IT's TIENE
Nowhere 와 Now here 의 차이
반응형

전체 글 576

[Win2016] Windows iSCSI MPIO 설정

[구성도] [Windows iSCSI MPIO 설정] 0. MPIO 0.1) 의미 - Multipath I/O(다중 경로 I/O)의 약자 - 윈도우즈 운영 체제에서 특히 스토리지 리소스에 대한 중복 경로와 관련된 시나리오에서 스토리지 장치의 가용성과 성능을 향상시키는 데 사용되는 기술이다. - 윈도우즈 서버에서 서버와 스토리지 장치 간에 여러 물리적 경로를 사용하여 I/O 트래픽을 분산시킴으로써 향상된 데이터 전송 속도와 고가용성을 보장할 수 있다. - MPIO는 I/O 성능이 중요하거나 시스템 가동 시간을 극대화해야 하는 시나리오에서 특히 유용하며, 서버와 스토리지 장치 간의 여러 경로를 효과적으로 활용하여 Windows 환경에서 성능과 안정성을 모두 향상시킬 수 있다. 0.2) 특징 이중성 및 가용성..

IT/ㄴ Windows 2023.08.25

[CISCO] VRF 기초 (Virtual Routing Forwarding) [ip vrf forwarding]

HTML 삽입 미리보기할 수 없는 소스 - 하나의 Router에 독립적인 가상의 Routing table을 생성하여 네트워크 가상화를 제공하는 기능 - 각각의 Router에서 네트워크 충돌이 발생하지 않고 네트워크 보안이 향상되어 암호화 및 인증절차가 필요하지 않다. -네트워크 경로가 가상의 네트워크로 분할되기때문에 별도의 VPN 서비스가 가능하다. (ISP에서는 이 VRF를 사용하여 각 고객사 별로 VPN 기능을 제공한다.) - VRF는 일반적으로 MPLS VPN을 구성시 사용하지만 MPLS를 사용하지 않고 VRF만 독립적으로 운영할수 있다. - MPLS없이 VRF만 사용하여 통신하는 환경을 VRF-Lite라고 한다. - VRF는 각 고객 (VPN)별 Routing Table, CEF Table 및 P..

IT/ㄴ Cisco 2023.08.24

[CentOS] Linux Wordpress 구축하기 [APM 설치]

[Linux Wordpress 구축하기] 1. APM 설치 1.1) 기초 설치 yum -y install httpd php php-mysqlnd mariadb-server systemctl start httpd && systemctl enable httpd - Apache / php / mariaDB를 설치하고, Apache Service를 실행한다. 1.2) php 확인 php -v - Server에 설치된 php 버전을 확인할 수 있다. cd /var/www/html/phpinfo.php - Apache 기본 디렉토리에 다음과 같은 내용을 포함한 php 파일을 생성한 뒤, Web Browser에서 확인해본다. - 아래와 같은 화면이 출력되면 php가 정상적으로 동작하는 것이다. 1.3) mariaDB..

IT/ㄴ Linux 2023.08.24

[NCloud] NCP Demo.5 정리 [NAS 생성 및 마운트, NAS 스냅샷]

1. NAC 볼륨을 생성한다. 이름과 볼륨 용량을 설정한다. 2. NAS 볼륨을 마운트할 Server를 지정한다. - ACL은 RW와 RO가 존재한다. 3. 볼륨 생성과 접근 제어 설정을 마치면서 최종 확인이 가능하다. 4. 생성된 NAS 볼륨을 확인한다. - 마운트를 하기 위해서 NAS 볼륨의 마운트 정보를 복사한다. 5. NAS 볼륨의 접근 제어 대상으로 지정된 Server로 접속하여 NAS 볼륨을 마운트한다. 6. 스냅샷 설정을 통하여, 간편하게 복구할 수 있다. - [스냅샷 생성을 수행합니다]를 체크하고, 볼륨 용량을 지정한다. 7. 스냅샷 테스트를 위해서, NAS 볼륨에 임의의 파일을 생성한다. - 생성 후, 스냅샷을 생성한다. 8. 위에서 임의생성한 파일을 삭제하고 스냅샷으로 복구를 해본다. ..

