Linux 버전 확인과 지원 상태 점검
설치나 서버 설정 변경 없이 배포판·커널·아키텍처·가상화 환경과 실제 업데이트 채널을 확인하고, 공식 지원 수명주기와 대조해 업그레이드 필요성을 판단합니다.
INFRASTRUCTURE CONFIGURATION & OPERATIONS
지원 OS·아키텍처와 예상 시간을 확인합니다.
기존 설치·포트·디스크·DNS 충돌을 찾습니다.
공식 설치 매체·저장소와 검증 가능한 패키지를 사용합니다.
원본을 백업하고 필요한 항목만 변경합니다.
기동과 부팅 시 자동 시작 상태를 확인합니다.
실제 연결과 재부팅 뒤 상태를 다시 확인합니다.
방화벽·사용자·인증·공개 범위를 점검합니다.
중단 기준과 되돌리는 순서를 미리 확보합니다.
SEARCH INSTALL RECIPES
38개의 구성 레시피
설치나 서버 설정 변경 없이 배포판·커널·아키텍처·가상화 환경과 실제 업데이트 채널을 확인하고, 공식 지원 수명주기와 대조해 업그레이드 필요성을 판단합니다.
공식 Rocky Linux 9 ISO의 서명과 체크섬을 검증하고, 설치 대상 디스크를 이중 확인한 뒤 Minimal 서버 설치부터 첫 업데이트·SELinux·firewalld·SSH 검증까지 안전하게 진행합니다.
새 서버의 환경과 접속 경로를 먼저 확인한 뒤 업데이트, 관리자 계정, 시간 동기화, SSH 공개키, UFW를 잠금 위험 없이 순서대로 설정합니다.
Ubuntu 24.04에 Docker 공식 APT 저장소를 등록하고 Engine·Buildx·Compose 플러그인을 설치한 뒤 로그 회전, 부팅 자동 시작, 포트 노출 보안을 검증합니다.
Ubuntu 24.04에 NGINX를 설치하고 도메인 서버 블록을 검증한 뒤 Certbot으로 TLS 인증서를 발급해 자동 갱신과 외부 HTTPS 접속까지 확인합니다.
Ubuntu 24.04에 Java 21을 먼저 설치하고 Jenkins LTS 공식 저장소를 등록한 뒤 systemd, localhost 바인딩, 초기 관리자, 접근 제어와 컨트롤러 격리를 검증합니다.
Ubuntu 기본 보안 업데이트가 적용되는 Redis를 설치하고, 루프백 바인딩·보호 모드·ACL·방화벽을 순서대로 확인합니다. 인터넷에 6379 포트를 직접 노출하지 않는 구성이 기준입니다.
Ubuntu 지원 패키지로 PostgreSQL을 설치하고, 전용 역할·데이터베이스·listen_addresses·pg_hba.conf를 최소 범위로 설정한 뒤 로컬과 사설망 연결을 검증합니다.
Ubuntu 지원 패키지로 MySQL을 설치하고, 로컬 우선 바인딩·초기 보안 점검·애플리케이션 전용 계정·서비스 검증까지 안전한 순서로 진행합니다.
실행 가능한 JAR을 전용 리눅스 계정으로 격리하고, 외부 설정·안전한 systemd 유닛·로그·재시작·부팅 자동 시작·롤백까지 운영 가능한 형태로 구성합니다.
전용 실행 호스트에 GitLab Runner를 설치하고 인증 토큰을 명령 이력에 남기지 않은 채 대화형으로 등록한 뒤, 실제 보호 브랜치 작업과 격리·롤백까지 검증합니다.
전용 제어 노드에 pipx로 Ansible을 격리 설치하고 YAML 인벤토리, 검증된 SSH 호스트 키, 전용 자동화 계정과 최소 sudo 권한을 구성해 읽기 전용 작업부터 안전하게 시작합니다.
SonarQube 2026.1 LTA의 Linux·JDK 요구사항을 검증하고 전용 PostgreSQL 역할과 DB, 외부화한 자격증명, systemd 서비스와 루프백 프록시 경계를 구성해 안전하게 운영합니다.
지원 중인 Nexus Repository 배포본을 전용 계정과 systemd로 설치하고 애플리케이션·데이터·Blob Store를 분리해 최소 여유공간, Soft Quota, 백업과 안전한 롤백까지 구성합니다.
RabbitMQ 공식 저장소를 서명키와 함께 구성하고 애플리케이션별 vhost·사용자·정규식 권한, 로컬 Management UI와 사설망 AMQP 경계를 만든 뒤 실제 연결과 복구를 검증합니다.
Apache Kafka 4.3 지원 릴리스를 서명 검증해 설치하고 단일 combined와 운영용 3 controller·분리 broker를 나눠, Cluster ID·스토리지 포맷·PKCS12 mTLS·StandardAuthorizer ACL을 안전하게 구성합니다.
MongoDB 8.0 Community Edition을 공식 저장소에서 설치하고, 로컬에서 관리자와 애플리케이션 사용자를 만든 뒤 SCRAM 인증·CA 서명 TLS·사설 IP 바인딩·클라이언트 CIDR 방화벽을 순서대로 적용합니다.
