← 목록
takeurban.art — 까페24 서버호스팅 배포 기획·실행 계획
take.crowny.org 서비스를 까페24 서버호스팅에 올려 takeurban.art 로 서비스.
자격증명은 크라우니패스키 볼트(통합 비밀번호로 암호화)에 저장. 공개문서엔 비밀 미기재.
준비 완료(이번 세션)
- 크라우니패스키 볼트
/Users/ef/crowny-passkey/ (init/set/get/list, AES-256-GCM+scrypt, 마스터 미저장, 한선씨 동반 접근판정.한선). 검증 통과.
- 자족화 배포 도구(직전 세션):
crowny-take/배포.sh(맥→서버 지속배포) + migrate/까페24-셋업.sh(Node·nginx·systemd·certbot) + 엔진 vendoring(외부서버 자족 구동).
- 집사 헬스 잡
crowny-butler/작업/takeurban건강.sh(배포.conf 있을 때만 동작, 다운 시 원격 재시작 시도).
- 크라우니집사 현황: 로컬 유지보수 오케스트레이터(타이머 잡 백업·건강). 범용 컴퓨터제어(오픈클로식) 아님 — 배포는 SSH 도구가 담당, 집사는 헬스/백업 관리.
실행 블로커(사용자 제공 필요)
- 서버 접속정보: 까페24 서버호스팅 공인 IP/호스트 + SSH 포트. (ID
takew, root 비번 받음 — IP 필요)
- takeurban.art DNS: 도메인 등록 완료 여부 + 네임서버/A레코드 관리 위치(까페24 DNS인지 타 등록처인지).
- 통합 비밀번호: 패스키 볼트 init + 자격증명 저장용(사용자가 정해 입력).
실행 절차(블로커 해소 시 순서대로)
- 패스키 시드:
크라우니패스키.sh init → set cafe24_host / cafe24_root / cafe24_user(takew).
- SSH 키 전환: 로컬 키 생성 →
ssh-copy-id(root 비번 1회)로 설치 → 이후 비번 없이 배포. 임시 root 비번 즉시 교체 권장.
- 서버 프로비저닝: 서버에서
DOMAIN=takeurban.art bash 까페24-셋업.sh(Node20·nginx body130m·systemd take.service·certbot).
- DNS:
takeurban.art,www A레코드 → 서버 IP. 전파 후 certbot TLS 발급.
- 코드 배포: 맥에서
배포.conf(TAKE_VPS=root@IP) 작성 → ./배포.sh → 헬스 200 확인.
- 데이터 이관(선택): 최초 1회
./배포.sh --with-data(라이브 주문·특가 복제) 또는 깨끗이 시작.
- 집사 연동:
takeurban건강.sh를 집사 로스터에 추가(감시·자동복구). 백업 잡으로 원격 data 주기 백업.
- 하드닝: TAKE_ADMIN_PW 변경, 보안헤더/레이트리밋(자산설계 3 적용 시점).
백업/가용성
- 결정: 한 계정(서버 1대)으로 시험 운영, 2VPS 액티브-패시브는 이후. 그동안 집사 백업 잡으로 원격 data → 로컬/오프사이트 주기 백업(데이터 보호).
보안 원칙
- 자격증명=패스키 볼트만. 공개문서/스크립트/깃에 평문 금지. 통합 비밀번호는 런타임 입력(미저장).
- 채팅에 노출된 임시 root 비번 → 셋업 후 교체. SSH는 키 기반 전환.