공장에 둔 엣지 게이트웨이 서버들이 재부팅 직후 몇 분 동안 본사 API 호출에 실패하고, 수집 데이터가 그 사이 빠집니다. 오류 메시지는 인증서가 아직 유효하지 않다는 것입니다. 서버에 들어가 보면 NTP는 동기화돼 있고 시각도 정확합니다. 지난달 이미지를 새로 만들면서 chrony 설정을 기본값으로 바꿨습니다. 보안팀은 인증서를 다시 발급해야 하는 것 아니냐고 묻습니다. 게이트웨이는 전원 점검 때문에 매주 한 번씩 재부팅됩니다. 재부팅 뒤 몇 분이 지나면 호출이 다시 정상으로 돌아옵니다.
재부팅 직후에만 TLS 인증서 오류: NTP는 동기화됨
공장에 둔 엣지 게이트웨이 서버들이 재부팅 직후 몇 분 동안 본사 API 호출에 실패하고, 수집 데이터가 그 사이 빠집니다.
시나리오
단서
gw-agent: Post "https://ingest.acme.dev/v1": x509: certificate has expired or is not yet valid: current time 2025-03-02T04:11:08Z is before 2026-06-01T00:00:00Z
Local time: Sun 2026-09-27 13:20:41 KST
Universal time: Sun 2026-09-27 04:20:41 UTC
RTC time: Sun 2025-03-02 04:31:12
System clock synchronized: yes
NTP service: activepool pool.ntp.org iburst makestep 1.0 3 driftfile /var/lib/chrony/drift
과제 원인을 좁히고, 서비스를 되살리는 순서(검증 포함)와 재발 방지책을 적어 보세요.
구독하면 이어서 볼 수 있어요
이 문제의 전체 시나리오와 점검 체크리스트, 복구 순서, 모범 풀이는 Pro 구독에서 열립니다.
먼저 볼 것
- 시스템 시각과 하드웨어 시계(RTC)의 차이
- 부팅 순서: 시간 동기화 전에 시작하는 서비스
점검 체크리스트
- timedatectl 의 RTC time과 System clock 비교
- chrony 설정에 RTC를 맞추는 옵션(rtcsync)이 있는지
- 시각에 민감한 서비스가 시간 동기화 뒤에 시작하도록 되어 있는지
복구와 재발 방지
같이 보면 좋은 질문
현장에서 본 비슷한 케이스