본문 바로가기

전체 글23

Docker 서비스 문서와 크론 기준을 운영 상태에 맞춘 정리 기록 ## 들어가며 서버 운영에서 문서와 실제 상태가 어긋나는 문제는 생각보다 자주 생긴다. 서비스는 중지됐는데 예전 배포 파일이 남아 있거나, 반대로 스크립트는 확장됐는데 문서가 예전 대상만 설명하는 식이다. 2026년 7월 23일 작업은 이런 불일치를 줄이기 위해 로컬 서비스 구성, Docker 문서, 스크립트 문서, 크론 정보를 한 번에 맞춘 정리였다. 새 기능을 배포한 날이라기보다, 운영자가 다음 점검 때 같은 기준으로 판단할 수 있게 바닥을 고른 날에 가까웠다. 이번 환경은 Ubuntu Server 기반의 여러 서버와 NAS가 함께 연결된 홈랩 운영 구조였다. 원문에 나온 실제 호스트명과 내부 경로, 내부 주소, 계정 정보는 공개 글에 맞게 server-a, server-b, server-c 같은 일.. 2026. 10. 6.
HPE 5940 Comware 7 인터페이스 트래픽 확인 방법 ## 들어가며 스위치 장애를 볼 때 가장 먼저 확인하는 것은 보통 포트가 UP인지 여부다. 하지만 `UP`이라는 상태만으로 통신이 정상이라고 말하기는 어렵다. 실제 트래픽이 들어오고 나가는지, 에러가 증가하는지, drop이 발생하는지, 상대 장비 포트와 방향이 맞는지를 함께 봐야 한다. 이 글은 HPE FlexFabric 5940 48SFP+ 6QSFP+ 스위치와 HPE Comware Software Version 7.1.070, Release 2612-US 기준으로 인터페이스 트래픽을 확인하는 방법을 정리한 것이다. Aruba AOS-CX 명령과 섞지 않고 Comware의 `display` 기반 CLI만 사용한다. ## 운영 환경과 고민 확인된 장비는 HPE FF 5940 계열이고, Boot image.. 2026. 10. 5.
Nokia 7750 SR VPRN 구조와 장애 시 확인해야 할 명령 ## 들어가며 Nokia 7750 SR을 운영하다 보면 VPRN이라는 용어를 자주 만난다. VPRN은 Virtual Private Routed Network의 약자로, 하나의 물리 라우터 안에서 고객이나 서비스별로 독립적인 라우팅 인스턴스를 구성하는 개념이다. 단순 VLAN처럼 L2 분리만 하는 것이 아니라 Service ID, Interface, SAP, Route, 정책, 터널 연동까지 함께 봐야 한다. 이 글은 TiMOS-C-15.0.R7 환경에서 접했던 Nokia 7750 SR 운영 경험을 바탕으로, VPRN 장애를 볼 때 어떤 순서로 Service, Interface, SAP, Route, Tunnel을 확인하는지 정리한 것이다. 공개 글에서는 실제 Service ID, SAP, 고객 서비스명은.. 2026. 10. 4.
FortiGate IPsec Phase2는 UP인데 통신이 안 될 때 점검 순서 # ## 들어가며 FortiGate에서 Site-to-Site IPsec을 운영하다 보면 Phase2가 UP으로 보이는데도 실제 사설망 간 통신이 되지 않는 경우가 있다. 이때 가장 위험한 판단은 “Phase2 UP이니까 VPN은 정상”이라고 단정하는 것이다. Phase2 UP은 IPsec SA가 성립했다는 뜻이지, 업무 서버까지 패킷이 왕복한다는 뜻은 아니다. 이 글은 FortiGate 200E, 80F, 201E 같은 장비에서 IPsec, NAT-T, DPD, 방화벽 정책을 운영하며 접할 수 있는 점검 흐름을 정리한 것이다. AES128, SHA1, DH Group 14 같은 조합은 실제 운영에서 접했던 구성 예로만 언급한다. 최신 권장값이라는 의미는 아니며, 보안 기준은 조직 정책과 Fortinet.. 2026. 10. 3.