[00:51] 안녕하세요 [00:51] 안녕하세요 [01:07] 안녕하세요 [01:15] autowiz, /etc/cron.daily/ 여기에 있는 파일들이 실제 /etc/crontab에서 daily 파일들 실행하는 시간이랑 다르게 실행되는데, 이거 왜그런지 혹시 아시나요? [01:16] 크론 내부에 보다보니가 [01:17] daily 같은걸 처리하는 스크립트 가 있더라구요 . 기본적으로 1분에 한번씩 돌아서 ( 보통은 각1분의 3~10초 정도에 실행된는경우가 많은거같습니다) [01:17] 음... 그러니까 제 서버 중 하나가 /etc/crontab 내부에 29 1 * * * root test -x /usr/sbin/anacron || ( cd / && run-parts --report /etc/cron.daily ) [01:17] 라고 적혀있거든요 [01:18] 그러니까 매일 1시 29분에 실행되어야하는데, [01:18] 실제로는 오후 3시 30분에 실행되고 있거든요.. [01:18] 이게 카운트를 해서 시간도 동작시키고 날짜별로 있는 (cron.daily 같은) 스크립트도 실행되는데 크론 데몬이상인려나요? [01:18] 29 1 이라고 적혀있는데 실제 실행이 29 15니까, 숫자가 달라도 너무 달라서요 [01:19] 이게 지금 보니까 왠지 UTC 시간으로 실행되는거 같은데, [01:19] 메일 그렇게 실행되긴 하는거죠? [01:19] 시스템 시간은 UTC로 되어있지 않는데도 그러네요 [01:19] 네 매일 그래요 [01:21] 일단 dpkg-reconfigure tzdata해서 다시 확인해주긴 했는데, 지켜봐야겠네요... [01:21] 서버가 설정된 타임존을 무시하고 UTC로 실행하는거 같아요.. [01:23] 그 크론 데몬만 그런건지 [01:23] 확인해봐야겠군요 [01:24] 로그에 찍힌 텍스트 시간만 잘못된건 아니겠지요? ㅜㅜ [01:25] 그건 아닌거 같아요 ㅎㅎ [01:29] 크론데몬 재시작 해놓고 기다려 봐야겠네요 ㅜㅜ 아니면 5분 후 정도에 동작할 테스트 항목을 추가해서 빨리 확인해 볼 수 도 있을거같습니다. [01:33] 일단 크론 재시작했습니다. 내일 다시 확인해봐야겠네요 ㅎㅎ [01:36] 서니님 혹시 pfsense 쓰시면서 이건 정말 좋다~ 라거나 이건 좀 안좋다~ 혹은 이런건 기능추가가 되었으면 좋겠다~ 하는 부분 있으신가요? [01:37] 제가 pfsense 쪽에 무슨 압력을 가할건 절대 아닙니다 ㅎㅎ 그냥 궁금해서요 ㅎㅎ [01:38] 음... 사실, 제가 네트워크에 대해 아주 잘 아는게 아니다보니, [01:38] pfsense를 100% 다 못쓰고 있는데다, 제대로 이해하고 있는 기능이 몇 없다보니... [01:38] 아무래도 업무상 쓰는 기능만 쓰게 되거든요... [01:38] 정책은 가끔 수정이 일어나나요? 거의 잘 안바뀌시나요? ㅎㅎ [01:39] 정책 수정은 가끔 하는데, 수정보단 추가가 주로 이루어지죠 [01:39] 딱 한 가지 잘 이해가 안가는 건, [01:39] 저도 그러고 있긴 한데 다른것도 한번 써볼까 싶어서요 [01:39] 제가 매일 아침 출근해서 저희쪽 웹사이트들을 대량으로 스캔한 ip가 있으면 그런건 차단시키는 작업을 하는데, [01:39] 제가 이해를 잘 못하고 있는건지는 모르겠지만, [01:40] 차단 리스트에 넣어놓으면 그게 당장 적용은 안되는 거 같아요 [01:40] pfsense가 정말 좋다고 생각하는 부분은, [01:40] 일단 기능에 비해서 하드웨어 요구 성능이 극단적으로 낮구요 [01:41] 뭐 집에서 쓰는 공유기 마냥 기능이 단순한 그런 방화벽이 아니라, 