FAQ¶
접속¶
Q: VPN에 연결했는데 서비스에 접근이 안 됩니다.
A: DNS가 올바르게 설정되었는지 확인합니다. tailscale status로 연결 상태를 확인하고, nslookup cloud.sjanglab.org로 DNS 해석이 되는지 테스트합니다.
Q: Tailscale 기기 이름이 invalid-*로 보입니다.
A: 기기 hostname에 한글, 공백, 밑줄, 특수문자가 포함되어 Headscale의 DNS 이름 규칙을 통과하지 못한 경우입니다. lab-imac처럼 영문 소문자/숫자/하이픈만 쓰는 이름으로 바꾸거나 관리자에게 rename을 요청하세요. 자세한 내용은 VPN 설정을 참조하세요.
Q: SSH 접속이 거부됩니다.
A:
- 포트가
10022인지 확인합니다 - 공개키가 등록되어 있는지 확인합니다
allowedHosts에 해당 호스트가 포함되어 있는지 확인합니다- eta 외 서버는
jump.sjanglab.org를 경유하는 ProxyJump가 필요합니다 (SSH 접속 참조)
Q: eta SSH 연결이 거부되거나 느립니다.
A:
ssh -o ControlMaster=no -o ControlPath=none eta로 multiplex 문제를 배제합니다fail2ban-client status sshd에서 인증 실패 차단 여부를 확인합니다- eta의
sshd는MaxStartups 64:30:256으로 동시 미인증 연결을 제한하지만, 정상적인 순차 연결 횟수는 제한하지 않습니다 - WireGuard와 독립된 장애 대응은 공인
jump.sjanglab.org:10022(ssh eta)를 사용합니다
eta는 공개키 인증만 허용합니다. 일반 sshd fail2ban jail은 10분 내 인증 실패 3회를 기본 5분 차단하며, 반복 차단 시간은 최대 7일까지 증가합니다.
서비스¶
Q: Nextcloud에서 "Authentik으로 로그인" 버튼이 안 보입니다.
A: https://cloud.sjanglab.org 도메인으로 접속해야 합니다. 직접 IP 접근은 지원하지 않습니다. VPN 연결 여부와 관계없이 같은 URL을 사용합니다.
Q: AI API 요청이 느립니다.
A: Docling은 첫 요청에서 모델 적재나 워밍업이 필요할 수 있습니다. TEI는 모델을 상시 적재하지만 두 서비스가 psi GPU를 공유하므로 동시에 큰 작업이 돌면 느려질 수 있습니다.
Q: n8n에서 외부 웹훅이 작동하지 않습니다.
A: 외부에서 접근 가능한 웹훅 URL은 https://n8n.sjanglab.org/webhook/...입니다. eta를 통해 외부로 노출됩니다.
연구 환경¶
Q: GPU를 다른 사람이 사용 중입니다.
A: nvidia-smi로 현재 사용량을 확인합니다. GPU 자원은 공유이므로 장시간 점유 시 다른 사용자와 조율하세요.
Q: /workspace/ 데이터가 사라졌습니다.
A: /workspace/는 백업 대상이 아닙니다. 보호할 데이터는 /project/<username>/에 저장하고 별도 사본도 유지하세요. /project 전체가 10GiB를 넘으면 source guard가 백업을 중단합니다. du -sh /project/$USER로 개인 사용량을 확인하고 전체 상태는 관리자에게 문의하세요.
Q: 특정 생물정보 DB가 오래되었습니다.
A: sudo systemctl start db-sync-<database>.service로 수동 동기화하거나, sudo db-sync-all로 전체를 동기화할 수 있습니다. db-sync-status로 현재 상태를 확인하세요. 자동 동기화 주기는 생물정보 DB를 참조하세요.