_WEB_PASSWORD | admin / 없음 | plantpulse-data-gateway/config/plantpulse-jdbc.properties 의 data.gateway.web.* |
PP_CEP_WEB_USER / PP_CEP_WEB_PASSWORD | admin / 없음 | plantpulse-cep/config/plantpulse-cep.properties 의 cep.web.* |
이 둘은 회전 대상이 아니라는 결정입니다(2026-09-07). passwd.sh 에 키가 없고, 주면 거부합니다. 사이드카에 적고 재시작합니다 — 서버 쪽 계정이 없으므로 그것으로 끝입니다.
sudo vi /etc/kopens/plantpulse-platform.env
# PP_DATA_GATEWAY_WEB_PASSWORD=<새비밀번호>
# PP_CEP_WEB_PASSWORD=<새비밀번호>
cd /opt/kopens/plantpulse-platform-docker/bin
./restart-datalake.sh
install.sh 를 다시 돌리면 «이 기능이 꺼져 있다» 목록에 이 두 이름과 적을 파일을 알려 줍니다.
옛 plantpulse-sql(4000 포트)의 SQL 화면은 폐기됐습니다(2026-09-07). SQL 을 실행하는 자리는 데이터 게이트웨이 콘솔 https://<서버IP>:5501/ 이고, 관리 콘솔의 «도구» 화면에서 카드로 열립니다.
Grafana (:3000)
시계열 대시보드입니다. TLS 로만 답합니다 — http:// 로 열면 400 이 납니다.
Grafana 의 관리자 계정은 Grafana 자신의 데이터베이스에 있습니다. 데이터레이크는 PP_GRAFANA_* 같은 환경 변수를 읽지 않습니다 — Grafana 기동 스크립트는 아무 값도 넘기지 않고 그냥 서버를 띄웁니다. 그래서 바꾸는 자리는 Grafana 화면입니다: 로그인 → 왼쪽 아래 프로필 → Change password. 기본값은 초기 비밀번호 변경을 보세요.
Grafana 의 데이터 디렉터리(plantpulse-timeseries/dashboard/data)는 이미지 트리 안에 있고 볼륨이 아닙니다. 화면에서 바꾼 비밀번호와 대시보드 편집은 컨테이너의 쓰기 계층에만 남아, update.sh · restart-datalake.sh 처럼 컨테이너를 다시 만드는 작업 뒤에는 이미지가 실은 값으로 돌아갑니다. 제품 결함으로 보고돼 있습니다. 수정본이 나오기 전까지는 재생성 뒤 Grafana 비밀번호를 다시 확인하세요.
Kestra (:8380)
데이터 파이프라인 엔진입니다. TLS 로만 답합니다.
| 변수 | 기본값 |
|---|---|
PP_KESTRA_ADMIN_EMAIL | admin@plantpulse.io |
PP_KESTRA_ADMIN_PASSWORD | 개발용 기본값 — 초기 비밀번호 변경 |
PP_KESTRA_DB_PASSWORD 는 다른 값입니다. Kestra 가 PostgreSQL 에 붙을 때 쓰는 백엔드 계정이고, 사람이 로그인하는 계정이 아닙니다.
S3 아카이브를 제출하는 웨어하우스 서비스가 Kestra 계정을 자기 기동 스크립트에 하드코딩하고 있던 결함이 보고돼 있습니다. Kestra 비밀번호를 바꾼 뒤 아카이브가 조용히 멈추면 그것입니다 → 초기 비밀번호 변경 — Kestra
MinIO 콘솔 (:9001)
오브젝트 스토리지의 관리 화면입니다. 로그인 계정이 서비스 계정과 같은 값(PP_MINIO_USER / PP_MINIO_PASSWORD)이라 passwd.sh PP_MINIO_PASSWORD 로 바꾸면 화면 로그인도 함께 바뀝니다. pd 가 감시하는 것은 S3 API 포트 9000 이고, 사람이 여는 화면은 9001 입니다.