QVO가 문제인가
회사 전기가 문제인가.. 그것이 문제로다?
엥.. 정확하게 한달전.. 도대체 무얼까?
2024.04.17 - [프로그램 사용/proxmox] - proxmox vm이 맛이 갔다!?
어? vm 스토리지 어디 도망갔어?
어 1TB 짜리 sdb 어딨어?!
헐.. SATA link down -_-
SSD가 망가졌나?
---
콘솔에서 shutdown 하고 다시 켜니 정상적으로 올라오긴 했는데, SMART도 정상인데 도대체 머였을까?
일단은 DNS는 복잡하니 패스하고 HTTP 부터 만들기 테스트
[링크 : https://twoicefish-secu.tistory.com/547]
Step 1.
Datacenter에서 ACME
Add Account
ACME Directory 에서 Staging은 테스트용
Step 2.
Node 에서 System - Certificates 선택
ACME 에서 Add
Domain은 HTTP 챌린지 하면 서브 도메인 포함해서 만들어야 한다.
Using Account 에서 staging 으로 연결한 계정을 선택하고 Apply
Order Certificates Now 누르면 약간의 시간이 걸려서 발급된다.
그런데 테스트 서버꺼라 몇번을 해도 문제 없긴한데 본서버(?)는 한번 신청하면 한동안 응답이 없는것으로 알고 있으니
방화벽 이나 port forwarding (80번)은 확실히 확인하는 것이 좋다.
인증서가 발급되면 재기동 된다.
아래처럼 (STAGING) 이라고 박혀있다 ㅋㅋ
+
계정만 staging이 아니라 일반것으로 교체하고
Order Certificates Now 누르니 바로 된다.
이걸 어떻게 export 해서 다른데서 쓸 수 있게 하지?
ACME가 먼가 했더니 인증서 였구나..
[링크 : https://pve.proxmox.com/wiki/Certificate_Management]
2024.04.15
와일드카드로 되는지 찾는중
분위기만 보면 proxmox 끼리 전파도 되는듯?
[링크 : https://forum.proxmox.com/threads/wildcard-certificate.69800/]
[링크 : https://pve.proxmox.com/wiki/Certificate_Management#sysadmin_certs_acme_dns_challenge]
dns-01 챌린지 이런게 안보여서 헤매는 중 DNS API로 acme-dns가 있는데 멀 해야하나?
plugin ID는 숫자가 아니라 문자열로 넣어야 한다.
[링크 : https://www.098.co.kr/proxmox-매뉴얼-03-12-인증서-관리proxmox-매뉴얼/]
proxmox 안에서 또 proxmox를 돌리는건데 공식적으로 지원은 하는 듯.
나중에 해당 경로에서 확인해볼까?
[링크 : https://pve.proxmox.com/wiki/Nested_Virtualization]
당장은 아니고 천천히 해볼 것.
kvm은 한대에 대해서만 구성이 되는데
node로 추가하면 다른 컴퓨터에 대해서도 관리가 가능하고
vm의 이전등이 가능해 지는 듯
[링크 : https://it-svr.com/proxmox-cluster-node/]
[링크 : https://svrforum.com/os/146219]
[링크 : https://babo-it.tistory.com/88]
지인에게 받은 메모리를 수혈해서 24GB -> 32GB로 완료
그런데 이 메모리로 머 해먹지(?)
아무생각 없이 관리포트로 접속해서 방화벽 올렸는데 접속이 막혀버림.. -_-
[링크 : https://forum.proxmox.com/threads/disable-firewall-from-command-line.29091/]
아니.. 왜 무조건 브릿지로 장치를 만들어줘야 되는거야!?
어쩌면 당연한데..
장치를 Edit 해서 autostart 해준다고 해서 Active가 되지 않고
Apply Configuration을 해주어야 networking 서비스가 재시작 되면서 Active로 상태가 변경된다.
아니.. 변경하면 자동으로 적용해달라고 ㅠㅠ