IT/Cloud 2023.08.24

[Win2016] Windows AD Multi Domain 구성[AD 이중화]

[구성도] [Windows AD Multi Domain 구성] 1. AD 이중화하기 1.1) Domain 추가 - [Active Directory 도메인 서비스 구성 마법사]로 이동하여, 작업을 시작한다. - [기존 도메인에 도메인 컨트롤러를 추가합니다] 를 선탁하고, 이중화할 도메인 영역의 이름을 입력한다. - [변경] 을 눌러서, Forest Root Domain 으로부터 자격 증명을 받는다. - [다음]을 눌러, 설치를 마무리한다. 설치가 끝나면 자동으로 재부팅이 된다. 2. Multi Domain 확인 2.1) [Active Directory 사용자 및 컴퓨터] - [Domain Controllers]에 보면, 두 개의 컴퓨터가 등록되어 있다. 2.2) [DNS 관리자] - 각 서비스 별로 두 개..

IT/ㄴ Windows 2023.08.24

[NCloud] NCP Demo.4 정리 [ ncp-iam-authenticator 설치 / 쿠버네티스 클러스터 생성 및 단일 pod, deployment 활용, 로드밸런서 생성]

- Kubernetes 이미지까지 정상적으로 올라왔다. - 그런데, 당황한 것은 설정 파일에서 다운로드 탭이 있어야하는데 IAM 인증가이드라는 것이 있었다. - 방식을 IAM 인증으로 변경한 것 같다.. - 그래서, ncp-iam-authenticator를 설치하기 위해, IAM 인증 가이드에서 설치했다. 설치는 복붙만 하면 무난하게 진행되었다. https://guide.ncloud-docs.com/docs/k8s-iam-auth-ncp-iam-authenticator ncp-iam-authenticator 설치 guide.ncloud-docs.com IAM 인증 kubeconfig 생성/업데이트 로 넘어가서 API 인증키값을 설정해야했다. 여기서 꽤나 고전을 면치 못해서 삽질을 꽤나 했다.. - OS ..

IT/Cloud 2023.08.24

[Win2016] Windows AD 하위 도메인 설정하기 [Trust]

[구성도] [Windows AD 하위 도메인 설정하기] 1. 하위 도메인 영역 설치 1.1) AD 설치하기 - [역할 및 기능 추가]로 이동하여, [Active Directory 도메인 서비스 구성 마법사]를 실행한다. - 하위 도메인 영역을 추가할 예정이기 때문에, 도메인 유형을 [자식 도메인]으로 지정한다. - 부모 도메인의 이름과 자식 도메인의 이름을 지정한다. - 부모 도메인으로부터의 자격을 증명 받기 위해, [변경] 을 눌러, 부모 도메인의 관리자 계정을 입력한다. - 하위 도메인 영역의 관리자 암호를 설정한다. - DNS 위임 옵션을 지정한다. 기본값으로 체크가 되어있다. DNS 위임(Delegation)은 하위 도메인의 DNS 존을 다른 DNS 서버로 위임하는 과정을 말합니다. 이를 통해 특..

IT/ㄴ Windows 2023.08.24

[Win2016] Windows AD Trust 생성 [Forest Root Domain]

트러스트 - 서로 신뢰하는 도메인 간에 사용자 인증이 자동으로 인증하며, 자원에 공유가 가능하다. - Forest Root Domain Administrator는 포리스트 내의 모든 도메인 컨트롤러 관리가 가능하다. - Domain Root Tree Administrator는 자신의 도메인만 관리가 가능하고 Forest Root Domain 도메인은 읽기만 가능하다. [Window AD Trust 생성] 1.Trust 생성 1.1) Domain Root Tree 생성 - 도메인 tiene188.vm 의 도메인 컨트롤러의 역할을 담당할 Server를 지정한 뒤, Active Directory를 설치한다. - [Active Directory 도메인 서비스 구성 마법사] 에서 [기존 포리스트에 새 도메인을 추..

