network
글 5편, 메모 0개
rootless Docker — br_netfilter 로드 실패
root 없이 Docker를 돌리려는데 데몬이 br_netfilter 커널 모듈을 못 올려서 죽었습니다. rootless는 bridge 네트워크를 안 쓰는데 기본 설정이 bridge를 요구합니다.
Docker 격리 규칙에 가려진 iptables ACCEPT — DOCKER-USER 체인
Docker를 최신으로 올린 뒤 컨테이너 포트가 외부에서 전부 타임아웃이었습니다. 직접 넣던 iptables ACCEPT 규칙이 Docker가 새로 추가한 격리 DROP 규칙에 가려져 있었고, DOCKER-USER 체인으로 옮겨 해결했습니다.
호스티드 러너에서 내부 npm 레지스트리 접근 불가 — self-hosted 러너
CI에서 install 단계만 계속 타임아웃이었습니다. 내부망 전용 npm 레지스트리를 GitHub의 호스티드 러너가 외부 IP라 소켓 연결조차 못 했고, 그 Job 을 self-hosted 러너로 옮겨 해결했습니다.
Ubuntu 24.04 rootless Docker — nsenter와 netns
컨테이너로 작업을 돌리는 서버를 Ubuntu 24.04로 올린 뒤 컨테이너 접속이 깨졌습니다. apparmor의 userns 제한과 rootless docker의 detach-netns가 겹쳐서, nsenter가 엉뚱한 네임스페이스로 들어가고 있었습니다.
L4 vs L7 로드밸런서 — 패킷을 어디까지 여는가
L4와 L7은 역할이 아니라 '결정을 내리려고 패킷을 얼마나 열어보느냐'의 차이입니다. 그 하나로 TLS passthrough 가능 여부, 클라이언트 IP가 어떻게 전달되는지가 전부 갈립니다.