01
PM2 완전 정복 6편 — Docker, Nginx, 폐쇄망에서 PM2를 운영하기
컨테이너에서 PM2를 쓸지 말지의 판단 기준과 pm2-runtime, Nginx 리버스 프록시 구성, 인터넷이 없는 폐쇄망에서의 오프라인 설치 절차, 업그레이드 주의사항과 증상별 트러블슈팅.
2026-09-17
[devops]
pm2-06-docker-nginx-airgap.md
blog92@web:~$ grep -rl "#Air-gapped" posts/
이 태그가 달린 글
컨테이너에서 PM2를 쓸지 말지의 판단 기준과 pm2-runtime, Nginx 리버스 프록시 구성, 인터넷이 없는 폐쇄망에서의 오프라인 설치 절차, 업그레이드 주의사항과 증상별 트러블슈팅.
인터넷과 분리된 폐쇄망에서는 hosted runner도 npm 레지스트리도 Docker Hub도 없습니다. 반입 횟수와 크기를 줄이는 것을 목표로 내부망 구성 요소, 이미지·의존성 반입, 폐쇄망용 Dockerfile, 내부 CI와 배포 번들 방식을 설계합니다.
풀스택 개발자가 만들기 쉬운 SSRF를 포함한 주요 공격과 방어, 방화벽 정책 요청서에 적어야 할 것, DMZ·Bastion·제로 트러스트, 그리고 폐쇄망이 깨뜨리는 "인터넷이 된다"는 가정들을 정리한다.
npm install도 docker pull도 안 되는 폐쇄망에서 안티패턴이 자라는 이유와, 내부 레지스트리·패키지 미러·릴리스 번들·다이제스트 고정·오프라인 취약점 스캔·복구 리허설로 시리즈의 패턴을 이식하는 방법.