IT/ㄴ Windows 2023.08.24

[Win2016] Windows AD Group의 관리자 & Domain Controller 로그인 허용

- [Win2016] Windows AD Group 정리에 이어서 AD Group 관리자 지정 및 도메인 컨트롤러로의 로그인 접속 허용 관련 설정을 살펴본다. [Windows AD Group의 관리자 & Domain Controller 로그인 허용] 1. Group 관리자 등록 - [Active Directory 사용자 및 컴퓨터]에서, 원하는 Group를 지정하고, [속성]으로 이동한다. - [관리자] 탭에서 사용자 계정을 지정하고, [관리자가 구성원 목록을 업데이트할 수 있음] 의 체크 박스에 체크를 하고 적용한다. - mark11이라는 사용자 계정을 G-Marketing-1 Group의 관리자라고 등록했지만, mark11이 Group의 정책을 변경하려면 도메인 컨트롤러에 접근해야한다. 하지만, 도메..

IT/ㄴ Windows 2023.08.23

[NCloud] NCP Demo.3 정리 [Docker 설치 / Container Registry docker Login / Container Registry Push]

0. Test 진행을 위한 파일 다운로드 및 압축 해제 wget https://kr.object.ncloudstorage.com/k8s-edu/lab_source.tar tar xfv lab_source.tar 1. Kubernetes 설치를 위한 저장소 구성 cat [kubernetes] > name=Kubernetes > baseurl=https://packages.cloud.google.com/yum/repos/kubernetes-el7-x86_64 > enabled=1 > gpgcheck=1 > repo_gpgcheck=1 > gpgkey=https://packages.cloud.google.com/yum/doc/yum-key.gpg https://packages.cloud.google.com/y..

IT/Cloud 2023.08.23

[Win2016] Windows AD Group 정리

Active Directory의 그룹 계층 - 다른 유형의 그룹이 포리스트 구조의 다른 수준에서 특정 액세스 및 권한 관리 역할을 수행할 수 있도록 구성된다. - Domain Local Group = 주로 특정 도메인 내에서 권한을 할당하고 액세스를 관리하는 데 사용된다. = 그룹 계층의 최상위 계층이 아니라 자체 도메인 내의 리소스에 대한 액세스 권한을 정의하는 데 사용된다. = 이러한 그룹은 일반적으로 단일 도메인 내의 리소스 권한 관리에 사용된다. - Universal Group = 그룹 계층의 맥락에서 "루트"의 개념과 더 유사하다. = 전체 포리스트에 대한 액세스를 관리하는 데 사용되며, 이는 포리스트 내의 모든 도메인의 구성원을 포함할 수 있음을 의미한다. = 교차 도메인 액세스를 용이하게 하..

IT/ㄴ Windows 2023.08.23

[NCloud] NCP Demo.2 정리 [추가 스토리지 추가 및 LVM, 동적 디스크 할당, 내 서버이미지 기반의 서버 생성 등] [growpart / e2fsck / resize2fs]

[스토리지 크기 변경 후 Linux Server 적용하기] 1. 스토리지를 생성한 Server를 기준으로, [스토리지]로 이동하여. [스토리지 변경]을 누른다. 현재의 스토리지 크기는 10GB이다. 2. 확장할 크기를 입력한다. 3. [확인]을 누르면, 다음과 같이 작업이 진행 중이라는 안내창이 출력된다. 이렇게, 늘리기만해서는 실제 Web Server에는 적용이 되지 않는다. '/dev/xvdb1'의 파일 시스템 크기를 더 큰 파티션 크기로 조정을 해야하기 때문에 일련의 명령어들을 사용하여 작업을 진행했다. 4. 파티션 확장 작업 lsblk - 블록 장치와 해당 파티션에 대한 정보를 나열한다. - 디스크 계층과 해당 마운트 지점을 표시한다. - /dev/xvdb의 크기는 20G로 증가했지만, 이전에 나..

