본문 바로가기

전체 글121

Nginx 502 Bad Gateway 해결: Docker upstream·포트·헬스체크 점검 Nginx의 502 Bad Gateway는 브라우저 요청을 받은 Nginx가 뒤쪽 애플리케이션(upstream)에서 정상 응답을 얻지 못했다는 뜻입니다. 설정을 무작정 바꾸기 전에 오류 로그, 애플리케이션 상태, Docker 네트워크, 포트, 시간 제한 순서로 좁혀야 복구 시간을 줄일 수 있습니다.1. Nginx 오류 로그 한 줄부터 분류한다sudo nginx -tsudo tail -n 100 /var/log/nginx/error.logNginx 공식 upstream 문서는 여러 백엔드 서버를 정의하고 실패 처리와 시간 제한을 구성하는 방법을 설명합니다. 로그의 connection refused는 주소나 포트에서 프로세스가 수신하지 않는 경우, host not found in upstream은 이름 해석.. 2026. 9. 22.
Docker no space left on device 해결: 이미지·로그·볼륨 안전 정리 순서 Docker 빌드나 컨테이너 재시작 중 no space left on device가 나오면 무작정 docker system prune -a부터 실행하기 쉽습니다. 그러나 미사용 볼륨이나 이미지에 복구에 필요한 데이터가 있을 수 있습니다. 파일시스템 용량, inode, Docker 사용량을 차례로 확인한 뒤 영향이 작은 항목부터 정리해야 합니다.1. 디스크 용량과 inode를 먼저 구분한다df -hdf -idocker system dfdf -h는 바이트 기준 여유 공간, df -i는 파일 개수 한도인 inode를 보여줍니다. 작은 로그 파일이 매우 많으면 용량이 남아도 inode 부족으로 같은 오류가 날 수 있습니다. docker system df에서는 이미지, 컨테이너, 로컬 볼륨, 빌드 캐시가 차지한 .. 2026. 9. 22.
기업용 VPN과 ZTNA 차이: 원격접속 보안 솔루션 선택 기준 재택근무와 협력사 접속이 늘면 기업은 VPN 증설과 ZTNA 도입 사이에서 고민하게 됩니다. 두 기술은 모두 원격접속을 제공하지만 보호 범위와 운영 방식이 다릅니다. 기존 VPN을 무조건 폐기하거나 ZTNA를 만능으로 보는 대신, 애플리케이션 유형과 사용자 위험을 기준으로 선택해야 합니다.1. VPN과 ZTNA의 가장 큰 차이VPN은 인증된 사용자의 장치와 사내 네트워크 사이에 암호화 터널을 만듭니다. ZTNA는 사용자와 기기의 신뢰 신호를 확인한 뒤 허용된 애플리케이션에만 접근하도록 구성합니다. NIST의 제로 트러스트 아키텍처는 네트워크 위치만으로 암묵적 신뢰를 부여하지 않고, 세션과 자원 단위로 접근을 판단하는 원칙을 설명합니다.비교 항목기업용 VPNZTNA접근 범위네트워크 또는 서브넷허용된 앱·서.. 2026. 9. 22.
AWS Savings Plans와 Reserved Instances 비교: EC2 비용 절감 선택법 AWS 청구서에서 EC2 비용이 꾸준히 발생한다면 Savings Plans와 Reserved Instances(RI)를 검토할 시점입니다. 둘 다 일정 사용량을 장기간 약정해 온디맨드보다 낮은 요금을 적용받는 방식이지만, 변경 유연성과 적용 범위는 다릅니다. 이 글은 특정 상품을 무조건 추천하지 않고, 실제 운영 패턴에 맞춰 선택하는 순서를 설명합니다.1. Savings Plans와 Reserved Instances의 핵심 차이AWS 공식 문서에 따르면 Savings Plans는 시간당 사용 금액을 약정하고, RI는 특정 인스턴스 구성의 사용량을 약정하는 성격이 강합니다. Compute Savings Plans는 인스턴스 패밀리·크기·리전 변경에 유연하고 Lambda와 Fargate에도 적용될 수 있습니.. 2026. 9. 22.
H.265 CCTV가 브라우저에서 안 나올 때: H.264·WebRTC·HLS 해결법 H.265 CCTV 영상이 NVR이나 VLC에서는 나오지만 브라우저에서 안 나오는 이유는 RTSP 연결보다 브라우저의 코덱·컨테이너·전달 방식 지원 차이일 가능성이 큽니다. H.265를 지원한다는 문구만 확인하지 말고 카메라부터 미디어 서버, 운영체제와 브라우저까지 전체 경로를 봐야 합니다.가장 실용적인 해결책은 녹화용 H.265 메인 스트림을 유지하면서 웹 관제에는 H.264 서브 스트림을 사용하거나, 서버에서 브라우저가 받을 수 있는 형식으로 변환하는 것입니다.1. VLC와 NVR에서는 되는데 브라우저에서는 왜 안 될까?VLC와 NVR은 자체 디코더나 하드웨어 디코딩 기능을 사용해 H.265를 처리할 수 있습니다. 반면 브라우저는 운영체제의 디코더, 하드웨어, 브라우저 버전, 미디어 컨테이너와 전송 .. 2026. 9. 14.
ONVIF 검색은 되는데 영상이 안 나올 때: 프로필·스트림 URI·포트 확인법 ONVIF 검색은 되는데 영상이 안 나오는 문제는 장치 발견 이후의 인증·미디어 프로필·RTSP 주소·코덱 단계 중 하나가 실패한 상황입니다. 카메라 이름과 IP가 목록에 보인다는 사실은 네트워크에서 장치를 찾았다는 뜻이며, 영상 수신 성공까지 보장하지 않습니다.해결할 때는 ‘검색 → 인증 → 프로필 조회 → 스트림 URI 획득 → RTSP 연결 → RTP 수신 → 디코딩’ 순서로 성공 지점을 기록하세요. 이 순서를 지키면 카메라 문제와 관제 프로그램 문제를 분리하기 쉽습니다.1. 장치 검색과 영상 재생은 왜 별개일까?ONVIF는 서로 다른 제조사의 IP 보안 장비가 장치 정보, 미디어 설정, 이벤트와 PTZ 같은 기능을 공통 방식으로 다루도록 정의한 규격입니다. 프로그램은 검색 응답으로 장치 주소를 찾.. 2026. 9. 14.