본문 바로가기

728x90
반응형

전체 글

C276x260 Redis Cluster 모니터링를 구축하는 방법 Redis Cluster 모니터링를 구축하는 방법우분투 24.04 기준으로 Redis Cluster + Exporter + Prometheus + Grafana + Node Exporter를 포함한 모니터링 구성을 합니다. Docker 설치curl -fsSL https://get.docker.com -o get-docker.shchmod +x get-docker.sh./get-docker.shsudo systemctl enable --now dockersudo usermod -aG docker $USERnewgrp docker1. 구성도Redis Cluster (cache-232, 233, 234)각 서버에 Redis 2개 인스턴스 (6381, 6382)Redis Exporter (각 인스턴스별 1개씩 .. 더보기
C276x260 우분투 24.04에서 Redis Cluster를 구성하는 방법 우분투 24.04에서 Redis Cluster를 구성하는 방법구성 환경서버 이름아이피 주소구분비고 192.168.0.231VIPRedis Port 6379cache-232192.168.0.232redis-server, haproxy, keepalivedRedis Port 6381, 6382cache-233192.168.0.233redis-server, haproxy, keepalivedRedis Port 6381, 6382cache-234192.168.0.234redis-serverRedis Port 6381, 63821. 필요 패키지 설치sudo apt updatesudo apt install -y curl gnupg lsb-release2. 커널/시스템 튜닝Swap 비활성화Redis는 메모리 기반 D.. 더보기
C276x260 Kubernetes Cluster 구축하는 방법 Kubernetes Cluster 구축하는 방법우분투 24.04 LTS 환경에서 1 컨트롤 플레인과 3 워커 노드로 구성하는 Kubernetes 클러스터 구축 방법입니다.쿠버네티스 클러스터 구성 요소Kubernetes Cluster Architecture1. 시스템 준비(모든 노드)필수 패키지 설치sudo apt updatesudo apt install -y apt-transport-https ca-certificates curl gpgSwap 비활성화sudo swapoff -asudo sed -i '/ swap / s/^/#/' /etc/fstab커널 모듈 설정cat sudo modprobe overlaysudo modprobe br_netfiltersysctl 설정cat sudo sysctl --sy.. 더보기
C276x260 VMware ESXi의 평가판 라이선스를 갱신하는 방법 VMware ESXi의 평가판 라이선스를 갱신하는 방법ESXi SSH 활성화ESXi 웹 관리 콘솔 접속브라우저에서 https:// 입력 후 로그인합니다.관리 → 서비스 이동서비스 목록에서 TSM-SSH 항목을 찾아 시작(Start) 을 클릭합니다.SSH 접속SSH 클라이언트(예: PuTTY, MobaXterm)를 실행합니다.ESXi 호스트의 IP 주소 입력 → root 계정으로 로그인합니다.평가판 라이선스 파일 초기화기존 라이선스 파일 삭제rm /etc/vmware/license.cfg백업된 초기 상태 라이선스 파일 복원cp /etc/vmware/.#license.cfg /etc/vmware/license.cfg라이선스 파일 확인cat /etc/vmware/license.cfg AQD...ymy ev.. 더보기
C276x260 AWS 네트워크 방화벽 - 상태 유지 기본 작업 AWS 네트워크 방화벽 - 상태 유지 기본 작업TCP 연결 과정신규 연결(New): 3-way handshake (SYN → SYN/ACK → ACK)설정된 연결(Established): 실제 데이터 송수신 (예: SSH 로그인 후 명령 실행)연결 종료(Teardown): FIN 또는 RST 패킷 교환기본 작업 옵션별 시나리오(예: SSH 접속 192.168.0.10 → 서버 192.168.0.20)1. 모두 삭제 (Drop all)신규 연결 시도 → 차단이미 연결된 SSH 세션도 → 끊김➡️ 화이트리스트 방식. 규칙에 없는 건 전부 막음.2. 삭제 설정됨 (Drop established)신규 연결 시도 (새로운 SSH 접속 시도) → 규칙 없으면 차단이미 연결된 SSH 세션에서 명령어 입력 (데이터 송.. 더보기
C276x260 쉐보레 올란도 2.0 디젤 배터리 교체 쉐보레 올란도 2.0 디젤 배터리 교체올란도에 사용 가능한 배터리크기(가로x세로x높이) : 315 x 174 x 188배터리 : 델코 DIN90L, 엑스프로 XP59042, 로케트 GB59042, 아트라스 BX59043배터리 확인 방법델코 DIN90L준비물새 배터리(보통 델코 DIN80L)10mm 스패너 또는 라쳇복스 장갑, 보호안경(안전용)교체 절차시동 OFF & 보닛 열기마이너스(-, 검은색) 단자 분리항상 -극 → +극 순서로 분리 (스파크 방지)플러스(+ , 빨간색) 단자 분리배터리 고정 브라켓 풀기배터리 교체단자 연결 (역순)+극 → -극 순서로 연결단자 흔들리지 않게 단단히 조임배터리 커버 장착 & 보닛 닫기교체 후 확인시동 정상적으로 걸리는지 확인계기판 시계, 라디오 채널, 창문 오토 기능 .. 더보기
C276x260 우분투 24.04에서 PAM 기반 비밀번호 유효성 제한 및 계정 정책 설정 우분투 24.04에서 PAM 기반 비밀번호 유효성 제한 및 계정 정책 설정설정 파일 백업sudo cp /etc/login.defs /etc/login.defs_$(date '+%Y%m%d-%H%M%S')기본값 확인sudo cat /etc/login.defs | egrep '^PASS_MAX_DAYS|^PASS_MIN_DAYS|^PASS_WARN_AGE'PASS_MAX_DAYS 99999PASS_MIN_DAYS 0PASS_WARN_AGE 7/etc/login.defs 기본값 확인/etc/login.defs는 신규 사용자 계정 생성 시 적용되는 기본 정책입니다. 비밀번호 최대 사용 가능 기간(180일)sudo sed -i 's/PASS_MAX_DAYS\t[0-9]*/PASS_MAX_DAYS\t18.. 더보기
C276x260 Amazon Linux 2에서 pam_faillock 모듈을 사용해서 계정 잠금 정책을 설정하는 방법 Amazon Linux 2에서 pam_faillock 모듈을 사용해서 계정 잠금 정책을 설정하는 방법테스트 환경cat /etc/os-release | egrep PRETTY_NAMEPRETTY_NAME="Amazon Linux 2"PAM 모듈 존재 확인ls -l /usr/lib64/security/pam_faillock.so-rwxr-xr-x 1 root root 15440 Sep 25 2020 /usr/lib64/security/pam_faillock.sosshd가 PAM을 사용하는지 확인(기본 yes)grep -E '^[# ]*UsePAM' /etc/ssh/sshd_configUsePAM yes백업system-authsudo cp /etc/pam.d/system-auth /etc/pam.d/syst.. 더보기

728x90
반응형