Fullmoon System
서버, 네트워크, 보안, 자동화를 직접 구축하고 운영하며 얻은 실무 경험과 해결 과정을 기록합니다.
- 리눅스 No space left on device 해결 방법: 디스크·inode·삭제된 파일 진단
리눅스에서 No space left on device 오류가 발생했을 때 df, du, inode, lsof, journalctl 순서로 원인을 찾고 안전하게 용량을 확보하는 방법을 정리한다.
- 리눅스 컨테이너 원리: namespaces·cgroups v2·rootless Podman
Linux namespaces·cgroups v2·OCI 이미지 구조를 이해하고 rootless Podman으로 격리, 리소스 제한, 보안 옵션과 Quadlet systemd 운영을 검증하는 실습이다.
- 폐쇄망 NetBox 구축 가이드: Rocky Linux 8.10 + Podman 컨테이너 번들
폐쇄망 NetBox 구축은 인터넷이 되는 서버에서 패키지와 OCI 이미지를 수집한 뒤 무결성을 검증해 오프라인 서버로 반입하는 작업이다. 단순히 이미지 파일만 복사하면 Podman 의존 RPM, 이미지 태그, 데이터베이스 초기화, 보안 설정과 재부팅 후 자동 시작 단계에서 실패하기 쉽다. 이 가이드는 Rocky Linux 8.10 x86_64의 rootful Podman을 기준으로 한다. 2026년 7월 20일 확인한 예시 버전은 NetBox 컨테이너 […]
- Python venv 사용법: 생성·활성화부터 requirements.txt·운영까지
Python venv의 동작 원리부터 생성, 활성화, 패키지 관리, requirements.txt, systemd와 폐쇄망 운영, 안전한 삭제까지 실무 명령으로 정리한다.
- Kubespray Kubernetes 구축: Rocky Linux 9·Cilium 운영 가이드
Rocky Linux 9에서 Kubespray 2.31로 Kubernetes와 Cilium을 배포하고, 3 control plane·etcd 쿼럼·API VIP·보안·검증·백업을 운영 관점에서 점검한다.
- 리눅스 커널 구조: 스케줄러·메모리·VFS·부팅·장애 진단
리눅스 커널의 실행 경계, 스케줄러, 메모리, VFS, 부팅 과정을 정확히 설명하고 커널 패닉과 sysctl을 안전하게 진단하는 절차를 정리한다.
- Kea DHCP 서버 구축: Rocky Linux 9·예약·검증·HA 가이드
지원 종료된 CentOS 7·ISC DHCP 대신 Rocky Linux 9과 Kea 3.0 LTS로 DHCPv4 풀, 예약, 로그, 방화벽, 릴레이와 HA를 안전하게 구성한다.
- Kea DDNS 구축: BIND 9 TSIG·정방향·역방향 자동 업데이트
Kea DHCPv4의 임대 정보를 Kea D2와 BIND 9에 안전하게 반영하는 DDNS 구성법을 TSIG, 정방향·역방향 존, DHCID 충돌 방지와 운영 검증 순서로 설명한다.
- Elastic Stack 구축: Rocky Linux 9·TLS·ILM 운영 가이드
Rocky Linux 9에서 Elastic Stack 9.4.2를 보안 기본값을 유지한 채 설치하고, TLS 검증·Kibana·Logstash·Filebeat·ILM·스냅샷을 운영 관점에서 점검하는 가이드이다.
- OpenLDAP 구축 가이드: cn=config·TLS·ACL·백업·복제
OpenLDAP 2.6의 cn=config와 MDB를 기준으로 TLS, 최소 권한 ACL, 데이터 입력, 인덱스, slapcat 백업·복구, syncrepl 고가용성을 검증하는 운영 가이드이다.
- DRBD Pacemaker 구축: Rocky Linux 9·STONITH·2노드 HA
Rocky Linux 9 계열에서 DRBD 9와 Pacemaker·Corosync로 안전한 2노드 Active/Passive HA를 구성하는 원리, STONITH, 리소스 제약과 장애 시험을 정리한다.
- NetBox Docker 구축: 4.6 버전 고정·보안·백업·업그레이드
NetBox Docker 5.0.1과 NetBox 4.6 호환 조합을 기준으로 안전한 Compose 배포, 관리자 생성, 상태 점검, 데이터·미디어 백업과 단계적 업그레이드를 정리한다.
