| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | ||||||
| 2 | 3 | 4 | 5 | 6 | 7 | 8 |
| 9 | 10 | 11 | 12 | 13 | 14 | 15 |
| 16 | 17 | 18 | 19 | 20 | 21 | 22 |
| 23 | 24 | 25 | 26 | 27 | 28 | 29 |
| 30 | 31 |
- 파이썬 소스
- 초대장
- 오라클
- 오라클 디비
- 티스토리
- dynamic query
- SQL
- 운영체제
- 파이썬
- gradle
- oracle
- 문법 정리
- 알고리즘
- 자바
- 학점
- spring
- auto configure
- jsp
- hyperledger
- 프로젝트
- resilience4j
- 리눅스
- 자바 프로젝트
- c#
- K6
- JVM
- MongoDB
- 백준 알고리즘
- 유사코드
- smart cast
- Today
- Total
목록전체 글 (238)
모종닷컴
지난 글에서 Docker 이미지를 변경한 뒤 외부 서비스와의 TLS Handshake가 실패했고, JDK 17.0.18부터 java.security의 jdk.tls.disabledAlgorithms에 TLS_RSA_*가 추가된 것이 직접적인 원인이라고 판단했습니다.운영 장애를 빠르게 복구해야 했기 때문에 -Djava.security.properties를 이용해 TLS 정책을 재정의했고, 실제로 문제도 해결되었습니다.하지만 장애가 해결된 이후에도 한 가지 의문이 계속 머릿속을 떠나지 않았습니다.정말 TLS_RSA_* 하나만이 원인이었을까?해당 외부 서비스는 정말 TLS_RSA_*밖에 사용할 수 없는 서버였을까?첫 번째 단서: Cipher Suite 재확인가장 먼저 해당 서버가 실제로 어떤 Cipher Su..
Docker 이미지를 변경했더니 TLS Handshake가 실패했다운영 환경에서 Docker Base Image를 변경한 뒤 예상하지 못한 장애를 경험했습니다.애플리케이션 코드도 변경하지 않았고, 외부 서비스도 변경되지 않았습니다.정말 Docker 이미지만 변경했을 뿐인데 특정 외부 서비스와의 HTTPS 통신이 모두 실패하기 시작했습니다.처음에는 단순히 JDK 업데이트로 인해 TLS 정책이 변경된 것이라고 생각했고 가볍게 대처하였습니다.하지만 문제를 추적하는 과정을 통해 정확한 원인을 짚고, 올바른 대처를 할 수 있었습니다.이번 글에서는 장애를 어떻게 분석했고 어떤 가설을 세우며 원인을 좁혀갔는지를 정리해보려고 합니다.장애 발생운영 환경에서는 Spring Boot의 WebClient를 사용하여 외부 기관..
macOS에서는 기본적으로 F1~F12 키가 ‘특수 기능 키(밝기, 소리, 재생 등)’로 동작하고, 실제 F1~F12 기능을 쓰려면 Fn 키(또는 Globe 키=지구모양 키)를 함께 눌러야 합니다.MacOS를 사용하다보면 "특수 기능"보다는 "기본 기능"을 많이 사용하므로, 저의 경우 F?? 키를 눌렀을 때 기본 기능키로 바꾸는게 적합한 것 같았습니다.1. 키보드 단축키 설정 들어가기"시스템 설정" -> 좌측 "키보드" 메뉴 -> "키보드 단축키"2. F? 키를 표준 기능키로 사용 활성화좌측 "기능 키" -> 기능 활성화이 기능을 활성화 한 이후에 특수 기능(예: F11(소리 줄이기))을 사용하려면 설명에 나와있듯이 "Fn" 키를 누르면 됩니다.
도커 컨테이너로 자바 애플리케이션을 실행한 후 모니터링을 하다보니 제가 알고 있던 가비지 컬렉션 동작과는 다르다는 것을 발견했습니다. 당시 Oracle Linux Server 리눅스 서버와 openjdk 21를 사용했습니다. 추가로 컨테이너 메모리를 1GB로 제한하였습니다. 이렇게 구성하였을 때 아래와 같이 GC 로그와 자바 버전을 출력해보았습니다.bash-4.4# java -Xlog:gc --version[0.002s][info][gc] Using Serialopenjdk 21 2023-09-19OpenJDK Runtime Environment (build 21+35-2513)OpenJDK 64-Bit Server VM (build 21+35-2513, mixed mode, sharing)여기서 첫 번..
Docker Container에 리소스 제한 설정을 CPU(1.0), Memory(1GB)로 설정한 후 JVM 메트릭을 확인하는데 Non-heap 영역이 1GB가 넘게 할당되있는 것을 봤습니다.메모리는 일단 아래와 같이 할당되었습니다.JVM Heap : 248MiBJVM Non-Heap : 1.23GiB혹시 컨테이너 메모리 제한을 잘못설정한건지 리눅스 cgroup을 봤지만 리소스 제한은 잘 된것으로 보였습니다.컨테이너 메모리는 1GB로 설정했는데 어떻게 된 일 일까요??Compressed Class 영역JVM Non-Heap을 들여다 보니 metaspace가 -1B, Compressed Class: 1GiB가 할당되었고, 나머지 240MiB는 기타 다른 영역에 할당됬습니다.결국 이 Compressed C..