Category: IT zest

Linux 서버 및 다양한 IT 지식을 공유하기 위한 blog에 오신 것을 환영합니다.
오랜기간 관리자로서 IT 분야와의 끈을 놓지 않고 있었지만, 2020년부터 본격적으로 IT 인프라의 유지/보수에 관심을 가지기 시작했습니다. 회사가 분리/매각되면서 Linux sever, Hardware, Middleware, Oracle Database, Network 장비, Application 등 모든 것을 스스로 해결해야 하는 상황에 놓이다 보니 열정이 생길 수 밖에 없었습니다. 그동안 모아 놓았던 지식, 새롭게 접하게 된 경험 등 실무에서 부딪히며 공유할 가치가 있다고 생각되는 것을 정리할 예정입니다.
혹시 잘못 정리된 자료가 있다면 댓글 부탁드립니다. 감사합니다.
Multiplication tables game 0

[Kotlin] Android App 아이콘 만들기

Android App에서 사용할 아이콘을 제가 어떻게 만들고 설정했는지 정리해 봅니다. Google AI Studio를 사용해서 아이콘 이미지를 생성했습니다. 아래는 제가 입력한 프롬프트와 생성된 이미지입니다. Generate an icon for an Android app. The app’s function is...

0

[Linux] 루프백 장치(Loopback Device)의 I/O error 조치 방법

오늘 syslog를 점검하고 있는데, Oracle DB서버에서 아래와 같은 오류가 발생했습니다. Gemini에게 물어보니 “루프백 저장 장치(/dev/loop0)에서 데이터를 읽거나 쓰는 요청(I/O Request)을 처리하는 도중 오류가 발생”했음을 의미한다고 합니다. 그래서 오늘은 루프백 장치(Loopback Device)에 대해서 알아보고, 오류...

ORA-00257: archiver error 1

[Oracle] “ORA-00257: archiver error” 발생원인 및 조치방법

오라클 개발용 DB를 사용 중 아래와 같이 “ORA-00257: archiver error”가 발생하여 DB 연결까지 안되는 사태가 발생했습니다. ORA-00257 오류는 오라클 데이터베이스의 아카이브 로그 디렉토리가 가득 차서 더 이상 로그 파일을 생성할 수 없을 때 발생합니다....

IVR(Inter-VLAN Routing) 0

[정보보안] IVR(Inter-VLAN Routing)의 모든 것

VLAN은 기본적으로 L2 스위치에서 동작하기 때문에 라우팅 기능이 없습니다. 따라서 서로 다른 VLAN에 속한 장치들이 통신하기 위해서는 반드시 Layer 3 장비(라우터 또는 L3 스위치)를 거쳐야 합니다. Layer 3 장비를 통해 VLAN 간 통신이 가능하게...

secretes manager 0

AWS용어 쉽게 이해하기: Secrets Manager

AWS KMS와 Secrets Manager의 주요 차이점은 무엇을 숨기는지입니다. KMS는 암호화 키를 숨기는 반면, Secrets Manager는 자격 증명(credentials)을 숨깁니다. Secrets Manager는 KMS의 암호화 기능을 활용하여 저장된 자격증명(비밀번호, API 키 등)의 보안을 보장합니다. Secrets Manager는 사용자의...

AWS EventBridge와 AWS AppFlow 0

AWS용어 쉽게 이해하기: AWS EventBridge와 AWS AppFlow

Amazon EventBridge와 Amazon AppFlow는 SaaS 애플리케이션과 AWS 서비스를 연결하는 서버리스 서비스입니다. Amazon EventBridge Amazon AppFlow 1. Amazon EventBridge EventBridge는 이벤트 기반으로 연결하는 데 특화된 서비스입니다. SaaS 애플리케이션(예: Zendesk, Shopify)에서 특정 활동(예: 새로운 티켓 생성)이...

Kubernetes Hardening Guide 0

[정보보안] 쿠버네티스 보안 강화 가이드(Kubernetes Hardening Guidance)

미국 NSA(국가안보국)와 CISA(사이버보안 및 인프라 보안국)가 작성한 ‘Kubernetes Hardening Guidance‘는 요약했습니다. 이 가이드는 쿠버네티스에서 흔히 발생하는 세 가지 주요 위협(공급망 위험, 악성 행위자, 내부자 위협)을 설명하고, 이러한 위험을 완화하기 위한 다양한 보안 조치를 제시합니다....

