결과: zero trust + ssh 실행 명령을 보면 ssh -o ProxyCommand=’cloudflared access ssh –hostname를 이용해서 접속합니다.다시 말해서 cloudflared가 설치되어있어야 합니다.또 서버도 cloudflare zero trust zone에 tunnel로 연결되어야 합니다. tunnel로 연결했으면 warp로 접속 가능한데, warp로 하면 되는것이 아닌가? 네… 맞습니다…지금 저 상태에서 1.1.1.1 warp에 연결만 하면ssh USER@privateIP로도 접속이 됩니다.Cloudflare Zero Trust가 vpn 처럼 사용하는 기능도 제공을…
btrfs 계의 auto-snapshot zfs auto snapshot을 대체할 수 있는 서비스를 찾아보다가 찾았습니다. 아직은 fedora에서만 되는 것 같더군요. 기능1: 자동 스냅샷 주기적으로 스냅샷을 찍어줍니다. 얼마나 저장할지 설정할 수 있고, 매 시간 마다 찍은 스냅샷도 일정 기간이 지나면 하루에 한개로 줄여서 보관할 수도 있습니다. 기능2: 스냅샷 읽기 전용 마운트 마운트까지 해줍니다. 파일 잘못 건드려서 날라갔다면 심플하게 스냅샷…
OCI에 zfs를 사용시 예상되는 문제 이전에 공개한 OCFS2 VS GlusterFS글에서 GlusterFS를 사용하기로 하였습니다 그 이유로 Filesystem의 장점을 사용할 수 있다는 언급을 드렸죠. 그래서 당연히 익숙한 zfs를 사용하려고 했습니다. 그런데 문제에 봉착합니다. 설치 과정의 복잡함 OCI에 zfs 기반의 fedora 인스턴스를 생성하는 과정은 간략하게 말해서 다음과 같습니다. 1. fedora 설치(또는 live 이미지로 boot) 2. arm용 fedora에서는 zfs를…
OCFS2의 경쟁 제품은 GFS2 제목이 위와 같기 때문에 오해를 일으킬 수 있어서 소제목으로 명확히 하였습니다. 제 고민은 같은 기능을 하는 제품 간의 비교가 아닙니다. 정확히 따지면 OCFS2를 활용한 인프라 구조와 GlusterFS를 사용했을 때의 인프라 구조에 대한 고민입니다. 간략히 설명드리면 OCFS2는 하나의 디스크를 각각의 머신에 연결하되, 이 때 발생하는 문제를 최소화하기 위한 파일 시스템이고, GlusterFS는 디스크가…
왜 fedora? cloud OS면 다 됩니다! 요즘 제가 fedora에 관심을 많이 갖고 있습니다. FEDORA 사용 후기 위 글에도 적었듯이, fedora는 업데이트가 굉장히 잦아서 제가 사용하는 환경에서 안정적인지 테스트가 필요합니다. 집의 데스크탑에 가상머신을 켜고 24시간 돌리기도 어렵고, cloud 환경과 desktop 환경은 다르기 때문에 desktop에서 문제가 없다고 해도 cloud compute 환경에서는 문제가 발생할 수가 있습니다. 그러나 fedora는…
왜 fedora를 사용해보게 되었을까? 제가 RHEL 계열을 사용해보기 시작한 이유에 대해서 글을 올렸었습니다. 그냥 ARM을 써보다 보니, RHEL 계열이 너무 편하다고 느꼈습니다. 그런데 raspberrypi에서는 RHEL은 Wifi가 안됩니다. raspberrypi용 Almalinux나 Rocky Linux의 kernel은 5.15인, 커스텀된 커널이 적용됩니다. (저는 Kabi tracking을 위해서 wifi를 포기하고 사용합니다.) 너무 느린 업데이트가 fedora에 기웃거리기 시작한 이유입니다. RHEL의 단점 업데이트가 너어어어어무 늦음…