IT/Cloud 2023.08.23

[CentOS] Linux ownCloud 구축하기

[Linux Owncloud 구축하기] 1. 기초 설치 [APM 설치] 1.1) PHP 1.1.1) 저장소 등록 및 PHP 설치 yum -y install epel-release yum-utils yum -y install http://rpms.remirepo.net/enterprise/remi-release-7.rpm yum-config-manager --enable remi-php73 yum -y install php php-common php-opcache php-mcrypt php-cli php-gd php-curl php-mysqlnd yum -y install php*-zip php73-dom php-xml php-intl php-mbstring - PHP 설치를 위해서, epel 저장소를 먼..

IT/ㄴ Linux 2023.08.22

[Oracle] Oracle Cloud Infrastructure Foundations Associate 취득 후기 [Oracle Webinar]

1. Innovate and Learn 웨비나 참여 23년 8월 3일 AWS SAA-C03을 보고 바로 Oracle Webinar에 참여했다. 11시 반부터 시험이었나, 빠르게 보고 나왔다. 결과는 아래 링크에서 확인하면 된다. [AWS SAA-C03] 2주만에 SAA-C03 취득하기 [결국 공부를 해야한다] [AWS SAA-C03] 2주만에 SAA-C03 취득하기 [결국 공부를 해야한다] AWS CLF-C01에 이어서 SAA-C03을 취득했다. 지난 2주간 반복에 반복을 거듭했다. CLF-C01로 맛을 본 적이 있었는데, 그로부터 약 4개월이 지난 시점이라 대부분 까먹었다. 다들 CLF-C01 따고 바로 SAA 준비하 a-gyuuuu.tistory.com 이럴려고 그런건 아닌데, 시험 보는 날 오후 2..

IT/Cloud 2023.08.22

[Win2016] Window AD Domain Controller 강등 및 제거

[Window AD Domain Controller 강등 및 제거] 1. AD Domain Controller 강등 1.1) [서버 관리자] 이동 - Active Directory 설정 변경을 위해 [역할 및 기능 제거]로 진입한다. 1.2) [역할 및 기능 제거] 마법사 - [서버 역할] 에서 [Active Directory 도메인 서비스] 의 체크 박스를 클릭한다. - 그러면, 유효성 검사 결과와 함께, 도메인 컨트롤러의 수준을 내려야한다는 검사 결과를 출력한다. - [이 도메인 컨트롤러 수준 내리기] 를 클릭한다. 1.3) Active Directory 도메인 서비스 구성 마법사 - [자격 증명] 에서 [이 도메인 컨트롤러 강제 제거] 의 체크 박스를 클릭하고 다음으로 이동한다. - 체크 박스를 클..

IT/ㄴ Windows 2023.08.22

[CentOS] Linux Apache 접근 권한 에러 해결하기 [You don't have permission to access]

[구성도] 0. 연습 및 테스트 - 연습 겸 iSCSI 및 NFS 테스트를 진행하고 있었다. iSCSI Initiator에서 iSCSI Server의 IP를 설정하고 연결을 완료했다. iSCSI 설정으로 추가된 하드디스크에 www라는 폴더를 생성하고 index.html를 생성한다. NFS Server 역할을 추가한 뒤, NFS 폴더 공유를 진행한다. 그리고, Linux에서 192.168.1.102:/www 를 mount 한 뒤, Web Server를 구동하여 Web Server의 역할로서 구동한다. 1. 문제 발생 - Apache 설치 및 서비스 실행까지 마친 뒤에, 접속해보았지만 Testing Page만 계속 출력되었다. 별다른 문제도 없었는데 계속 Testing Page만 나와서, httpd.conf..

