Network & Server Factory

개인 공부 기록

전체 글 528

[VCSA] vCenter 7 root 비밀번호 초기화

VCSA 7.0의 root 비밀번호를 잊었을 때, 재부팅 중 GRUB에서 bash 셸로 부팅해 passwd로 새 비밀번호를 설정하면 초기화할 수 있습니다.1. 작업 과정1.1 GRUB 편집 모드 진입VCSA를 재부팅하고, 아래 화면이 나오면 e 키를 누릅니다.부팅 화면에서 e 키 입력1.2 bash 셸로 부팅커널 옵션 줄 끝에 아래 내용을 추가하고 F10으로 부팅합니다.rw init=/bin/bash1.3 비밀번호 변경 후 재부팅passwdumount /reboot -f2. 결과재부팅 후 새 root 비밀번호로 로그인할 수 있습니다.3. 정리GRUB에서 rw init=/bin/bash로 부팅하면 인증 없이 root 셸을 얻을 수 있습니다.passwd로 비밀번호를 바꾼 뒤 umount / 후 강제 재부팅합..

[EdgeRouter] ER-4에서 KT IPTV 보기

KT 공유기를 빼고 EdgeRouter 4(ER-4)에 IPTV를 바로 연결하려면 IGMP Proxy와 멀티캐스트 방화벽 설정이 필요합니다. WAN(eth0)을 upstream, LAN(br0)을 downstream으로 두고, KT IPTV 멀티캐스트 대역과 IGMP를 WAN_IN·WAN_LOCAL에서 허용했습니다.1. 배경원래는 KT 공유기에 IPTV를 연결해 TV를 봤습니다. 이미 ER-4를 쓰고 있어서 불필요한 공유기를 빼기로 했는데, EdgeRouter에서 IPTV를 보려면 별도 설정이 필요합니다.2. IGMP Proxy 설정ER-4가 멀티캐스트를 받으려면 IGMP Proxy가 필요합니다. CLI에 접속해 설정 모드로 들어갑니다.configureWAN을 upstream, LAN을 downstrea..

[TP-Link] T1700G-28TQ 스위치에서 IGMP Snooping 설정

TP-Link T1700G-28TQ 스위치에서 IGMP Snooping(v3)을 켜고, VLAN별 Snooping과 Fast Leave, 포트별 설정을 적용했습니다. 라우터 포트는 따로 지정하지 않아도 동적으로 잡힙니다.1. 환경항목값스위치TP-Link T1700G-28TQIGMP Snooping 버전v3적용 포트1/0/23 ~ 1/0/242. 설정 과정2.1 IGMP Snooping 활성화스위치 관리 웹에 로그인해 L2 FEATURES > Multicast > IGMP Snooping으로 들어갑니다. IGMP Snooping을 Enable, Version을 v3로 바꾸고 Apply합니다.IGMP Snooping 활성화 (v3)2.2 VLAN별 설정아래쪽의 IGMP VLAN Config로 들어가 IGMP..

[NCP] 네이버 클라우드 리눅스 서버에 처음 접속

네이버 클라우드 플랫폼(NCP)에서 만든 리눅스 서버에 처음 접속할 때는, 콘솔에서 인증키(pem)로 관리자 비밀번호를 확인한 뒤 root로 로그인합니다.1. 관리자 비밀번호 확인1.1 비밀번호 확인 메뉴콘솔에서 접속할 서버를 선택하고 서버 관리 및 설정 변경 > 관리자 비밀번호 확인을 누릅니다.서버 관리 및 설정 변경 > 관리자 비밀번호 확인1.2 인증키 입력서버를 만들 때 받은 인증키(.pem) 파일을 넣으면 관리자 비밀번호를 알려 줍니다.인증키(pem) 파일 넣기확인된 관리자 비밀번호2. 서버 접속PuTTY 등 SSH 클라이언트로 접속해 root와 방금 확인한 비밀번호로 로그인합니다.PuTTY로 root 로그인3. 정리처음 접속할 때는 콘솔에서 인증키(pem)로 관리자 비밀번호를 확인합니다.확인한 ..

Cloud/Naver Cloud 2022.01.04

[NCP] 네이버 클라우드 공인 IP 신청하고 서버에 연결

네이버 클라우드 플랫폼(NCP) 콘솔에서 공인 IP를 신청해, 이전에 만든 Micro 서버(ubuntu-server)에 연결했습니다. 공인 IP는 연결할 서버와 같은 Zone으로 신청해야 합니다.1. 공인 IP 신청1.1 신청 메뉴콘솔 왼쪽 메뉴에서 Server > Public IP > 공인 IP 신청을 누릅니다.Server > Public IP > 공인 IP 신청1.2 Zone과 적용 서버 선택Zone(KR-1 / KR-2)을 고르고, 적용 서버로 이전에 만든 Micro 서버(ubuntu-server)를 선택합니다. Zone은 서버가 있는 Zone과 같아야 합니다.Zone과 적용 서버 선택1.3 최종 확인내용을 확인하고 생성을 누릅니다.최종 확인공인 IP 신청 완료2. 결과Public IP 화면에서 공..

