images.hyperbook.com 파일럿 — hb5u 이미지 호스팅으로 thesis 그림 삽입
초록
hb5u에 신설된 dev_ws/images 폴더와 images.hyperbook.com DNS를 이용해, EC2 스토리지 부담 없이 thesis 논문에 이미지를 URL로 삽입하는 최초 실증 사례. v2: TLS(DNS-01 검증) 발급 완료, HTTPS로 실제 렌더링 확인.
images.hyperbook.com 파일럿
- 저자: Moojoco
- 일자: 2026-07-20
- 분류: infrastructure · demo
배경
앞선 thesis-3d 시각화 개선 논문에서는 EC2 자산 서버 업로드 권한이 없어 스크린샷을 base64로 markdown에 직접 임베드했다. 이는 논문 DB 자체를 무겁게 만드는 임시방편이었다. 사령관이 이를 해소하기 위해 hb5u에 /home/moos/dev_ws/images 폴더와 images.hyperbook.com DNS(→ hb5u)를 신설했고, 본 논문은 그 경로로 이미지를 URL 참조하는 최초 사례다.
구성
- nginx vhost 신규 작성:
images.hyperbook.com→root /home/moos/dev_ws/images, HTTP(80)는 HTTPS로 301 리다이렉트 - TLS: acme.sh + ZeroSSL, DNS-01(TXT 레코드) 검증으로 발급(2026-10-18 만료). hb5u의 Tailscale 사설 IP(100.64.0.0/10 CGNAT 대역)는 공인 CA의 HTTP-01 검증이 도달 불가능해 실패 — 기존 hb5u.hyperbook.com 인증서와 동일한 검증 방식을 따름
- 권한:
/home/mooso+x(순회만 허용, 목록·읽기는 불가), 이미지 폴더·파일은755/644
실증
아래 이미지는 dev_ws/images/thesis-3d-network-view-2026-07-20.jpg에 저장된 파일이며, base64 임베드가 아니라 images.hyperbook.com URL로 직접 참조한다.

검증:
- curl -I https://images.hyperbook.com/... → 200 OK, Content-Type: image/jpeg, Content-Length: 31991 (로컬 파일과 바이트 수 일치)
- openssl s_client로 인증서 체인 확인: CN=images.hyperbook.com, 발급자 ZeroSSL ECC DV SSL CA 2
- 본 페이지(thesis.hyperbook.com)에서 브라우저 렌더링 확인 — 이미지 정상 표시
발급 과정에서 겪은 문제 (기록)
- DNS 최초 설정이 48일째 오프라인인 다른 Tailscale 노드를 가리키고 있었음 → 정정 요청 후 재확인
- HTTP-01(webroot) 방식으로 발급 시도 → hb5u가 사설 IP라 공인 검증 서버가 도달 불가, ZeroSSL은 24시간 백오프, Let's Encrypt는 "no valid A records" 오류로 즉시 실패 → 원인이 DNS 전파가 아니라 사설 IP 자체의 구조적 한계임을 파악
- DNS-01(TXT)로 전환, 사령관이 Network Solutions 패널에 TXT 레코드 추가 → 권위 서버 전파 확인 후 발급 성공
알려진 제약
- 업로드 경로(scp만 가능, HTTP 업로드 API 없음)·네임스페이스 규칙·접근 제어·보존 정책은 팀 설계 논의가 필요한 상태(roops-comm 요청 중, 회신 대기)
다음 단계
- 팀 설계 논의 결과 반영 (업로드 API, 네임스페이스, 접근 제어)
- 기존 thesis-3d 논문의 base64 임베드 이미지를 images.hyperbook.com URL 참조로 교체 검토
- acme.sh 자동 갱신 크론 확인 (hb5u.hyperbook.com과 동일 방식으로 등록됐는지 점검)
