2025-04-02 사고복구일지 Oracle Cloud의 방화벽 관련 내용

in EverSteem10 days ago



안녕하세요 가야태자 @talkit 입니다.

관련글

https://steemit.com/eversteem/@talkit/2025-04-01-oracle-cloud-a3f8af

어제 서버가 뻣어 버린 이야기 입니다.

본문

복구시 매뉴얼(?)

저는 일을 하면서 주로 개발도 하지만, 아키텍쳐일을 하는데 ^^ 개발에 매여 있어서 원래 제가 해야 될 일에 충실하지 못했다는 느낌이네요 ^^

개발도 중요하지만, 시스템을 어떻게 운영할까도 중요하거든요 ^^

다른 메모장에 넣어 두기도 했지만, 여기도 적어 두려고 합니다.

간단 매뉴얼 작성

서버 끄는 법

서버 켜는 법

필요 소프트웨어 켜는 법

일단 위 정도 매뉴얼을 적어 놨습니다.

방화벽 관련 설정

음 어제 당황했던 것이 T.T

서버를 다 내부적으로 켰는데 접속이 안되서 조금 당황 했었습니다.

분명히 아이피테이블즈에 재시작해도 되도록 해둔 것 같은데 T.T

iptables 방화벽 설정

sudo iptables -I INPUT 5 -i ens3 -p tcp  --dport 443 -m state --state NEW,ESTABLISHED -j ACCEPT
sudo iptables -I INPUT 5 -i ens3 -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT
sudo iptables -I INPUT 5 -i ens3 -p tcp --dport 5500 -m state --state NEW,ESTABLISHED -j ACCEPT
sudo iptables -I INPUT 5 -i ens3 -p tcp --dport 5000 -m state --state NEW,ESTABLISHED -j ACCEPT

iptables 방화벽 설정 저장 - 우분투

sudo netfilter-persistent save

이번에는 분명히 위 명령어를 내렸습니다.

다음에는 서버가 껏다 켜저도 방화벽은 자동으로 해제 되어 있어야 합니다.

시스템 서비스 도 재시작 되면 사용가능하도록

sudo systemctl enable steemit-web

위 명령어를 내려두어서 다음 재부팅 때는 https://talkitbank.whd.kr/ 서비스는 자동으로 켜 질 것으로 기대 됩니다.

다음에 할일

제가 일부로 껏다 켰다하는 스케쥴러 웹 말고

운동 앱도 리눅스 서비스로 만들어 두어야겠습니다.

그리고, 스케쥴러를 아직 제가 작성한 스케쥴러로 안옮긴 프로그램들을 하나하나 옮겨서 제가 작성한 스케쥴러에서 돌아가도록 해두어야겠습니다.

서버는 약한데 일단 잘 버티고 있습니다.

감사합니다.


Write Once, reward forever via EverSteem app

Sort:  

Upvoted! Thank you for supporting witness @jswit.