Files
document-haness/docs/virtualization
DongHyeonkaandClaude Opus 5 024362d096 fix(setup): 실험대를 새로 세워 setup 35편을 밟고 어긋난 명령과 결과를 고친다
기반 가이드 7단계로 실험대를 철거하고 다시 세운 뒤 virtualization setup 9편과
keycloak-session-store 26편을 순서대로 밟았다. 24편은 끝까지, 11편은 되는 데까지
밟았고 밟은 범위를 편마다 적었다.

명령이 못 도는 것을 고쳤다.

- kubectl 을 `kc-lab-1` 에서 치라고 적었는데 그 기계에 kubeconfig 가 없다.
  라벨 639개와 각 편의 「어디서 치는가」를 `[lab host]` 로 옮겼다
- `-o custom-columns=…[0]…` 이 zsh 에서 글로브로 읽혀 안 돈다. 28곳에 따옴표
- busybox `sed` 가 끝 개행을 안 붙여 A-3 의 측정이 언제나 0 이었다
- `--token-file ~/node-token` 뒤에 그 파일을 지우면 k3s agent 가 재부팅을
  못 견딘다. `/etc/rancher/node-token` 으로 옮기는 처방을 재서 넣었다
- 게스트에 없는 도구를 전제로 한 명령 넷 — `conntrack`·`dig`·`strings`·`nginx -v`
- `echo` 와 JWT 헤더가 `"이름" : [ 값 ]` 으로 찍는데 문서는 공백 없이 옮겨 적어
  그 실측으로 만든 grep·sed 가 한 줄도 못 잡는다
- B-0 이 `directAccessGrantsEnabled` 와 계정 완성을 빠뜨려 B-3 이 못 돈다
- D-4·D-4a 가 `test-server` 와 `certbot-renew.*` 를 가리키는데 실제로는
  `kc-lab-edge` 의 `certbot.service` 다
- `virsh setmaxmem --config` 를 `dominfo` 로 판정하면 틀린다. `--inactive` 로
- `LIBVIRT_DEFAULT_URI` 를 rc 에만 넣으면 `ssh host '명령'` 에서 안 먹는다

결과가 조건부인 것을 갈랐다.

- readiness 는 즉시 안 뒤집힌다. A-1·A-2 의 60초 창을 적었다
- 03 의 층 ②③ `301` 은 04 이후의 값이고 그 단계에서는 `404` 다
- A-0 의 로그 필터를 요청 직후에 치면 정반대 결론이 나온다
- A-5 의 한 방향 차단은 잠깐 `1` 이었다 `2` 로 돌아온다

증거는 두 프로젝트의 `evidence/raw/` 에 99벌을 README 와 함께 남겼다. 비밀은
길이만 적었고 화면에 찍힌 토큰은 가렸다.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-09-17 15:59:42 +09:00
..

virtualization

  • 분석 대상: 없음. 밖에서 가져온 문서 네 편이 출발점이다
  • 이 폴더: SSOT(final/document.md)와 Studio 에 올릴 글(tech-log-studio/)의 정본

범위

가상화 전반을 담을 프로젝트다. SSOT 는 아홉 부이고 절 번호가 문서 전체에서 이어진다.

반입 전 원본
제1부 — CPU 가상화 §1~§28 kvm-cpu-virtualization-ssot.md (절 1~28)
제2부 — 메모리 가상화 §29~§88 kvm-memory-virtualization-ssot.md (절 1~60)
제3부 — 네트워크 가상화 §89~§126 kvm-network-virtualization-ssot.md (절 1~38)
제4부 — 스토리지 가상화 §127~§177 kvm-storage-virtualization-ssot.md (절 0~50)
제5부 — 실험대에서 실제로 확인한 것 §178~§183 docs/guides/ · docs/lab-virtualization.md · docs/session-lab-concepts.md 에서 골라 다시 씀
제6부 — 실험대는 어떻게 세워졌나 §184~§194 docs/guides/ 00~06 (묶음 3,223줄)을 다시 씀
제7부 — 실험대에서 실제로 잰 값 §195~§205 docs/lab-virtualization.md (496줄) 전문
제8부 — 설정 원본이 자기 안에 적어 둔 것 §206~§210 deploy/lab/edge/ 네 파일의 주석 59줄
제9부 — 실험대 개념 사전 §211~§338 docs/session-lab-concepts.md (4,725줄) 전문

제1~4부는 반입할 때 heading 단계를 한 칸 내리고 절 번호만 옮겼다. heading 이 아닌 줄은 한 글자도 바꾸지 않았고, 원본과 대조해 확인했다. PCIe/VFIO/IOMMU 상세와 K3s 네트워크·컨테이너 런타임 상세는 어느 부에도 없다.

제7·9부도 같은 방식인데 heading 단계를 한 칸 올렸다 — 실제 항목이 사는 단계를 절로 삼았다. 두 부 모두 heading 이 아닌 줄을 원본과 줄 단위로 대조했고, 다른 곳은 비밀 한 자리뿐이다(plain_text_passwd 의 값을 __CONSOLE_PW__ 로 바꿨다).

제5·6·8부는 옮겨 쓴 것이 아니라 원본을 읽고 다시 쓴 것이다. 제8부만 원본 주석을 영어 원문 그대로 인용한다.

끝난 프로젝트의 폴더

폴더 무엇
final/ SSOT — 이 프로젝트에 대해 아는 것 전부
tech-log-studio/ SSOT 에서 뽑아 쓴 글. 정본은 tech-log-tree.json

반입하는 동안에만 있는 것

source/ — 밖에서 가져온 원본. final/ 이 그 내용을 담으면 지운다.