시크릿 교체
JWT 서명 시크릿
섹션 제목: “JWT 서명 시크릿”/etc/labpod/labpod.env의 LABPOD_JWT_SECRET은 서버의 세션 서명 키입니다. 이 시크릿을 교체하면 활성 사용자 세션이 모두 무효화되어 모든 사용자가 로그아웃됩니다.
조용한 시간대에 교체하십시오:
NEW_SECRET=$(openssl rand -hex 32)sudo sed -i "s/^LABPOD_JWT_SECRET=.*/LABPOD_JWT_SECRET=$NEW_SECRET/" /etc/labpod/labpod.envsudo systemctl restart labpod# Run these as rootNEW_SECRET=$(openssl rand -hex 32)sed -i "s/^LABPOD_JWT_SECRET=.*/LABPOD_JWT_SECRET=$NEW_SECRET/" /etc/labpod/labpod.envsystemctl restart labpod재시작 후 사용자는 다시 로그인해야 합니다. 실행 중인 워크스페이스는 영향을 받지 않습니다. 컨테이너는 계속 실행되고 브라우저 세션만 무효화됩니다.
루트 관리자 비밀번호
섹션 제목: “루트 관리자 비밀번호”LabPod root 계정 비밀번호(http://…:24680에서 로그인 시 사용)는 Linux 시스템이 아닌 LabPod 데이터베이스에 저장됩니다. 이를 교체해도 호스트의 root Linux 계정에는 영향을 미치지 않습니다.
sudo labpod admin --db /var/lib/labpod/labpod.db set-password root# You will be prompted for the new password.
# Or non-interactively:printf '%s\n' 'new-password' | sudo labpod admin --db /var/lib/labpod/labpod.db set-password root# Run these as rootlabpod admin --db /var/lib/labpod/labpod.db set-password root# You will be prompted for the new password.
# Or non-interactively:printf '%s\n' 'new-password' | labpod admin --db /var/lib/labpod/labpod.db set-password root같은 명령을 모든 사용자 계정에도 사용할 수 있습니다:
sudo labpod admin --db /var/lib/labpod/labpod.db set-password alice# Run these as rootlabpod admin --db /var/lib/labpod/labpod.db set-password alice이 명령은 항상 LabPod 비밀번호만 교체하며 Linux 비밀번호는 절대 바뀌지 않습니다.