Redis 대규모 시스템 운용 환경에서 고성능 데이터 처리를 하는 "키-값" 구조의 In-Memory Database Redis 설치 1. 시스템 요구사항 Open Files 개수 10032이상 설정 $ ulimit -n 10032 Memory 설정 메모리 사용량이 허용량을 초과할 경우 overcommit 처리 방식을 항상으로 변경 $ echo “vm.overcommit_memory=1” >> /etc/sysctl.conf Socket accept limit 설정 서버 소켓에서 Accept를 대기하는 소켓 파라미터 변경 $ echo “net.core.somaxconn=1024” >> /etc/sysctl.conf THP 기능 disable $ echo never > /sys/kernel/mm/transp..
목 록
Private Registry 구축 Private Registry 저장소로 Harbor를 사용, Harbor가 기존에 설치되어 있어야 함. Harbor 설치 참고 URL : https://sh-it-work.tistory.com/8 환 경 제품 Version Harbor v2.7.0 Kubernetes v1.26.3 CRI-O v1.24.4 설 정 /etc/containers/registers.conf에서 Harbor 주소 설정 # # An array of host[:port] registries to try when pulling an unqualified image, in order. unqualified-search-registries = ["docker.io", "quay.io", "harbor...
자체적으로 생성한 인증서 또는 받은 인증서에 대해 등록이 되어 있지 않으면, 신뢰할 수 없는 인증서가 됨. 이런 경우, OS에 인증서를 등록해야 한다. CentOS 인증서 등록 CentOS 6 이상부터는 아래와 같은 방법으로 인증서 파일 등록이 가능 함 1. 인증서 관련 패키지 설치 $ yum install ca-certificates $ update-ca-trust force-enable 2. 인증서 파일 복사 $ cp “인증서 파일명” /etc/pki/ca-trust/source/anchors/ 3. 인증서 업데이트 $ update-ca-trust extract Ubuntu 인증서 등록 1. /usr/share/ca-certificates 경로에 디렉터리를 생성 $ cd /usr/share/ca-ce..
개 요온 프레미스 환경에서 사용할 수 있는 서비스(LoadBalancer Type)서비스의 External IP 전파를 위해서 표준 프로토콜 ARP(IPv4), NDP(IPv6), BGP를 사용Kubernetes Daemonset으로 speaker pod를 생성하여 External IP를 전파설치 환경Ubunt22.0.04_LTS Metallb v0.13.7Kubernetes v1.26.3설 치1. Kubernetes Cluster strict ARP mode 활성화$ kubectl edit configmap -n kube-system kube-proxyipvs:excludeCIDRs: nullminSyncPeriod: 0sscheduler: ""strictARP: true2. Maifest 이용하여..