반응형
반응형
서버 리소스 모니터링 명령어 정리 (iostat · mpstat · top · htop) 리눅스 서버에서 CPU, 메모리, 디스크 I/O, 장비별 성능 상태를 분석하려면 가장 기본적이면서도 강력한 도구가 바로 iostat, mpstat, top, htop이다. 여기서는 각 명령어의 핵심 기능과 실시간 모니터링 옵션까지 정리한다. 1️⃣ iostat — 디스크 I/O & CPU 사용률 분석 iostat는 디스크의 읽기/쓰기 처리량, 대기시간, 사용률, CPU 상태 등을 분석하는 명령어로 I/O 병목 분석에 필수다. 📌 주요 옵션 설명 -x: 확장(extented) 출력 — 디스크별 상세 수치 확인 -m: MB 단위 출력 -d: 디..
Linux Bonding 구성 가이드 (active-backup · 802.3ad · Bond Mode 비교)Bonding은 서버 네트워크 인터페이스를 묶어 고가용성(HA) 또는 부하 분산(LB)을 제공하는 핵심 기술입니다.본 문서에서는 nmcli 기반 설정 방법과 bond mode 전체 차이점까지 정리합니다.1️⃣ Bond0 생성 (active-backup 모드)active-backup 모드는 하나의 NIC가 active로 동작하고, 나머지는 standby로 대기하는 방식입니다.📌 Bond0 생성# nmcli connection add type bond con-name bond0 ifname bond0 \ bond.options "mode=active-backup,miimon=1000" mode=..
네트워크 리트랜스미션(Network Retransmission) 원인과 대응 가이드네트워크 리트랜스미션(Network Retransmission)은 데이터 전송 과정에서 손실되거나 손상되거나, 제 시간에 도착하지 못한 패킷을 다시 전송하는 메커니즘을 의미합니다.신뢰성 있는 데이터 통신을 위해 필수적인 기능이지만, 리트랜스미션이 과도해지면 지연 증가, 처리량 감소, 애플리케이션 응답 지연과 같은 문제로 이어질 수 있습니다.1️⃣ 리트랜스미션 기본 개념IP 네트워크에서는 다양한 이유로 패킷이 목적지에 정확히 도달하지 못할 수 있습니다. 이때 송신 측 또는 상위 프로토콜에서 패킷을 다시 보내는 재전송 과정을 수행하는데, 이를 리트랜스미션이라고 부릅니다.리트랜스미션은 다음과 같은 목적을 가집니다. 데이터 무결..
리눅스 리소스 모니터링 명령어 정리 (top, htop, gotop)리눅스 서버 운영의 기본은 “서버 리소스 상태를 실시간으로 읽어내는 능력”입니다. CPU 사용률, 메모리 점유율, 프로세스 부하, IO 대기율, 스왑 사용량, 시스템 부하(Load Average) 등을 분석하면 장애 징후를 사전에 파악하고 병목 현상을 빠르게 해결할 수 있습니다.이 글에서는 리눅스에서 가장 널리 사용되는 리소스 모니터링 명령어 top, htop, gotop을 중심으로, 자주 사용하는 옵션과 함께 실무 기준으로 정리했습니다.1. top — 가장 기본이자 필수 명령어top은 리눅스 리소스 모니터링의 표준 도구로, 모든 시스템에 기본 포함되어 있습니다.기본 실행top 1초 단위 기본 업데이트 CPU·메모리·스왑·프로세스·로..
Rocky Linux PAM 모듈을 이용한 서버 보안 조치 Rocky Linux 계열 서버에서는 PAM(Pluggable Authentication Modules)을 통해 세밀한 접근제어와 인증 정책을 구현할 수 있습니다. 아래는 대표적인 PAM 보안 강화 구성 예시입니다. 1️⃣ 접근 허용·차단 제어 — pam_access.so pam_access.so 모듈은 /etc/security/access.conf 파일을 기반으로 로그인 접근을 제어합니다. 특정 IP, 사용자, 그룹 단위로 화이트리스트 또는 블랙리스트를 설정할 수 있습니다. # 예시: SSH 접속 허용 사용자 정의/etc/security/access.conf+ : admin : 192.168.0.10+ : wheel : 192.168.0..
KISA 기반 Rocky Linux 9 보안취약점 점검 가이드 이 문서는 KISA(checklist) 기준에 따라 Rocky Linux 9 운영체제에서 수행해야 할 점검 항목을 정리한 실무 가이드입니다. 사용자가 보유한 점검 스크립트(예: KISA 기반)를 실행하고 결과를 해석해 조치할 때 참고할 수 있도록 원인 → 분석 → 조치 → 결과 흐름으로 구성했습니다. 요약 목적 : KISA 취약점 점검 항목에 따른 취약 요소 식별 및 우선 대응안 제시 대상 : Rocky Linux 9 (서버/VM) 운영체제 전제 : 점검 스크립트는 이미 보유(스캔만 수행). 이 문서는 결과 해석·우선순위 조치 및 운영 반영 방법을 다룸. ..