Haru Utils

INFRASTRUCTURE CONFIGURATION & OPERATIONS

서버 구성부터 검증까지
한 흐름으로 따라가세요

공식 문서를 기준으로 정리한 38개 구성 레시피입니다. 명령어만 나열하지 않고 버전 식별, 사전 점검, 백업, 보안, 동작 확인과 롤백까지 실제 운영 순서로 안내합니다.
  1. 1
    환경 확인

    지원 OS·아키텍처와 예상 시간을 확인합니다.

  2. 2
    사전 점검

    기존 설치·포트·디스크·DNS 충돌을 찾습니다.

  3. 3
    설치

    공식 설치 매체·저장소와 검증 가능한 패키지를 사용합니다.

  4. 4
    설정

    원본을 백업하고 필요한 항목만 변경합니다.

  5. 5
    서비스 시작

    기동과 부팅 시 자동 시작 상태를 확인합니다.

  6. 6
    동작 검증

    실제 연결과 재부팅 뒤 상태를 다시 확인합니다.

  7. 7
    보안 점검

    방화벽·사용자·인증·공개 범위를 점검합니다.

  8. 8
    롤백

    중단 기준과 되돌리는 순서를 미리 확보합니다.

운영체제15

Linux 버전 확인과 지원 상태 점검

설치나 서버 설정 변경 없이 배포판·커널·아키텍처·가상화 환경과 실제 업데이트 채널을 확인하고, 공식 지원 수명주기와 대조해 업그레이드 필요성을 판단합니다.

초급/etc/os-release 또는 /usr/lib/os-release를 제공하는 일반 Linux 배포판
리눅스 버전 확인Linux EOL 확인os-release
8단계 레시피 시작
운영체제75

Rocky Linux 9 서버 설치와 초기 구성

공식 Rocky Linux 9 ISO의 서명과 체크섬을 검증하고, 설치 대상 디스크를 이중 확인한 뒤 Minimal 서버 설치부터 첫 업데이트·SELinux·firewalld·SSH 검증까지 안전하게 진행합니다.

중급설치 시점의 최신 지원 Rocky Linux 9.x · x86-64-v2 이상(x86_64)
Rocky Linux 9 설치Rocky Linux 설치록키 리눅스 서버 설치
8단계 레시피 시작
운영체제40

Ubuntu 24.04 LTS 서버 초기 설정

새 서버의 환경과 접속 경로를 먼저 확인한 뒤 업데이트, 관리자 계정, 시간 동기화, SSH 공개키, UFW를 잠금 위험 없이 순서대로 설정합니다.

초급Ubuntu Server 24.04 LTS · amd64
Ubuntu 24.04 초기 설정Ubuntu 서버 보안SSH 공개키 설정
8단계 레시피 시작
컨테이너30

Docker Engine와 Compose 설치

Ubuntu 24.04에 Docker 공식 APT 저장소를 등록하고 Engine·Buildx·Compose 플러그인을 설치한 뒤 로그 회전, 부팅 자동 시작, 포트 노출 보안을 검증합니다.

중급Ubuntu Server 24.04 LTS · amd64
Docker Engine 설치Docker Compose 설치Ubuntu Docker 공식 저장소
8단계 레시피 시작
웹·TLS35

NGINX와 Certbot HTTPS 설정

Ubuntu 24.04에 NGINX를 설치하고 도메인 서버 블록을 검증한 뒤 Certbot으로 TLS 인증서를 발급해 자동 갱신과 외부 HTTPS 접속까지 확인합니다.

중급Ubuntu Server 24.04 LTS · amd64
NGINX 설치Certbot 설치Let's Encrypt HTTPS
8단계 레시피 시작
CI·자동화45

Jenkins LTS 설치와 초기 보안 설정

Ubuntu 24.04에 Java 21을 먼저 설치하고 Jenkins LTS 공식 저장소를 등록한 뒤 systemd, localhost 바인딩, 초기 관리자, 접근 제어와 컨트롤러 격리를 검증합니다.

