Files
obsidian/infra/compute/hosts/zlambda.md
kaffa d1537df4ef zlambda: inbest SFTP 포트포워딩 구성 (socat 릴레이 139.162.71.52:2201 → kr2 sftp 컨테이너)
- alpine/socat 컨테이너로 2201→10.100.1.158:22 투명 relay (tailscale 경유)
- 공개 엔드포인트 139.162.71.52:2201, inbest/inbest1004 로그인 검증 완료
- Linode 방화벽 2201 인바운드 허용 (zlambda는 별도 Linode 계정, 사용자 관리)
- TODO: nixos-infra 선언화
2026-06-10 15:39:12 +09:00

2.7 KiB

title, updated, tags, type, host_kind, location, provider, status, ssh_host, public_ip, tailscale_ip, lan_ip, os, cpu_cores, ram_gb, k3s_role, critical, monthly_cost_usd, aliases
title updated tags type host_kind location provider status ssh_host public_ip tailscale_ip lan_ip os cpu_cores ram_gb k3s_role critical monthly_cost_usd aliases
zlambda 2026-04-13
infra
host
nixos
tokyo
linode
host vm tokyo linode active zlambda 139.162.71.52 100.78.51.18 null NixOS 25.05 1 2 null false 5
sandbox-tokyo

역할

NixOS 베이스 호스트 (도쿄, Linode nano). 이전 sandbox-tokyo 장비를 2026-04-08에 Debian → NixOS로 전환. 경량 docker + tailscale + sshd.

이전된/제거된 구성

  • APISIX + etcd (Netbis DR) — 제거
  • microsocks — 제거
  • tlsproxy, vault-prod, wg-easy — 제거

현재 구성

  • sshd, tailscale, docker
  • Linode 프로필: kernel linode/direct-disk
  • BBR + fq + sysctl 튜닝
  • NixOS configuration: Gitea kaffa/nixos-infra
    • kaffa-macmini: ~/nixos-infra/
    • zlambda: /root/nixos-infra/

Docker 컨테이너

컨테이너 역할 비고
apisix / apisix-etcd APISIX (Netbis 관련) host network
vector-relay 로그 릴레이
tlsproxy SearXNG Google 우회 (Chrome TLS fingerprint), :8443 ../../services/searxng
inbest-sftp-fwd inbest SFTP 포트포워딩 socat 릴레이 :2201 → 10.100.1.158:22, restart=always

inbest SFTP 포트포워딩 (2026-06-10 구성)

  • 공개 엔드포인트: 139.162.71.52:2201 (SFTP)
  • 경로: 외부 → zlambda 공인IP:2201 → (tailscale 100.78.51.18 → 10.100.1.158) → kr2 inbest 프로젝트 sftp 컨테이너:22
  • 릴레이: docker run -d --name inbest-sftp-fwd --restart always --network host alpine/socat -d TCP-LISTEN:2201,fork,reuseaddr TCP:10.100.1.158:22
  • 백엔드 sshd 호스트키(ED25519): SHA256:bHy58AE10LPS/C4I8DXnFNCDaEsH3MFUreoDz8cnCPs (= sftp 컨테이너 키, socat 투명 relay)
  • 인증: sftp 컨테이너 자체 sshd (publickey/password, chroot sftponly 그룹, home /data). 계정 시크릿은 평문 미기재
  • Linode Cloud Firewall: zlambda는 공인 IP에서 22만 기본 개방, 나머지(80/443/8443/9999)는 차단. 2201은 2026-06-10 인바운드 허용 추가(zlambda 소속 Linode 계정은 Vault cloud/linode(ironclad/apisix-osaka)와 다른 계정 — 토큰 미보유, 방화벽은 사용자가 대시보드에서 관리)
  • TODO: socat 릴레이를 nixos-infra에 선언적으로 추가 (현재 수동 docker, restart=always로 재부팅은 생존하나 NixOS 정본엔 미반영). ../../services/sftpgo / ../../network/sshpiper와 역할 구분

용도 검토

  • K3s worker 편입 후보 (taint geo=tokyo) — k3s-migration
  • 도쿄 POP 엣지 워크로드 용도

상세 인프라 컨텍스트: infra-hosts