[잡설] DNS에 대해 ,, 이런저런 ,,

DNS는 Domain Name System. 도메인 주소 (parkchisu.com) 을 넣으면 거기에 맞는 IP(32.132.12.123)를 리턴하는 시스템이다. 당연히 이런 기초정보를 공부하기 위해 쓰는 건 아니고.. 이번에 작업하면서 약간 헷갈렸던 부분이 있어 관련 내용을 공유한다.

회사의 내부망에서도 자체 DNS 서버를 운영할 일이 생긴다. 예를 들어 사내망에서만 접속할 수 있는 URL(local-parkchisu.com)이 있다든지. 브라우저에 도메인을 입력했을 때 맞는 ip로 찾아가게 하려면 dns 서버를 세팅해두든지 아니면 클라이언트 호스트의 hosts 파일을 수정하는 것 밖에 없는데 hosts 수정은 본인 컴퓨터에만 적용되므로 실전성이 높지 않다.

예를 들어 이런 상황이라면 어떻게 해야할까?
본인의 회사가 parkchisu.com 이라는 외부 접속 도메인이 있다고 치자. 근데 사내망에서만 local.parkchisu.com 을 입력했을 때 전용 사이트로 접속하게 하고 싶다면?
이 때 바로 내부망에서 DNS 서버를 활용한다.

위 목적을 이루기 위해 해야할 일을 간단하게 얘기하면
1. DNS 서버를 구축하고, 거기에 local.parkchisu.com에 대해 A 레코드를 등록한다. (내부망이라면 private ip가 좋을 것이다)
2. 내부망의 PC들이 1차적으로 거치는 DNS 서버를 내부의 DNS 서버 주소로 변경한다. (변경 전에는 보통 1.1.1.1 이나 8.8.8.8 이나 통신사에서 운영하는 DNS 서버로 설정되어 있을 것이다) 이 때 하나하나 변경해주는 것이 매우 귀찮으므로, 각 PC들이 연결되어 있는 인터넷 라우터, 예를들면 IPtime 관리자에 접속해서 거기서 일괄적으로 수정해줄 수 있다.
3. 그러면 내부망의 PC들은 local.parkchisu.com에 접속하면 내부망 dns 서버에서 준 ip로 찾아가게 된다.

내부망 DNS 서버를 구축할 경우, 네임스페이스가 parkchisu.com 이라고 하면
- A 레코드 (parkchisu.com)
- NS 레코드 (ns.parkchisu.com)

위 2개는 기본적으로 입력해둬야 한다. 나는 내부 DNS 서버에 ns 레코드만 입력해뒀었는데, 그렇게 해두면 내부망에서 외부망 주소인 parkchisu.com을 입력했을 때 맥에서는 접속이 되는데 윈도우에서는 접속이 안되더라. 아마 윈도우에서 DNS 검색 로직이 좀 더 경직되어 있는 모양이다. 아무튼 A 레코드 추가했더니 모두 접속 잘되는 것 확인함.

Q. 내부 DNS 서버가 답변 못하는 도메인도 있을텐데?
A. 당연히 그렇다. 그래서 보통 2차 DNS 서버도 공유기 설정에서 설정할 수 있다. 이거를 1.1.1.1이나 뭐 다른 걸로 설정해두면 내부 DNS 서버에서 찾지못한 IP를 2차에서 찾아서 접속 가능하다.

Q. DNS 서버용으로 PC를 사야 하나요?
A. 그래도 되지만 굴러다니는 아무 PC 이용해도 된다. (대신 고장나면 안되므로 조심) 나같은 경우 사내에 백업용 시놀로지 서버가 있는데 여기서 DNS 기능도 제공해서 이걸 사용했다.

Read more

AI 마케팅 에이전트 팀 구축기 — Claude Code로 블로그 파이프라인 만들기

배경 사내 보안 솔루션의 마케팅을 체계적으로 운영하기 위해, AI 에이전트 기반 마케팅 팀을 구축하고 블로그 콘텐츠 파이프라인을 만드는 작업을 진행했다. 목표는 SEO 최적화된 블로그 글을 AI가 작성하고, CMS에 등록하고, 배포까지 자동으로 이어지는 구조를 만드는 것이었다. AI 마케팅 에이전트 설계 Claude Code의 서브에이전트 기능을 활용해 5개의 전문 에이전트를 정의했다. 에이전트역할 CMO

By Park Chisu

사내 보안 솔루션에 SIEM/Syslog 연동 기능 구현하기

배경 사내 직원 모니터링/보안 솔루션을 개발하고 있다. 의심 활동, 디바이스 제어, 파일 전송, 스크린샷 등 다양한 보안 이벤트를 생성하는데, 엔터프라이즈 고객들은 이 이벤트를 자사 SIEM(Splunk, QRadar, Microsoft Sentinel 등)으로 수집해 통합 보안 관제를 하고 싶어한다. Organization 단위로 SIEM 서버 연동 설정을 관리하고, 보안 이벤트를 업계 표준 포맷(

By Park Chisu
k8s pod 자원 배분에 대해 ..

k8s pod 자원 배분에 대해 ..

k8s는 안다고 생각했는데 알고보니 몰랐던 것들이 계속 나온다 .. 이번엔 가장 기본적인 파드 자원 분배에 관한 이런 저런 얘기를 써놓을 예정 .. 계속 추가 예정 ,, 일단 기본적인 개념은 Request, Limit 일 것이다. * Request : 파드가 노드 안에서 "나는 이만큼 노드의 자원을 쓸 것이다" 라고 선언해두는 값. CPU의 경우 100m 이런식으로 정의할

By Park Chisu
[문제 해결] Docker compose 환경에서 keycloak 연결 이슈

[문제 해결] Docker compose 환경에서 keycloak 연결 이슈

문제 상황 도커 컴포즈로 keycloak 컨테이너와 그 컨테이너에 연결할 내 앱 서버를 작성했는데, 이상하게 처음 startup할 때 keycloak 연결 에러가 났다. 사실 연결 오류로 실패할 경우 자동으로 재시작하면 문제없이 동작하기에 그냥 넘어가도 됐지만… 계속 신경이 쓰여서 해당 에러를 제거하고자 했다. 서버 시작할 때마다 에러 메시지 뜨면 괜히 신경쓰이니 … keycloak.exceptions.

By Park Chisu