IT/ㄴ Linux 2023.08.22

[Windows] "관리자가 설정한 정책 때문에 오프라인 상태임" 해결하기

[구성도] 0. 연습 및 테스트 - 연습 겸 iSCSI 및 NFS 테스트를 진행하고 있었다. iSCSI Server에서 iSCSI Initiator 의 IP를 지정한 후, 디스크 할당을 마무리하였다. iSCSI Initiator에서 iSCSI Server의 IP를 설정하고 연결을 마무리한 뒤에 문제가 발생했다. 1. 문제 발생 - 다음과 같이 [오프라인(관리자가 설정한 정책 때문에 디스크가 오프라인 상태임)] 이라는 문구와 함께 iSCSI Server부터 받은 디스크를 사용할 수 없었다. 2. [온라인]으로 변경 - 관리자가 설정한 정책도 없는데, 무슨 이유인지 오프라인 상태라고 한다. 오른쪽 클릭을 누르니 [온라인]이라고 나왔길래 [온라인]으로 변경했다. 3. [디스크 초기화] 선택 - 이제는 익숙한 ..

IT/ㄴ Windows 2023.08.22

[Win2016] "서버의 보안 데이터베이스가 이 워크스테이션 트러스트 관계를 위한 컴퓨터 계정을 가지고 있지 않습니다" 해결하기

- Window Server를 공부하다가 아래의 문구를 마주했다. 서버의 보안 데이터베이스가 이 워크스테이션 트러스트 관계를 위한 컴퓨터 계정을 가지고 있지 않습니다. - 그래서 찾아본 결과, 해당 컴퓨터의 도메인을 다시 재등록하면 되는 문제였다. - 도메인을 제거하기 위해, 도메인 컨트롤러의 관리자 계정 및 패스워드를 입력한다. - 자동 재부팅이 진행된다. - 다시, 도메인 컨트롤러에 등록을 진행한다. - 그러면 다음과 같이, 정상적으로 동작하는 것을 알 수 있다. 참고 https://www.dell.com/support/kbdoc/ko-kr/000138271/%ED%8A%B8%EB%9F%AC%EC%8A%A4%ED%8A%B8-%EA%B4%80%EA%B3%84%EC%97%90-%EB%8C%80%ED%95..

IT/ㄴ Windows 2023.08.22

[Win2016] Window Active Directory 사용자 계정 생성 응용 [csv 파일 / 사용자 계정 Template 사용]

- [Win2016] Window Active Directory 사용자 관리 [조직 구성 단위 / 그룹정책] 에 이어서 사용자 계성 생성과 관리에 대한 응용편이다. [Window Active Directory 사용자 계정 응용] 1.CSV 파일 활용하기 1.1) 정보 입력 - 다음과 같이, 엑셀로 파일을 생성하였다. DN, objectClass,SAMAccountName,userprincipalName,displayName,userAccountControl "CN=홍 길동,ou=CLOUD-2,DC=tiene,DC=vm",user,gildong,gildong@itbank.vm,홍 길동,512 "CN=박 찬호,ou=CLOUD-2,DC=tiene,DC=vm",user,chanho,chanho@itbank.vm..

IT/ㄴ Windows 2023.08.22

[Win2016] Window Active Directory에서 Powershell로 사용자 계정 생성

[Window Active Directory에서 Powershell로 사용자 계정 생성] 1. Powershell 실행 1.1) 조직 구성 단위 생성 dsadd ou "ou=CLOUD-1,dc=tiene,dc=vm" - 'dsadd': 윈도우즈 환경에서 디렉터리 서비스 개체를 관리하는 데 사용되는 명령줄 도구 - 'ou': 조직 단위(OU)를 만들 것을 선언한다. - "ou=CLOUD-1,dc=tiene,dc=vm": 만들 OU의 고유 이름(DN) - 'ou=CLOUD-1': OU의 이름을 "CLOUD-1"로 설정 - 'dc=tiene': 도메인 구성 요소 "tiene" - 'dc=vm': 도메인 구성 요소 "vm" - [Active Directory 사용자 및 컴퓨터] 에서 생성된 조직 구성 단위를 확..

IT/ㄴ Windows 2023.08.22
반응형