0

Proxmox VE : Qemu Guest Agent 사용하기

QEMU Guest Agent는 Proxmox에서 가상 머신(VM)을 더 효율적으로 관리하고 더 나은 사용자 경험을 제공하기 위해 설치하는 중요한 도구입니다. QEMU Guest Agent 설치가 필요한 이유 QEMU Guest Agent 설치 방법(on Ubuntu) 1. QEMU Guest Agent...

Endpoint와 Endpoint Service 0

AWS용어 쉽게 이해하기: 엔드포인트와 엔드포인트 서비스

AWS의 VPC 엔드포인트와 VPC 엔드포인트 서비스는 서로 다른 역할을 수행하는 별개의 개념입니다. VPC 엔드포인트는 AWS 서비스에 비공개로 접속하기 위해 사용하는 클라이언트 측 리소스(Consumer)이고, VPC 엔드포인트 서비스는 사용자가 자신의 서비스를 다른 VPC에 노출하기 위해 사용하는...

AWS Shield and AWS WAF 0

AWS용어 쉽게 이해하기:AWS Shield vs. AWS WAF

AWS Shield와 AWS WAF는 모두 AWS 환경의 보안을 강화하는 서비스지만, 기능과 목적에서 차이가 있습니다. 두 서비스는 Application Load Balancer(ALB)와 연계하여 작동하며 웹 트래픽을 보호하는 데 서로 보완적인 관계를 가집니다. AWS Shield AWS Shield는 분산...

traffic mirroring 0

AWS용어 쉽게 이해하기: 트랙픽 미러링(Traffic Mirroring)

트래픽 미러링을 구성하려면 다음 세 가지 주요 구성 요소를 설정해야 합니다. 미러링 원본(Source): 트래픽을 복제할 ENI입니다. 미러링 대상(Target): 복제된 트래픽을 보낼 곳입니다. 이 대상은 EC2 인스턴스의 ENI일 수도 있고, VPC 내의 Network Load Balancer(NLB),...

Android studio에서 git과 github 사용하기 0

[Kotlin] Android Studio에서 Git과 Github 사용하기

Youtube를 보다가 나도 AI로 코딩을 해 봐야겠다는 생각이 들어 Kotlin으로 무작정 시도해봤습니다. 아침마다 Interval Training을 하고 있는데 구글 스토어에서 설치한 타이머 App들이 모두 마음에 들지 않아 사용 후 삭제하기를 반복하고 있었습니다. 이것이 Kotlin을 선택한...

IGW와 NGW 0

AWS용어 쉽게 이해하기: Internet gateway(igw)와 NAT gateway (ngw)

AWS에서 인터넷 게이트웨이(Internet Gateway, IGW)와 NAT 게이트웨이(NAT Gateway, NGT)는 VPC 내에서 네트워크 트래픽을 관리하는 데 사용되는 중요한 구성 요소입니다. 각각의 역할과 차이점을 아래에서 간단히 설명하겠습니다. 인터넷 게이트웨이 (Internet Gateway) 인터넷 게이트웨이는 VPC와 인터넷 간의...

PuTTY 사용 시 Verification code 프롬프트 확인 0

[Linux] SSH 로그인 시 MFA(Multi-Factor Authentication) 적용하기

리눅스에 루트 계정으로 접근 시 비밀번호, SSH PEM Key 이외에 MFA(Multi-Factor Authentication)를 적용하여 추가 인증수단을 확보하는 절차입니다. 아래와 같은 테스트 환경에서 MFA를 적용할 예정입니다. 사전에 휴대폰에 Oracle Mobile Authenticator를 설치해야 합니다. OS: Ubuntu 24.04.2...

AWS Security Hub 0

AWS용어 쉽게 이해하기: AWS Security Hub 및 관련 서비스

AWS Security Hub는 여러 AWS 보안 서비스(GuardDuty, Inspector, Macie 등)의 보안 결과를 한 곳에 통합하여 중앙에서 관리하고 모니터링할 수 있는 서비스입니다. Security Hub를 통해 GuardDuty가 탐지한 위협을 다른 서비스의 결과와 함께 종합적으로 분석하고 대응할...