본문 바로가기

Carpe diem♬137

docker service failed 아래와 같은 오류로 Docker Service 실행이 되지 않음Feb 13 09:17:30 xxx-01 systemd[1]: docker.service: Failed with result 'exit-code'.Feb 13 09:17:30 xxx-01 systemd[1]: Failed to start docker.service - Docker Application Container Engine.Feb 13 09:17:30 xxx-01 systemd[1]: docker.socket: Failed with result 'service-start-limit-hit'. 해결방법docker.service가 실패한 결과와 docker.socket이 'service-start-limit-hit'로 실패한 것을 볼 때,.. 2024. 5. 6.
Active Directory 유저 추출 AD 사용자 추출을 위한 간단한 명령사용자 계정의 정보 및 특성을 조회한 [조건]도메인정보: testdc.com추출값: sAMAccountName, CN, DisplayName계정 활성화 여부  [도메인 전체 유저 추출]Get-ADUser -Filter * -SearchBase 'DC=testdc, DC=com' -Properties sAMAccountName, CN, DisplayName, Enabled | select sAMAccountName, CN, DisplayName, Enabled | Export-CSV -Encoding utf8 "ADUsers.csv" [도메인 특정 OU 유저 추출]Get-ADUser -Filter * -SearchBase "OU=TESTOU, DC=testdc, DC=c.. 2024. 5. 6.
ELK 설치 (with Azure Blob) Azure 방화벽 및 Application GW (L7) 로그를 보다 쉽게 확인하기 위해 ELK를 구성한다Azure 환경에서 진행한다테스트를 위해 1대 서버로 구성한다로그는 Azure Blob에 적재되며 Logstash와 연동한다IP 및 Key 노출을 대비해 일부 정보는 공개하지 않음 1. ELK 설치 및 셋팅$ yum -y install java-1.8.0-openjdk java-1.8.0-openjdk-devel$ vi /etc/profile##jdk path##export JAVA_HOME=/usr/lib/jvm/java-1.8.0-openjdk-1.8.0.102-1.b14.el7_2.x86_64export PATH=$PATH:$JAVA_HOME/binexport CLASSPATH=.:$JAVA_H.. 2024. 5. 6.
모니터링 시스템 모듈 사용 구조 ELK+Kafka+InfluxDB를 현재 사용하고 있으며 조금 더 알아보기 위해 정리해본다.각각의 모듈은 데이터 수집쪽과, 메세지 큐, 데이터 저장소, 데이터 시각화를 담당하고 있다 1. Beats, Logstash, TelegrafBeats는 Server들의 Log Data를 수집하고 Logstash로 전달한다.Logstash는 Beats가 모은 Log Data를 수집하고 필터링하여 Kafka로 전달하는 기능을 수행한다.Telegraf는 Server들의 Monitoring Data를 수집하고 Output인 Kafka로 Direct로 전달한다. [Beats와 Telegraf의 수집 데이터 차이]Beats에서 수집하는 데이터는 주로 분석을 위한 로그 데이터를 수집합니다.Search Engine인 Elast.. 2024. 5. 6.
Ansible Vault Ansible Vault Ansible Vault는 패스워드, 키와 같은 보안에 민감한 파일들을 encryption / decryption 해주는 기능이다 Ansbile에서 사용하는 모든 구조화된 데이터 파일을 암호화 할 수 있다 참고로 ansible을 설치하면 ansible-vault도 같이 설치가 된다. # 암호화된 파일을 생성하기 $ ansible-vault create vault.yml # 암호화된 파일 수정하기 (일반텍스트로 열면 암호화되어 볼 수 없다) $ ansible-vault edit vault.yml # 암호화된 파일의 패스워드 변경하기 $ ansible-vault rekey vault.yml # 암호화되지 않은 파일을 암호화 $ ansible-vault encrypt vault.yml.. 2020. 12. 13.
ELK Configure (with Docker) ELK?? ELK는 분석 및 저장 기능을 담당하는 ElasticSearch, 수집 기능을 하는 Logstash, 이를 시각화하는 도구인 Kibana의 앞글자만 딴 단어이다. ELK는 접근성과 용이성이 좋아 최근 가장 핫한 Log 및 데이터 분석 도구이다 1) ElasticSearch - ElasticSearch는 Lucene 기반으로 개발한 분산 검색엔진으로, Logstash를 통해 수신된 데이터를 저장소에 저장하는 역할을 담당 - 정형, 비정형, 위치정보, 메트릭 등 원하는 방법으로 다양한 유형의 검색을 수행하고 결합할 수 있다. 2) Logstash - 오픈소스 서버측 데이터 처리 파이프라인으로, 다양한 소스에서 동시에 데이터를 수집하고 변환하여 stash 보관소로 보낸다. - 수집할 로그를 선정해서.. 2020. 12. 13.