소유자와 그룹: 파일과 디렉토리에는 소유자(user)와 그룹(group)이 지정됩니다.
chown : 파일의 소유자와 그룹을 변경하는 데 사용됩니다.
sudo chown <소유자>:<그룹> <파일 또는 디렉토리 경로>
# 예시
sudo chown ubuntu:ubuntu ~/poko_ver2/data/certbot/
chmod: 파일 권한을 변경하는 데 사용됩니다.sudo chmod <권한 코드> <파일 또는 디렉토리 경로># 예시
sudo chmod 600 ~/poko_ver2/data/certbot/conf/archive/hellopoko.com/privkey*.pem
문제 요약:
운영서버에서 새 디렉토리를 생성하여 2차 개발코드clone하여 배포 함.
2차 개발코드가 위치하는 디렉토리에서 init-letsencrypt.sh로 ssl 인증서 요청 함
1차 개발코드에서 이미 운영서버 도메인에 대한 ssl 인증서가 발급되었기 때문에 발급 거부 함.
오류 메시지: 없음
sudo cp -r ~/github/Hello_Poko/data/certbot/conf/archive/hellopoko.com/ ~/poko_ver2/data/certbot/conf/archive/
sudo cp -r ~/github/Hello_Poko/data/certbot/conf/live/hellopoko.com/ ~/poko_ver2/data/certbot/conf/live/
sudo chown -R ubuntu:ubuntu ~/poko_ver2/data/certbot/
sudo chmod -R 755 ~/poko_ver2/data/certbot/
sudo chmod 600 ~/poko_ver2/data/certbot/conf/archive/hellopoko.com/privkey*.pem
chown -R ubuntu:ubuntu ~/poko_ver2/data/certbot/root로 소유로 설정 되었던 것을 해결하기 위해서이다.ubuntu 사용자로 컨테이너를 관리하고 있었으므로, ubuntu 사용자에게 소유권을 부여해 인증서에 접근이 가능하게 한다.sudo chmod -R 755 ~/poko_ver2/data/certbot/sudo chmod 600 ~/poko_ver2/data/certbot/conf/archive/hellopoko.com/privkey*.pem재귀적으로 디렉토리와 하위 파일/디렉토리에 적용.
chmod -R 755 /path/to/dir
ls -l ~/poko_ver2/data/certbot/conf/live/hellopoko.com/
ls -l ~/poko_ver2/data/certbot/conf/archive/hellopoko.com/
sudo docker-compose -f docker-compose.prod.yml up -d nginx
sudo docker logs poko_ver2_nginx_1
/home/ubuntu/
├── github/
│ └── Hello_Poko/
│ └── data/
│ └── certbot/
│ ├── conf/
│ │ ├── live/
│ │ │ └── hellopoko.com/
│ │ │ ├── README
│ │ │ ├── cert.pem # 현재 도메인의 SSL 인증서
│ │ │ ├── chain.pem # 인증서 체인 (중간 인증 기관)
│ │ │ ├── fullchain.pem # 인증서 + 체인 (완전한 체인)
│ │ │ ├── privkey.pem # 인증서의 개인 키 (비밀 유지 필요)
│ │ ├── archive/
│ │ │ └── hellopoko.com/
│ │ │ ├── cert1.pem, cert2.pem, ... # 이전 인증서 백업
│ │ │ ├── chain1.pem, chain2.pem, ...
│ │ │ ├── fullchain1.pem, fullchain2.pem, ...
│ │ │ ├── privkey1.pem, privkey2.pem, ...
│ │ └── options-ssl-nginx.conf # SSL 기본 설정
│ └── www/ # Certbot의 웹 인증을 위한 파일 저장
│
└── poko_ver2/
└── data/
└── certbot/
├── conf/
│ ├── live/
│ │ └── hellopoko.com/
│ │ ├── README
│ │ ├── cert.pem
│ │ ├── chain.pem
│ │ ├── fullchain.pem
│ │ ├── privkey.pem
│ ├── archive/
│ │ └── hellopoko.com/
│ │ ├── cert1.pem, cert2.pem, ...
│ │ ├── chain1.pem, chain2.pem, ...
│ │ ├── fullchain1.pem, fullchain2.pem, ...
│ │ ├── privkey1.pem, privkey2.pem, ...
│ └── options-ssl-nginx.conf
└── www/