중급Ubuntu Server 24.04 LTS · amd64
Jenkins LTS 설치Ubuntu JenkinsJenkins Java 21
8단계 레시피 시작
데이터베이스25

Redis 로컬 우선 보안 설치

Ubuntu 기본 보안 업데이트가 적용되는 Redis를 설치하고, 루프백 바인딩·보호 모드·ACL·방화벽을 순서대로 확인합니다. 인터넷에 6379 포트를 직접 노출하지 않는 구성이 기준입니다.

중급Ubuntu Server 24.04 LTS (amd64·arm64)
Redis 설치Redis 보안6379 포트
8단계 레시피 시작
데이터베이스40

PostgreSQL 설치와 제한된 원격 연결

Ubuntu 지원 패키지로 PostgreSQL을 설치하고, 전용 역할·데이터베이스·listen_addresses·pg_hba.conf를 최소 범위로 설정한 뒤 로컬과 사설망 연결을 검증합니다.

중급Ubuntu Server 24.04 LTS 기본 PostgreSQL 패키지
PostgreSQL 설치pg_hba.conf5432 포트
8단계 레시피 시작
데이터베이스35

MySQL 설치와 기본 보안 설정

Ubuntu 지원 패키지로 MySQL을 설치하고, 로컬 우선 바인딩·초기 보안 점검·애플리케이션 전용 계정·서비스 검증까지 안전한 순서로 진행합니다.

중급Ubuntu Server 24.04 LTS 기본 mysql-server 패키지
MySQL 설치mysql_secure_installation3306 포트
8단계 레시피 시작
애플리케이션45

Spring Boot를 systemd 서비스로 운영하기

실행 가능한 JAR을 전용 리눅스 계정으로 격리하고, 외부 설정·안전한 systemd 유닛·로그·재시작·부팅 자동 시작·롤백까지 운영 가능한 형태로 구성합니다.

중급Ubuntu Server 24.04 LTS + OpenJDK 21
Spring Boot 배포systemd 서비스Java JAR
8단계 레시피 시작
CI·자동화45

GitLab Runner 설치와 안전한 등록

전용 실행 호스트에 GitLab Runner를 설치하고 인증 토큰을 명령 이력에 남기지 않은 채 대화형으로 등록한 뒤, 실제 보호 브랜치 작업과 격리·롤백까지 검증합니다.

중급Ubuntu 24.04 LTS 또는 Debian 12의 전용 Runner 호스트
GitLab Runner 설치GitLab Runner 등록runner authentication token
8단계 레시피 시작
CI·자동화50

Ansible 설치·인벤토리·SSH 연결

전용 제어 노드에 pipx로 Ansible을 격리 설치하고 YAML 인벤토리, 검증된 SSH 호스트 키, 전용 자동화 계정과 최소 sudo 권한을 구성해 읽기 전용 작업부터 안전하게 시작합니다.

중급Ubuntu 24.04 LTS·Debian 12 제어 노드와 Python 3이 있는 관리 대상 Linux
Ansible 설치Ansible inventoryAnsible SSH
8단계 레시피 시작
CI·자동화90

SonarQube 2026.1 LTA·PostgreSQL 연동

SonarQube 2026.1 LTA의 Linux·JDK 요구사항을 검증하고 전용 PostgreSQL 역할과 DB, 외부화한 자격증명, systemd 서비스와 루프백 프록시 경계를 구성해 안전하게 운영합니다.

고급SonarQube Server 2026.1 LTA ZIP 배포 · Linux x86-64
SonarQube 설치SonarQube PostgreSQLSonarQube 2026.1 LTA
8단계 레시피 시작
CI·자동화75

Nexus Repository 설치와 저장공간 관리

지원 중인 Nexus Repository 배포본을 전용 계정과 systemd로 설치하고 애플리케이션·데이터·Blob Store를 분리해 최소 여유공간, Soft Quota, 백업과 안전한 롤백까지 구성합니다.

