[Cloud] WARNING: UNPROTECTED PRIVATE KEY FILE!
·
Cloud
간혹 서버에 접속할 때 WARNING: UNPROTECTED PRIVATE KEY FILE!해당 내용이 출력되며 서버 접속이 거부될 때가 있다. OpenSSH 클라이언트는 pem 파일이 오직 나만 읽을 수 있어야 사용한다.파일에 BUILTIN\Users 같은 다른 사용자/그룹의 ACL이 조금이라도 남아 있으면 “키가 보호되지 않았다(Unprotected private key)”고 보고 키를 무시하게 된다. 해결법Windows1) 소유권 확보 (필요시)takeown /f "example.pem"2) 상속 제거 (핵심!) → 부모 폴더에서 내려오는 (I) 권한 제거icacls "example.pem" /inheritance:r3) 다른 사용자/그룹 권한 제거icacls "example.pem" /remove..
[Cloud] SaaS, IaaS, PaaS
·
Cloud
클라우드에 대해 공부하기 전에 이 3가지 개념을 알아야 한다고 생각한다. 실제로 고객사에게 문의를 받게 되면 기존 온프레미스 인프라를 클라우드 환경으로의 전환, 구축에 대한 문의를 받게 된다.하지만 개념이 정확하게 잡히지 않은 상태에서는 고객의 니즈를 파악하기 어려울 것이라는 생각이 들어 정확한 개념 정리를 해야겠다는 생각을 했다. 모두가 정의하는 것이 다르겠지만 나같은 경우는 클라우드를 "IT 물리 자원을 구매할 필요없이 IT자원을 필요한만큼 빌리고 사용한만큼만 값을 지불하는 서비스"라고 정의하고 싶다. 당연히 비용효율이 높아지고 확장성, 유연성도 올라간다.별도 물리 장비 설치에 힘을 쓰지 않아도 되고 마우스 딸깍질 몇 번이면 나의 서버를 구성할 수 있기 때문이다. 이런 "렌탈" 기능 뿐만 아니라 요..
[NCLOUD] VPC? 및 SERVER, DB, STORAGE 설정
·
Cloud/NAVER CLOUD Web DevOps
VPC(Virtual Private Cloud)는 퍼블릭 클라우드 환경에서 사용할 수 있는 고객 전용 사설 네트워크이다. 다른 네트워크와 논리적으로 분리되어 있어 IT 인프라를 안전하게 구축하고 간편하게 관리할 수 있다. 또한 기존의 데이터 센터 네트워크와 유사하게 구현할 수 있다. VPC(Virtual Private Cloud)가 제공하는 다양한 기능으로 전용 네트워크 사용: 다른 네트워크와 상호 간섭이 발생할 염려 없이 논리적으로 완전히 분리된 네트워크를 사용할 수 있다. 다양한 네트워크 토폴로지: VPC 내부에 Public Subnet 또는 Private Subnet을 생성하여 고객 맞춤형 네트워크 환경을 조성할 수 있다. Subnet을 생성한 후 서버, 데이터베이스와 같은 리소스를 안에 배치..