OpenSearch 3.7 이상을 데모 보안 구성 없이 설치하고, 조직 PKI의 PKCS#8 키·TLS와 최소 Security YAML을 준비한 뒤 securityadmin.sh로 실제 적용하여 데모 계정이 없는 상태와 최소 권한 접근을 검증합니다.
현재 지원되는 MinIO AIStor Free를 Ubuntu에 설치하고 유효 라이선스·단일 노드 다중 드라이브(SNMD)·systemd·조직 CA TLS를 구성합니다. Free의 무고가용성·무복제 범위와 별도 장애 도메인 백업·복원 기준까지 검증합니다.
CNCF Distribution Registry 3 이미지를 검증된 digest로 고정하고, 전용 데이터 경로·CA 서명 TLS·bcrypt htpasswd·사설 IP 바인딩·CIDR 방화벽을 적용한 뒤 로그인·push·pull과 데이터 백업 기준을 검증합니다.
Ubuntu NFS 서버에 전용 공유 경로와 일관된 UID/GID 권한을 구성하고, export를 클라이언트 CIDR로 제한해 root squashing을 유지합니다. 임시 NFSv4 마운트와 쓰기를 검증한 뒤에만 fstab 자동 마운트를 반영합니다.
Ubuntu Samba 파일 서버에 전용 그룹·공유 경로·사용자 인증을 구성하고 guest 접속을 차단합니다. SMB3 암호화·서명·유효 사용자·클라이언트 CIDR을 제한한 뒤 Linux 또는 Windows 클라이언트에서 실제 목록과 쓰기를 검증합니다.
Ubuntu에서 HAProxy를 사설 주소에 먼저 구성하고, 백엔드 상태 검사·설정 문법 검사·실제 요청 검증을 통과한 뒤에만 안전하게 reload하는 운영 절차입니다.
Ubuntu의 systemd-networkd와 WireGuard를 이용해 두 고정 지점 사이에 최소 범위 터널을 만들고, 개인키는 화면이나 명령 인자에 노출하지 않은 채 파일 참조로 안전하게 관리합니다.
Python 의존성을 재현 가능한 venv에 격리하고 WSGI 또는 ASGI 서버를 systemd로 실행한 뒤, 루프백 백엔드를 NGINX가 프록시하도록 검증 순서대로 구성합니다.
Ubuntu에서 전용 PHP-FPM 풀과 Unix 소켓을 만들고, 실제 PHP 파일 존재를 확인하는 NGINX FastCGI 설정을 문법 검사 후 적용하는 안전한 배포 절차입니다.
현재 배포판이 관리하는 단일 방화벽을 유지하면서 Fail2ban SSH jail을 추가하고, 관리자 잠금 방지·로그 매칭·설정 검사·긴급 unban을 순서대로 검증합니다.
systemd-resolved의 로컬 stub 역할과 BIND의 캐시·전달 역할을 분리하고, 포트 충돌·재귀 공개·zone transfer를 차단한 루프백 DNS 체인을 검증합니다.
파일 로그와 systemd journal의 실제 사용량을 먼저 측정하고, 애플리케이션의 로그 재열기 방식과 보존 정책을 확인한 뒤 점진적으로 용량 상한을 적용합니다.
메모리 압력과 파일시스템 제약을 먼저 확인하고 기존 파일을 덮어쓰지 않는 swap 파일을 만든 뒤, fstab 검증·재부팅 지속성·안전한 swapoff 롤백까지 점검합니다.
Ubuntu 24.04 노드의 사전 조건과 containerd CRI·systemd cgroup을 확인하고 Kubernetes v1.37 패키지, kubeadm 초기화, 검토된 CNI, worker join을 백업·검증·복구 순서로 구성합니다.
Helm v4 CLI를 검증해 설치하고 chart·values·권한을 렌더링과 server dry-run으로 점검한 뒤 install·upgrade·history·rollback을 Secret 노출과 데이터 마이그레이션 위험 없이 운영합니다.
Ubuntu 전용 서비스 계정에 검증된 nvm과 Node.js v24 LTS를 고정하고 PM2 ecosystem·systemd startup·로그·재시작 정책을 백업과 롤백이 가능한 순서로 구성합니다.
Ubuntu 24.04의 OpenJDK 21 runtime에 검증된 Spring Boot JAR을 비 root systemd 서비스로 배치하고 loopback NGINX TLS reverse proxy, 외부 설정, 권한과 롤백을 구성합니다.
공식 Prometheus 바이너리와 Grafana Ubuntu 저장소를 검증해 설치하고 두 UI를 loopback에 제한한 채 retention·최소 권한·TLS proxy·백업·복구 기준까지 구성합니다.
K3s 요구 자원·포트·CIDR을 확인하고 원격 설치 script를 파일로 검토한 뒤 고정 버전, 0600 kubeconfig·token file, embedded etcd snapshot과 안전한 복구 기준으로 구성합니다.
승인된 Linux runner를 전용 계정·runner group·명시적 label로 등록하고 서비스 운영, 업데이트, 제거와 무데이터 롤백까지 안전하게 구성합니다.
소규모 내부·PoC 단일 노드 Loki에 TSDB·filesystem 보존을 구성하고 Grafana Alloy로 journal·파일 로그를 최소 권한 수집해 Grafana Explore까지 검증합니다.