아일랜드의 한 ZimaOS 사용자는 설정을 삭제하려고 시도한 후에도 Docker 이미지 풀 작업이 때때로 ghcr.1panel.live 또는 daocloud.io 같은 지역 프록시 도메인에 도달했다고 보고했습니다. 해당 풀 작업은 예상된 공식 레지스트리를 통해 완료되지 않고 TLS 인증서 또는 지역 접근 오류로 실패했습니다.
처음 답변에서는 이러한 프록시를 강제 미러로 설명했지만, 이후 ZimaOS 팀의 답변에서는 중요한 정정이 추가되었습니다. ZimaOS는 먼저 Docker Hub를 시도하며, 해당 풀 작업이 실패한 경우에만 프록시를 사용합니다. 따라서 이 스레드는 모든 이미지 풀 작업이 처음부터 지역 프록시로 전송된다는 증거가 아니라, 대체 경로의 문제와 “공식 레지스트리만 사용” 제어 기능에 대한 요청을 기록한 것입니다.
아일랜드 사용자가 경험한 문제
lucslav는 아일랜드에서 ZimaOS를 사용하는 동안 Docker 이미지 설치가 반복적으로 실패했다고 보고했습니다. 이 문제는 그래픽 인터페이스와 터미널 기반 풀 작업 모두에서 나타났으며, 미러 설정을 수동으로 삭제하려는 시도도 변경 사항을 영구적으로 적용하지 못한 것으로 보였습니다.
스레드에 복사된 가장 구체적인 오류는 다음과 같습니다.
tls: failed to verify certificate: x509: certificate signed by unknown authority
실패한 요청에는 예상된 공식 이미지 레지스트리만이 아니라 프록시 또는 미러 도메인도 표시되었습니다. 사용자의 지역에서는 공식 레지스트리에 직접 연결하는 편이 더 안정적이었기 때문에 lucslav는 이러한 지역 경로를 영구적으로 비활성화할 방법을 요청했습니다.
이후 보고된 두 가지 추가 오류
후속 답변에서 lucslav는 두 가지 다른 유형의 메시지도 보았던 것으로 기억한다고 말했습니다. 하나는 해당 서비스가 중국 본토에서만 제공된다는 내용이었고, 다른 하나는 인증서가 만료되었거나 아직 유효하지 않다는 내용이었습니다.
이러한 메시지는 대체 엔드포인트가 모든 지역에 적합하지 않다는 사용자의 견해를 강화했습니다. 지역 제한 응답은 서비스가 원래 의도된 지역 밖에서 사용되는 것을 막고, 만료되었거나 아직 유효하지 않은 인증서는 TLS 연결이 신뢰되는 것을 방해합니다.
논의 내내 요청된 제품 변경 사항은 간단했습니다. 사용자가 지역 미러를 비활성화하고 GitHub Container Registry 및 Docker Hub와 같은 공식 레지스트리에 직접 연결하도록 하는 설정을 추가해 달라는 것이었습니다.
gelbuilding의 실패 원인 해석
gelbuilding은 보고된 문제가 일반적인 인터넷 연결 끊김처럼 보이지 않는다는 데 동의했습니다. 이들은 Docker 요청이 인증서를 검증할 수 없는 레지스트리 미러에 도달했고, 그 결과 Docker가 풀 작업을 중단한 것으로 해석했습니다.
lucslav가 중국 본토 전용 및 인증서 유효성 관련 메시지를 추가로 언급한 후, gelbuilding은 해당 엔드포인트 자체를 실패한 분기로 보았습니다. 이러한 관점에서는 미러가 유럽 사용자에게 안정성을 높이는 대신 설치를 완전히 실패하게 만들고 있었습니다.
제안된 인터페이스 해결책은 공식 레지스트리만 사용과 유사한 옵션이었습니다. 스레드에서는 이러한 옵션이나 확인된 설정 절차가 제공되지 않았으므로, 해당 답변은 실제로 사용할 수 있는 단계가 아니라 제품 제안으로 이해해야 합니다.
미국에서도 유사한 실패가 보고됨
connorb는 Docker 이미지를 설치하려고 시도하던 중 유사한 오류를 받은 후 미국에서 이 논의에 참여했습니다. 이는 스레드에서 설명된 문제가 아일랜드에 있던 최초 사용자의 지역에만 국한되지 않았음을 보여줍니다.
connorb는 우회 방법이 있는지 물었습니다. lucslav는 찾지 못했다고 답했으며, 가능하다면 대체 이미지를 찾아보라고 제안했습니다. 해당 대체 이미지가 다른 레지스트리, 다른 저장소 소유자 또는 다른 애플리케이션 패키지를 사용하는지는 논의에서 확인되지 않았습니다.
