반응형
쿠버네티스(Kubernetes, K8s) 실험 일지 (feat. 튜닝 및 방향성에 대한 고찰)
·
Infra/DevOps
쿱네 튜닝 최종장!미루고 미뤘던 쿱네 튜닝의 최종장에 접어들었다마지막 포스팅에 적어뒀던 것처럼 오늘은 3가지를 목표로 두고 있다일단 결론부터 말하면 실패했다정확히는 반만 실패했다요인은 k6 부하테스트를 진행하는 서버의 문제(부하를 주는 쪽)였음세팅 과정은 지루하니까 간단하게 어떤 방식으로 진행했고, 무엇을 개선했고, 어떻게 접근했는지 튜닝의 결과값을 보며 진행해보겠다0. 지난 시간- 지난 포스팅은 솔직히 '이론' 중점이었다고 생각한다- 어떤 것을 썼고 왜 그렇게 썼는지 그리고 결과가 어땠는지 결과에 대한 분석?- 오늘은 지난번에 해보려고 했던 것을 전부 완성한 결과니까 결과 지향적으로 접근해보려고 한다1. 첫번째 실험- 우선 지난번 실험은 ingress-nginx를 설치해서 nginx 분산처리 때와 똑같..
홈서버 4대로 쿠버네티스(Kubernetes, K8s) 구축하기
·
Infra/DevOps
마참내!!!!11월 중간에 급한 일도 있었고 조금 밀리고 실패도 많이 하다가 정말 긴 시간 끝에 완성했다!홈서버 4대로 쿠버네티스 구축하기! 바로 가보자 ps. [25.12.02] 쿠버네티스 에러 포스팅을 정리하면서 필수인데 누락됐던 내용을 초반 부분에 추가했다1. 사전 정리할 내용- 아래는 이 포스팅에서 미리 알아야 이해하기 쉬운 내용들을 간단히 정리해뒀다1) 노드는 서버를 의미한다- 메인 노드 = 컨트롤 타워인 메인 서버- 서브 노드 = worker에 해당하는 연결된 서브 서버- 서버 구성은 분산 구조 구축했을 때의 기존의 홈서버 4대 그대로 사용했다https://ratatou2.tistory.com/286 서버 부하 테스트 해보기 (feat. K6 스트레스 테스트 & 분산 구조 튜닝)자 일해라 토끼..
Fail2Ban, nftables 체제로 완전 전환하기 (feat. 눈물겨운 이유와 Ubuntu 22.04)
·
Infra/DevOps
결국 nft로 전환하게 되었네요...어제 포스팅 이후 Fail2Ban의 filter와 jail 업데이트를 진행했다10초 내에 5번 이상 404를 유도하는 요청은 누가봐도 이상하다 싶어서 벤하려고 filter와 jail을 새로 작성했더니 새로운 filter와 jail을 받아들이지 못하는 로그를 확인결국 확인해보니 Ubuntu 22.04의 기본 세팅과 Docker는 iptables를 사용하고, fail2ban의 컨테이너 내부에서는 nft를 사용하는 상황;;;걍 이해가 안되는 상황이었음분명 저는 새벽 4시까지 이 문제랑 씨름을 하다가 정리까지 다하고 잤답니다?나는 'iptables --version' 결과가 iptables니까 '컨테이너 iptables' 결과도 똑같겠거니 했는데 찾아보니 그냥 다른거란다컨테이..
반응형