CDSW(Cloudera Data Science Workbench) 와 그 후속인 Cloudera AI 의 Admin → Security 에는 워크스페이스 전역에서 공개(public) 애플리케이션 생성을 허용할지 정하는 체크박스가 있다.
꺼져 있으면 모든 포트에서 애플리케이션 인증이 강제되고, 사용자는 비인증 애플리케이션을 만들 수 없다. 기본값이자 권장 상태다.
켜면 애플리케이션을 만들 때, 또는 기존 애플리케이션의 Settings 에서 Enable Unauthenticated Access 를 선택할 수 있게 된다. 이 상태의 애플리케이션은 URL 만 알면 누구나 열 수 있다.
다시 끄면 이미 공개로 열려 있던 애플리케이션의 접근이 차단된다. 반영 시점이 제품마다 다르다.
| 제품 | 해제 후 차단 시점 |
|---|---|
| Cloudera AI | 즉시 |
| CDSW | 약 1분 뒤 |
CDSW 에서 끄고 나서 곧바로 확인하면 아직 열려 있는 것처럼 보인다. 사전 공지 없이 끄면 사용 중인 쪽에서는 갑자기 끊긴 것으로 보이므로 작업 시간을 알려 둔다.
이 항목은 워크스페이스 전역 스위치라 "이 애플리케이션만 공개" 같은 세밀한 제어가 없다. 켜져 있는 동안에는 다른 사용자도 공개 애플리케이션을 만들 수 있다. 그래서 켜 두는 시간을 줄이는 것이 통제의 핵심이 된다.
Enable Unauthenticated Access 를 설정한다.공개 애플리케이션에는 민감 데이터 조회, 쓰기 기능, 내부 API 호출을 넣지 않는다는 개발 가이드를 함께 둔다.
비인증 공개 대신, 애플리케이션이 접속자를 식별해 자체 인가를 하는 방식이 더 안전하다. 플랫폼이 요청에 사용자 정보를 헤더로 주입한다.
| 헤더 | CDSW | Cloudera AI |
|---|---|---|
REMOTE-USER |
제공 | 제공 |
REMOTE-USER-PERM |
문서상 언급 없음 (확인 필요) | 제공 |
CDSW 에서는 권한 값 헤더를 기대하지 말고 REMOTE-USER 로 받은 사용자명을 애플리케이션이 자체 권한 테이블과 대조하는 편이 안전하다.
애플리케이션은 프로젝트에 read-only 이상 권한이 있는 사용자면 접근할 수 있다. 스위치를 꺼도 프로젝트 협업자 범위가 넓으면 실질적 노출 범위는 좁아지지 않는다.
CDSW 의 협업자(Collaborator) 역할은 프로젝트 Settings → Collaborators 에서 부여하며 네 단계다.
| 역할 | 범위 |
|---|---|
| Viewer | 코드 · 데이터 · 결과 읽기 |
| Operator | Viewer + 기존 Job 시작 · 중지 |
| Contributor | 파일 · 환경변수 편집, 세션 · 실험 · Job · 모델 실행, 엔진 설정 |
| Admin | 프로젝트 전체 권한 + 협업자 추가 + 프로젝트 삭제 |
Contributor 이상을 주는 것은 사실상 그 프로젝트가 접근하는 데이터에 대한 쓰기 권한을 주는 것과 같다. 프로젝트 코드 전체에 쓰기가 가능하므로, 코드에 삭제 로직을 심어 두면 다음 실행 때 실행한 사람의 권한으로 수행된다. 인원이 많으면 개인별 부여 대신 Team 단위로 묶어 관리한다.
협업자는 실행 중인 세션과 Job 에도 접근할 수 있다. 같은 보안 화면의 Allow only session creators to execute commands on active sessions 를 켜 두면 이 경로가 막힌다.
Site Administrator 는 팀 · 프로젝트에 명시적으로 추가되지 않아도 전체 활동에 접근한다. 이 체크박스를 바꿀 수 있는 사람도 Site Admin 전원이므로 계정 수를 최소로 유지한다.
CDSW · Cloudera AI 는 와일드카드 서브도메인으로 애플리케이션을 라우팅한다. 공개 애플리케이션을 켜면 그 서브도메인에 네트워크로 닿을 수 있는 모든 곳에서 접근 가능해진다. 사내망 한정이라 해도 사내 전체 노출이다. 앞단에 리버스 프록시나 WAF 를 두고 출발지 IP 를 제한하는 편이 낫다.
CDSW 는 세션당 노출 포트가 CDSW_APP_PORT, CDSW_READONLY_PORT, 그리고 폐기 예정인 CDSW_PUBLIC_PORT 셋뿐이다. 브라우저 에디터 기능이 CDSW_APP_PORT 를 쓰면 실제로는 둘만 남는다. 애플리케이션을 여러 개 띄우는 설계는 이 제약에 먼저 걸린다.
| 항목 | 흔한 기본값 | 권장 |
|---|---|---|
| User Web Browser Timeout | 14400분(10일) | 480~1440분 |
| Admin Web Browser Timeout | 14400분 | 사용자보다 짧게 |
| Default Model API keys expiration | 365일 | 90일 등으로 단축 검토 |
공개 애플리케이션 스위치가 꺼져 있더라도 브라우저 세션이 열흘간 유지되면 세션 탈취 위험이 훨씬 크다. 실무에서는 이쪽이 더 시급한 경우가 많다.
분기마다 체크박스 상태, 공개 애플리케이션 존재 여부, Site Admin 계정 목록, 타임아웃 값을 확인하고 증적을 남긴다.