- GlusterFS 구축 가이드: Replica 3·마운트·Heal·운영 점검
GlusterFS Replica 3 클러스터의 저장소 준비, 방화벽, 볼륨 생성, 마운트, heal 및 split-brain 진단을 재현 가능한 명령과 운영 체크리스트로 설명한다.
- GlusterFS vs DRBD: 복제 단위·정합성·HA 선택 가이드
GlusterFS의 파일 단위 분산 복제와 DRBD의 블록 단위 복제를 비교하고, 동시 접근·정합성·quorum·failover·운영 복잡도를 기준으로 선택하는 방법을 설명한다.
- Ansible 플레이북 실전 가이드: 인벤토리·멱등성·Vault·롤링 배포
Ansible 인벤토리와 플레이북 구조부터 멱등성, Handler, Vault, 사전 검증, 오류 복구와 serial 롤링 배포까지 운영에 필요한 안전장치를 정리한다.
- PXE Kickstart 구축: Rocky Linux 9 UEFI 무인 설치
Rocky Linux 9.8을 DHCP, UEFI HTTP 또는 PXE·TFTP, HTTP 설치 트리와 검증된 Kickstart로 자동 설치하는 운영 가이드이다.
- Rocky Linux 8.10 업그레이드: 8.8에서 안전하게 전환
Rocky Linux 8.8을 8.10으로 안전하게 갱신하기 위한 백업, 저장소·DNF 점검, 재부팅, 서비스 검증과 롤백 기준을 정리한다.
- CentOS 7에서 Rocky Linux 8 이관: 재구축 우선 가이드
지원 종료된 CentOS 7을 Rocky Linux 8.10으로 옮길 때 재구축을 우선하고, 백업·복원·검증·전환·롤백을 수행하는 방법이다.
- Rocky Linux 설치 가이드: 9.8 UEFI·보안 초기 설정
Rocky Linux 9.8 ISO 검증부터 UEFI 부팅, LVM·네트워크·관리자 설정과 설치 후 업데이트·보안 점검까지 단계별로 설명한다.
- CentOS 7 Vault 저장소 설정: EOL 복구와 이관 준비
CentOS 7 EOL 서버에서 Vault 7.9.2009 저장소를 임시 복구용으로 안전하게 설정하고 검증한 뒤 지원 OS로 이관하는 방법이다.
- CentOS 7.9 네트워크 설정: ifcfg·nmcli·이관 주의사항
CentOS 7.9의 ifcfg와 NetworkManager nmcli 정적 IP 설정을 바로잡고, 원격 접속을 보호하며 검증·복구·지원 Linux 이관까지 진행한다.
- SSH 키 인증 설정: Ed25519·ssh-agent·서버 보안
SSH 공개 키 인증을 Ed25519와 ssh-agent로 구성하고 서버 지문·권한·새 세션을 검증한 뒤 sshd 보안과 키 폐기까지 운영한다.
- OpenMPI 구축 가이드: 컴파일·SSH·Slurm·성능 검증
Open MPI 설치와 wrapper compiler, 노드별 런타임 일치, Slurm·PMIx 실행, TCP·UCX와 CPU 바인딩·성능 검증을 설명한다.
- SLURM 설치부터 운영까지: 리눅스 HPC 클러스터 자원 관리 및 작업 스케줄링
Slurm 클러스터의 MUNGE 인증, 컨트롤러·계산 노드 구성, 작업 이력·자원 사용량 기록, cgroup 격리와 백업·복구를 운영 순서로 정리한다.
- Linux root 비밀번호 초기화: 콘솔·SELinux·감사 절차
승인된 콘솔 접근에서 rd.break 복구 모드로 루트 파일시스템을 쓰기 가능하게 전환하고 암호 변경, SELinux 재레이블과 부팅을 검증한다.
- systemd 서비스 만들기: unit·보안·로그·재시작 검증
전용 계정과 실행 파일 준비부터 systemd unit 등록, 시작 제한, 로그 확인, 오류별 진단과 복구까지 실제 서비스 운영 순서로 정리합니다.
- 리눅스 본딩 설정: 모드별 차이·CentOS 7.9 active-backup 구성
본딩 모드별 스위치 요건과 대역폭 차이를 비교하고, CentOS 7.9의 active-backup 설정·장애 전환 검증·원상복구 절차를 설명합니다.