반응형
반응형
2026년 Linux 서버 로그인 보안 설정: RHEL·Rocky, Ubuntu, SUSE 비교 서버 로그인 보안 점검에서 자주 다루는 항목은 비밀번호 복잡도, 로그인 실패 잠금, 유휴 세션 종료, root 직접 접속 제한, SSH 포트와 접근 통제다. 이 글은 RHEL·Rocky Linux 8/9 계열, Ubuntu Server 22.04/24.04 계열, SLES 15 SP7을 중심으로 설명한다. SLES 16처럼 PAM 구성이나 패키지가 달라질 수 있는 버전은 실제 파일과 지원 모듈을 먼저 확인해야 한다. 1. 변경 전에 확인할 것 PAM이나 SSH를 잘못 수정하면 원격 접속이 차단될 수 있다. 현재 SSH 세션을 유지한 상태에서 별도의 관리자 계정과 콘솔 접속 수단을 확보하고, 새 세션에서 ..
도커 환경에 VM 설치하기: QEMU/KVM으로 가상머신 실행하는 방법 도커 컨테이너 안에서 Ubuntu 가상머신을 실행하는 일반적인 예제를 설명한다. 구성의 핵심은 도커가 VM을 만드는 것이 아니라, 컨테이너에서 QEMU를 실행하고 호스트의 KVM 장치를 전달하는 것이다. 1. 도커 컨테이너와 VM의 차이 도커 컨테이너는 호스트의 커널을 공유한다. 반면 VM은 자체 운영체제와 커널을 실행한다. 따라서 일반적인 Ubuntu 컨테이너를 실행하는 것만으로 Ubuntu VM이 만들어지지는 않는다. VM이 필요하면 QEMU/KVM 같은 가상화 프로그램을 사용해야 한다. :chatgpt-content-reference{index="0"} 도커에서 VM을 실행하는 구성 요소 ..
HCI 가상머신 마이그레이션 종류 총정리: vMotion부터 정적 이전까지 HCI에서 “서버를 옮긴다”는 말은 여러 작업을 뜻합니다. 가상머신(VM)의 실행 위치인 호스트만 옮길 수도 있고, 가상디스크가 있는 스토리지만 옮길 수도 있으며, 두 가지를 함께 옮길 수도 있습니다. VM의 전원을 켠 채 작업하는지, 종료하고 작업하는지에 따라서도 방법과 서비스 영향이 달라집니다. 핵심: vMotion은 VMware의 기능명입니다. Hyper-V의 Live Migration, Nutanix AHV의 Live Migration도 비슷한 목적을 갖지만, 지원 조건과 작업 절차는 제품 및 버전에 따라 다릅니다. 1. 먼저 구분할 것: 무엇을, 어떤 상태로 옮기는가? ..
SUSE Linux Zypper 명령어 사용법: 패키지 설치, RPM 다운로드, 저장소 관리``` Zypper는 SUSE Linux Enterprise Server와 openSUSE에서 사용하는 명령줄 패키지 관리자다. 패키지 설치와 제거뿐 아니라 의존성 해결, 소프트웨어 저장소 새로고침, 패키지 검색과 RPM 다운로드 작업도 수행할 수 있다. 핵심 요약 패키지 설치: zypper install 설치된 패키지 검색: zypper search -i 라이브러리 제공 패키지 검색: zypper search --provides 저장소 목록 확인: zypper repos 저장소 메타데이터 갱신: zypper refresh ..
네트워크 일반형 중첩 본딩의 위험과 MLAG를 이용한 2:2 단일 본딩 40G 구성 방법 10GbE 포트 4개를 단순히 여러 단계로 본딩하는 방식은 장애 감지, 해시 분산, MAC 주소 학습 및 복구 절차를 복잡하게 만든다. 이 글에서는 중첩 본딩을 피해야 하는 이유와 두 대의 스위치에 각각 2포트를 연결한 뒤 MLAG와 LACP를 이용해 하나의 40G 논리 본드로 구성하는 방법을 설명한다. 핵심 결론 서버에서는 4개의 10GbE NIC를 하나의 802.3ad 본드로 구성한다. 스위치 두 대에는 각각 2개의 서버 포트를 배치한다. 두 스위치는 MLAG 도메인으로 묶고 동일한 MLAG ID를 사용한다. 서버가 인식..
SUSE OS에서 PostgreSQL 기반 DBMS 대용량 처리 문제 정리 정리된 내용 SUSE OS 커널 7버전대 환경에서 PostgreSQL 기반 DBMS가 대용량 데이터를 처리할 때 문제가 발생한다면, 단순히 DB 설정만 볼 것이 아니라 커널 메모리 정책, 디스크 I/O, 파일 시스템, 커넥션 수, 체크포인트, WAL 처리량을 함께 확인해야 한다. 핵심 원인은 대용량 쿼리 자체보다 메모리 사용량 증가, 임시 파일 생성, 디스크 쓰기 병목, 체크포인트 집중, 커넥션 과다, 커널 캐시 압박이 동시에 겹치는 경우가 많다. 운영 환경에서는 PostgreSQL 설정값..