본문 바로가기

728x90

리눅스

Kibana를 설치하고 구성하는 방법(SSL/TLS 암호화 구성) Kibana를 설치하고 구성하는 방법(SSL/TLS 암호화 구성) 주요 단계 ElasticSearch 및 Kibana 패키지 저장소에 대한 APT 키를 추가합니다. ElasticSearch와 Kibana를 설치합니다. Kibana의 암호화 키를 생성합니다. ElasticSearch 시스템 사용자의 초기 비밀번호를 재설정합니다. SSL/TLS를 위해 필요한 인증서 및 키를 설정합니다. Kibana의 keystore를 생성하고 ElasticSearch에 대한 사용자 이름과 비밀번호를 저장합니다. Kibana 서비스를 시작하고 상태를 확인합니다. apt-transport-https 패키지 설치 sudo apt-get install -y apt-transport-https GPG 공개 키 다운로드 wget -q.. 더보기
Elasticsearch에서 SSL/TLS를 구성하는 방법 Elasticsearch에서 SSL/TLS를 구성하는 방법 Elasticsearch - node1 password : elastic CA file : /etc/elasticsearch/certs/elastic-stack-ca.p12 Certificates file : /etc/elasticsearch/certs/elastic-certificates.p12 CA(Certificate Authority) 생성 /usr/share/elasticsearch/bin/elasticsearch-certutil ca \ --out /etc/elasticsearch/certs/elastic-stack-ca.p12 \ --days 3650 $ /usr/share/elasticsearch/bin/elasticsearch-c.. 더보기
우분투에서 Elasticsearch를 설치하고 Kibana를 사용하여 클러스터 상태를 확인하는 방법 우분투에서 Elasticsearch를 설치하고 Kibana를 사용하여 클러스터 상태를 확인하는 방법(elasticsearch 8.12.1) 운영체제 환경설정 Limits 설정 File Descriptors Locked in Memory Number of Threads cat > /etc/security/limits.conf ### elasticsearch elasticsearch hard nofile 65535 elasticsearch soft nofile 65536 elasticsearch hard nproc 65536 elasticsearch soft nproc 65536 elasticsearch hard memlock unlimited elasticsearch soft memlock unlimite.. 더보기
[draft] Helm을 사용하여 Ingress Controller를 설치하는 방법 Helm을 사용하여 Ingress Controller를 설치하는 방법Nginx Ingress Controller, Traefik, HAProxy 등의 Ingress Controller 중 Nginx Ingress Controller를 사용하는 방법입니다.Nginx Ingress Controller 설치helm repo add ingress-nginx https://kubernetes.github.io/ingress-nginx$ helm repo add ingress-nginx https://kubernetes.github.io/ingress-nginx"ingress-nginx" has been added to your repositorieshelm repo update$ helm repo updateHa.. 더보기
쿠버네티스 kubeadm init 오류 쿠버네티스 kubeadm init 오류 sudo kubeadm init --pod-network-cidr=10.244.0.0/16 --apiserver-advertise-address=192.168.56.51 [preflight] Running pre-flight checks error execution phase preflight: [preflight] Some fatal errors occurred: [ERROR CRI]: container runtime is not running: output: time="2024-02-16T11:11:12+09:00" level=fatal msg="validate service connection: CRI v1 runtime API is not implemente.. 더보기
우분투에서 Kubernetes를 제거하는 방법 우분투에서 Kubernetes를 제거하는 방법 1. kubelet, kubeadm, kubectl 패키지 제거 systemctl stop kubelet sudo apt-get purge -y kubeadm kubelet kubectl kubernetes-cni 또는 sudo apt-get purge -y --allow-change-held-packages kubeadm kubelet kubectl kubernetes-cni 2. 구성 파일 및 디렉터리 제거 sudo rm -rf /etc/kubernetes sudo rm -rf ~/.kube sudo rm -rf /var/lib/{cni,kubelet,etcd} /etc/cni 3. 컨테이너 런타임 관련 파일 제거 sudo systemctl stop co.. 더보기
[draft] 우분투에서 쿠버네티스 클러스터를 구성하는 방법 우분투에서 쿠버네티스 클러스터를 구성하는 방법각 노드에는 kubeadm, kubelet, kubectl을 설치하고, control plane 노드에서는 Kubernetes API 서버 및 다른 구성 요소를 초기화합니다.모든 노드(control plane, knode1, knode2, knode3)swap 메모리 비활성화sudo swapoff -asudo sed -i '/\s*swap\s*/ s/^/#/' /etc/fstabsudo swapon --show커널 모듈 설정(overlay 모듈, br_netfilter 모듈)cat sudo modprobe overlaysudo modprobe br_netfiltersudo lsmod | egrep '^overlay|^br_netfilter'$ sudo lsmo.. 더보기
쿠버네티스에서 네임스페이스를 스위칭하는 방법(kubens 명령어) 쿠버네티스에서 네임스페이스를 스위칭하는 방법(kubens 명령어) kubectx 설치(kubens 설치) sudo git clone https://github.com/ahmetb/kubectx /tmp/kubectx sudo mv /tmp/kubectx/kubectx /usr/local/bin/kubectx sudo mv /tmp/kubectx/kubens /usr/local/bin/kubens rm -rf /tmp/kubectx kubectx 명령어 사용법 $ kubectx -h USAGE: kubectx : list the contexts kubectx : switch to context kubectx - : switch to the previous context kubectx -c, --curren.. 더보기

728x90