가이드 › ConfigWatch
다른 언어 English · 日本語 · 한국어 · 简体中文
ConfigWatch
읽기 전용 SSH 설정 백업과 줄 단위 diff — 0.4.5
이 판에서 바뀐 것
- 저장된 라이선스를 읽을 때마다 다시 검증합니다. 등급은 키의 서명·제품·서명된 만료일로만 정해집니다.
- 데이터 폴더를 지워도 30일 체험이 다시 시작되지 않습니다. 체험 시작 시각을 데이터 폴더 밖에도 기록하고, 가장 이른 기록을 따릅니다. 확인은 이 컴퓨터 안에서만 합니다.
- 라이선스 칸이 더 이상 앞뒤가 맞지 않는 말을 하지 않습니다. 체험 중이면 체험과 남은 날을 보여 주고, 만료되었거나 맞지 않는 저장 키는 "쓰지 않음" 으로 표시하고 지우기 단추를 줍니다.
- Windows 설치본은 Authenticode 서명과 타임스탬프가 들어가 있습니다.
1. 설치
설치할 기계에 맞는 것을 고르세요. 아래는 전부 최신판이고, 이전 판은 릴리즈 노트에 있습니다.
- macOS · Apple silicon ConfigWatch-0.4.5-arm64.dmg
- Windows installer ConfigWatch-0.4.5-x64.exe
- Linux · AppImage ConfigWatch-0.4.5-x86_64.AppImage
- Linux · Debian/Ubuntu ConfigWatch-0.4.5-amd64.deb
받은 파일을 확인하세요. 게시된 체크섬은 여기 있습니다: ConfigWatch-SHA256SUMS.txt
macOS·Linux:
shasum -a 256 ConfigWatch-0.4.5-arm64.dmg
Windows:
Get-FileHash -Algorithm SHA256 ConfigWatch-0.4.5-x64.exe
macOS 판은 Apple 공증을 받아 경고 없이 열립니다. Windows 설치본은 Authenticode 서명과 타임스탬프가 붙어 있습니다. 인증서가 새것이라 평판이 쌓일 때까지 SmartScreen 경고가 뜰 수 있습니다. 뜨면 추가 정보 → 실행을 고르세요.
2. 첫 실행
- 장비에 읽기 전용 SSH 계정을 만듭니다. ConfigWatch 는 그 이상을 요구하지 않고 권한을 올리지도 않습니다 — 야마하에서도
administrator로 올라가지 않고 일반 사용자로 있습니다. - 장비를 추가하고 벤더를 고르거나 자동 판별에 맡깁니다. Cisco IOS/IOS-XE, MikroTik RouterOS, Ubiquiti EdgeOS/UniFi, 그리고 Yamaha RTX/NVR/FWX.
- 백업합니다. 비밀 값은 디스크에 닿기 전에 가려지고, 완전히 가리지 못한 설정은 저장하지 않고 거부합니다.
모든 설치는 유료판 30일 체험으로 시작합니다. 미리 요구하는 것이 없습니다 — 카드도, 계정도, 메일 주소도.
3. 운영
야마하 RTX 는 실기 미검증
이 프로파일은 야마하 공식 문서를 보고 만들었고, 벤더 목록에도 미검증이라고 적혀 있습니다. 페이지 넘김은 console lines infinity 를 보내는 대신 스페이스로 넘깁니다 — 그 명령은 저장하지 않아도 show config 에 나타나서, 보내면 우리가 넣은 줄이 고객 백업에 섞입니다. RTX 실기를 쓰시고 잘 되면 알려 주세요.
되돌리기
ConfigWatch 는 장비에 설정을 밀어 넣지 않습니다. 되돌리기 명령을 만들어 줄 테니 읽어 보고 직접 실행하세요. 0.4.0 이전 판에서 저장해 둔 되돌리기가 있으면 다시 만드세요 — 모든 벤더에 영향을 준 버그로, 지우려던 변경을 먼저 다시 넣는 명령이 나왔습니다.
무료와 Pro
무료는 3대까지 이력을 봅니다. 등록한 장비는 모든 등급에서 전부 백업됩니다 — 제한은 이력 조회에 걸리지 수집에 걸리지 않습니다. 한도를 넘은 장비도 일부러 목록에 남겨 둡니다. 안 그러면 지울 방법이 없어집니다.
SSH 호스트 키
0.4.4 부터 ConfigWatch 는 장비마다 SSH 호스트 키를 고정합니다. 처음 접속할 때 장비가 내민 키를 기록하고, 이후 접속은 같은 키를 내밀어야 합니다. 다른 키를 내미는 접속은 로그인 정보를 보내기 전에 거부합니다 — 그 주소에서 응답한 무언가에게 읽기 전용 자격증명을 넘기느니 수집을 실패로 끝냅니다. 기록한 키는 데이터 폴더의 known-hosts.json 에 있습니다.
- macOS —
~/Library/Application Support/ConfigWatch/known-hosts.json - Windows —
%APPDATA%\ConfigWatch\known-hosts.json - Linux —
~/.config/ConfigWatch/known-hosts.json
JSON 객체 하나에 장비마다 항목이 하나 있습니다. 키는 입력한 그대로의 호스트와 포트, 값은 장비 키의 SHA-256 해시입니다 — 예: {"192.168.1.10:22":"3f9a…"}. 장비를 정당하게 교체했거나 호스트 키를 다시 만들었다면 그 장비의 항목을 지우세요. 모든 장비를 다시 익히게 하려면 파일을 통째로 지워도 됩니다. 다음 수집 때 새 키가 기록됩니다. 파일은 백업을 돌릴 때마다 새로 읽으므로 ConfigWatch 를 다시 시작할 필요는 없습니다. 백업이 돌지 않을 때 고치세요.
