osaka APISIX etcd 설정 오류 정정 및 실제 구성 반영
- osaka config.yaml의 죽은 etcd host(10.100.2.214) → mbp 정상 주소(100.115.154.78)로 수정 - osaka가 로컬 waf-etcd 대신 Patroni 공유 통합 etcd를 실사용 중임을 문서화 - mbp etcd 부트스트랩 플래그의 stale 4번째 멤버(etcd-hp2) 기록 - mbp raft 파티션 자연복구 사례 및 osaka APISIX 버전 지연(3.15.0, 최신 3.17.0) 기록
This commit is contained in:
@@ -61,6 +61,8 @@ incus exec postgres-1 -- /opt/patroni/bin/patronictl -c /etc/patroni.yml reinit
|
||||
- jp1: openrc 서비스 (`/etc/init.d/etcd`), `command_background=true`
|
||||
- mbp: docker container `etcd` (named volume `etcd-data`), client/peer 모두 호스트 `127.0.0.1`만 노출 → `socat`이 Tailscale IP `100.115.154.78`의 `2379`/`2380`으로 forward (`~/Library/LaunchAgents/com.kaffa.etcd-socat{,-peer}.plist`)
|
||||
- Patroni etcd namespace: `/patroni`
|
||||
- ⚠️ mbp의 `etcd` 컨테이너 부트스트랩 커맨드(`--initial-cluster`)에 이미 제거된 4번째 멤버 `etcd-hp2=http://10.100.2.214:2380`가 stale로 남아있음(2026-07-21 확인) — 실제 `member/list`는 3개(nas/mbp/jp1)뿐이라 동작엔 영향 없으나, 이 문자열을 그대로 복사해 다른 곳(osaka APISIX config 등)에 쓰면 죽은 주소가 섞여 들어가니 주의. 재부팅 필요 시 이 플래그도 3노드로 정정 권장
|
||||
- ⚠️ 2026-07-21 mbp 멤버가 일시적으로 다른 2노드와 raft 스트림이 끊겨 격리(SSH는 정상, raft만 파티션)된 사례 발견 — 원인 미상, 재접속 시도 중 자연 복구. nas+jp1 2/3 쿼럼으로는 서비스 중단 없었음. [[../../history/2026-07-21-osaka-apisix-etcd-fix|상세 history]]
|
||||
|
||||
### etcd 확인 명령어
|
||||
|
||||
|
||||
@@ -38,9 +38,12 @@ updated: 2026-04-04
|
||||
BunnyCDN(iron-jp, ID 5555247) → apisix-osaka(172.233.93.180) → 백엔드
|
||||
```
|
||||
- 용도: Ironclad 인프라 서비스 (ironclad.it.com, n8n, twilio 등)
|
||||
- Docker: APISIX 3.15.0 (waf-apisix) + etcd v3.5.11 (waf-etcd)
|
||||
- 보안: SafeLine WAF + CrowdSec 연동
|
||||
- Docker: APISIX 3.15.0-debian (`waf-apisix`, `/opt/waf-saas/docker-compose.yml`). SSH: `root@100.108.39.107` (Tailscale)
|
||||
- Admin API: `http://100.108.39.107:9180` (Tailscale 전용), Admin Key `edd1c9f034335f136f87ad84b625c8f1`
|
||||
- etcd: compose에 로컬 `waf-etcd`(quay.io/coreos/etcd:v3.5.11)가 정의돼 있으나 **실제로는 미기동** — 실사용 etcd는 Patroni DCS와 공유하는 [[../data/postgresql-ha|외부 통합 etcd 클러스터]](nas/mbp/jp1), prefix `/apisix/osaka`. `config.yaml`의 etcd host가 죽은 주소를 물고 있던 오류를 2026-07-21 정정 ([[../../history/2026-07-21-osaka-apisix-etcd-fix|history]])
|
||||
- 보안: SafeLine WAF + CrowdSec 연동. `crowdsec-bouncer.lua` 커스텀 플러그인은 마운트만 돼 있고 `plugins:` 목록엔 미등록 — 2026-07-21 확인 기준 미사용, CrowdSec 로그 전송은 global_rules `http-logger`→`vector.inouter.com`로 처리
|
||||
- upstream: incus-jp1 내부(10.253.x), K3s Traefik
|
||||
- 버전: **3.15.0, 최신(3.17.0, 2026-06-15)보다 2 마이너 뒤처짐** — 업그레이드 미적용 상태 (2026-07-21 확인)
|
||||
|
||||
### 서울 (K3s 새 클러스터, apisix 네임스페이스) — 독립 외부 인입 게이트웨이
|
||||
```
|
||||
|
||||
Reference in New Issue
Block a user