본문 바로가기

Infra & DevOps35

[CentOS] Firewalld 명령어 생각보다 방화벽 설정이 어렵지가 않습니다. 한번 공부해두시면 CentOS에서 방화벽 설정하실 때 큰 도움이 되실 겁니다. 방화벽 서비스 현황 조회 firewall-cmd --permanent --list-all --zone=dmz 방화벽 서비스 추가 firewall-cmd --permanent --zone=public --add-service=http firewall-cmd --reload 방화벽 서비스 삭제 firewall-cmd --permanent --zone=public --remove-service=http firewall-cmd --reload 방화벽 포트 추가 firewall-cmd --permanent --zone=public --add-port=3389/tcp firewall-cmd --.. 2020. 6. 24.
[퍼온 글] SSH 연결 에러 에러 내용 $ ssh 192.168.0.14 user@192.168.0.14's password: "System is booting up. Unprivileged users are not permitted to log in yet. Please come back later. For technical details, see pam_nologin(8)."해결법 This issue may come from /run/nologin. /run/nologin is created by systemd-tmpfiles-setup.service. It is then removed by systemd-user-sessions.service. So you have to delete this: $ ls -l /run/n.. 2020. 6. 21.
[퍼온 글] 리눅스 네트워크 설정 출처: https://e-cloudlab.com/16 2020. 6. 20.
ERROR FileContent--proc-sys-net-bridge-bridge-nf-call-iptables 오류 cat > /etc/sysctl.d/99-kubernetes-cri.conf 2020. 6. 16.
[출처] yum install wget 시 오류가 발생하는 경우 출처 : http://egloos.zum.com/guagua/v/7415761 yum install wget 시 오류가 발생하는 경우 명령어 : yum install wget 오류메시지 Loaded plugins: fastestmirror Loading mirror speeds from cached hostfile Could not retrieve mirrorlist http://mirrorlist.centos.org/?release=7&arch=x86_64&repo=o egloos.zum.com 명령어 : yum install wget 오류메시지 Loaded plugins: fastestmirror Loading mirror speeds from cached hostfile Could not retri.. 2020. 6. 16.
[퍼온 글] DinD(docker in docker)와 DooD(docker out of docker) 출처: https://aidanbae.github.io/code/docker/dinddood/ DinD(docker in docker)와 DooD(docker out of docker) DinD(docker in docker)와 DooD(docker out of docker) - 아이단의 블로그 aidanbae.github.io Docker의 Client-Server아키텍쳐 단순히 도커를 이용해 이미지를 만들고 띄우는 개발자라면 docker client와 docker daemon이 분리되어 있는 것을 인지하지 못할 수 있다. 반면 CI(Continuous Integration/ 지속적 통합)툴을 사용하며 agent를 세팅하는 DevOps쪽 개발자라면 docker관련 task를 수행하면서 이 사실을 쉽게 .. 2020. 6. 16.
[퍼온 글] CentOS 게이트웨이 확인 및 설정 출처: https://zetawiki.com/wiki/%EB%A6%AC%EB%88%85%EC%8A%A4_%EA%B2%8C%EC%9D%B4%ED%8A%B8%EC%9B%A8%EC%9D%B4_%ED%99%95%EC%9D%B8 리눅스 게이트웨이 확인 - 제타위키 다음 문자열 포함... zetawiki.com https://zetawiki.com/wiki/CentOS_%EA%B8%B0%EB%B3%B8_%EA%B2%8C%EC%9D%B4%ED%8A%B8%EC%9B%A8%EC%9D%B4_%EB%B3%80%EA%B2%BD CentOS 기본 게이트웨이 변경 - 제타위키 CentOS 기본 게이트웨어 변경 /etc/sysconfig/network 1 임시 적용[편집] 재부팅하면 사라짐. 명령어 route add default.. 2020. 6. 16.
[퍼온 글] 쿠버네티스 노드 조인(Join)시 Token 값 확인 출처: https://sarc.io/index.php/cloud/1383-join-token 쿠버네티스 노드 조인(Join)시 Token 값 확인 Tech Note 정보 DansoJ 님이 작성하신 글입니다. 카테고리: [ Cloud Computing & MSA ] 게시됨: 18 October 2018 작성됨: 18 October 2018 최종 변경: 30 August 2019 조회수: 4051 1. 개요 Kubernetes 운영 하던 중 노드를 추가 �� sarc.io 1. 개요 Kubernetes 운영 하던 중 노드를 추가 해야할 상황에서 (초기 설치가 아닌..) 최초 kubeadm init 시 표시된 kubeadm join --token --discovery-token-ca-cert-hash sha2.. 2020. 6. 15.
사설 인증서가 적용된 Harbor에 접속시 출력되는 인증서 오류 해결법 증상 docker login jordy-harbor.com Username: admin Password: Error response from daemon: Get https://jordy-harbor.com/v2/: x509: certificate signed by unknown authority원인 위 오류 메세지가 출력된 이유는 사설 인증서가 적용된 Harbor에 로그인을 시도했기 때문이다. 정상적으로 Harbor에 접속하기 위해서는, 사용자의 OS 에 Harbor에 적용된 CA 인증서를 신뢰할 수 있는 인증서로 등록하는 작업이 필요하다. 아래 해결법은 CentOS 7를 기준으로 한다. 해결법 1) /etc/pki/ca-trust/source/anchors 경로로 harbor에 적용된 CA 인증서 붙.. 2020. 6. 15.