title, updated, tags, type, host_kind, location, provider, status, ssh_host, public_ip, tailscale_ip, lan_ip, os, cpu_cores, ram_gb, k3s_role, critical, monthly_cost_usd, aliases
| title |
updated |
tags |
type |
host_kind |
location |
provider |
status |
ssh_host |
public_ip |
tailscale_ip |
lan_ip |
os |
cpu_cores |
ram_gb |
k3s_role |
critical |
monthly_cost_usd |
aliases |
| zlambda |
2026-04-13 |
| infra |
| host |
| nixos |
| tokyo |
| linode |
|
host |
vm |
tokyo |
linode |
active |
zlambda |
139.162.71.52 |
100.78.51.18 |
null |
NixOS 25.05 |
1 |
2 |
null |
false |
5 |
|
역할
NixOS 베이스 호스트 (도쿄, Linode nano). 이전 sandbox-tokyo 장비를 2026-04-08에 Debian → NixOS로 전환. 경량 docker + tailscale + sshd.
이전된/제거된 구성
- APISIX + etcd (Netbis DR) — 제거
- microsocks — 제거
- tlsproxy, vault-prod, wg-easy — 제거
현재 구성
- sshd, tailscale, docker
- Linode 프로필: kernel
linode/direct-disk
- BBR + fq + sysctl 튜닝
- NixOS configuration: Gitea kaffa/nixos-infra
- kaffa-macmini:
~/nixos-infra/
- zlambda:
/root/nixos-infra/
Docker 컨테이너
| 컨테이너 |
역할 |
비고 |
| apisix / apisix-etcd |
APISIX (Netbis 관련) |
host network |
| vector-relay |
로그 릴레이 |
|
| tlsproxy |
SearXNG Google 우회 (Chrome TLS fingerprint), :8443 |
../../services/searxng |
| inbest-sftp-fwd |
inbest SFTP 포트포워딩 socat 릴레이 |
:2201 → 10.100.1.158:22, restart=always |
inbest SFTP 포트포워딩 (2026-06-10 구성)
- 공개 엔드포인트:
139.162.71.52:2201 (SFTP)
- 경로:
외부 → zlambda 공인IP:2201 → (tailscale 100.78.51.18 → 10.100.1.158) → kr2 inbest 프로젝트 sftp 컨테이너:22
- 릴레이:
docker run -d --name inbest-sftp-fwd --restart always --network host alpine/socat -d TCP-LISTEN:2201,fork,reuseaddr TCP:10.100.1.158:22
- 백엔드 sshd 호스트키(ED25519):
SHA256:bHy58AE10LPS/C4I8DXnFNCDaEsH3MFUreoDz8cnCPs (= sftp 컨테이너 키, socat 투명 relay)
- 인증: sftp 컨테이너 자체 sshd (publickey/password, chroot
sftponly 그룹, home /data). 계정 시크릿은 평문 미기재
- Linode Cloud Firewall: zlambda는 공인 IP에서 22만 기본 개방, 나머지(80/443/8443/9999)는 차단. 2201은 2026-06-10 인바운드 허용 추가(zlambda 소속 Linode 계정은 Vault
cloud/linode(ironclad/apisix-osaka)와 다른 계정 — 토큰 미보유, 방화벽은 사용자가 대시보드에서 관리)
- TODO: socat 릴레이를 nixos-infra에 선언적으로 추가 (현재 수동 docker, restart=always로 재부팅은 생존하나 NixOS 정본엔 미반영). ../../services/sftpgo / ../../network/sshpiper와 역할 구분
용도 검토
- K3s worker 편입 후보 (taint geo=tokyo) — k3s-migration
- 도쿄 POP 엣지 워크로드 용도
상세 인프라 컨텍스트: infra-hosts