본문 바로가기

반응형

분류 전체보기

(94)
웹사이트 접속 과정 (HTTPS, 인증) HTTPS를 사용하여 "naver.com"에 접속했을 때의 과정은 다음과 같다. 주소 입력 및 DNS 조회 웹 브라우저에 "https://naver.com"을 입력하면 브라우저는 DNS 서버를 통해 해당 도메인의 IP 주소를 얻는다. 서버 연결 및 SSL/TLS 핸드셰이크 웹 브라우저가 웹 서버와의 TCP 연결을 설정한 후, SSL/TLS 핸드셰이크라는 과정을 거친다. 이 과정에서 웹 브라우저와 웹 서버는 서로를 인증하고, 암호화에 사용할 키를 교환합니다. 이 키는 이후의 통신에서 데이터를 암호화하고 복호화하는데 사용된다. 인증 요청 웹 서버는 클라이언트에게 인증이 필요하다고 요청할 수 있다. 이때 Kerberos 또는 SAML과 같은 인증 프로토콜을 사용될 수 있다. - Kerberos 클라이언트는 K..
TCP/IP, UDP 차이점 TCP/IP는 "Transmission Control Protocol/Internet Protocol"의 약자로, 컴퓨터 네트워크에서 데이터를 교환하는 방법을 정의한 규칙의 집합이다. TCP/IP 프로토콜 스택은 현재 전 세계의 인터넷에서 가장 널리 사용되는 통신 프로토콜이며, 이름에서 알 수 있듯이 두 개의 주요 프로토콜, 즉 TCP와 IP로 구성되어 있다. IP (Internet Protocol) IP는 패킷을 적절한 목적지로 전달하는 역할을 한다. IP 주소는 각 네트워크에 연결된 장치를 고유하게 식별하는 데 사용되며, 이 주소를 기반으로 데이터 패킷이 올바른 목적지로 전달할 수 있다. TCP (Transmission Control Protocol) TCP는 데이터 전송의 신뢰성을 보장하며, 데이터..
VMware Cloud on AWS VMware Cloud on AWS는 VMware와 Amazon Web Services(AWS)가 협력하여 제공하는 클라우드 서비스이다. 이 서비스는 기존의 VMware 환경을 AWS 인프라에서 실행하기 위한 솔루션을 제공하며, VMWare Cloud on AWS는 VMware 소프트웨어 정의 데이터 센터(Software-Defined Data Center, SDDC) 스택을 기반으로 하며, VMware의 가상화 기술과 AWS의 클라우드 인프라를 결합한다. VMware Cloud on AWS의 주요 특징과 이점은 다음과 같다. 하이브리드 클라우드 기존의 온프레미스 VMware 환경을 AWS의 클라우드 환경과 통합하여 하이브리드 클라우드 환경을 구축할 수 있다. 이를 통해 기업은 기존의 VMware 툴과 ..
Multi-AZ란? "Multi-AZ"는 "Multiple Availability Zones"의 약어로, 특히 클라우드 컴퓨팅 서비스에서 주로 사용되는 용어이다. Amazon Web Services(AWS)와 같은 클라우드 서비스 제공업체는 전 세계에 데이터 센터를 여러 위치에 두고 서비스하고 있는데, 이러한 위치를 가용 영역(Availability Zones, AZ)이라고 한다. 각 AZ는 독립적인 전원, 냉각, 보안 등을 갖춘 독립적인 데이터 센터로, 물리적으로 서로 다른 위치에 있으며, 이러한 구성은 높은 가용성과 내구성을 제공할 수 있다. "Multi-AZ" 배포를 한다는 의미는 한 Region 내의 여러 가용 영역에 걸쳐서 애플리케이션 또는 데이터를 배포하는 것을 말하며, 이렇게 함으로써 하나의 AZ에 문제가 생겼..
MS SQL DB 내에서 테이블 크기 비교하기 확인하고자 하는 Database 내에서 query창을 실행한 후, 아래의 명령어를 활용하면 된다. 불필요한 로그가 있다면, 주기적으로 삭제해 주면 된다. SELECT t.NAME AS TableName, s.Name AS SchemaName, p.rows AS RowCounts, SUM(a.total_pages) * 8 AS TotalSpaceKB, SUM(a.used_pages) * 8 AS UsedSpaceKB, (SUM(a.total_pages) - SUM(a.used_pages)) * 8 AS UnusedSpaceKB FROM sys.tables t INNER JOIN sys.indexes i ON t.OBJECT_ID = i.object_id INNER JOIN sys.partitions p O..
Active Directory(AD) 서버와 통신 상태 확인하기 특정 서버나 클라이언트 대역에서 AD 서버와 통신이 가능한지 확인해 보고 싶다면, 아래 명령어를 사용하면 된다. nltest 명령어는 AD 서비스에 필요한 대부분의 TCP Port들을 활용하기 때문에, 손쉽게 네트워크 환경에 대한 점검이 가능하다. 물론 Dynamic Port나 아래 Port 이외에 다른 Port를 활용할 수 있지만, 기본적인 통신 상태를 체크하기에는 충분하다. nltest /server:AD서버명(IP or Host) /dsgetdc:도메인명(test.com) -주요 점검 포트 LDAP: TCP 389 LDAPS: TCP 636 Kerberos: TCP 88 DNS: TCP 53 SMB over IP (Microsoft-DS): TCP 445 Global Catalog LDAP: TCP..
On-Premise Exchange (2016,2019) / Exchange Online 하이브리드(Hybrid) 구성도 기업에서 On-Premise Exchange 서버와 Office 365 서비스를 함께 사용하고자 하는 경우, 기본적인 시스템 구성 및 Mail Flow 다음과 같다. 아래 구성도 중, Exchange Online Protection (EOP)는 외부에서 들어오는 이메일을 처리하고, 스팸 및 바이러스를 검사하며, 이메일은 EOP에서 필터링된 후, Edge Transport 서버로 직접 전달된다. Reverse Proxy는 주로 클라이언트 연결 요청을 처리하는 역할을 수행하며, EOP와의 직접적인 관련은 없다. Reverse Proxy는 보안 및 성능 개선을 위한 선택 사항이며, 메일 서버에 공인 IP를 직접 할당하는 방식으로도 구성 가능하다. 물론 일정 규모 이상의 기업이라면 외부와의 통신을 안전하게 관리..
페이지 스와핑(Page Swapping) 이해하기 페이지 스와핑은 운영 체제에서 메모리 관리를 위해 사용하는 기술이다. 이 글에서는 kswapd 커널 쓰레드와 페이지 스와핑 작동 원리에 대해 쉽게 설명해 보도록 하겠다. kswapd 커널 쓰레드 kswapd는 메모리가 부족할 때 작동하여 메모리를 청소하는 역할을 한다. 메모리의 여유 공간(free area)이 부족해지면 kswapd가 활성화되어 메모리 정리를 시작한다. 페이지 스와핑 작동 원리 A. Slab 캐시 정리 kswapd는 먼저 Slab 캐시를 줄여 메모리를 확보한다. B. 레퍼런스 비트 확인 페이지의 레퍼런스 비트를 확인하여 사용 중인 페이지를 active 리스트에, 사용되지 않은 페이지를 inactive 리스트에 분류한다. 이 과정에서 페이지에 두 번째 기회를 주기도 한다. C. inacti..

반응형