본문 바로가기

반응형

분류 전체보기

(291)
[Kubernetes] Deploy Rolling Update maxSurge 값 조정 Kubernetes에서 Rolling Update 전략을 사용하여 애플리케이션을 업데이트할 때, maxSurge는 업데이트 중에 추가로 생성될 수 있는 파드의 최대 수를 설정하는 옵션입니다. 이 설정은 애플리케이션의 가용성을 유지하면서 새로운 버전의 파드를 배포할 수 있게 합니다.maxSurge의 기능 1. 정의: maxSurge는 업데이트 시 최대 몇 개의 새로운 파드를 추가로 허용할지를 결정합니다. 이는 새 파드가 기존 파드를 대체하는 과정에서 가용성을 높이기 위한 것입니다. 2. 값:  - 정수 값: 예를 들어, maxSurge: 2로 설정하면, 최대 2개의 추가 파드가 생성될 수 있습니다.  - 백분율 값: 예를 들어, maxSurge: "30%"로 설정하면, 전체 파드 수의 30%에 해당하는 만..
[Network] PoE 스위치(Power over Ethernet Switch) 란? PoE 스위치(Power over Ethernet Switch)는 이더넷 케이블을 통해 데이터 전송뿐만 아니라 전력도 공급할 수 있는 스위치를 말합니다. 즉, 네트워크 장치에 전원을 별도로 연결하지 않고도 네트워크 신호와 전력을 동시에 전송할 수 있습니다. 주요 특징: 1. 전력 공급: IP 전화기, 무선 액세스 포인트, 보안 카메라 등과 같은 장치에 전원을 공급할 수 있습니다. 2. 유형:  - PoE (802.3af): 최대 15.4W의 전력을 공급.  - PoE+ (802.3at): 최대 30W의 전력을 공급.  - PoE++/4PPoE (802.3bt): 최대 60W 또는 100W의 전력을 공급, 더 많은 장치와 고출력 장치 지원. 3. 설치 용이성: 전원 공급을 위한 추가 배선이 필요 없으므로 ..
[Network] 접선 스위치(Access Switch) 란? 네트워크 접선 스위치(Access Switch)는 주로 기업 네트워크에서 최종 사용자 장치와 연결되는 스위치를 말합니다.이 스위치는 사용자 단말기(예: 컴퓨터, 프린터, IP 전화기 등)와 코어 네트워크 간의 연결을 담당합니다. 주요 기능: 1. 포트 수: 일반적으로 많은 포트를 제공하여 여러 장치와 동시에 연결할 수 있습니다. 2. VLAN 지원: 가상 LAN(VLAN)을 통해 네트워크를 논리적으로 분리하여 보안과 성능을 향상시킵니다. 3. PoE(전력 공급 이더넷): 일부 모델은 PoE 기능을 지원하여, 전원을 별도로 공급하지 않고도 IP 전화기나 무선 액세스 포인트에 전력을 공급할 수 있습니다. 4. QoS(서비스 품질): 데이터 트래픽의 우선순위를 설정하여 비디오 회의나 음성 통화와 같은 실시간 ..
[Kubernetes] pod 루트 계정 접근 방법 Kubernetes pod 루트 계정 접근 방법kubectl get deploykubectl get -oyaml deploy test-deploykubectl edit -oyaml deploy test-deploy securityContext : {} → runAsUser: 0 변경 후 반영## ASISsecurityContext: {}## TOBEsecurityContext: runAsUser:0  ※ statefulset의 경우 위 방법으로 루트 계정 접근이 안될 수 있으므로 아래 방법으로 진행securityContext: allowPrivilegeEscalation: false capabilities: drop: -all readOnlyRootFilesystem: ture -> false ru..
[EKS] 노드 스토리지 사이즈 변경 방법 EKS 노드 스토리지 사이즈 변경 방법1. 시작 템플릿 수정(새 버전 생성)EC2 > 시작 템플릿 > 변경 필요한 템플릿 선택 > 작업 "템플릿 수정(새 버전 생성)" 2. 스토리지(볼륨) 사이즈 변경EBS 크기(GiB) 원하는 사이즈로 변경 3. CA(Cluster Autoscaler) 중지CA를 사용할 경우 중지가 필요하다. 중지를 하지 않으면 노드 중지시 자동으로 오토스케일링이 되기 때문에 노드 변경 작업시 중지 필요 4. 전체 노드 중지 EKS > Cluster 선택 > 컴퓨팅 선택 > 변경할 노드 그룹 선택 후 편집 5. 변경 템플릿 적용EC2 > AutoScaling 그룹에서 변경할 노드쪽 작업 기록을 확인(정상 종료 유무 확인) EKS 서비스 > 클러스터 선택 > 컴퓨팅 선택 > 변경할 노드..
[AWS] Amazon Linux 2023 /var/log 디렉토리에 로그가 없는 이유 Amazon Linux 2023 /var/log 디렉토리에 로그가 없는 이유rsyslog 서비스 는 /var/log 디렉터리 에 다양한 로그 파일을 유지합니다 . Amazon Linux 2는 이전 버전과의 호환성을 위해 이 서비스를 유지합니다. 기본적으로 rsyslog 서비스는 Amazon Linux 2023에 설치되지 않습니다. 따라서 /var/log 디렉터리 의 해당 파일 (예: /var/log/messages )도 Amazon Linux 2023에서 사용할 수 없습니다. Amazon Linux 2 및 Amazon Linux 2023의 기본 서비스 관리자는 systemd 이며 , systemd-journald를 사용하여 로그를 생성합니다.systemd-journald를 쿼리하는 방법rsyslog 와 ..
[Linux] ssh config 내 AddressFamily inet 설정 AddressFamily inet 설정은 SSH 클라이언트 또는 서버의 구성 파일에서 IPv4 주소만 사용하도록 지정하는 옵션입니다. SSH의 config 파일에서 이 설정을 사용하면 다음과 같은 의미가 있습니다: 1. IPv4 사용:- inet으로 설정하면 SSH 연결을 할 때 IPv4 주소만 사용합니다. 만약 시스템에 IPv6 주소가 있더라도 이를 무시하고 IPv4로 연결을 시도합니다. 2. 설정 위치: - 이 설정은 SSH 클라이언트의 ~/.ssh/config 파일이나 SSH 서버의 /etc/ssh/sshd_config 파일에 추가할 수 있습니다. 예시SSH 클라이언트의 경우 : Host example.com AddressFamily inet 위의 예시는 example.com에 연결할 때 IP..
[Linux] 리눅스 FTP, SFTP 이력 확인 리눅스 FTP, SFTP 이력 확인- 인증심사시 서버접근제어가 없는 경우 리눅스 서버들은 FTP, SFTP 이력 확인이 필요할 경우 아래 로그에서 조회 가능### 21prot (FTP) ###$ view /var/log/xferlog### 22port (SFTP) ###$ view /var/log/secure

반응형