고급Sonatype가 지원하는 최신 Nexus Repository 릴리스 · Linux x86-64
Nexus Repository 설치Nexus blob storeNexus 저장공간
8단계 레시피 시작
메시징65

RabbitMQ 설치·vhost·Management UI

RabbitMQ 공식 저장소를 서명키와 함께 구성하고 애플리케이션별 vhost·사용자·정규식 권한, 로컬 Management UI와 사설망 AMQP 경계를 만든 뒤 실제 연결과 복구를 검증합니다.

중급Ubuntu Server 24.04 LTS · amd64
RabbitMQ 설치RabbitMQ vhostRabbitMQ 사용자 권한
8단계 레시피 시작
메시징120

Kafka KRaft 단일·다중 노드 구성

Apache Kafka 4.3 지원 릴리스를 서명 검증해 설치하고 단일 combined와 운영용 3 controller·분리 broker를 나눠, Cluster ID·스토리지 포맷·PKCS12 mTLS·StandardAuthorizer ACL을 안전하게 구성합니다.

고급Apache Kafka 4.3 지원 패치 릴리스 · Linux x86-64
Kafka KRaftKafka 단일 노드Kafka 다중 노드
8단계 레시피 시작
데이터베이스55

MongoDB 설치·인증·제한된 외부 접속

MongoDB 8.0 Community Edition을 공식 저장소에서 설치하고, 로컬에서 관리자와 애플리케이션 사용자를 만든 뒤 SCRAM 인증·CA 서명 TLS·사설 IP 바인딩·클라이언트 CIDR 방화벽을 순서대로 적용합니다.

중급Ubuntu Server 24.04 LTS · x86_64
MongoDB 설치MongoDB 인증MongoDB 원격 접속
8단계 레시피 시작
데이터베이스70

OpenSearch 3.7+ 무데모·힙·TLS 보안 구성

OpenSearch 3.7 이상을 데모 보안 구성 없이 설치하고, 조직 PKI의 PKCS#8 키·TLS와 최소 Security YAML을 준비한 뒤 securityadmin.sh로 실제 적용하여 데모 계정이 없는 상태와 최소 권한 접근을 검증합니다.

고급Ubuntu Server 24.04 LTS · amd64 또는 arm64
OpenSearch 설치OpenSearch heapOpenSearch TLS
8단계 레시피 시작
스토리지·공유65

MinIO AIStor Free·SNMD·TLS 구성

현재 지원되는 MinIO AIStor Free를 Ubuntu에 설치하고 유효 라이선스·단일 노드 다중 드라이브(SNMD)·systemd·조직 CA TLS를 구성합니다. Free의 무고가용성·무복제 범위와 별도 장애 도메인 백업·복원 기준까지 검증합니다.

고급Ubuntu Server 24.04 LTS · Linux kernel 6.8 이상 권장 · amd64 또는 arm64
MinIO AIStor Free 설치MinIO systemdMinIO TLS
8단계 레시피 시작
컨테이너55

사설 Docker Registry·TLS·인증 구성

CNCF Distribution Registry 3 이미지를 검증된 digest로 고정하고, 전용 데이터 경로·CA 서명 TLS·bcrypt htpasswd·사설 IP 바인딩·CIDR 방화벽을 적용한 뒤 로그인·push·pull과 데이터 백업 기준을 검증합니다.

중급Ubuntu Server 24.04 LTS
Docker Registry 설치사설 레지스트리Registry TLS
8단계 레시피 시작
스토리지·공유45

NFS 서버·클라이언트 안전 구성

Ubuntu NFS 서버에 전용 공유 경로와 일관된 UID/GID 권한을 구성하고, export를 클라이언트 CIDR로 제한해 root squashing을 유지합니다. 임시 NFSv4 마운트와 쓰기를 검증한 뒤에만 fstab 자동 마운트를 반영합니다.

중급Ubuntu Server 24.04 LTS NFS 서버
NFS 서버 설치NFS 클라이언트 마운트NFS exports
8단계 레시피 시작
스토리지·공유45

Samba 인증 파일 공유와 SMB3 보안 구성

Ubuntu Samba 파일 서버에 전용 그룹·공유 경로·사용자 인증을 구성하고 guest 접속을 차단합니다. SMB3 암호화·서명·유효 사용자·클라이언트 CIDR을 제한한 뒤 Linux 또는 Windows 클라이언트에서 실제 목록과 쓰기를 검증합니다.

