흐르는 시간의 블로그...

업무와 관련하여 한국리전에 있는 EC2를 도쿄리전에 설치하였다.

보안 그룹을 설정하고 기본적인 설치를 완료하였다.

문제는 ftp를 설치하는데서 발생했다.


#문제1

vsftpd를 yum으로 install 하였다.

로컬에서는 정상 접속이 되나 외부에서는 절대 접근이 되질 않았다.

ec2의 보안 그룹을 열심히 수정하였으나 여전히 접근 불가!

다른 회의에 잠깐 다녀와서 머리를 식혀보고 혹시나 싶어서 iptables를 봤다.

다른 EC2를 그대로 떠온것이라 그곳의 iptables가 심어져 있었다.

이것을 고쳐서 일단 외부 접근 성공!!!


#문제2

접속을 하였으나 디렉토리가 보이질 않는다.

다음과 같은 메시지와 함께... 

226 Transfer done (but failed to open directory).

관련하여 찾아보니 결국...

SeLinux가 on   되어 있을 경우에 발생한다.

디렉토리 이동의 경우는 문제가 없다.

[]# getenforce

Enforcing

[]# setenforce 0

[]# getenforce

Permissive

나중을 위해 전체 설정을 변경할 수도 있다

/etc/selinux/config 파일의 설정도 이후 Disabled 상태로 변경


# This file controls the state of SELinux on the system.

# SELINUX= can take one of these three values:

#     enforcing - SELinux security policy is enforced.

#     permissive - SELinux prints warnings instead of enforcing.

#     disabled - No SELinux policy is loaded.

SELINUX=disabled


문제2의 답은 ftp 접속 시 226 Transfer done (but failed to open directory). 에러 발생 에서 찾았다


웹팀의 요청으로 나름 널널한 내가 작업을 진행하기로 했다.

잘 모르지만 하면 또 잘하는 착한 서포터다. 걍 시작해보자.

현재 시점 2017년8월말 기점이다. 

이후 작업 방식은 또 바뀔지 모른다. 

아래의 방법 말고 다른 방법도 많이 있으리라 생각한다.



목표: 도쿄(AP1)의 인스턴스를 서울(AP2)로 그대로 옮겨서 실행한다

---- 도쿄 리전 작업 ----

1. 인스턴스 메뉴에서 인스턴스 중단

2. 원하는 인스턴스를 선택하고 Image - Create Image를 선택하여 AMI 생성



3. 생성 이미지 및 Snapshots 확인

 - IMAGES - AMIs에 이미지 생성 확인

 - ELASTIC BLOCK STORE - Snapshots에 스냅샷 생성 확인


4. AMI를 원하는 리전으로 복사



---- 서울 리전 작업 ----

5. AMI와 스냅샷 복사 확인

 - 인터넷 자료들에는 스냅샷을 따로 복사하는 것으로 설명한다

 - 실제 작업시는 그리 했으나 내용을 살펴보니 AMI 생성시 스냅샷이 함께 생성되고 복사할때도 함께 복사된다

 - 만약 볼륨이 두개 이상이면 별도의 스냅샷을 진행하거나 AMI 생성시 추가 볼륨을 선택하면 함께 진행될 것이다


6. 인스턴스 실행

 - 실행시에 리뷰를 보면 Storage에 함께 복사한 스냅샷이 들어온 것을 볼 수 있다

 - 이를 실행하면 KEY PAIR를 지정해야 한다

 - 리전이 다르므로 서울리전(AP2)의 기존 키를 사용하든 생성하여 진행하면 된다