기반 가이드 7단계로 실험대를 철거하고 다시 세운 뒤 virtualization setup 9편과 keycloak-session-store 26편을 순서대로 밟았다. 24편은 끝까지, 11편은 되는 데까지 밟았고 밟은 범위를 편마다 적었다. 명령이 못 도는 것을 고쳤다. - kubectl 을 `kc-lab-1` 에서 치라고 적었는데 그 기계에 kubeconfig 가 없다. 라벨 639개와 각 편의 「어디서 치는가」를 `[lab host]` 로 옮겼다 - `-o custom-columns=…[0]…` 이 zsh 에서 글로브로 읽혀 안 돈다. 28곳에 따옴표 - busybox `sed` 가 끝 개행을 안 붙여 A-3 의 측정이 언제나 0 이었다 - `--token-file ~/node-token` 뒤에 그 파일을 지우면 k3s agent 가 재부팅을 못 견딘다. `/etc/rancher/node-token` 으로 옮기는 처방을 재서 넣었다 - 게스트에 없는 도구를 전제로 한 명령 넷 — `conntrack`·`dig`·`strings`·`nginx -v` - `echo` 와 JWT 헤더가 `"이름" : [ 값 ]` 으로 찍는데 문서는 공백 없이 옮겨 적어 그 실측으로 만든 grep·sed 가 한 줄도 못 잡는다 - B-0 이 `directAccessGrantsEnabled` 와 계정 완성을 빠뜨려 B-3 이 못 돈다 - D-4·D-4a 가 `test-server` 와 `certbot-renew.*` 를 가리키는데 실제로는 `kc-lab-edge` 의 `certbot.service` 다 - `virsh setmaxmem --config` 를 `dominfo` 로 판정하면 틀린다. `--inactive` 로 - `LIBVIRT_DEFAULT_URI` 를 rc 에만 넣으면 `ssh host '명령'` 에서 안 먹는다 결과가 조건부인 것을 갈랐다. - readiness 는 즉시 안 뒤집힌다. A-1·A-2 의 60초 창을 적었다 - 03 의 층 ②③ `301` 은 04 이후의 값이고 그 단계에서는 `404` 다 - A-0 의 로그 필터를 요청 직후에 치면 정반대 결론이 나온다 - A-5 의 한 방향 차단은 잠깐 `1` 이었다 `2` 로 돌아온다 증거는 두 프로젝트의 `evidence/raw/` 에 99벌을 README 와 함께 남겼다. 비밀은 길이만 적었고 화면에 찍힌 토큰은 가렸다. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
132 lines
7.5 KiB
Plaintext
132 lines
7.5 KiB
Plaintext
=== a0 기준선 1 노드·파드 ===
|
|
NAME STATUS ROLES AGE VERSION
|
|
kc-lab-1 Ready control-plane 18m v1.36.4+k3s1
|
|
kc-lab-2 Ready <none> 16m v1.36.4+k3s1
|
|
NAME READY STATUS RESTARTS AGE IP NODE NOMINATED NODE READINESS GATES
|
|
keycloak-0 1/1 Running 0 8m46s 10.42.1.3 kc-lab-2 <none> <none>
|
|
keycloak-1 1/1 Running 0 8m46s 10.42.0.9 kc-lab-1 <none> <none>
|
|
postgres-7b474b88c8-s6vdh 1/1 Running 0 8m46s 10.42.1.5 kc-lab-2 <none> <none>
|
|
=== a0 기준선 2 파드 IP ===
|
|
10.42.1.3 10.42.0.9
|
|
=== a0 기준선 3 클러스터 뷰 ===
|
|
2026-09-17 04:35:25,386 INFO [org.infinispan.CLUSTER] (executor-thread-1) ISPN000094: Received new cluster view for channel ISPN: [keycloak-1-3159(v=16.0.12)|1] (2) [keycloak-1-3159(v=16.0.12), keycloak-0-13057(v=16.0.12)]
|
|
2026-09-17 04:35:25,333 INFO [org.infinispan.CLUSTER] (jgroups-5,keycloak-1-3159(v=16.0.12)) ISPN000094: Received new cluster view for channel ISPN: [keycloak-1-3159(v=16.0.12)|1] (2) [keycloak-1-3159(v=16.0.12), keycloak-0-13057(v=16.0.12)]
|
|
=== a0 기준선 4 디스커버리 ===
|
|
name | ip | coord
|
|
------------------+----------------+-------
|
|
keycloak-0-13057 | 10.42.1.3:7800 | f
|
|
keycloak-1-3159 | 10.42.0.9:7800 | t
|
|
(2 rows)
|
|
|
|
=== a0 기준선 5 테이블 목록 ===
|
|
List of relations
|
|
Schema | Name | Type | Owner
|
|
--------+-------------------------------+-------+----------
|
|
public | admin_event_entity | table | keycloak
|
|
public | associated_policy | table | keycloak
|
|
public | auth_session | table | keycloak
|
|
public | authentication_execution | table | keycloak
|
|
public | authentication_flow | table | keycloak
|
|
public | authenticator_config | table | keycloak
|
|
public | authenticator_config_entry | table | keycloak
|
|
public | broker_link | table | keycloak
|
|
public | client | table | keycloak
|
|
public | client_attributes | table | keycloak
|
|
public | client_auth_flow_bindings | table | keycloak
|
|
public | client_initial_access | table | keycloak
|
|
public | client_node_registrations | table | keycloak
|
|
public | client_scope | table | keycloak
|
|
public | client_scope_attributes | table | keycloak
|
|
public | client_scope_client | table | keycloak
|
|
public | client_scope_role_mapping | table | keycloak
|
|
public | cluster_event | table | keycloak
|
|
public | component | table | keycloak
|
|
public | component_config | table | keycloak
|
|
public | composite_role | table | keycloak
|
|
public | credential | table | keycloak
|
|
public | databasechangelog | table | keycloak
|
|
public | databasechangeloglock | table | keycloak
|
|
public | default_client_scope | table | keycloak
|
|
