리눅스

RHEL 고급 #4 SELinux 고급 — 정책 직접 작성과 audit2allow
8 분 소요

RHEL 고급 #4 SELinux 고급 — 정책 직접 작성과 audit2allow

중급에서 SELinux 모드와 라벨, audit2allow로 거부를 푸는 흐름까지 봤다면, 이번엔 그 위에서 한 단계 더 들어갑니다. .te/.fc/.if 정책 파일의 구조, audit2allow로 모듈을 자동 생성하는 흐름과 한계, checkmodule,semodule_package,semodule로 직접 컴파일,설치하는 절차, 부울과 인터페이스 활용까지 한 사이클로 다루겠습니다. AVC 거부가 떴을 때 끝까지 따라가서 영구 정책 모듈로 굳히는 흐름이 목표입니다.

RHEL 고급 #3 성능 분석 — sar, top/htop, iostat, vmstat, perf
8 분 소요

RHEL 고급 #3 성능 분석 — sar, top/htop, iostat, vmstat, perf

RHEL 머신이 느려졌을 때 어디부터 봐야 할지를 정리합니다. top/htop으로 첫 시야를 잡고, vmstat으로 CPU,메모리,IO를 한 화면에 보고, iostat으로 디스크를 자세히 들여다보고, sar로 시간 흐름을 추적하고, perf로 CPU 핫스폿을 잡는 흐름을 USE(Utilization,Saturation,Errors) 방법론에 맞춰 한 사이클로 다루겠습니다.

RHEL 고급 #2 커널 튜닝 — sysctl, tuned, kdump
9 분 소요

RHEL 고급 #2 커널 튜닝 — sysctl, tuned, kdump

런타임에 커널 동작을 조정하는 sysctl의 사용법과 영구 설정 분리(/etc/sysctl.d/), 워크로드 프로파일을 한 줄로 갈아끼우는 tuned, 그리고 커널 패닉 시점의 메모리 덤프를 받는 kdump 설정과 crash로 분석하는 흐름까지 한 사이클로 정리하겠습니다. 자주 만지는 vm.swappiness, net.core.somaxconn 같은 키와 tuned 프로파일별 차이도 함께 다룹니다.

RHEL 고급 #1 부팅 프로세스 — GRUB2, dracut, 복구 모드
10 분 소요

RHEL 고급 #1 부팅 프로세스 — GRUB2, dracut, 복구 모드

RHEL 머신이 전원이 들어와서 로그인 프롬프트가 뜨기까지의 전체 흐름을 단계별로 정리합니다. UEFI/BIOS, GRUB2 설정과 grub2-mkconfig, initramfs와 dracut 재생성, systemd target과 default.target, rescue/emergency 모드, GRUB 편집을 거쳐 root 비밀번호를 복구하는 절차까지 한 사이클로 다루겠습니다.

RHEL 중급 #7 컨테이너 입문 — Podman/Buildah/Skopeo
9 분 소요

RHEL 중급 #7 컨테이너 입문 — Podman/Buildah/Skopeo

RHEL 9의 컨테이너 표준은 Podman입니다. Docker와 거의 같은 명령어를 쓰면서도 데몬이 없고, rootless로 돌고, systemd와 긴밀하게 통합되는 구조를 운영 관점에서 살핍니다. Buildah로 이미지를 빌드하고 Skopeo로 레지스트리 사이를 옮기는 흐름까지 한 사이클로 정리합니다.

RHEL 중급 #6 작업 스케줄링 — cron, systemd timer, at
10 분 소요

RHEL 중급 #6 작업 스케줄링 — cron, systemd timer, at

RHEL 9에서 시간 기반 작업을 돌리는 도구 4가지를 운영 관점에서 정리합니다. 전통의 cron과 사용자 crontab, 머신이 꺼져 있던 시간을 보충하는 anacron, 한 번만 예약 실행하는 at, 그리고 cron의 모던 대체인 systemd timer까지 — 어느 도구를 어느 상황에 쓸지 가이드와 함께 다룹니다.

