# 킹서버 — 배포 대상 정의 배포 **절차**는 [DEPLOY.md](DEPLOY.md) 3절이다. 이 문서는 그 절차가 "서버에서" 라고만 부르는 **그 서버가 무엇인지**만 적는다. 값은 2026-08-31 에 직접 붙어서 확인한 것이다. ## 접속 ```bash ssh King_admin # ~/.ssh/config 에 정의됨 ``` | | | |---|---| | 호스트명 | `king` (`172.30.1.36`) — **사설 IP다. 직접 못 닿는다** | | 계정 | `o2oadmin` | | 경유 | `ProxyJump Confluence` = `59.14.81.3:14444` | ★ `~/.ssh/config` 는 레포 밖이다. 새로 합류하면 아래를 직접 넣어야 붙는다. ``` Host King_admin HostName 172.30.1.36 User o2oadmin ProxyJump Confluence Host Confluence HostName 59.14.81.3 Port 14444 User o2oadmin ``` ## 무엇이 올라가 있나 Ubuntu 18.04.6 LTS · 24 core · RAM 125G · Docker 24.0.2 · Docker Compose v2.20.3. 컨테이너 34개가 이미 돈다 (negosium · iquote · triple-pick · infinith · gitea · persona 등). **우리만 쓰는 서버가 아니다** — 포트와 디스크를 남의 것과 나눠 쓴다. ## 어디에 두나 — `/home/o2oadmin/data2/o2o-web4ai` 레포는 홈이 아니라 **`data2` 밑**에 둔다. 홈이 있는 루트 디스크와 다른 물리 디스크다. ``` / 1.8T 중 228G 남음 (87% 사용) ← 여기에 두면 곧 찬다 /mnt/data2 3.6T 중 2.7T 남음 (22% 사용) ← 다른 o2o 프로젝트가 전부 여기 있다 ``` `o2o-negosium` · `o2o-iquote` · `o2o-triple-pick` 이 모두 `/home/o2oadmin/data2/<레포명>` 이다. 같은 규약을 따른다. (`git remote` 는 `https://gitea.o2o.kr/castad/o2o-web4ai.git` — gitea 도 이 서버의 컨테이너다.) ## 포트 — 이 서버에서 우리가 잡은 자리 ★ **`:80` 은 호스트 nginx 가 이미 물고 있다**(bible-chatbot·o2sound-voucher 를 라우팅 중). 그래서 컴포즈의 포트를 전부 `.env` 로 뽑아 두고, 킹서버에서는 30xxx 대역을 쓴다. 로컬 기본값은 그대로다 — `.env` 를 안 채우면 예전과 똑같이 뜬다. | 서비스 | 컨테이너 포트 | 킹서버 | bind | 누가 보나 | |---|---|---|---|---| | `solution-site` (발행 사이트) | 80 | **30030** | 0.0.0.0 | 방문자 | | `solution-frontend` (사장님 앱) | 3000 | **30031** | 0.0.0.0 | 사장님 | | `solution-backend` (솔루션 API) | 9800 | **30032** | 0.0.0.0 | 사장님 브라우저 | | `solution-worker` (잡 러너) | — | — | — | — | | `admin-frontend` (어드민 화면) | 3002 | 3002 | **127.0.0.1** | 우리 | | `admin-backend` (어드민 API) | 9801 | 9801 | **127.0.0.1** | 우리 | ★ 어드민 둘은 **기본 기동에서 빠져 있다**(compose 프로필). 켤 때는 `docker compose --profile admin up -d`. 내부 둘은 로컬호스트에만 연다 — 포트를 가른 이유가 그거다([AGENTS.md](../AGENTS.md)). 밖에서 볼 땐 터널을 판다: ```bash ssh -N -L 3002:127.0.0.1:3002 -L 9801:127.0.0.1:9801 King_admin # → http://localhost:3002 ``` ★ **30xxx 는 사내망(172.30.1.x)에서만 닿는다.** 밖에서는 안 열린다 — `59.14.81.3:30010` 같은 이웃 프로젝트 포트도 바깥에서 막혀 있는 걸 확인했다. 공개하려면 앞단(59.14.81.3)에 포워딩/프록시를 걸어야 하고, 그건 이 레포 밖이다. ★ **`PUBLIC_API_BASE_URL` 은 브라우저가 부르는 주소다.** 컨테이너 안 주소가 아니다. 비워 두면 `http://localhost:9800` 이라 **서버에 올리는 순간 틀린다** — 화면은 뜨는데 API 만 안 되고, 콘솔을 열기 전에는 안 보인다. ## 배포 · 로그 레포 루트에 스크립트 두 개가 있다. 서버에서 실행한다. ```bash cd ~/data2/o2o-web4ai ./deploy.sh # 전체 (git pull → build → up -d) ./deploy.sh api # 그 서비스만 ./log.sh # 1=전체, 2번부터 개별 컨테이너 ./log.sh 1 # 메뉴 없이 바로 ``` ★ `deploy.sh api` 는 worker·api-admin 도 함께 갈아끼운다. 셋이 이미지 한 벌을 나눠 쓰기 때문이다 — 안 그러면 옛 코드로 도는 컨테이너가 남는데 셋 다 "살아 있음" 이라 눈으로는 구분이 안 된다. ★ 서버에 gitea 자격증명이 없어 `git pull` 이 실패한다. 밖에서 밀어넣고 `./deploy.sh --no-pull` 로 돌리거나, gitea 에 배포키를 등록해 원격을 SSH 로 바꾼다. ## DB 호스트에 PostgreSQL 15(pgvecto)가 `king_postgres_container` 로 떠 있고 `5432` 가 호스트에 열려 있다. 컴포즈가 `DB_HOST` 기본값을 `host.docker.internal` 로 두고 `extra_hosts: host-gateway` 를 붙여 두었으므로 **컴포즈를 고치지 않고 그대로 닿는다.** DB 는 만들어야 한다 — `postgres-init/init-data/init.sql` 한 벌이 스키마 전부다. ## 공개 주소 — 배포 전에 먼저 풀 것 ★ **`w4ai.o2o.kr` 은 지금 DNS 레코드가 없다.** (`dig +short w4ai.o2o.kr` → 빈 응답) 이 값이 `SITE_PUBLIC_HOST` 기본값이고 canonical·og:url·sitemap·IndexNow 에 전부 들어간다. DNS 를 붙이기 전에 발행하면 **존재하지 않는 주소를 색인 통보한다** — 발행은 성공하므로 아무도 눈치채지 못하는 종류의 오작동이다. [DEPLOY.md 0단계](DEPLOY.md)가 이걸 말한다. 바깥에서 이 서버로 들어오는 입구는 **`59.14.81.3`** 이다 — `gitea.o2o.kr` 이 그 IP로 풀리고 HTTPS 200 이 뜬다. 즉 앞단에 포워딩/리버스프록시가 있고, 우리 주소도 거기에 태워야 한다. 그 앞단은 이 레포 밖이라 인프라 담당에게 요청해야 한다.