infra: hp1 SSH 가능 정정(kaffa@) + hermes ssh config(전 incus 호스트 별칭) 기록

This commit is contained in:
kaffa
2026-06-10 09:46:51 +09:00
parent ead9101010
commit f4a934d644
2 changed files with 17 additions and 1 deletions

View File

@@ -76,6 +76,22 @@ ollama로 보낸 건 **자주 발동하면서 품질 민감도가 낮은 단순
- 조회: `graphify query "<질문>"` (BFS, 로컬, 외부 전송 없음). 단 Hermes가 결과를 Codex로 답 생성하면 그 컨텍스트는 OpenAI로 감
- 갱신: docs 변경 시 `graphify update` 재실행(코드 AST, no LLM)
## SSH 접근 (incus 호스트)
- 키: `/root/.ssh/id_ed25519` (kaffa@KaFFa-Mac-mini.lan, ed25519, 권한 600). **모든 incus 호스트의 `kaffa` 유저 authorized_keys에 등록돼 있음**
- `/root/.ssh/config`로 별칭 접속 — `ssh kr1` ~ `ssh jp1`:
| 별칭 | HostName | User |
|---|---|---|
| kr1 | 192.168.9.214 | kaffa |
| kr2 | 192.168.9.135 | kaffa |
| hp1 | 192.168.9.227 | kaffa |
| hp2 | 192.168.9.134 | kaffa |
| jp1 | 100.109.123.1 (도쿄, tailscale) | kaffa |
- 서울존은 LAN IP(컨테이너→hp2 경유 LAN, tailscale보다 안정), jp1만 tailscale. 전부 `kaffa@`(root는 키 미등록이라 불가).
- ⚠️ hermes는 Codex(OpenAI) 백엔드 + 터미널 권한 에이전트이므로, 이 키로 전 incus 호스트 접근 가능 = 권한 범위 큼. 키 노출 시 영향 범위 주의.
## 관련
- [[incus-hp2]] — 부모 호스트

View File

@@ -9,7 +9,7 @@ tags: [infra, network, kr-zone, openwrt]
## SSH 접속 정보
인프라 호스트 SSH 접속 정보: incus-jp1 (공인 42.125.196.116, Tailscale 100.109.123.1), incus-kr1 (공인 220.120.65.245, Tailscale 100.84.111.28), incus-hp1 (LAN 192.168.9.227 only, **Tailscale 미설치 + kappa 키 미배포 → 호스트 직접 SSH 불가**, K3s API 경유만 가능), incus-hp2 (Tailscale 100.100.52.34), osaka(gw) (ssh root@100.108.39.107, 공인 172.233.93.180), Synology NAS (SSH 불가, Tailscale 100.126.100.82)
인프라 호스트 SSH 접속 정보: incus-jp1 (공인 42.125.196.116, Tailscale 100.109.123.1), incus-kr1 (공인 220.120.65.245, Tailscale 100.84.111.28), incus-hp1 (LAN 192.168.9.227 only, Tailscale 미설치. **`ssh kaffa@192.168.9.227` 가능** — kaffa 유저 authorized_keys에 macmini ed25519 키 등록됨. ⚠️ `root`는 키 미등록이라 불가. 2026-06-10 정정: 과거 "SSH 불가"는 root만 시도한 오판이었음), incus-hp2 (Tailscale 100.100.52.34), osaka(gw) (ssh root@100.108.39.107, 공인 172.233.93.180), Synology NAS (SSH 불가, Tailscale 100.126.100.82)
## 서버 상세