RHEL 중급 #5 로그 관리 — journald, rsyslog, log rotation
10 분 소요

RHEL 중급 #5 로그 관리 — journald, rsyslog, log rotation

RHEL 9의 로그는 journald가 메인, rsyslog가 보조이고, 텍스트 로그 파일은 logrotate로 자동 회전됩니다. journald의 보관 정책과 디스크 사용량 제어, 옛 표준이지만 여전히 살아 있는 rsyslog의 역할, 원격 서버로 로그를 모으는 흐름, 그리고 logrotate 규칙을 직접 작성하는 방법까지 운영 관점에서 정리합니다.

RHEL 중급 #4 네트워킹 — NetworkManager (nmcli), bonding, teaming
9 분 소요

RHEL 중급 #4 네트워킹 — NetworkManager (nmcli), bonding, teaming

RHEL 9 네트워킹은 NetworkManager 하나로 통일됐습니다. nmcli 명령군으로 정적 IP,DNS,게이트웨이를 잡는 흐름, 두 NIC를 묶어 장애에 견디는 bonding, 가상 머신과 컨테이너 네트워크의 기반인 bridge, 그리고 teaming이 deprecated된 이유까지 한 글로 정리합니다.

RHEL 중급 #3 스토리지 심화 — Stratis, NFS, Samba
10 분 소요

RHEL 중급 #3 스토리지 심화 — Stratis, NFS, Samba

단일 머신을 넘어선 스토리지 운영을 정리합니다. Stratis는 LVM+XFS 위에서 thin provisioning과 스냅샷을 간단하게 다루게 해주는 스토리지 매니저이고, NFS는 리눅스 머신끼리 디렉터리를 공유하는 표준이며, Samba는 Windows와 호환되는 파일 공유 프로토콜입니다. 세 도구의 셋업과 운영을 한 글에 묶었습니다.

RHEL 중급 #2 LVM — PV/VG/LV, 스냅샷, 확장
11 분 소요

RHEL 중급 #2 LVM — PV/VG/LV, 스냅샷, 확장

RHEL 9 디스크 운영의 표준인 LVM을 본격적으로 다룹니다. 물리 디스크와 파일시스템 사이의 추상화 층, PV/VG/LV 세 층의 관계, 새 디스크를 추가해 LV를 확장하는 전체 흐름, 스냅샷으로 백업 직전 상태를 잡고 복구하는 패턴, 그리고 thin provisioning과 RAID 옵션까지 정리합니다.

RHEL 중급 #1 SELinux 입문 — Enforcing/Permissive, 라벨, 트러블슈팅
13 분 소요

RHEL 중급 #1 SELinux 입문 — Enforcing/Permissive, 라벨, 트러블슈팅

RHEL의 보안 마지막 한 층인 SELinux를 입문자 시점에서 정리합니다. Enforcing/Permissive/Disabled 세 모드의 의미, 모든 파일,프로세스에 박힌 라벨(context)의 모양, ls -Z / ps -Z로 보는 법, chcon/restorecon으로 라벨을 고치는 흐름, semanage fcontext로 영구 변경, booleans 스위치, 그리고 AVC denial이 떴을 때 audit2allow와 sealert로 풀어가는 트러블슈팅까지 정리합니다.

RHEL 기초 #7 기본 보안 — firewalld, SSH 하드닝
9 분 소요

RHEL 기초 #7 기본 보안 — firewalld, SSH 하드닝

RHEL의 방화벽 추상화 firewalld의 zone 모델과 firewall-cmd 명령군, 영구 vs 임시 룰, SSH 하드닝의 표준 4종 — 비밀번호 인증 끄기, 키 인증, 루트 로그인 잠금, 포트 변경, sshd_config.d 분리까지 정리합니다. 시리즈의 마지막 글입니다.