본문 바로가기

728x90

전체 글

Kibana를 설치하고 구성하는 방법(SSL/TLS 암호화 구성) Kibana를 설치하고 구성하는 방법(SSL/TLS 암호화 구성) 주요 단계 ElasticSearch 및 Kibana 패키지 저장소에 대한 APT 키를 추가합니다. ElasticSearch와 Kibana를 설치합니다. Kibana의 암호화 키를 생성합니다. ElasticSearch 시스템 사용자의 초기 비밀번호를 재설정합니다. SSL/TLS를 위해 필요한 인증서 및 키를 설정합니다. Kibana의 keystore를 생성하고 ElasticSearch에 대한 사용자 이름과 비밀번호를 저장합니다. Kibana 서비스를 시작하고 상태를 확인합니다. apt-transport-https 패키지 설치 sudo apt-get install -y apt-transport-https GPG 공개 키 다운로드 wget -q.. 더보기
Elasticsearch에서 SSL/TLS를 구성하는 방법 Elasticsearch에서 SSL/TLS를 구성하는 방법 Elasticsearch - node1 password : elastic CA file : /etc/elasticsearch/certs/elastic-stack-ca.p12 Certificates file : /etc/elasticsearch/certs/elastic-certificates.p12 CA(Certificate Authority) 생성 /usr/share/elasticsearch/bin/elasticsearch-certutil ca \ --out /etc/elasticsearch/certs/elastic-stack-ca.p12 \ --days 3650 $ /usr/share/elasticsearch/bin/elasticsearch-c.. 더보기
우분투에서 Elasticsearch를 설치하고 Kibana를 사용하여 클러스터 상태를 확인하는 방법 우분투에서 Elasticsearch를 설치하고 Kibana를 사용하여 클러스터 상태를 확인하는 방법(elasticsearch 8.12.1) 운영체제 환경설정 Limits 설정 File Descriptors Locked in Memory Number of Threads cat > /etc/security/limits.conf ### elasticsearch elasticsearch hard nofile 65535 elasticsearch soft nofile 65536 elasticsearch hard nproc 65536 elasticsearch soft nproc 65536 elasticsearch hard memlock unlimited elasticsearch soft memlock unlimite.. 더보기
HAProxy 구성을 동기화하고 HAProxy를 다시 시작하는 스크립트 HAProxy 구성을 동기화하고 HAProxy를 다시 시작하는 스크립트 사전 작업 SSH(/etc/ssh/sshd_config) 설정 sudo sed -i 's/#PermitRootLogin prohibit-password/PermitRootLogin yes/' /etc/ssh/sshd_config sudo systemctl restart sshd SSH 키 교환 ssh-keygen -t rsa -b 4096 ssh-copy-id username@remote_host scp ~/.ssh/id_rsa username@remote_host:~/.ssh/id_rsa ssh username@remote_host 스크립트 작성 vim /usr/local/bin/haproxy_sync_restart.sh #!/bi.. 더보기
[draft] Helm을 사용하여 Ingress Controller를 설치하는 방법 Helm을 사용하여 Ingress Controller를 설치하는 방법Nginx Ingress Controller, Traefik, HAProxy 등의 Ingress Controller 중 Nginx Ingress Controller를 사용하는 방법입니다.Nginx Ingress Controller 설치helm repo add ingress-nginx https://kubernetes.github.io/ingress-nginx$ helm repo add ingress-nginx https://kubernetes.github.io/ingress-nginx"ingress-nginx" has been added to your repositorieshelm repo update$ helm repo updateHa.. 더보기
macOS에서 Visual Studio Code를 사용하여 Kubernetes 클러스터에 접속하는 방법 macOS에서 Visual Studio Code를 사용하여 Kubernetes 클러스터에 접속하는 방법 1. Kubernetes 확장 설치 Visual Studio Code를 열고 왼쪽 사이드바에서 확장(Extensions) 아이콘을 클릭합니다. 그런 다음 검색 상자에 "Kubernetes"를 입력하여 Kubernetes 확장을 찾고 설치합니다. 2. Kubernetes 클러스터 설정 mkdir -p $HOME/.kube vim $HOME/.kube/config 쿠버네티스 클러스터 설정(/etc/kubernetes/admin.conf)을 config 파일에 복사합니다. 더보기 --- $ cat /etc/kubernetes/admin.conf apiVersion: v1 clusters: - cluster:.. 더보기
쿠버네티스 kubeadm init 오류 쿠버네티스 kubeadm init 오류 sudo kubeadm init --pod-network-cidr=10.244.0.0/16 --apiserver-advertise-address=192.168.56.51 [preflight] Running pre-flight checks error execution phase preflight: [preflight] Some fatal errors occurred: [ERROR CRI]: container runtime is not running: output: time="2024-02-16T11:11:12+09:00" level=fatal msg="validate service connection: CRI v1 runtime API is not implemente.. 더보기
우분투에서 Kubernetes를 제거하는 방법 우분투에서 Kubernetes를 제거하는 방법 1. kubelet, kubeadm, kubectl 패키지 제거 systemctl stop kubelet sudo apt-get purge -y kubeadm kubelet kubectl kubernetes-cni 또는 sudo apt-get purge -y --allow-change-held-packages kubeadm kubelet kubectl kubernetes-cni 2. 구성 파일 및 디렉터리 제거 sudo rm -rf /etc/kubernetes sudo rm -rf ~/.kube sudo rm -rf /var/lib/{cni,kubelet,etcd} /etc/cni 3. 컨테이너 런타임 관련 파일 제거 sudo systemctl stop co.. 더보기

728x90