언어
Settings → Language. 영어와 일본어. 장비 설정 본문은 절대 번역하지 않습니다.
데이터가 있는 곳
ConfigWatch 가 저장하는 것은 전부 실행 중인 컴퓨터 안에 남습니다. 우리에게도, 분석 업체에도, 광고망에도 보내지 않습니다.
라이선스 키
키는 결제 뒤 메일로 갑니다. 이 컴퓨터에서만 검증하므로 ConfigWatch 는 라이선스 서버에 접속하지 않습니다. 30일 체험이 끝나거나 구독이 끊기면 ConfigWatch 는 위의 무료 등급 한도로 돌아갑니다. 예약 백업, 원복 명령 생성, 감사 내보내기는 멈추고, 이미 저장된 이력은 그대로 남습니다.
4. 방화벽
- 나가는 쪽 — 백업 대상으로의 SSH(보통 22 포트). 들어오는 규칙은 필요 없습니다.
5. MeshWatch Central 에 연결
선택 사항입니다. Central 은 여러 제품의 알림을 하나의 받은함으로 모으고 장비 단위로 묶어 줍니다. Central 로 가는 것은 알림 요약뿐입니다. 설정 본문은 이 컴퓨터를 떠나지 않습니다.
- Central 의 Agents 를 열고 ConfigWatch 를 고른 뒤 라벨을 입력하고 Issue token 을 누릅니다. 라벨은 어디서 가져오는 값이 아니라 설치본을 구분하려고 직접 짓는 이름입니다. 토큰은 한 번만 보여줍니다.
- ConfigWatch 의 MeshWatch Central 설정을 열고 Central 주소를
http://<central-server>:8443형태로, 토큰과 함께 넣습니다. Central 이 같은 기계에서 돌지 않는 한localhost가 아니라 서버의 주소를 씁니다. - 알림을 Central 로 보내는 항목에 체크하고 저장한 뒤 Test connection 을 누릅니다. 성공이 떠야 합니다.
그 뒤로 발생하는 알림이 Central 에 뜹니다. 지난 알림은 소급되지 않습니다. 전체 절차는 MeshWatch Central 가이드.
6. 문제 해결
아무것도 안 들어온다
대개 방화벽입니다(4장). 그래도 안 되면 장비가 이 컴퓨터의 현재 로컬 IP 를 가리키는지 확인하세요. DHCP 임대로 주소가 바뀌었을 수 있습니다.
Central 연결 시험이 실패한다
bad-token 은 토큰이 틀렸거나 폐기된 것입니다 — 새로 발급하세요. unreachable 은 주소가 틀렸거나 방화벽에 막힌 것입니다. Central 서버에서 8443 포트가 열려 있어야 합니다. 리버스 프록시를 두지 않았다면 https:// 가 아니라 http:// 입니다. 현재 판에서는 이 결과가 문장으로 표시됩니다 — Central 이 거부한 토큰은 폐기되었거나 다른 Central 이 발급했을 수 있다고 설명합니다. 코드 자체는 메시지에 마우스를 올리면 보입니다.
백업이 “Host denied (verification failed)” 로 실패한다
장비가 처음 접속 때 기록한 것과 다른 SSH 호스트 키를 내밀어서 ConfigWatch 가 로그인을 거부한 것입니다. 백업이 끝난 뒤 상태 줄에 장비가 호스트와 포트로 나옵니다. 예: 1 failed — 192.168.1.10:22: Host denied (verification failed). 장비를 교체했거나 키를 다시 만들었다면 known-hosts.json 에서 그 항목을 지우세요 — SSH 호스트 키를 보세요. 그런 일이 없었다면 지우기 전에 키가 왜 바뀌었는지부터 알아보세요. 그 주소에서 다른 무언가가 응답하고 있을 수 있습니다.
설정이 짧게 저장되지 않고 수집이 실패했다
일부러 그렇게 합니다. 장비의 페이지 넘김 출력이 프롬프트가 돌아오기 전에 멈추면 ConfigWatch 는 받은 것을 버리고 The configuration did not finish printing (stopped after N of M pages), so nothing was stored rather than storing a truncated copy. 라고 알립니다. 그러지 않으면 잘린 사본이 그날의 설정으로 저장되어 큰 거짓 변경으로 보입니다. 백업을 다시 돌려 보고, 같은 장비에서 계속 실패하면 벤더와 모델을 적어 지원 메일로 알려 주세요.
모든 제품에 공통인 문제
업그레이드 후 빈 창, Ubuntu 24.04 에서 실행 안 됨, 키링 없는 Linux 에서 자격증명이 평문 저장, 알림 메일 미배달 — 제품을 가리지 않는 문제라 지원 페이지에 모아 두었습니다.
그래도 안 되면
판 번호와 기대했던 동작을 적어 support@meshwatch.app 로 보내 주세요. 평일 기준 2영업일 안에 첫 답을 드립니다.