기반 가이드 7단계로 실험대를 철거하고 다시 세운 뒤 virtualization setup 9편과 keycloak-session-store 26편을 순서대로 밟았다. 24편은 끝까지, 11편은 되는 데까지 밟았고 밟은 범위를 편마다 적었다. 명령이 못 도는 것을 고쳤다. - kubectl 을 `kc-lab-1` 에서 치라고 적었는데 그 기계에 kubeconfig 가 없다. 라벨 639개와 각 편의 「어디서 치는가」를 `[lab host]` 로 옮겼다 - `-o custom-columns=…[0]…` 이 zsh 에서 글로브로 읽혀 안 돈다. 28곳에 따옴표 - busybox `sed` 가 끝 개행을 안 붙여 A-3 의 측정이 언제나 0 이었다 - `--token-file ~/node-token` 뒤에 그 파일을 지우면 k3s agent 가 재부팅을 못 견딘다. `/etc/rancher/node-token` 으로 옮기는 처방을 재서 넣었다 - 게스트에 없는 도구를 전제로 한 명령 넷 — `conntrack`·`dig`·`strings`·`nginx -v` - `echo` 와 JWT 헤더가 `"이름" : [ 값 ]` 으로 찍는데 문서는 공백 없이 옮겨 적어 그 실측으로 만든 grep·sed 가 한 줄도 못 잡는다 - B-0 이 `directAccessGrantsEnabled` 와 계정 완성을 빠뜨려 B-3 이 못 돈다 - D-4·D-4a 가 `test-server` 와 `certbot-renew.*` 를 가리키는데 실제로는 `kc-lab-edge` 의 `certbot.service` 다 - `virsh setmaxmem --config` 를 `dominfo` 로 판정하면 틀린다. `--inactive` 로 - `LIBVIRT_DEFAULT_URI` 를 rc 에만 넣으면 `ssh host '명령'` 에서 안 먹는다 결과가 조건부인 것을 갈랐다. - readiness 는 즉시 안 뒤집힌다. A-1·A-2 의 60초 창을 적었다 - 03 의 층 ②③ `301` 은 04 이후의 값이고 그 단계에서는 `404` 다 - A-0 의 로그 필터를 요청 직후에 치면 정반대 결론이 나온다 - A-5 의 한 방향 차단은 잠깐 `1` 이었다 `2` 로 돌아온다 증거는 두 프로젝트의 `evidence/raw/` 에 99벌을 README 와 함께 남겼다. 비밀은 길이만 적었고 화면에 찍힌 토큰은 가렸다. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
virtualization
- 분석 대상: 없음. 밖에서 가져온 문서 네 편이 출발점이다
- 이 폴더: SSOT(
final/document.md)와 Studio 에 올릴 글(tech-log-studio/)의 정본
범위
가상화 전반을 담을 프로젝트다. SSOT 는 아홉 부이고 절 번호가 문서 전체에서 이어진다.
| 부 | 절 | 반입 전 원본 |
|---|---|---|
| 제1부 — CPU 가상화 | §1~§28 | kvm-cpu-virtualization-ssot.md (절 1~28) |
| 제2부 — 메모리 가상화 | §29~§88 | kvm-memory-virtualization-ssot.md (절 1~60) |
| 제3부 — 네트워크 가상화 | §89~§126 | kvm-network-virtualization-ssot.md (절 1~38) |
| 제4부 — 스토리지 가상화 | §127~§177 | kvm-storage-virtualization-ssot.md (절 0~50) |
| 제5부 — 실험대에서 실제로 확인한 것 | §178~§183 | docs/guides/ · docs/lab-virtualization.md · docs/session-lab-concepts.md 에서 골라 다시 씀 |
| 제6부 — 실험대는 어떻게 세워졌나 | §184~§194 | docs/guides/ 00~06 (묶음 3,223줄)을 다시 씀 |
| 제7부 — 실험대에서 실제로 잰 값 | §195~§205 | docs/lab-virtualization.md (496줄) 전문 |
| 제8부 — 설정 원본이 자기 안에 적어 둔 것 | §206~§210 | deploy/lab/edge/ 네 파일의 주석 59줄 |
| 제9부 — 실험대 개념 사전 | §211~§338 | docs/session-lab-concepts.md (4,725줄) 전문 |
제1~4부는 반입할 때 heading 단계를 한 칸 내리고 절 번호만 옮겼다. heading 이 아닌 줄은 한 글자도 바꾸지 않았고, 원본과 대조해 확인했다. PCIe/VFIO/IOMMU 상세와 K3s 네트워크·컨테이너 런타임 상세는 어느 부에도 없다.
제7·9부도 같은 방식인데 heading 단계를 한 칸 올렸다 — 실제 항목이 사는 단계를
절로 삼았다. 두 부 모두 heading 이 아닌 줄을 원본과 줄 단위로 대조했고, 다른 곳은
비밀 한 자리뿐이다(plain_text_passwd 의 값을 __CONSOLE_PW__ 로 바꿨다).
제5·6·8부는 옮겨 쓴 것이 아니라 원본을 읽고 다시 쓴 것이다. 제8부만 원본 주석을 영어 원문 그대로 인용한다.
끝난 프로젝트의 폴더
| 폴더 | 무엇 |
|---|---|
final/ |
SSOT — 이 프로젝트에 대해 아는 것 전부 |
tech-log-studio/ |
SSOT 에서 뽑아 쓴 글. 정본은 tech-log-tree.json |
반입하는 동안에만 있는 것
source/ — 밖에서 가져온 원본. final/ 이 그 내용을 담으면 지운다.