SSM Agent vs. ssh

ssh와 AWS SSM Agent의 장단점을 비교해보자. SSM Agent 우세 SSM Agent는 AWS IAM으로 통제한다. IAM은 SAML 등 SSO 서비스와 연계할 수도 있으니 기업의 보안체계를 구축하는데 큰 도움이 된다. 물론 ssh…

0 Comments

프린트용 CSS 작업기록

블로그에 쓴 초안을 PDF로 프린트하려 했더니 화면이 한쪽에 쏠리고 불필요한 댓글이 출력되는 등 그야말로 엉망진칭이다. Print 용 CSS 적용 완료를 쓸 무렵에는 이런 소소한 부분까지 신경썼더랬다. 그때와 지금은 삶이 다르니…

0 Comments

K8s 50x 오류

ALB Ingress Controller를 사용하는데 부하가 늘어나서 노드가 늘면 전체 Pods가 트래픽을 1분 정도 못 받습니다502/503 During deploys and/or pod termination · Issue #814 · kubernetes-sigs/aws-alb-ingress-controller 주말에 이런 질문을 받아서 생각나는대로…

0 Comments

K8s의 ExternalTrafficPolicy

Network Load Balancer Support in Kubernetes 1.9는 NLB를 다루면서 ExternalTrafficPolicy 별 차이점과 주의할 사항을 비교적 잘 설명하기에 기록으로 남긴다. 누가 물어볼 때 투척해주기에 좋을 듯 하다. Nodes are added to…

0 Comments

WordPress 어떻게 관리할 것인가

파일 관리 미디어라 부르는 사진 또는 첨부 파일은 기본적으로 로컬 디스크에 저장합니다. 그러나 AWS S3와 같은 Object Storage를 활용할 여건이 된다면 로컬 디스크보다는 그쪽에 저장하는 편이 낫습니다. 비용 측면에서 유리하고…

0 Comments

Github Org 이렇게 설정하자

안전하게 Github Enterprise Cloud을 이용하기 위해 아래와 같이 설정하기를 권합니다. Member Privileges 기본 권한은 Read에서 None으로 바꿉니다. 의도한 경우에만 타팀 저장소에 대해 권한을 부여하기 위함입니다. 외부인 초대는 유관부서의 동의가 필요합니다.…

0 Comments

재미로 보는 DigitalOcean의 Kubernetes

https://github.com/unchartedsky/greenday/blob/master/README-billing.md 모임에서 4vCPU 한대짜리 Kubernetes 클러스터를 돌리는데 대략적인 구성과 비용은 아래와 같습니다. DigitalOcean 비용 Pricing on DigitalOcean - Cloud virtual machine & storage pricing LoadBalancer nginx-ingress: 10 USD/월 Spaces team7:…

0 Comments

개발 일지 2019년 10월

sshfs sshfs로 원격 서버 폴더를 마운트하기에서 다룬 적이 있지만 개요 수준이었다. 오랜 만에 sshfs를 사용하니 반응이 영~ 느려서 이건 못 쓰겠다 싶었는데 옵션 몇 개를 넣어주니 쓸만하다. 원격 파일시스템에 파일이…

0 Comments

Amazon SSM을 편리하게 바꿔볼까 했으나

aws ec2 start-session 명령이 편리한 면이 있으나 몇 가지를 개선하면 좋겠다 싶어서 알아봤으나 결과적으론 다 실패했다. 여러 가지를 개선하고 싶었으나 무엇보다 Bash 를 기본 쉘로 잡고Working Directory 를 /home/ubuntu 로…

1 Comment

안전한 핫스팟 설정

갤럭시의 핫스팟은 아래와 같은 설정을 제공한다. 핫스팟을 대중에게 공개할 일은 거의 없을테니 WPA2 PSK를 선택하면 된다. WPA1 같은 고대의 유물을 제공하지 않는 점이 마음에 든다. 아이폰과 달리 갤럭시에는 고급 옵션이라는…

1 Comment