커뮤니티 솔루션

ZimaOS에서 iCloudPD: 키링 및 MFA 인증 문제 해결

A ZimaOS user initialized boredazfcuk/icloudpd and created a keyring but still hit an MFA-cookie authentication failure.

boredazfcuk/icloudpd가 키링을 생성했는데도 인증에 실패한다면 저장된 비밀번호만 확인하지 말고, 컨테이너에 문서화된 초기화 절차를 다시 실행한 뒤 MFA 쿠키를 중점적으로 확인하세요. 이 Docker 이미지는 자동 사진 다운로드를 계속하려면 영구적인 /config 상태와 유효한 Apple 인증 세션이 모두 필요합니다.

원래 사용자는 이미 키링을 생성했지만 여전히 “쿠키에 다중 인증 정보가 없습니다.”라는 메시지를 받았습니다. 현재 업스트림 컨테이너 문서에서는 그 이유를 정확히 설명합니다. 초기화 과정에서 비밀번호를 저장하고 MFA 쿠키를 생성하며, 이후 이 쿠키는 정기적인 재인증이 필요합니다.

초기화 후 이중 인증 실패를 표시하는 icloudpd 컨테이너 터미널
컨테이너가 MFA 단계까지 진행했지만 초기화 후 인증 정보가 없다고 보고했습니다. 출처: IceWhale 커뮤니티 포럼.

영구 저장해야 하는 항목

호스트 폴더를 컨테이너의 /config 경로에 매핑하세요. 이 디렉터리에는 컨테이너를 다시 시작한 후에도 필요한 구성, Python 키링 파일, 인증 쿠키 및 상태 정보가 저장됩니다.

선택한 download_path에 따라 다운로드한 사진을 저장할 별도의 호스트 폴더를 매핑하세요. 사진 라이브러리를 삭제될 수 있는 컨테이너 파일 시스템 안에만 저장하지 마세요.

공식 초기화 명령 실행

업스트림 docker-icloudpd 구성 가이드에는 다음 명령이 안내되어 있습니다.

docker exec -it icloudpd sync-icloud.sh --Initialise

ZimaOS 컨테이너의 이름이 다르면 icloudpd를 해당 이름으로 바꾸세요.

키링은 인증의 일부일 뿐

초기화 중 스크립트는 Apple 계정 비밀번호를 요청하며, 승인하면 비밀번호를 키링에 저장합니다. 그런 다음 이중 인증을 처리하고 /config 아래에 쿠키를 생성합니다.

비밀번호는 저장되어 있지만 쿠키에 유효한 MFA 상태가 없으면, 컨테이너는 원본 스크린샷과 동일하게 계속 실패할 수 있습니다.

신뢰하는 Apple 기기에서 MFA 완료

메시지가 표시되면 신뢰하는 기기에서 로그인을 승인하고 대화형 터미널에 현재 인증 코드를 입력하세요. 이전 시도에서 사용한 만료된 코드를 재사용하지 마세요.

Apple에서 인증 코드를 전달하지 않거나 수락하지 않는다면 Docker를 의심하기 전에 Apple 계정으로 iCloud.com에 정상적으로 로그인할 수 있는지 확인하세요.

/config 소유권 및 권한 확인

컨테이너는 영구 구성 폴더에 키링과 쿠키 파일을 기록할 수 있어야 합니다. PUID/PGID를 변경했거나 소유권이 호환되지 않는 ZimaOS 폴더를 매핑했다면 인증 상태가 유지되지 않을 수 있습니다.

초기화 후 매핑된 구성 디렉터리에 새 키링 및 쿠키 파일이 생성되고, 컨테이너를 다시 시작한 뒤에도 파일이 남아 있는지 확인하세요.

Apple이 세션을 만료시키면 재인증

업스트림 문서에 따르면 최신 Apple 인증은 약 30일마다 재인증을 요구할 수 있습니다. 컨테이너에서는 다음 명령을 제공합니다.

docker exec -it icloudpd reauth.sh

이를 유지 관리 절차에 포함하세요. ZimaOS에서 아무것도 변경하지 않았더라도 정상 작동하던 컨테이너가 나중에 다운로드를 중단할 수 있습니다.

Apple 계정 비밀번호를 변경한 경우

업스트림 래퍼는 키링 삭제 옵션을 제공합니다. 오래된 저장 자격 증명을 삭제한 다음, 잘못된 키링 항목으로 계속 재시도하지 말고 다시 초기화하세요.

사진 저장 위치를 /config와 분리

구성 상태와 다운로드한 사진은 백업 요구 사항이 서로 다릅니다. 실제 사진 라이브러리는 별도로 백업하고, 컨테이너를 처음부터 다시 설정하지 않고 재생성할 수 있도록 /config도 충분히 보호하세요.

사진 백업 가이드는 두 번째 로컬 또는 오프사이트 사본을 구축하는 데 유용합니다.

Apple 인증이 계속 실패하면 어떻게 하나요?

컨테이너의 디버그 로그를 활성화하고 정확히 어느 인증 단계에서 실패하는지 확인한 다음, 최신 Apple 측 변경 사항은 업스트림 이슈 및 토론 추적기를 확인하세요. iCloud 인증은 안정적인 로컬 프로토콜이 아니므로 Apple이 ZimaOS와 무관하게 로그인 동작을 변경할 수 있습니다.

FAQ

비밀번호가 키링에 있는데도 icloudpd가 실패하는 이유는 무엇인가요?

래퍼에는 유효한 이중 인증 쿠키도 필요합니다. 저장된 비밀번호만으로는 충분하지 않습니다.

얼마나 자주 재인증해야 하나요?

현재 래퍼 문서에서는 정기적인 MFA 재인증이 필요하며, 일반적으로 약 30일마다 진행한다고 설명합니다.

인증 쿠키는 어디에 저장해야 하나요?

키링과 쿠키 상태가 컨테이너를 다시 생성한 후에도 유지되도록 ZimaOS 스토리지에 컨테이너의 /config 폴더를 영구 저장하세요.

icloudpd는 Apple 공식 백업 제품인가요?

아니요. Apple의 인증 동작에 의존하는 타사 다운로드 도구입니다. 다운로드한 라이브러리는 별도로 백업하세요.