오히려 중형 규모 네트워크 정도는 충분히 관리가 가능하지 않나 싶어요 [01:41] 정책추가 버튼이랑 정책 적용 버튼이 따로 있는제품들이 있긴한데 pfsense 는 어떤지 다시 확인해봐야겠네요. [01:42] pfsense의 경우는, iptables 비슷하게 그냥 차단 목록을 추가시켜놓으면 됩니다 [01:42] 근데 아이피 별로 일일히 하긴 번거로우니까, [01:42] Alias라고 하는 일종의 목록을 만들고, [01:42] 그 목록의 집합을 방화벽 차단 rule에 넣으면 되는 식이에요 [01:43] 허용할거 허용하고, 차단할거 차단하고 그런 식이죠... 기본적인 개념은 iptables랑 같아요 [01:48] pfsense 가 참 간단하고 강력하긴 한거 같습니다. 요즘보면 괜히 UTM 이니 해서 통합 보안 한다고 IPS 넣고 바이러스 탐지 넣고 그러는데 그러다가 뻑나서 네트웍 장애가 생기지요 ㅋㅋ [01:49] pfsense에도 안티바이러스 패키지가 있긴 있어요 [01:49] 그럼에도 불구하고 굉장히 가볍죠 [01:50] 뭐 사실 안티바이러스라고 해봐야 걍 clamav 쓰는거긴 한데, 어쨌든 그래도 pfsense는 심플하고 강력합니다. [02:00] 제 예전 사수가 미란티스에서 캐노니컬로 옮겨갔네요 ㅋㅋ [02:00] 그 냥반 때문에 미란티스 오픈스택 쓰는 거였는데 ㅋㅋㅋ [02:01] 예전에 직원들 미팅할 때 제가 이 얘기 하면서, "이제 우리가 굳이 미란티스껄 쓸 이유가 있나?" 했더니, 다들 딴 업체 찾아보자고... ㅎㅎ [02:07] 바꾸는게 대작업이긴 해도 , 더 나아질게 있다면 바꿔야지요 ㅎㅎ [02:09] 현재로서는 미란티스의 기술지원이 요즘 너무 별로여서... 지금 저희 클라우드 서버 수명 다 되면 일단은 미란티스는 다시 쓰지말자고 얘기해놓은 상태에요 ㅋㅋ [02:14] 다른곳을 쓰면 어디어디 가 있나요 citrix , vmware , 그냥 openstack , 그외 PaaS / IaaS 제공업체 정도인가요? [02:15] nutanix도 있고 몇 군데 좀 있어요 [02:16] 아 얼마전에 듣긴했는데 웹 UI 로 나름 구현잘 되어 있다고 하더라구요 [02:17] 찾아보면 그런 클라우드 업체가 여럿 있긴 해요 [02:17] 근데 저희 같은 소규모에서는 클라우드 운영 자체가 굉장히 짐이 되거든요 [02:18] 일단 문제 발생시 이걸 대처할 능력도 안되고 인력도 안되다보니, 업체에서 기술지원 요청해서 해결해줄 때까지 마냥 기다려야하거든요... [02:20] 하드웨어 장애에 대해선 어느정도 버텨 주겠지요? [02:21] 뭐 보통, 심각한 상황에서는 원격지원 하는 프로그램으로 직접 엔지니어들이 접속해서 해결해주긴 해요 [02:22] 근데 그렇지 않은 경우에 대해서는, 티켓 끊어서 응답 기다리고, 이메일로 내용 주고받고 하는 절차가 너무 길고 복잡한 거죠... [02:22] 그렇다고 클라우드 안쓸 수도 없고... [02:24] 어떻게 보면 클라우드 좋은게 컨트롤 서버들 빼고는 노드 서버들 중에 한두대 장애나도 버틸 수 있는거 같아서요 [02:24] 네 보통 HA 구성을 필수적으로 하니깐요 [02:25] 근데 사실 HA 해도 그게 완벽하진 않아요 [02:25] 컨트롤러 망가지면 다 멈추거든요 [02:26] 컨트롤러 서버도 2~3대로 해야겠더라구요 [02:27] 네 그것도 필수에요. [02:27] 저희처럼 규모가 작은 클라우드에도 컨트롤러가 3대인데요 ㅎㅎ [02:27] 게다가 이번(작년)에 구축한 클라우드는 컨트롤러를 아예 VM으로 구성했는데, [02:27] 전체적으론 물리머신이 몇대정도 들어가있나요? [02:28] 사실 이것도 만약 실제 컨트롤러로 쓰는 서버가 고장났을 경우, 이 VM을 어떻게 옮겨야하는지는 저희는 전혀 알 수가 없죠 [02:28] 음... 