본문 바로가기

반응형

전체 글

(199)
Nutanix CE로 엔터프라이즈급 개발 환경 구축하기 1. 왜 하필 Nutanix CE인가? (도입)비용 0원: 유료 라이선스 기능을 집에서 무료로 써볼 수 있는 유일한 기회 (HA/Backup/File Server/DR 등).Prism의 미친 편리함: 웹 UI 하나로 스토리지, 네트워크, 가상머신을 한눈에 관리.HCI 경험: 하이퍼컨버지드 인프라(HCI) 개념을 익히기에 최적의 도구.2. 하드웨어 준비 및 사양 체크 (핵심)CPU: 코어가 많을수록 좋음.RAM: 많을수록 좋음.Disk: SSD+HDD 로도 구성이 가능하고, 사실상 성능이 좋을수록 좋다.NIC: 10G 이상 권장.3. 설치 과정 및 '삽질 방지' 팁USB 부팅 이미지 제작설치 시 주의사항: 싱글노드 구성과 멀티노드 구성의 차이.네트워크 설정: 네트워크 이중화와 클러스터 통신/VM 통신 분류..
보안 솔루션 없이 완성하는 기업용 인프라 요새화: Git + Ansible + nftables + ELK 완벽 가이드 대부분의 인프라 환경에서 방화벽은 '외부 침입을 막는 문' 정도로만 여겨져 왔습니다.하지만 내부망(East-West) 통신이 복잡해지고, 같은 대역 통신까지 제어하기엔 기존의 방화벽으로는 한계가 있습니다. 각 호스트에 nftables를 적용함으로써, In/Out 양방향을 통제함으로써 동일 대역 내 서버끼리의 통신조차 '기본 차단(Default Drop)' 후 화이트리스트 기반으로 정교하게 제어할 수 있는 유연한 구조가 필요합니다.이를 통해 악성 스크립트가 정보를 유출하거나 추가 페이로드를 다운로드하는 것을 물리적으로 막아낼 수 있습니다. 하지만 nftables를 각 서버에서 관리하기란 쉽지 않습니다.Git + Ansible: '코드로서의 보안(Security as Code)' 구축을 한다면 수십,수백대의..
리눅스 CPU 사용률 확인 1. mpstat mpstat idle 값이 99.98% 상태니 mpstat | tail -1 | awk '{print 100-$NF}' cpu 사용률은 0.02% 이다. 2. top top %Cpu(s) 줄에 idle 값이 100% 이니 사용률은 0%이다. *참고 load average 는 시스템의 평균 부하량 1분, 5분, 15분의 평균부하량 수용가능한 양은 1.00(즉 100%) 요청이 많이 들어오면 1.00 이상의 수치가 된다. 절대적인 기준은 없지만 일반적으로 5 이하를 유지하면 정상으로 본다.
RHEL 8.x Mysql MHA 설치 오류(Perl) MHA 스크립트를 위한 Perl 모듈이 필요한데 Redhat 8 에서는 일부 Perl 모듈을 yum Repository 에서 지원하지 않는다 ( https://access.redhat.com/documentation/ko-kr/red_hat_enterprise_linux/7/html/7.8_release_notes/deprecated_functionality) 확장 모듈 설치를 위한 Custom yum Repository 를 추가하여 Perl 모듈을 설치 가능하게 한다. [root@redhat8-1 pkg]# vi /etc/yum.repos.d/rpmfind.repo AppStream] name=CentOS-$releasever - AppStream baseurl=https://rpmfind.net/li..
SpineLeaf 구성 테스트 GNS3 로 Arista 장비 Vxlan, eBGP, ECMP 구성 테스트 중.. Spine1 SPINE01sh run hostname SPINE01 interface Ethernet1 no switchport ip address 10.10.1.1/24 interface Ethernet2 no switchport ip address 10.10.2.1/24 interface Ethernet3 no switchport ip address 10.10.3.1/24 ip routing router bgp 100 maximum-paths 2 ecmp 2 neighbor 10.10.1.2 remote-as 201 neighbor 10.10.1.2 maximum-routes 12000 neighbor 10.10.2.2..
VMWARE 서비스 구성도(vSphere, vCenter, vSan, NSX) - vCenter Standard : vSphere Cluster 구성과 VDS(Distributed SW) 를 위해 구성 - vSphere Enterprise Plus : vMotion, HA, DRS 등 다양한 서비스를 위해 구성 - vSan Advenced : HA, DRS 와 VM의 공유 스토리지를 위해 구성 - NSX Advenced : 네트워크 관리의 용이성, 분산 방화벽, 로드밸런서 등 SDDC 를 위해 구성 비용은 비쌈..
proxmox vlan 설정 물리적인 한개의 네트워크 포트에서 여러 vlan 을 사용하는 방법이다. Switch 에 해당 포트를 trunk 로 잡아주고 원하는 vlan allow 해주고 Proxmox 에서 tagging 작업해주면 된다. auto vmbr0.5 iface vmbr0.5 inet static address xxx/24 gateway xxxx auto vmbr0 iface vmbr0 inet static bridge-ports enp59s0f0 bridge-stp off bridge-fd 0 bridge-vlan-aware yes bridge-vids 2-4092
kubernetes 명령어 모음 pods 정보 kubectl get pods -A kubectl get pods -o wide kubectl get pods -n istio-system -o wide kubectl get pod -n istio-system -l istio=ingressgateway kubectl describe pods 네임스페이스 정보 kubectl get ns virtual server 정보 kubectl get vs 서비스 라벨 보기 kubectl get svc istio-ingressgateway -n istio-system --show-labels 서비스 보기 kubectl -n istio-system get service kubectl get svc/istio-ingressgateway -n istio-sy..
CI / CD 구성 Kubernetes cluster 를 구성하고 CI/CD를 구성하여 테스트 1. CI/CD 구성을 위한 Kubernetes 구성 위 테스트 환경 OS : rhel8.x Container : cri-o CNI : calico STORAGE : ceph hosts 파일에 도메인을 지정하여 테스트(dns X) metal lb 통해서 ip할당받은 nginx ingress로 도메인 설정 처음 마스터1 워커2로 진행하다가 워커1대를 더 추가하였다. 로직 개발자는 k8s 내 gitlab에 소스를 메인 브랜치로 퍼밋(트리거)하면 gitlab runner 가 동작하고 kaniko 를 생성하고 kaniko는 repo에 있는 dockerfile을 통하여 이미지를 생성하고 harbor에 이미지를 저장한다. 이때 harbor는..
Harbor Harbor 란? Harbor는 오픈소스 컨테이너 레지스트리 도구입니다. 시중에서 사용할 수 있는 컨테이너 레지스트리 서비스는 보통 클라우드, 혹은 외부 네트워크에서 이미지를 저장해야 하기 때문에 보통 격리된 환경에서 직접 컨테이너 레지스트리를 구축해야 할 니즈가 있는 경우 선택하는 도구입니다. Harbor는 CNCF 제단에 속한 프로젝트이며 얼마안되는 Graduated 등급의 프로젝트이기 때문에 많은 레퍼런스를 소유하고 신뢰도가 높은 도구이기도 합니다. 현재 Harbor는 RBAC 기반의 접근 제어, 컨테이너 취약성 검사, 웹 UI, 레지스트리 레플리케이션 등의 다양한 컨테이너 레지스트리를 관리 기능들을 제공하고 있습니다. 프라이빗 레지스트리: Harbor는 개인적으로 소유하고 관리할 수 있는 프라이빗..

반응형