전체 글
-
SLURM 구축기(1) - munge settingSLURM/Install 2025. 9. 9. 20:07
open source인 SLURM을 구축하는데 있어서 여러 어려움들이 있었지만,가장 처음으로 애를 쓰게 되는 지점, 바로 'munge'다. munge가 뭔지는(ㅋㅋ) GPT의 설명을 인용한다.. MUNGE (MUNGE Uid ‘N’ Gid Emporium) → HPC(고성능 컴퓨팅) 클러스터에서 인증(authentication) 을 담당하는 경량 데몬. 클러스터 노드 간 신뢰할 수 있는 인증 토큰 발급/검증 Kerberos, LDAP 같은 복잡한 인증 대신 HPC 환경에서 Slurm, MPI 등과 쉽게 연동 /etc/munge/munge.key 라는 공유 키 파일을 기반으로 동작 즉, Slurm 같은 워크로드 매니저가 “이 요청이 믿을 만한 사용자인지” 확인할 수 있게 해주는 필수 서비스입니다. S..
-
Discourse 구축기(0) - 사내 지식 공유 플랫폼을 만들자! 뭘로??Discourse 2025. 9. 5. 18:12
2025년 초,그룹장님 : 우리 하반기엔 반도체 엔지니어들을 위한 사내 지식 창고를 만들어 보자! chloe가 어떤 툴을 쓰면 좋을지 조사해봐!나 : ??? 요구사항은 아래와 같았다.1. 게시판 형태로 글을 관리할 수 있을 것2. 사용자들끼리 토론이 가능 할 것3. 폐쇄망에서 사용 가능 할 것4. 예쁠 것 가장 먼저 떠오른건 나무위키, 그 다음은 raddit... 뭐 이런 형태로 만들어야 하나? chatGPT한테 우리 목적에 맞는 툴을 추천해달라하니,Wiki.js, Flarum을 추천해줬다. 1. Wiki.jshttps://js.wiki/Wiki.js는 일단 이름이 맘에 들었고, 직관적인 UI가 맘에 들었다.Docker는 잘 못다루지만 어찌저찌 띄워봤는데, (GPT최고)정말 위키백과, 나무위키처럼 페이지..
-
이제서야 기록을 남겨보기로 했다Intro 2025. 8. 27. 18:16
인프라 엔지니어의 기록을 남겨본다정보보안 전문가를 꿈꾸며 개설했던 블로그였는데어느새 나는 반도체 디자인하우스에서 IT Infra Engineer(?) 3년차. 비전공자로서 회사 입사 후에야 Linux를 제대로 써본 나지만,SLURM을 구축해 150여개의 노드를 갖춘 클러스터를 운영하는 중이고Streamlit을 활용한 서버 모니터링 대시보드도 만들고, Docker로 Discourse를 띄워 사내 위키 같은 것(?)도 구축해봤다. EDA Tool을 사용하는 엔지니어들과 일하다 보면 늘 예상치 못한 문제가 생긴다.Tool 자체가 워낙 무거운 탓에 VNC 접속이 안 된다든가, 갑자기 멈췄다던가잡이 몰려서 SLURM이 엉킨다든가, 프로세스가 D 상태로 멈춰버리기도 한다.그때마다 ChatGPT와 함께 로그를 뒤지고..
-
Linux Server 기본(2)- 명령어 pathOS/Linux 2023. 5. 19. 10:21
Shell 내부 명령어 : 특정 쉘 내에 존재하는 명령어로 탐색없이 바로 호출이 가능함 명령어 path : shell 외부의 특정 명령어(find, ps..)를 실행하기 위하여 (현재 작업위치와 관계없이) 명령어가 위치한 디렉토리를 탐색하기 위한 경로 # eco $PATH 절대경로 : 현재 위치한 디렉토리와는 관계없이 항상 같은 곳으로 접근하는 경로 $ cd /usr/local/bin 상대경로 : 현재 위치한 디렉토리 기준으로 하위로 접근 $ cd /user/local $ cd ./bin $ cd - : 바로 직전(상위) 디렉토리로 이동 $ cd ~ : 사용자의 홈디렉토리로 이동
-
[PortSwiggerLAB-apprentice] SQL injection정보보안/모의해킹 실습 2023. 3. 28. 17:26
그동안 배웠던 모의해킹을 까먹지 않기위해 PortSwigger에서 하루에 몇문제씩 풀어보기로! Academy LAB에는 APPRENTICE-PRACTITIONER-EXPERT 단계별 문제가 있다. 차근차근 풀어보도록 하자! 우선은 Apprentice 단계부터 LAB 1. 문제 설명. 카테고리를 선택하면 박스 안의 형식으로 쿼리가 전달된다고 함. 실습 페이지를 보자 제일 먼저 보이는 카테고리들. 그중 아무거나 선택해보니 URL에 아래와 같이 URI가 그대로 노출되어 있다. 카테고리에 관계없이 모든 상품이 노출되도록 URI를 조작하면 끝! LAB 2. 로그인 기능에 취약점이 있고 공격을 통해 관리자 계정으로 로그인을 해보라고 친절하게 알려준다.
-
Amazon Elastic File System(EFS)Cloud/AWS 2023. 2. 24. 16:06
한 회사에서 유저가 업로드한 문서를 EBS볼륨에 저장하도록 단일 EC2 인스턴스에서 웹 애플리케이션을 호스팅 하고 있다. 또한 확장성과 가용성을 높이려 다른 AZ에 2번째 EC2인스턴스와 EBS볼륨을 생성하여 ALB뒤에 배치했다. 사용자들은 웹을 새로고침 할때마다 문서들의 한 subset은 볼 수 있지만 그외 다른 subset은 볼 수 없다. 즉, 전체의 문서를 동시에 볼 수 없다. 전체 문서를 한꺼번에 보려면 어떻게 해야할까? > 두 EBS volume을 EFS로 복사하고, 새 문서들을 EFS에 저장하도록 애플리케이션을 변경한다. EFS란? Amazon Elastic File System (EFS)는 AWS에서 제공하는 완전 관리형의 파일 스토리지 서비스입니다. EFS는 여러 가용 영역에서 확장 가능한..
-
chatGPT와 SAA-C03 예제 풀어보기 #3Cloud/AWS 2023. 2. 24. 14:54
aurora 다중 AZ DB클러스터 배포를 사용중인데 I/O를 줄이고 싶어 데이터베이스 읽기 요청과 쓰기 요청을 분리하려면 어떻게 해야돼? Answer : Aurora 다중 AZ DB 클러스터에서 데이터베이스 읽기 요청과 쓰기 요청을 분리하려면, 다음과 같은 단계를 따를 수 있습니다. 읽기 요청을 처리하는 읽기 전용 복제본 생성: Aurora는 다중 AZ 배포에서 자동으로 기본 복제본을 생성합니다. 이 기본 복제본은 읽기/쓰기 모두를 처리합니다. 따라서 읽기 전용 복제본을 생성하여 읽기 요청만 처리하도록 설정해야 합니다. 읽기 전용 복제본은 기본 복제본과 동일한 데이터를 가지며, 읽기 요청에 대한 응답 속도가 빨라집니다. 연결 로드 밸런싱 설정: Aurora DB 클러스터는 읽기 전용 복제본과 기본 복제..