중급Ubuntu Server 24.04 LTS Samba standalone server
Samba 설치SMB 파일 공유Samba 사용자
8단계 레시피 시작
웹·TLS45

HAProxy HTTP 로드밸런서 구성

Ubuntu에서 HAProxy를 사설 주소에 먼저 구성하고, 백엔드 상태 검사·설정 문법 검사·실제 요청 검증을 통과한 뒤에만 안전하게 reload하는 운영 절차입니다.

중급Ubuntu Server 24.04 LTS와 systemd
HAProxy 설치로드밸런서HAProxy health check
8단계 레시피 시작
네트워크55

WireGuard 지점 간 VPN 구성

Ubuntu의 systemd-networkd와 WireGuard를 이용해 두 고정 지점 사이에 최소 범위 터널을 만들고, 개인키는 화면이나 명령 인자에 노출하지 않은 채 파일 참조로 안전하게 관리합니다.

고급Ubuntu Server 24.04 LTS에서 systemd-networkd가 이미 네트워크를 관리하는 서버
WireGuard 설치WireGuard VPN지점 간 VPN
8단계 레시피 시작
애플리케이션60

Python venv·Gunicorn·Uvicorn·NGINX 배포

Python 의존성을 재현 가능한 venv에 격리하고 WSGI 또는 ASGI 서버를 systemd로 실행한 뒤, 루프백 백엔드를 NGINX가 프록시하도록 검증 순서대로 구성합니다.

고급Ubuntu Server 24.04 LTS와 systemd
Python venv 배포Gunicorn systemdUvicorn Worker
8단계 레시피 시작
애플리케이션50

PHP-FPM·NGINX 애플리케이션 구성

Ubuntu에서 전용 PHP-FPM 풀과 Unix 소켓을 만들고, 실제 PHP 파일 존재를 확인하는 NGINX FastCGI 설정을 문법 검사 후 적용하는 안전한 배포 절차입니다.

중급Ubuntu Server 24.04 LTS의 지원 PHP-FPM 패키지
PHP-FPM 설치NGINX PHPFastCGI socket
8단계 레시피 시작
보안40

Fail2ban·UFW·firewalld 안전 연동

현재 배포판이 관리하는 단일 방화벽을 유지하면서 Fail2ban SSH jail을 추가하고, 관리자 잠금 방지·로그 매칭·설정 검사·긴급 unban을 순서대로 검증합니다.

고급Ubuntu Server 24.04 LTS와 UFW 또는 배포판 기본 nftables 동작
Fail2ban 설치SSH brute forceUFW Fail2ban
8단계 레시피 시작
네트워크50

systemd-resolved·BIND 로컬 DNS 구성

systemd-resolved의 로컬 stub 역할과 BIND의 캐시·전달 역할을 분리하고, 포트 충돌·재귀 공개·zone transfer를 차단한 루프백 DNS 체인을 검증합니다.

고급Ubuntu Server 24.04 LTS와 systemd-resolved
systemd-resolved 설정BIND9 설치DNS 캐시 서버
8단계 레시피 시작
운영체제45

logrotate·journald 용량 제한 구성

파일 로그와 systemd journal의 실제 사용량을 먼저 측정하고, 애플리케이션의 로그 재열기 방식과 보존 정책을 확인한 뒤 점진적으로 용량 상한을 적용합니다.

중급systemd-journald와 logrotate timer를 사용하는 Ubuntu·Rocky Linux
logrotate 설정journald 용량 제한SystemMaxUse
8단계 레시피 시작
운영체제35

Linux swap 파일과 swappiness 구성

메모리 압력과 파일시스템 제약을 먼저 확인하고 기존 파일을 덮어쓰지 않는 swap 파일을 만든 뒤, fstab 검증·재부팅 지속성·안전한 swapoff 롤백까지 점검합니다.

