/dev/loop? 파일시스템의 용도가 궁금합니다.
웹서버를 설치 하고 let's encrypt 인증서를 사용하기 위해
certbot-auto 명령을 다운받아 설치 하고
$wget https://dl.eff.org/certbot-auto
실행시 나오는 오류를 찾아서 검색하면서 snap 설치가 필요 하다고 나와서
$ yum install snapd
$ snap install core
$ systemctl enable --now snapd.socket
snapd 가 정확히 뭘 하는지 모르고
이런 명령으로 snapd를 올렸습니다.
이후로 웹서버에 /dev/loop0 이런 파일시스템이 생기고 사용률이 100%로 올라와서 시스템 모니터링에 감지 되서 알람이 주기적으로 오고 있습니다.
현재 확인해 보면
$ df -h
Filesystem Size Used Avail Use% Mounted on
... 생략 ...
/dev/loop0 62M 62M 0 100% /var/lib/snapd/snap/core20/975
/dev/loop3 100M 100M 0 100% /var/lib/snapd/snap/core/10958
/dev/loop4 51M 51M 0 100% /var/lib/snapd/snap/certbot/1093
/dev/loop5 43M 43M 0 100% /var/lib/snapd/snap/certbot/1150
/dev/loop2 99M 99M 0 100% /var/lib/snapd/snap/core/11081
/dev/loop1 62M 62M 0 100% /var/lib/snapd/snap/core20/1026
$
이런식으로 주기적으로 추가 되고 있는데
1. snapd 가 뭐 하는 녀석인지
2. 중지해도 되는지?
3. 중지한 후 해당 파일시스템을 삭제 하게 되면 영향도는 어떤지...
4. 삭제 하게 되면 향후 SSL 인증서 갱신시 certbot-auto 명령 사용에 지장이 없을지...
조언 부탁드립니다.
감사합니다.
저도 지금 이 문제로 엄청 고생하고 있는데 어떻게
저도 지금 이 문제로 엄청 고생하고 있는데 어떻게 해결 하셨나요 ......
snapd에 대한 근본적인 해결을 못했습니다.
Scouter APM을 사용하고 있습니다. 우선 1차 적으로 해당 경로 파일시스템에 대해 알람 예외 처리 했습니다.
그리고 지난 8월에 Let's encrypt Root 인증서에 대한 신뢰성(?) 문제가 발생해서 인증서 자체에 대한 문제가 생겨서, 상용 인증서 1년 짜리로 구매를 했습니다.
상용 인증서 적용 후 snapd 를 제거 하려고 하고 있습니다.
sanpd 삭제 했습니다.
저희 회사의 경우 2021년 8월 부터 Let's Encrypt Root 인증서에 대한 신뢰성 이슈가 발생하여
상용 인증서로 모두 교체 하면서 certbot 스크립트를 사용할 필요가 없어졌습니다.
주기적으로 스카우터 알람이 발생하여
$ yum remove snapd
명령으로 해당 패키지를 삭제 하였고
이후 /dev/loop? 파일시스템도 모두 자동으로 제거 되었습니다.
도움 되시길
https://ko.wikipedia.org/wiki
https://ko.wikipedia.org/wiki/스냅크래프트
죽여도 상관 없습니다. 다만 certbot-auto 는 잘 모르겠군요. 제가 사용하지를 않아서..
저는 그냥 cronjob 으로 갱신 되면, 갱신된 날짜 기준으로 계산해서 90일 째 되는 날 다시 실행하도록 만들어 놓아서요..
KLDP 는 cronjob 만들기도 귀찮아서 그냥 수동 갱신 하고 있습니다. 그래서 가끔 만기 되어 버립니다. ^^
apache 사용하고 계시다면, mod_md 사용하는 것도 고려해 보세요. mod_md 는 certbot 없이도 자동 갱신이 가능 합니다.
조언 감사드립니다.
Let's Encrypt root 인증서가 지난 8월 부터 문제가 좀 있어서 상용인증서를 구매해서 적용했습니다.
snapd 는 중지하거나 아예 제거 할 생각입니다.
조언 감사드립니다.
댓글 달기