public | event_entity | table | keycloak
|
|
public | fed_issued_ver_credential | table | keycloak
|
|
public | fed_user_attribute | table | keycloak
|
|
public | fed_user_consent | table | keycloak
|
|
public | fed_user_consent_cl_scope | table | keycloak
|
|
public | fed_user_credential | table | keycloak
|
|
public | fed_user_group_membership | table | keycloak
|
|
public | fed_user_required_action | table | keycloak
|
|
public | fed_user_role_mapping | table | keycloak
|
|
public | fed_user_ver_credential | table | keycloak
|
|
public | federated_identity | table | keycloak
|
|
public | federated_user | table | keycloak
|
|
public | group_attribute | table | keycloak
|
|
public | group_role_mapping | table | keycloak
|
|
public | identity_provider | table | keycloak
|
|
public | identity_provider_config | table | keycloak
|
|
public | identity_provider_mapper | table | keycloak
|
|
public | idp_mapper_config | table | keycloak
|
|
public | issued_ver_credential | table | keycloak
|
|
public | jgroups_ping | table | keycloak
|
|
public | keycloak_group | table | keycloak
|
|
public | keycloak_role | table | keycloak
|
|
public | login_failure | table | keycloak
|
|
public | migration_model | table | keycloak
|
|
public | offline_client_session | table | keycloak
|
|
public | offline_user_session | table | keycloak
|
|
public | org | table | keycloak
|
|
public | org_domain | table | keycloak
|
|
public | org_invitation | table | keycloak
|
|
public | outbox_entry | table | keycloak
|
|
public | policy_config | table | keycloak
|
|
public | protocol_mapper | table | keycloak
|
|
public | protocol_mapper_config | table | keycloak
|
|
public | realm | table | keycloak
|
|
public | realm_attribute | table | keycloak
|
|
public | realm_default_groups | table | keycloak
|
|
public | realm_enabled_event_types | table | keycloak
|
|
public | realm_events_listeners | table | keycloak
|
|
public | realm_localizations | table | keycloak
|
|
public | realm_required_credential | table | keycloak
|
|
public | realm_smtp_config | table | keycloak
|
|
public | realm_supported_locales | table | keycloak
|
|
public | redirect_uris | table | keycloak
|
|
public | required_action_config | table | keycloak
|
|
public | required_action_provider | table | keycloak
|
|
public | resource_attribute | table | keycloak
|
|
public | resource_policy | table | keycloak
|
|
public | resource_scope | table | keycloak
|
|
public | resource_server | table | keycloak
|
|
public | resource_server_perm_ticket | table | keycloak
|
|
public | resource_server_policy | table | keycloak
|
|
public | resource_server_resource | table | keycloak
|
|
public | resource_server_scope | table | keycloak
|
|
public | resource_uris | table | keycloak
|
|
public | revoked_token | table | keycloak
|
|
public | role_attribute | table | keycloak
|
|
public | root_auth_session | table | keycloak
|
|
public | scope_mapping | table | keycloak
|
|
public | scope_policy | table | keycloak
|
|
public | server_config | table | keycloak
|
|
public | single_use_object | table | keycloak
|
|
public | user_attribute | table | keycloak
|
|
public | user_consent | table | keycloak
|
|
public | user_consent_client_scope | table | keycloak
|
|
public | user_entity | table | keycloak
|
|
public | user_federation_config | table | keycloak
|
|
public | user_federation_mapper | table | keycloak
|
|
public | user_federation_mapper_config | table | keycloak
|
|
public | user_federation_provider | table | keycloak
|
|
public | user_group_membership | table | keycloak
|
|
public | user_required_action | table | keycloak
|
|
public | user_role_mapping | table | keycloak
|
|
public | user_ver_credential | table | keycloak
|
|
public | web_origins | table | keycloak
|
|
public | workflow_state | table | keycloak
|
|
(100 rows)
|
|
|
|
=== a0 기준선 5b 세션 수 ===
|
|
offline_flag | count
|
|
--------------+-------
|
|
(0 rows)
|
|
|