2025-04-02 사고복구일지 Oracle Cloud의 방화벽 관련 내용
안녕하세요 가야태자 @talkit 입니다.
관련글
https://steemit.com/eversteem/@talkit/2025-04-01-oracle-cloud-a3f8af
어제 서버가 뻣어 버린 이야기 입니다.
본문
복구시 매뉴얼(?)
저는 일을 하면서 주로 개발도 하지만, 아키텍쳐일을 하는데 ^^ 개발에 매여 있어서 원래 제가 해야 될 일에 충실하지 못했다는 느낌이네요 ^^
개발도 중요하지만, 시스템을 어떻게 운영할까도 중요하거든요 ^^
다른 메모장에 넣어 두기도 했지만, 여기도 적어 두려고 합니다.
간단 매뉴얼 작성
서버 끄는 법
서버 켜는 법
필요 소프트웨어 켜는 법
일단 위 정도 매뉴얼을 적어 놨습니다.
방화벽 관련 설정
음 어제 당황했던 것이 T.T
서버를 다 내부적으로 켰는데 접속이 안되서 조금 당황 했었습니다.
분명히 아이피테이블즈에 재시작해도 되도록 해둔 것 같은데 T.T
iptables 방화벽 설정
sudo iptables -I INPUT 5 -i ens3 -p tcp --dport 443 -m state --state NEW,ESTABLISHED -j ACCEPT
sudo iptables -I INPUT 5 -i ens3 -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT
sudo iptables -I INPUT 5 -i ens3 -p tcp --dport 5500 -m state --state NEW,ESTABLISHED -j ACCEPT
sudo iptables -I INPUT 5 -i ens3 -p tcp --dport 5000 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables 방화벽 설정 저장 - 우분투
sudo netfilter-persistent save
이번에는 분명히 위 명령어를 내렸습니다.
다음에는 서버가 껏다 켜저도 방화벽은 자동으로 해제 되어 있어야 합니다.
시스템 서비스 도 재시작 되면 사용가능하도록
sudo systemctl enable steemit-web
위 명령어를 내려두어서 다음 재부팅 때는 https://talkitbank.whd.kr/ 서비스는 자동으로 켜 질 것으로 기대 됩니다.
다음에 할일
제가 일부로 껏다 켰다하는 스케쥴러 웹 말고
운동 앱도 리눅스 서비스로 만들어 두어야겠습니다.
그리고, 스케쥴러를 아직 제가 작성한 스케쥴러로 안옮긴 프로그램들을 하나하나 옮겨서 제가 작성한 스케쥴러에서 돌아가도록 해두어야겠습니다.
서버는 약한데 일단 잘 버티고 있습니다.
감사합니다.
Write Once, reward forever via EverSteem app
Upvoted! Thank you for supporting witness @jswit.