전체 글 563

AWS-EKS-3TIER

[0] 아키텍쳐 설계 ㄴ ANSIBLE 셋업 부 지금 EC2 방식 EKS 방식 Ansible로 Nginx 설치·화면 복사Web 이미지에 Nginx·HTML·JS·설정 포함Java 설치·JAR 복사·systemd 등록App 이미지에 Java 실행 환경·JAR 포함app.env 파일 배포실행 시 환경변수·Secret으로 주입서버별 설치·재시작Deployment로 Pod 생성·업데이트 ㄴ 배포 흐름로컬 또는 GitHub Actions │ ├─ Web 이미지 빌드 └─ App 이미지 빌드 ↓ ECR에 이미지 Push ↓ Kubernetes Deployment에 이미지 지정 ↓ EKS에서 이미지를 받아 Pod 실행Nginx의 프록시 대상도 App의 사..

[0] TRACK/[c] EKS 2026.09.26

3-tier APP만들기

0. 구조 확인 대상 최초 생성 시 user data이후 Ansible 작업BastionAnsible·Git 설치, 배포 저장소 다운로드Playbook 실행WebSSH 계정·비밀번호 설정, 비밀번호 인증 허용, sshd 시작Nginx 설치, 화면·프록시 설정 배포AppSSH 계정·비밀번호 설정, 비밀번호 인증 허용, sshd 시작Java 설치, Spring Boot JAR·설정 배포, 서비스 시작 SSH 22번 포트의 보안 그룹 허용은 Terraform에서 설정하고,서버 내부의 SSH 인증 설정은 user data에서 처리합니다.Web·App에는 Ansible 모듈 실행에 필요한 Python도 있어야 하므로 AMI에 포함되어 있는지 확인해야 합니다. 1. 아키텍처 결정bastion에서 수동 작업basti..

카테고리 없음 2026.09.14

user_data(pw,nginx)

1. PW변경+SSH PW authentication도 해줘야함2. nginx셋팅 3. SSHuser_data = /usr/share/nginx/html/index.html# SSH 서비스 시작 및 부팅 시 자동 실행systemctl enable --now sshd# 기존 설정보다 먼저 읽히도록 비밀번호 인증 설정mkdir -p /etc/ssh/sshd_config.decho 'PasswordAuthentication yes' > /etc/ssh/sshd_config.d/00-password-auth.conf# 위 설정 파일을 가장 먼저 읽도록 지정sed -i '1i Include /etc/ssh/sshd_config.d/00-password-auth.conf' /etc/ssh/sshd_config# ..

카테고리 없음 2026.09.13

SAN 구축

PHASETRACK[0] 실습개요[1] Oracle VirtualBox 서버네트워크 기본(IP, 포트)[2] Virtual Machine (스토리지 서버 생성)[3] Virtual Machine (클라이언트 서버 생성)[4] Networks #1 개요[5] SSH + Mobaxterm (관리 도구)[6] NAT[7] 포트포워딩[8] SSH[9] disk 장착스토리지 사이드[10] RAID Volume (mdadm)[11] backstores (TargetCLI)SAN 사이드#1물리 연결(12/04)[12] iscsi protocol[13] Networks#2(Host-Only-Networks)[14] VM1 Adapter + IP[15] VM2 Adapter + IP[16] Ping 확인[17] iscs..

데이터베이스

1장 : 데이터베이스 개요자료와 정보자료(Data): 현실 세계에서 관찰하거나 측정하여 얻은 가공 전의 값이다.정보(Information): 자료를 목적에 맞게 처리하여 의미와 가치를 부여한 결과이다.정보는 의사결정에 도움을 주지만, 단순한 관찰값 자체는 자료에 해당한다.데이터베이스의 정의데이터베이스는 조직의 여러 사용자가 공동으로 이용하도록 통합하여 저장한 운영 데이터의 집합이다.통합 데이터(Integrated Data): 중복을 최소화하여 통합한 데이터저장 데이터(Stored Data): 컴퓨터가 접근할 수 있는 저장 매체에 보관한 데이터운영 데이터(Operational Data): 조직의 고유 업무를 수행하는 데 반드시 필요한 데이터공유 데이터(Shared Data): 여러 사용자와 응용 프로그램이..

카테고리 없음 2026.08.18

컴퓨터네트워크

컴퓨터네트워크 1~8장 개념 정리1장 컴퓨터네트워크 개요컴퓨터네트워크컴퓨터네트워크는 여러 장치를 통신 링크로 연결하여 데이터와 자원을 공유하는 시스템이다.구성 요소: 송신자, 수신자, 메시지, 전송 매체, 프로토콜평가 기준: 성능, 신뢰성, 보안성능 지표: 대역폭, 처리량, 지연시간, 응답시간프로토콜프로토콜은 통신 장치 사이에서 데이터를 주고받기 위해 정한 규칙이다.구문(Syntax): 데이터의 형식과 구조의미(Semantics): 각 필드의 뜻과 수행할 동작타이밍(Timing): 전송 시점, 순서와 속도네트워크의 범위PAN(Personal Area Network): 개인 주변의 짧은 거리 네트워크LAN(Local Area Network): 건물이나 사무실 같은 제한된 지역의 고속 네트워크MAN(Metr..

카테고리 없음 2026.08.08

임베디드시스템

임베디드 시스템 전범위 핵심 개념 및 시험 대비 요약정리 (1장~5장 + 기출 분석)📖 제1장. 임베디드 시스템 개요 및 개발 프로세스1.1 임베디드 시스템의 정의 및 특징정의: 특정 목적(Specific Purpose)만을 위해 하드웨어와 소프트웨어가 결합하여 제어 및 연산 동작을 수행하는 컴퓨팅 시스템.핵심 특징:비개입성: 사람이 제품 동작에 직접 개입하지 않아도 사용자의 요구를 자율적으로 수행함.특적 목적 최적화: 범용 컴퓨터(PC/기업형 서버)와 달리 특정 하드웨어 및 기능을 지원하도록 최적화됨 (범용컴퓨터성이 우선시되지 않음).자원 제약성: 적은 용량의 메모리, 저비용/저전력 CPU에서 동작해야 함.실시간 제약성 (Real-time constraint): 기기 제어 시 정해진 시간 내 응답 및..

카테고리 없음 2026.08.07