← 목록
기타 2026-06-28 3KB 읽기 3분

takeurban.art — 까페24 서버호스팅 배포 기획·실행 계획

take.crowny.org 서비스를 까페24 서버호스팅에 올려 takeurban.art 로 서비스. 자격증명은 크라우니패스키 볼트(통합 비밀번호로 암호화)에 저장. 공개문서엔 비밀 미기재.

준비 완료(이번 세션)

  • 크라우니패스키 볼트 /Users/ef/crowny-passkey/ (init/set/get/list, AES-256-GCM+scrypt, 마스터 미저장, 한선씨 동반 접근판정.한선). 검증 통과.
  • 자족화 배포 도구(직전 세션): crowny-take/배포.sh(맥→서버 지속배포) + migrate/까페24-셋업.sh(Node·nginx·systemd·certbot) + 엔진 vendoring(외부서버 자족 구동).
  • 집사 헬스 잡 crowny-butler/작업/takeurban건강.sh(배포.conf 있을 때만 동작, 다운 시 원격 재시작 시도).
  • 크라우니집사 현황: 로컬 유지보수 오케스트레이터(타이머 잡 백업·건강). 범용 컴퓨터제어(오픈클로식) 아님 — 배포는 SSH 도구가 담당, 집사는 헬스/백업 관리.

실행 블로커(사용자 제공 필요)

  1. 서버 접속정보: 까페24 서버호스팅 공인 IP/호스트 + SSH 포트. (ID takew, root 비번 받음 — IP 필요)
  2. takeurban.art DNS: 도메인 등록 완료 여부 + 네임서버/A레코드 관리 위치(까페24 DNS인지 타 등록처인지).
  3. 통합 비밀번호: 패스키 볼트 init + 자격증명 저장용(사용자가 정해 입력).

실행 절차(블로커 해소 시 순서대로)

  1. 패스키 시드: 크라우니패스키.sh initset cafe24_host / cafe24_root / cafe24_user(takew).
  2. SSH 키 전환: 로컬 키 생성 → ssh-copy-id(root 비번 1회)로 설치 → 이후 비번 없이 배포. 임시 root 비번 즉시 교체 권장.
  3. 서버 프로비저닝: 서버에서 DOMAIN=takeurban.art bash 까페24-셋업.sh(Node20·nginx body130m·systemd take.service·certbot).
  4. DNS: takeurban.art,www A레코드 → 서버 IP. 전파 후 certbot TLS 발급.
  5. 코드 배포: 맥에서 배포.conf(TAKE_VPS=root@IP) 작성 → ./배포.sh → 헬스 200 확인.
  6. 데이터 이관(선택): 최초 1회 ./배포.sh --with-data(라이브 주문·특가 복제) 또는 깨끗이 시작.
  7. 집사 연동: takeurban건강.sh를 집사 로스터에 추가(감시·자동복구). 백업 잡으로 원격 data 주기 백업.
  8. 하드닝: TAKE_ADMIN_PW 변경, 보안헤더/레이트리밋(자산설계 3 적용 시점).

백업/가용성

  • 결정: 한 계정(서버 1대)으로 시험 운영, 2VPS 액티브-패시브는 이후. 그동안 집사 백업 잡으로 원격 data → 로컬/오프사이트 주기 백업(데이터 보호).

보안 원칙

  • 자격증명=패스키 볼트만. 공개문서/스크립트/깃에 평문 금지. 통합 비밀번호는 런타임 입력(미저장).
  • 채팅에 노출된 임시 root 비번 → 셋업 후 교체. SSH는 키 기반 전환.