test-server 를 비우고 다시 세운 뒤 Setup 기록 35편(virtualization 9 ·
keycloak-session-store 26)을 문서에 적힌 명령 그대로 쳤다. 어긋난 자리를
기록과 SSOT 양쪽에 실측과 함께 넣었다.
막히던 것
- 04 의 인증서 경로가 live/hyeonworks.com 이라 nginx 가 [emerg] 로 안 떴다.
실제 계보는 live/auth.hyeonworks.com 이고 「문제가 생기면」은 진단이 거꾸로였다
- 인증서가 와일드카드가 아니다. SAN 이 auth·app1·app2 셋뿐이라 그 밖의 이름은
TLS 에서 끊기고 curl 이 exit 60 · %{http_code} 000 을 낸다. SSOT 안에서
두 문단이 서로 어긋나 있었다
- A-7 14번 ①이 kc-lab-1 에서 여섯 줄 다 실패하는데 마지막 date 만 「차단」을 찍는다
검사가 실패할 수 없던 자리
- B-1 의 세션 키 고르기는 앞 단계가 $KEY 를 채워 둬서 루프가 한 건도 못 맞혀도
통과한다. KEY= 로 비우고 키마다 1/0 을 찍게 바꿨다
- k3s-agent 유닛의 sed -i 는 패턴에 $HOME 이 들어 있어 아무 줄도 안 바꾼 채 성공한다
certbot
- renew --dry-run 의 종료 코드는 성공도 0, 실패도 0, 다른 사유의 실패는 1 이다.
본문의 renew failure(s) 로만 판정할 수 있다
- --dry-run 은 staging 서버를 쓰는데 renewal/*.conf 의 account= 는 운영 계정을
가리킨다. 실패한 dry-run 이 staging 계정을 하나 더 만들어 다음 실행이 계속 멎는다
- 훅을 755 로 놓고 시뮬레이션이 성공해도 Running deploy-hook command 는 안 나온다.
certbot 2.1.0 에는 --run-deploy-hooks 도 없다
- 강제 갱신은 실제로 쳤고 서빙까지 닿았다. serial 06F3E0EF…1373 → 065547…3DF1,
notAfter Dec 3 → Dec 16, nginx worker 2629 4712 → 4745 4754
독자가 칠 수 있는 형태로
- 안 되는 형태가 번호 붙은 단계에 앉아 있던 8곳을 뒤집고, 되는 형태를 ①로 올렸다
- 랩 안에서 공개 이름을 치는 curl 65줄에 --resolve 를 붙였다. 붙인 형태를 실제로
쳐서 문서가 적은 값과 같은지 확인했다
- 힙독·sed -i·echo >>·&&·|| 를 편집기 + 파일 리스팅 + 분할 형태로 바꿨다
- 닫는 코드펜스가 빠져 뒤 200여 줄의 블록 종류가 뒤집혀 있던 곳을 포함해 3곳을 고쳤다
관문: check_body PASS · check_prose error 0 · check_evidence 두 프로젝트 문제 없음 ·
verify-tech-log-tree error 0 · verify-project-layout error 0 · 코드펜스 전수 0건
남은 것: B-0 주입은 keycloak-pattern 저장소의 소스를 고치고 이미지를 다시 구워야
해서 안 했다(unknown).
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
56 lines
2.2 KiB
Plaintext
56 lines
2.2 KiB
Plaintext
=== 09 · lsmod | grep kvm ===
|
|
kvm_intel 524288 11
|
|
kvm 1490944 6 kvm_intel
|
|
irqbypass 16384 1 kvm
|
|
|
|
=== 09 · 코어 수가 16 인가 8 인가 ===
|
|
8
|
|
CPU(s): 8
|
|
Model name: 11th Gen Intel(R) Core(TM) i5-1135G7 @ 2.40GHz
|
|
Thread(s) per core: 2
|
|
Core(s) per socket: 4
|
|
|
|
=== 09 · systemctl status libvirtd.socket ===
|
|
● libvirtd.socket - libvirt legacy monolithic daemon socket
|
|
Loaded: loaded (/usr/lib/systemd/system/libvirtd.socket; enabled; preset: disabled)
|
|
Active: active (running) since Thu 2026-09-03 19:00:35 KST; 1 week 6 days ago
|
|
Invocation: e330532b350d4d79ad7f31f7c6512a6c
|
|
Triggers: ● libvirtd.service
|
|
Listen: /run/libvirt/libvirt-sock (Stream)
|
|
|
|
Sep 03 19:00:35 test-server systemd[1]: Listening on libvirt legacy monolithic daemon socket.
|
|
|
|
=== 01 · virsh vol-info 와 net-dumpxml --inactive ===
|
|
Name: kc-lab-1.qcow2
|
|
Type: file
|
|
Capacity: 20.00 GiB
|
|
Allocation: 5.40 GiB
|
|
|
|
---
|
|
Name: seed-kc-lab-1.iso
|
|
Type: file
|
|
Capacity: 370.00 KiB
|
|
Allocation: 372.00 KiB
|
|
|
|
---
|
|
<bridge name='virbr0' stp='on' delay='0'/>
|
|
<range start='192.168.122.2' end='192.168.122.254'/>
|
|
<host mac='52:54:00:aa:bb:10' name='kc-lab-edge' ip='192.168.122.10'/>
|
|
<host mac='52:54:00:aa:bb:11' name='kc-lab-1' ip='192.168.122.11'/>
|
|
<host mac='52:54:00:aa:bb:12' name='kc-lab-2' ip='192.168.122.12'/>
|
|
|
|
=== 01 · cloud-init status --long ===
|
|
status: done
|
|
boot_status_code: enabled-by-generator
|
|
last_update: Thu, 17 Sep 2026 04:24:22 +0000
|
|
detail:
|
|
DataSourceNoCloud [seed=/dev/vdb][dsmode=net]
|
|
=== 볼륨 일곱의 용량·할당 ===
|
|
base.qcow2 Capacity=3.00 GiB Allocation=323.25 MiB
|
|
kc-lab-1.qcow2 Capacity=20.00 GiB Allocation=5.40 GiB
|
|
kc-lab-2.qcow2 Capacity=20.00 GiB Allocation=3.85 GiB
|
|
kc-lab-edge.qcow2 Capacity=10.00 GiB Allocation=316.26 MiB
|
|
seed-kc-lab-1.iso Capacity=370.00 KiB Allocation=372.00 KiB
|
|
seed-kc-lab-2.iso Capacity=370.00 KiB Allocation=372.00 KiB
|
|
seed-kc-lab-edge.iso Capacity=370.00 KiB Allocation=372.00 KiB
|