Cloud/Naver Cloud 2022.01.03

[NCP] 네이버 클라우드 Micro 서버 생성

네이버 클라우드 플랫폼(NCP)을 체험하려고 Ubuntu Micro 서버를 만들었습니다. Micro 서버는 결제 수단 등록일로부터 1년간 무료이며, 인증키 생성과 SSH(22번 포트)를 허용한 ACG 설정까지 포함해 5~10분이면 운영 상태가 됩니다.1. 준비NCP에 회원가입 후 로그인하고 콘솔로 이동합니다. NAVER CLOUD PLATFORMcloud computing services for corporations, IaaS, PaaS, SaaS, with Global region and Security Technology Certificationwww.ncloud.com2. 서버 생성2.1 서버 생성 시작왼쪽 메뉴의 Server > Server에서 + 서버 생성을 누릅니다.2.2 이미지와 서버 타입..

Cloud/Naver Cloud 2022.01.02

[Synology] 작업 스케줄러로 구성 백업 자동화

시놀로지 구성을 자주 바꾸다 보니 구성 백업을 잊기 쉬워, 작업 스케줄러에 사용자 정의 스크립트를 등록해 매일 .dss 파일로 자동 백업하도록 만들었습니다. 파일명에 날짜가 붙어 Synology_날짜.dss 형식으로 쌓입니다.1. 배경시놀로지 구성이 거의 매주 바뀌는데, 백업을 잊거나 귀찮아서 미루면 나중에 복원이 필요할 때 복원하지 못할 수 있습니다. 아직 그런 일은 없었지만 대비 차원에서 자동화했습니다. 수동 구성 백업과 복원 방법, 그리고 같은 작업 스케줄러를 쓴 자동 재부팅 설정은 아래 글에 있습니다. [Synology] 시놀로지 구성 백업 및 복원하기안녕하세요 ~ 오늘은 시놀로지 구성 백업 및 복원해보는 방법에 대해 작성해보려고 합니다. 제가 생각하는 시놀로지 구성 백업 및 복원을 하는 이유는 ..

Hardware/NAS 2021.11.08

[Synology] DSM 구성 백업하고 복원

시놀로지 DSM의 설정을 .dss 파일로 백업하고, 필요한 설정만 골라 복원하는 방법입니다. 제어판 > 업데이트 및 복원 > 구성 백업에서 둘 다 할 수 있습니다.1. 왜 필요한가구성 백업은 지금 쓰는 설정을 그대로 유지하기 위해 합니다. 설정을 잘못 바꿨을 때나 새 NAS로 옮길 때, 백업한 파일로 설정을 되살릴 수 있습니다.2. 구성 백업DSM에 로그인해 제어판 > 업데이트 및 복원 > 구성 백업으로 들어가면 구성 백업과 구성 복원 버튼이 있습니다.구성 백업 / 구성 복원 버튼 구성 백업을 누르면 백업되는 항목 목록이 나오고, 예를 누르면 이 설정들을 .dss 파일 하나로 만들어 줍니다.백업되는 구성 항목 다운로드 폴더에 이름_날짜.dss 파일이 생깁니다. 이 파일을 잘 보관해 두면 됩니다.내려받은 ..

Hardware/NAS 2021.11.08

[Kubernetes] 토큰 만료 후 워커 노드 추가

클러스터를 만든 뒤 시간이 지나 새 워커 노드를 붙이려 하면 토큰 만료 오류로 join이 실패합니다. kubeadm 토큰은 유효 기간이 있기 때문으로, 토큰을 새로 만들고 CA 인증서 해시를 확인해 다시 join하면 됩니다.1. 증상초기 구성이 아니라 나중에 새 워커 노드를 추가하려고 kubeadm join을 실행하면, 토큰이 만료됐다는 오류와 함께 노드가 마스터에 붙지 않습니다.2. 원인노드 조인용 토큰은 발급할 때 유효 기간(EXPIRES)이 정해져 있습니다. 아래 명령으로 토큰과 만료 시각을 볼 수 있습니다.kubeadm token list토큰 목록과 EXPIRES 유효한 토큰이 있으면 그대로 쓰고, 없으면 새로 만들어야 합니다.3. 해결3.1 토큰 생성kubeadm token createkubea..

DevOps/Kubernetes 2021.11.02

[WordPress] 리버스 프록시 뒤에서 HTTPS 적용

워드프레스에 HTTPS를 적용하면서 .htaccess의 재작성 규칙과 wp-config.php의 설정을 수정했습니다. 앞단 프록시가 넘겨주는 X-Forwarded-Proto 헤더를 보고 HTTPS로 인식하도록 한 것이 핵심입니다.1. .htaccess 수정워드프레스 기본 재작성(rewrite) 규칙입니다.RewriteEngine OnRewriteBase /RewriteRule ^index\.php$ - [L]RewriteCond %{REQUEST_FILENAME} !-fRewriteCond %{REQUEST_FILENAME} !-dRewriteRule . /index.php [L]2. wp-config.php 추가사이트 주소를 지정하고, 프록시가 보낸 X-Forwarded-Proto 값이 https이면 ..

Web & DB/WordPress 2021.11.01
서울
--:--:--
-전체 글
-카테고리
오늘 방문