EC2 SSH 접속이 안 될 때 - 키페어 불일치 트러블슈팅 기록
·
AWS/EC2 & AMI & PEM
시작 해당 EC2가 등록되어 있는 키페어로 접속 시도 시 접속이 안 된다는 이슈를 제보받았습니다. 원인을 분석하고 해결한 과정을 기록해봅니다.이 서버는 AD(Active Directory)에 조인되어 있어서, 평소에는 대부분 AD 계정으로 접속해왔습니다. 그러다 보니 키페어를 통한 ec2-user 접속은 상대적으로 잘 쓰이지 않았고, 그 사이에 키페어 접속이 막혀 있었다는 사실이 뒤늦게 확인된 상황이었습니다.Permission denied (publickey)또는 서버 로그(journalctl -u sshd)에는 이런 메시지가 찍혔습니다.error: Received disconnect from x.x.x.x port xxxx:13: Unable to authenticate [preauth]Disconne..
AWS Kubernetes(NodePort) 접속 불가 원인 분석 - Source/Destination Check 트러블슈팅
·
DevOps
개요AWS EC2 환경에서 kubeadm 기반 Kubernetes Cluster를 구축한 후 ArgoCD를 NodePort 방식으로 노출하였다.하지만 이상하게도 특정 Worker Node에서는 정상 접속되었으나 Master Node에서는 접속이 불가능한 현상이 발생하였다.최종적으로 AWS의 Source/Destination Check 설정이 원인이었으며, 해당 기능을 비활성화하여 문제를 해결하였다.환경 구성Kubernetes ClusterHostnamePrivate IPk8s-master192.168.56.30k8s-worker1192.168.56.31k8s-worker2192.168.56.32ArgoCD ServiceType: NodePortHTTP : 30080HTTPS : 30002ArgoCD S..
배포 파이프라인 구축 후 마주하게 되는 고민들
·
카테고리 없음
들어가며많은 엔지니어들이 CI/CD 구축을 Jenkins 설치, Docker 이미지 빌드, Kubernetes 배포까지 완료하면 끝이라고 생각한다.하지만 실제 운영 환경에서는 구축보다 운영이 훨씬 어렵다.배포는 성공했는데 서비스가 올라오지 않거나, 이미지 버전이 꼬이거나, 디스크가 가득 차서 Pod가 생성되지 않는 문제들을 만나게 된다.이번 글에서는 Jenkins + Docker + Kubernetes + Helm 기반 CI/CD 환경을 운영하면서 실제로 마주하게 되는 고민들과 대응 방안을 정리해보았다.운영 환경 구성Developer ↓Git Push ↓Jenkins ↓Docker Build ↓Docker Hub / Registry Push ↓Helm Upgrade ↓Kubernet..