리눅스
Red Hat Certified Engineer (RHCE) #15 RHCSA 자동화 2: 서비스, chronyd, log
Red Hat Certified Engineer (RHCE) 시리즈의 열다섯 번째 글입니다. RHCSA의 손작업 중 서비스 관리, 시간 동기화, 로그 설정을 Ansible로 자동화하겠습니다. service/systemd 모듈로 데몬을 enable과 start까지 한 번에 잡고, timesync system role 또는 chrony 템플릿과 handler로 NTP를 구성하며, cron과 at 모듈로 작업을 예약하고, journald 영구 저장과 tuned 프로파일까지 플레이북으로 적용하는 흐름을 정리하겠습니다.
Red Hat Certified System Administrator (RHCSA) #12 firewalld와 SSH 키 인증
Red Hat Certified System Administrator (RHCSA) 시리즈의 열두 번째 글입니다. firewalld의 zone 개념과 firewall-cmd로 서비스,포트를 영구 허용하는 법, rich rule과 source 기반 zone 지정, 그리고 ssh-keygen,ssh-copy-id로 SSH 키 인증을 설정하고 authorized_keys 권한을 맞추는 법까지 직접 쳐 보며 정리하겠습니다. RHCSA 단골인 포트,서비스 영구 허용과 키 인증 설정, 그리고 --permanent를 빠뜨리는 함정을 집중적으로 다룹니다.
Red Hat Certified Engineer (RHCE) #14 RHCSA 자동화 1: 사용자/그룹, 패키지/repository
Red Hat Certified Engineer (RHCE) 시리즈의 열네 번째 글입니다. RHCSA에서 손으로 하던 사용자,그룹 생성과 패키지,repository 관리를 Ansible 모듈로 자동화하겠습니다. user,group 모듈, password_hash와 Vault로 안전하게 다루는 비밀번호, dnf 모듈과 module stream, yum_repository 모듈, 그리고 loop로 사용자 다수를 한 번에 만드는 시험 단골 패턴까지 예제로 정리하겠습니다.
Red Hat Certified System Administrator (RHCSA) #11 사용자/그룹: UID/GID, sudo, ACL, 비밀번호 정책
Red Hat Certified System Administrator (RHCSA) 시리즈의 열한 번째 글입니다. useradd와 usermod로 사용자를 만들고 UID/GID를 지정하는 법, groupadd와 보조 그룹, /etc/sudoers와 visudo로 sudo 권한을 부여하는 법, setfacl로 파일별 ACL을 거는 법, 그리고 chage로 비밀번호 만료 정책을 잡는 법까지 RHCSA 실기에서 그대로 나오는 작업으로 정리하겠습니다.
Red Hat Certified Engineer (RHCE) #13 system roles (rhel-system-roles)
Red Hat Certified Engineer (RHCE) 시리즈의 13편입니다. Red Hat이 제공하는 검증된 role 모음인 rhel-system-roles로 RHCSA 작업을 추상화하는 법을 정리하겠습니다. 설치(dnf와 ansible-galaxy collection), 문서 위치(/usr/share/doc/rhel-system-roles)와 example playbook 복사 패턴, timesync,firewall,selinux,storage,network,postfix role과 변수, 그리고 시험에서 단골로 나오는 NTP,firewall,SELinux 자동화까지 예제로 다루겠습니다.
Red Hat Certified System Administrator (RHCSA) #10 기본 네트워킹: NetworkManager (nmcli), hostname, /etc/hosts
Red Hat Certified System Administrator (RHCSA) 시리즈 열 번째 글입니다. RHEL 9의 네트워크를 관리하는 NetworkManager의 구조와 nmcli 명령으로 연결을 만들고 정적 IP를 영구 설정하는 법, hostnamectl로 호스트명을 바꾸고 /etc/hosts로 이름을 해석하는 법, ip 명령으로 결과를 검증하는 법까지 직접 쳐 보며 정리하겠습니다. 정적 IP를 재부팅 후에도 유지되도록 설정하는 작업은 RHCSA 단골 출제입니다.
Red Hat Certified Engineer (RHCE) #12 Collection: Galaxy, Automation Hub
Red Hat Certified Engineer (RHCE) 시리즈 12편입니다. Ansible collection의 개념과 FQCN(namespace.collection.module), ansible-galaxy로 collection과 role을 설치하는 방법, requirements.yml로 의존성을 일괄 설치하는 방식, Galaxy와 Automation Hub의 차이, 그리고 ansible.cfg의 collections_path 설정까지 시험 실기 관점에서 정리하겠습니다. 시험 단골인 requirements.yml로 collection을 내려받아 FQCN으로 사용하는 흐름을 예제로 익히겠습니다.
Red Hat Certified System Administrator (RHCSA) #9 시스템 운영: chronyd, journald, cron, systemd timer, tuned
Red Hat Certified System Administrator (RHCSA) 시리즈의 아홉 번째 글입니다. 시스템 시간을 timedatectl와 chronyd로 맞추고, journald와 rsyslog로 로그를 읽고 영구 저장하며, cron과 systemd timer로 작업을 예약하고, tuned로 시스템 프로파일을 조정하는 운영 작업을 실기 명령 위주로 정리하겠습니다.
Red Hat Certified Engineer (RHCE) #11 Role 작성과 사용
Red Hat Certified Engineer (RHCE) 시리즈 11편입니다. role의 표준 디렉터리 구조와 ansible-galaxy role init, roles 키와 include_role,import_role의 차이, defaults가 가장 낮은 role 변수 우선순위, meta/main.yml의 dependencies와 roles_path까지 정리하겠습니다. 시험 단골인 role을 작성해 playbook에서 호출하는 흐름을 예제로 익히겠습니다.
Red Hat Certified System Administrator (RHCSA) #8 패키지와 repository: dnf, modules, AppStream
Red Hat Certified System Administrator (RHCSA) 시리즈의 여덟 번째 글입니다. dnf로 패키지를 설치,제거,검색하고, repository를 추가하며, AppStream의 module stream과 profile을 다루는 방법을 정리하겠습니다. RHCSA 단골 출제인 특정 repository 추가 후 설치와 module stream 전환까지 명령 예제로 다루겠습니다.
Red Hat Certified Engineer (RHCE) #10 Ansible Vault: 비밀 관리
Red Hat Certified Engineer (RHCE) 시리즈 열 번째 글입니다. ansible-vault로 변수 파일을 암호화하고(create/edit/view/encrypt/decrypt/rekey), group_vars/secret.yml에 비밀을 담아 플레이북에서 사용하며, 실행 시 --ask-vault-pass와 --vault-password-file로 비번을 제공하는 방법, encrypt_string으로 단일 변수를 인라인 암호화하는 방법까지 명령 위주로 정리하겠습니다.
Red Hat Certified System Administrator (RHCSA) #7 파일 시스템: XFS, ext4, mount/fstab, NFS, AutoFS
Red Hat Certified System Administrator (RHCSA) 시리즈의 일곱 번째 글입니다. mkfs.xfs와 mkfs.ext4로 파일 시스템을 만들고, mount,umount,findmnt로 마운트를 다루며, UUID,LABEL과 fstab으로 재부팅 후에도 살아남는 영구 마운트를 잡고, 마지막으로 NFS 클라이언트 마운트와 AutoFS 온디맨드 마운트까지 직접 쳐 보며 정리하겠습니다.