Enterprise Core 운영
Konduo Enterprise Core는 Community Core 위에 라이선스, 고가용성, 고급 감사, 외부 인증, MCP 게이트웨이, 이상 징후 분석, 관계 분석, 분석 워크스페이스, 컴플라이언스 점검을 덧씌웁니다. 공통 리소스와 플러그인 계약은 CE를 따르고, Enterprise 전용 기능은 확장 계층과 기여 지점으로만 연결됩니다.
주요 역할
- 라이선스 상태와 권한 부여 정보를 기준으로 Enterprise 기능 가용성을 제어합니다.
- PostgreSQL 기반 리더 선출과 멤버십으로 HA 쓰기 경로를 보호합니다.
- MCP 카탈로그, 리소스, 도구 엔드포인트를 읽기 중심 운영 인터페이스로 제공합니다.
- 이상 징후 규칙, 상관관계 분석, 관계 그래프, 로그 근거를 리소스 운영 흐름에 연결합니다.
- 관련 리소스의 메트릭 패널을 분석 워크스페이스로 구성하고, 시간 탐색, 프레젠테이션, RCA 근거 검토를 하나의 화면에서 수행합니다.
- 외부 인증 공급자, 감사 로그, API 서버 로그, 컴플라이언스 점검을 Enterprise 설정 화면에 노출합니다.
운영 흐름
- 라이선스와 HA 상태를 먼저 확인한 뒤 Enterprise 기능이 기대한 권한 부여 정보로 활성화되는지 점검합니다.
- 외부 인증 공급자를 등록할 때 로컬 관리자 계정을 유지하고, 그룹/도메인 관문과 RBAC 매핑을 분리해 검증합니다.
- MCP는 API 키 또는 OAuth 범위로 제한하고, 리소스/도구 설명자가 읽기 중심인지 확인합니다.
- 이상 징후 규칙은 메트릭 소스, 로그 소스, 관계 근거와 함께 연결해야 분석 품질이 높아집니다.
- 분석 워크스페이스에서는 현재 읽기 권한이 있는 리소스만 패널과 RCA 근거에 나타나는지 확인하고, 고정 시간 구간과 실시간 구간의 갱신 차이를 구분합니다.
- 릴리즈와 배포에서는 CE 기준 버전, EE 패치 접미사, 매뉴얼 이미지, 라이선스 부트스트랩 산출물을 함께 확인합니다.
최초 관리자 준비
Konduo는 운영 환경에 알려진 기본 관리자 비밀번호를 만들지 않습니다. 마이그레이션과 기준 데이터 적용을 마친 새 데이터베이스는 운영자가 일회성 부트스트랩 명령을 실행할 때까지 /readyz에서 setup_required를 보고합니다. 비밀번호는 명령행 인수가 아닌 표준 입력 또는 권한이 0600인 파일로 전달해야 합니다.
로컬 개발 환경에서는 다음 순서로 실행합니다.
task db:postgres:up
task db:seed
printf '%s\n' "$INITIAL_ADMIN_PASSWORD" | task backend:admin:bootstrap
task runDocker Compose에서는 Enterprise 백엔드와 같은 이미지 및 환경으로 명령을 실행합니다.
printf '%s\n' "$INITIAL_ADMIN_PASSWORD" | \
docker compose --env-file docker/compose.release.env \
-f docker/compose.yml run --rm -T backend \
admin-bootstrap --username admin --password-stdinKubernetes 배포에서는 백엔드와 같은 데이터베이스 및 암호화 설정을 사용하는 일회성 Job을 만듭니다. 초기 비밀번호 Secret을 메모리 기반 볼륨에 마운트하고 admin-bootstrap --username admin --password-file /run/konduo-bootstrap/password를 실행합니다. 상태가 complete가 되면 Job과 Secret을 삭제합니다.
최초 로그인에서는 즉시 비밀번호를 변경해야 합니다. 완료 후 부트스트랩을 다시 실행해도 기존 계정은 변경되지 않습니다. 이후 recovery_required 상태가 되면 부트스트랩이 아니라 승인된 비밀번호 재설정 또는 검증된 백업 복구 절차를 사용합니다.
경계
- Enterprise 기능은 CE에 직접 구현하지 않고
enterprise/확장 계층, 패치, 기여 구현으로 연결합니다. - MCP 설명자, 이상 징후 규칙, 고가용성, 라이선스, 고급 보안, 고급 분석 문서는 EE 소스에 둡니다.
- 상태 변경 작업은 MCP 설명자만으로 확장하지 않고 기존 RBAC, 감사, 확인 문구 경계를 유지합니다.
관련 문서
enterprise/docs/manual-source-contract.mdenterprise/docs/manual/analysis-workspace/ko/index.mdenterprise/docs/editions/plugin-boundary.mdenterprise/docs/auth-provider-architecture.mdenterprise/docs/instance-relations-contract.mdenterprise/docs/runbooks/release-readiness-checklist.mdbackend/docs/administrator-bootstrap.md