중급Ubuntu 24.04·Rocky Linux 9의 ext4 또는 XFS 루트 파일시스템
swap 파일 생성swappiness 설정Linux 메모리 부족
8단계 레시피 시작
컨테이너90

kubeadm·containerd Kubernetes 클러스터 구성

Ubuntu 24.04 노드의 사전 조건과 containerd CRI·systemd cgroup을 확인하고 Kubernetes v1.37 패키지, kubeadm 초기화, 검토된 CNI, worker join을 백업·검증·복구 순서로 구성합니다.

고급Ubuntu Server 24.04 LTS · amd64/arm64 · systemd
Kubernetes kubeadm 설치containerd CRI 설정kubeadm init join
8단계 레시피 시작
컨테이너45

Helm 설치·업그레이드·롤백 운영 레시피

Helm v4 CLI를 검증해 설치하고 chart·values·권한을 렌더링과 server dry-run으로 점검한 뒤 install·upgrade·history·rollback을 Secret 노출과 데이터 마이그레이션 위험 없이 운영합니다.

중급Helm v4.2.x CLI · Linux amd64/arm64
Helm 4 설치helm upgrade installhelm rollback history
8단계 레시피 시작
애플리케이션55

Node.js LTS·nvm·PM2 운영 구성

Ubuntu 전용 서비스 계정에 검증된 nvm과 Node.js v24 LTS를 고정하고 PM2 ecosystem·systemd startup·로그·재시작 정책을 백업과 롤백이 가능한 순서로 구성합니다.

중급Ubuntu Server 24.04 LTS · amd64/arm64 · systemd
Node.js LTS 설치nvm 설치PM2 production
8단계 레시피 시작
애플리케이션70

Java 21·Spring Boot·NGINX 운영 구성

Ubuntu 24.04의 OpenJDK 21 runtime에 검증된 Spring Boot JAR을 비 root systemd 서비스로 배치하고 loopback NGINX TLS reverse proxy, 외부 설정, 권한과 롤백을 구성합니다.

중급Ubuntu Server 24.04 LTS · openjdk-21-jre-headless
Java 21 설치Spring Boot 배포systemd Java jar
8단계 레시피 시작
애플리케이션80

Prometheus·Grafana 로컬 관측 구성

공식 Prometheus 바이너리와 Grafana Ubuntu 저장소를 검증해 설치하고 두 UI를 loopback에 제한한 채 retention·최소 권한·TLS proxy·백업·복구 기준까지 구성합니다.

중급Ubuntu Server 24.04 LTS · systemd
Prometheus 설치Grafana 설치모니터링 서버
8단계 레시피 시작
컨테이너75

K3s 단일 서버·확장 준비 구성

K3s 요구 자원·포트·CIDR을 확인하고 원격 설치 script를 파일로 검토한 뒤 고정 버전, 0600 kubeconfig·token file, embedded etcd snapshot과 안전한 복구 기준으로 구성합니다.

고급Ubuntu Server 24.04 LTS · x86_64/arm64 · systemd
K3s 설치K3s single nodelightweight Kubernetes
8단계 레시피 시작
CI·자동화55

GitHub Actions Self-hosted Runner 안전 구성

승인된 Linux runner를 전용 계정·runner group·명시적 label로 등록하고 서비스 운영, 업데이트, 제거와 무데이터 롤백까지 안전하게 구성합니다.

중급Ubuntu Server 24.04 LTS · systemd · amd64/arm64
GitHub Actions runnerself-hosted runner 설치actions runner 등록
8단계 레시피 시작
애플리케이션70

Loki·Grafana Alloy 로그 수집 구성

소규모 내부·PoC 단일 노드 Loki에 TSDB·filesystem 보존을 구성하고 Grafana Alloy로 journal·파일 로그를 최소 권한 수집해 Grafana Explore까지 검증합니다.

고급Ubuntu Server 24.04 LTS · systemd
Loki 설치Grafana Alloy 로그Promtail 대체
8단계 레시피 시작

도구 빠른 검색

최근 사용한 도구를 다시 열거나, 이름과 기능으로 검색하세요.

검색어와 도구의 입력·결과는 저장하지 않습니다.

↑↓ 이동 · Enter 열기 · Esc 닫기