ZimaOS 팀의 풀 순서 설명
raller1028은 스레드 후반부에 가장 중요한 동작 관련 설명을 추가했습니다. ZimaOS가 이미지를 풀할 때는 먼저 Docker Hub를 통해 가져오려고 시도하며, 원래 풀 작업이 실패한 경우에만 프록시를 시도한다는 내용입니다.
이 설명에 따라 앞선 보고서를 해석하는 방식이 달라집니다. 커뮤니티 사용자들은 프록시와 관련된 실패를 경험했지만, 팀의 답변에 따르면 프록시는 모든 풀 작업의 첫 번째 목적지가 아니라 대체 경로였습니다.
다만 이 설명은 아직 답이 나오지 않은 질문도 남깁니다. 시스템이 프록시로 이동하기 전에 최초 Docker Hub 요청이 실패한 이유는 무엇이었을까요? 스레드에는 첫 번째 실패가 연결 문제, 인증, 속도 제한, 이미지 가용성, DNS 또는 다른 조건으로 인해 발생했는지 확인할 수 있는 로그나 후속 테스트가 없습니다.
논의에서 해결되지 않은 사항
프록시 대체 경로를 비활성화하는 확인된 영구 방법을 제시한 참여자는 없었습니다. lucslav는 설정을 수동으로 삭제하려는 시도가 유지되지 않았다고 보고했지만, 관련된 정확한 파일, 설정 또는 서비스는 게시물에 포함되지 않았습니다.
또한 모든 경우에 인증서 자체가 만료되었다는 사실도 확인되지 않았습니다. 논의된 메시지는 인증 기관을 알 수 없는 인증서, 만료되었거나 아직 유효하지 않은 인증서, 중국 본토에서만 제공되는 서비스 등 세 가지였습니다. 이 메시지들은 서로 다른 프록시 엔드포인트 또는 대체 프로세스의 서로 다른 단계와 관련되어 있을 수 있습니다.
마지막으로 이 논의에서는 최종 ZimaOS 릴리스, 설정 또는 우회 방법이 게시되지 않았습니다. 구체적인 결과는 지역 미러가 불필요하거나 접근할 수 없는 지역을 위해 직접 연결만 허용하는 정책을 영구적으로 제공해 달라는 제품 요청이었습니다.
같은 문제를 보고할 때 보존할 가치가 있는 정보
원래 게시물은 사용자의 지역, 프록시 호스트 이름, UI와 터미널 모두에서 문제가 발생했다는 사실, 그리고 정확한 x509 메시지를 포함하고 있어 유용했습니다. 이후 답변에서는 두 가지 추가 오류 조건과 다른 국가에서 발생한 유사 사례가 더해졌습니다.
따라서 유용한 후속 보고서에는 ZimaOS 버전, 국가 또는 지역, 원래 이미지 참조, UI와 터미널 중 어디에서 풀 작업을 시작했는지, 최초 공식 레지스트리 실패 내용, 대체 호스트 이름, 전체 인증서 또는 지역 제한 메시지와 같은 증거를 포함해야 합니다.
이 정보가 있으면 ZimaOS 팀은 공식 레지스트리 풀 실패와 프록시 대체 경로 실패를 구분할 수 있습니다. 사용자는 일반적인 설치 절차에 대해 기존 ZimaOS Docker 애플리케이션 가이드를 참고할 수 있습니다.
커뮤니티 논의 FAQ
지역 미러가 첫 번째 풀 경로였나요?
ZimaOS 팀의 답변에 따르면 그렇지 않습니다. ZimaOS는 먼저 Docker Hub를 통해 이미지 풀을 시도하고, 해당 풀 작업이 실패한 경우에만 프록시를 시도합니다.
실제로 어떤 오류가 보고되었나요?
스레드에는 인증 기관을 알 수 없는 인증서 오류, 만료되었거나 아직 유효하지 않은 인증서라는 회상된 메시지, 중국 본토에서만 제공되는 서비스라는 메시지가 포함되어 있습니다.
프록시를 비활성화하는 스위치가 논의에서 제공되었나요?
아니요. “공식 레지스트리만 사용” 스위치는 커뮤니티 참여자들이 요청한 기능이었으며, 스레드에서 기존 설정으로 확인된 것은 아닙니다.
확인된 우회 방법이 있었나요?
영구적인 우회 방법은 확인되지 않았습니다. 한 참여자는 대체 이미지를 찾아보라고 제안했으며, 팀은 공식 레지스트리를 먼저 시도하고 프록시를 나중에 시도하는 풀 순서를 설명했습니다.
문제가 유럽에만 국한되었나요?
아니요. 최초 보고는 아일랜드에서 나왔지만, 이후 다른 사용자가 미국에서도 유사한 Docker 이미지 설치 오류를 보고했습니다.
