콘텐츠로 이동

외부 접속 설정

Backend.AI GO는 기본적으로 OpenAI 호환 Continuum Router를 127.0.0.1에 바인드합니다. 외부 접속을 명시적으로 켜기 전에는 다른 장치에서 접근할 수 없습니다.

이 문서는 OpenAI 호환 클라이언트가 사용하는 Router(기본 포트 39080)를 다룹니다. REST API, MCP 엔드포인트, 데스크톱 앱 자체를 제공하는 관리 API 서버(기본 포트 8001)는 API > 관리 API에 별도의 외부 액세스 허용 스위치를 두고 있습니다. 보안 유의 사항은 MCP 엔드포인트 문서를 참고하세요.

외부 접속 구성

  1. API > 일반을 엽니다.
  2. TCP 서버가 꺼져 있으면 켭니다.
  3. Router 포트를 확인합니다. 현재 기본값은 39080입니다.
  4. 외부 액세스 허용을 켜고 경고를 확인합니다. Router는 loopback 대신 0.0.0.0에 바인드합니다.
  5. API > 보안에서 인증 정책을 검토합니다.
  6. API > 액세스 키에서 원격 클라이언트용 access key를 만듭니다.
  7. 선택한 포트를 호스트 방화벽에서 의도한 사설 네트워크에만 허용합니다.

포트 변경은 Router를 활성화하거나 다시 시작할 때 적용됩니다. External access 토글은 Router가 사용할 bind 주소를 바꿉니다.

다른 장치에서 연결

호스트의 LAN 주소와 구성한 Router 포트를 사용합니다.

curl http://192.168.1.10:39080/v1/models \
  -H "X-API-Key: YOUR_ACCESS_KEY"

OpenAI 호환 클라이언트에는 다음 base URL을 사용합니다.

http://192.168.1.10:39080/v1

보안 점검 목록

  • 필요하지 않을 때는 external access를 끕니다.
  • Router를 공용 인터넷에 직접 노출하지 않습니다.
  • 원격 클라이언트에 access key를 요구합니다.
  • 방화벽 규칙을 신뢰할 수 있는 subnet 또는 특정 장치로 제한합니다.
  • 신뢰할 수 없는 네트워크를 건너야 하면 VPN이나 인증된 reverse proxy를 사용합니다.
  • 키가 노출되면 즉시 교체합니다.

0.0.0.0은 모든 네트워크 인터페이스에서 요청을 받습니다. API 키가 네트워크 수준 제한을 대신하지는 않습니다.

문제 해결

원격 요청이 실패하면 다음을 확인합니다.

  1. API > 일반에서 Router가 실행 중인지 확인합니다.
  2. 클라이언트가 Management API 포트가 아니라 구성한 Router 포트를 쓰는지 확인합니다.
  3. 외부 액세스 허용이 켜져 있는지 확인합니다.
  4. 방화벽 규칙과 LAN routing을 확인합니다.
  5. API > 액세스 키의 키를 확인합니다.
  6. 먼저 호스트에서 http://127.0.0.1:39080/v1/models를 시험합니다.