물리 머신이, 컨트롤러 3대, 컴퓨트 3대, 스토리지 4대, Fuel 1대 총 11대네요 [02:29] 인스턴스는 대략 100대 정도 돌아갑니다 [02:29] 110대네요 [02:29] 쉬는노드 없이 전체가 다 동작하고 있겠네요 ㅎㅎ [02:30] 글쵸... 컨트롤러 노드가 하드웨어 리소스 사용률이 제일 높구요, [02:30] 오히려 컴퓨트는 낮아요 [02:30] 3대의 물리 서버에 인스턴스가 110대 돌아가는데도, CPU idle이 대부분 90이 넘어요 [03:41] 합! [03:41] 안녕하세요 [03:42] 오늘은 날씨가 좋습니다 해가 떴어요! [03:45] 간만에 날씨가 좋은가봅니다. [03:45] 오 위즈님 반갑습니다 [03:45] 네 [03:45] 날씨 좋아졌어요 한 5일간 좀 꾸무리했거등요 [03:46] 계속 구름이 하늘을 덮고 있다가 오늘 구름이 다 어디론가 사라졌어요 [03:48] 폴 에거트, IANA 에서 평양 타임존 변경사항 공지메일 보내신 분 [03:48] 이맥스 개발 메일링에서도 활약하고 있더라구요 [03:48] 그래서 이맥스 개발자들을 이제 우러러 보게 되네요,,, [03:49] 그 폴 에거트와 리차드 스톨만이 이맥스 개발 메일링에서 이맥스 C 수준의 뭔가를 구현하려고 토론을 하는데... 정말 박진감 넘치는 드라마 보는거 같았어요 [03:50] 둘다 심오한 이야기들을 막 하더라구여 [03:50] 으어 다들 대단한 사람들이지 말입니다 ㅎㅎ [03:52] Using the GNU GMP Library for Bignums in Emacs <-- 요게 최근 토론 붙은 주제였어요 폴이랑 리차드랑요 [03:52] C 를 모르는 전 그저 구경만.. ㅎㅎ;; [03:59] 낮잠 자러 갑니다 다들 존 하루 되세요~ [03:59] 꾸벅 [04:02] 안녕하세요 [04:11] 안녕하세요~ [04:14] 18.04 올리고 그런건지 언제부터 그랬는지는 모르겠습니다만 [04:16] 모니터 연결 안하고 부팅한 다음에 ctrl+alt+F2 해서 tty2 로 갈려고 하면 GUI 떠있는 모습 그대로 화면에 아무런 변화가 없습니다. [04:16] 다시 ctrl+alt+F1 해서 GUI 로 돌아오면 화면 한번 깜빡 하면서 다시 잘 움직입니다. [04:16] 모니터를 연결한 상태로 부팅하면 하면 정상인데 모니터 없이 부팅하고 나서 모니터가 나중에 꼽힐때만 문제네요. [04:17] 프로그램 버그가 아니라 그냥 저 머신 한대만 그럴 수 도 있긴 한데 . 해결을 해놓긴 해놔야 할거 같습니다. [04:17] 랩탑 사용하시나요? [04:17] 그냥 조립 PC 입니다. [04:17] 메인보드 vga 카드 쓰고 있습니다. [04:18] 저도 비슷한 경험이 있었는데 [04:18] 싹 다시 밀고 [04:18] nvidia 드라이버만 설치했더니 사라졌습니다. [04:19] 감사합니다. 시간이 되면 한번 밀어봐야될거 같습니다. [04:21] 저는 apt나 nvidia 홈페이지에서 설치 프로그램으로 설치 하지 않고 ubuntu-drivers autoinstall 로 설치해서 해결했습니다. [04:22] apt로 삽질했는데 해결 안되더라고요.... [05:13] tty 랑 gui 랑 둘다 저해상도로 떨어지긴하는데 grub 에 nomodeset 옵션주니까 일단 나오긴 합니다. === janmyung_ is now known as janmyung [07:43] 으어~ ㅜㅜ 정신없이 바쁜하루 입니다 ㅜㅜ [14:17] 존 밤 되세요~