원인 확정입니다. UUID 불일치 입니다. 인증서 CN d1d9a13a-8e5c-4979-b861-747453ea8239 ← 릴레이가 슬롯을 잡는 키 HELLO uuid f1b9ba49-11b4-480b-ab9b-f0f6ebc4d64e ← 웹이 조회하는 키 왜 로그가 텅 비었는가 릴레이 로그에 f1b9ba49 는 rbac check 에만 나옵니다. cert ok , slot registered , agent ready 가 하나도 없습니다. 반면 sooke 는 이렇게 나옵니다: uuid=773fff56-... alias=0d249134-... slot=3 v14g2alca 는 d1d9a13a (CN)로 슬롯이 잡혀 있고, f1b9ba49 로는 alias가 안 걸렸습니다. 그래서 mihosocket이 조회하면 target node not found 입니다. 에이전트 → HELLO(uuid=f1b9ba49) → 릴레이 릴레이 → CN=d1d9a13a 로 슬롯 등록 → alias 바인딩 실패 또는 누락 웹 → prepare(node=f1b9ba49) → 404 왜 sooke는 되고 v14g2alca는 안 되는가 skip enroll 때문입니다. [enroll] existing client.crt valid (89 days left) — skip enroll 인증서는 오늘 04:35에 발급 됐는데( notBefore=Jul 29 04:35:09 ), CN이 d1d9a13a 입니다. 그런데 agent.conf 의 UUID는 f1b9ba49 입니다. enroll 시점에 서버가 새 UUID를 줬는데 에이전트가 그걸 agent.conf 에 반영하지 않았습니다. 이건 며칠 전 WRONG_NODE 로 겪었던 그 문제와 같은 뿌리입니다 — 모니터링 UUID와 인증서 CN이 갈라지는 것. 해결 인증서를 지우고 다시 enroll하면 CN과 UUID가 현재 값으로 맞춰집니다. sh sudo systemctl stop mihosrcd sudo rm -f /var/lib/mihosrcd/client.crt /var/lib/mihosrcd/client.key sudo systemctl start mihosrcd sleep 5 # 확인 — CN 과 Agent UUID 가 같아야 합니다 sudo openssl x509 -in /var/lib/mihosrcd/client.crt -noout -subject sudo grep -a "Agent UUID\|AGENT_HELLO sent" /var/log/mihosrcd.log | tail -2 릴레이 쪽에서 슬롯이 잡히는지도 같이 보십시오: sh # 7490fb sudo tail -f /var/log/mihosrc/mihosrc.log | grep -a "slot\|alias\|cert ok" slot registered + slot alias bound 두 줄이 나와야 정상입니다. 그 다음 enroll 후 UUID가 바뀌면 웹 /virt 에 항목이 하나 더 생깁니다. 구 항목( f1b9ba49 )은 15분 뒤 사라집니다. 새로 생긴 쪽에서 bsde 재시작을 눌러보십시오. 별건 — 릴레이 인증서 curl: (60) self-signed certificate in certificate chain relay.ap1.mihosrc.com 이 자체 서명 인증서입니다. 에이전트는 CA를 갖고 있어서 접속되지만, 브라우저나 외부 도구는 거부합니다. 지금 당장 문제는 아니지만 알아두시는 게 좋습니다.