안녕하세요.
scn / spn / sen 구성 테스트를 진행중에 있는데요, 보안을 강화하기 위해 방화벽/보안그룹 정책을 수정하다보니, kscnd / kspnd / ksend 데몬이 :::22323 (ipv6) 로 포트를 할당하고 있어 보안정책 적용에 어려움을 겪고 있습니다.
항상 많은 도움 받고 있습니다. 감사합니다.
@d.l2 안녕하세요,
부트노드를 따로 구성하는 문서는 존재하지 않습니다. 혹시, 문서를 확인해보셨을까요? 해당 문서에서는 static-nodes.json파일로 scn서로간 dialing하도록 가이드하고 있고, spn, sen도 마찬가지로 구성할 수 있습니다. 포트의 경우 ipv4로 할당 되는데, 혹시 어떻게 확인하신건지 알 수 있을까요? 포트의 경우 config 설정값과 해당 static-nodes.json을 변경하여 구성이 가능합니다. 다음 문서를 참조해주세요.
static-nodes.json
감사합니다.
1번 이슈는, 보안강화차원에서 Security Group 및 NACL 로 outbound 설정을 하고 있는데, NACL 부분에 노드간 트래픽 허용이 되어있지않아 문제가 되었습니다. 해당 부분 허용 후 정상적으로 통신되고 있습니다. 감사합니다.