IMG-LOGO
공지사항 :

Rocky Linux 설치와 서버 구축, ISO 다운로드부터 초기 보안 설정

lmkfox - 2026-08-04 07:17:41 3 Views 0 Comment

Rocky Linux 설치와 서버 구축, ISO 다운로드부터 초기 보안 설정까지 실무 완벽 가이드

지난 글에서는 Linux의 역사와 특징, 그리고 시스템 엔지니어가 왜 Linux를 반드시 배워야 하는지 알아보았습니다. 이번 글에서는 실제 서버를 구축하기 위한 첫 번째 단계인 Rocky Linux 설치 과정을 자세히 살펴보겠습니다.

Rocky Linux는 현재 기업 환경에서 가장 많이 사용되는 엔터프라이즈 Linux 배포판 중 하나입니다. Red Hat Enterprise Linux(RHEL)와 1:1 호환성을 제공하며, 무료로 사용할 수 있다는 장점 덕분에 기업, 공공기관, 클라우드 환경에서 널리 활용되고 있습니다.

실무에서 시스템 엔지니어는 운영체제를 설치하는 것에서 끝나지 않습니다. 서버의 용도에 맞는 파티션 구성, 네트워크 설정, 최소 설치(Minimal Install), 초기 계정 생성, 보안 설정까지 함께 고려해야 안정적인 운영 환경을 구축할 수 있습니다.

이번 글에서는 Rocky Linux ISO 다운로드부터 설치 과정, 디스크 파티션 구성, 네트워크 설정, 초기 보안 설정까지 실무 기준으로 단계별로 알아보겠습니다.


Rocky Linux란?

Rocky Linux는 CentOS Linux 종료 이후 대안으로 등장한 엔터프라이즈 Linux 배포판입니다.

주요 특징은 다음과 같습니다.

  • RHEL과 높은 호환성
  • 장기 지원(LTS)
  • 높은 안정성
  • 무료 사용
  • 기업 환경에 최적화
  • 활발한 커뮤니티 지원

현재 데이터센터, 웹 서버, 데이터베이스 서버, 가상화 서버, 클라우드 서버 등 다양한 환경에서 활용되고 있습니다.


설치 전 준비 사항

설치를 시작하기 전에 다음 사항을 준비합니다.

하드웨어 권장 사양

최소 사양

  • CPU : 2 Core
  • 메모리 : 2GB
  • 저장공간 : 20GB

실습 권장 사양

  • CPU : 4 Core 이상
  • 메모리 : 8GB 이상
  • SSD : 100GB 이상

실무 서버 권장

  • CPU : 8 Core 이상
  • 메모리 : 16~64GB
  • NVMe SSD
  • RAID 구성
  • 이중 전원 공급장치(Redundant PSU)

Rocky Linux ISO 다운로드

Rocky Linux 설치를 위해 먼저 공식 사이트에서 ISO 이미지를 다운로드합니다.

다운로드 가능한 주요 ISO 종류는 다음과 같습니다.

  • Minimal ISO
  • DVD ISO
  • Boot ISO

Minimal ISO

필수 패키지만 포함되어 있으며 서버 구축에 가장 적합합니다.

장점

  • 설치 속도가 빠름
  • 불필요한 패키지 제거
  • 보안 위험 감소
  • 시스템 자원 절약

실무에서는 대부분 Minimal ISO를 선택합니다.


DVD ISO

GUI 환경과 다양한 패키지가 포함되어 있습니다.

교육용이나 테스트 환경에서는 편리하지만 운영 서버에서는 일반적으로 사용하지 않습니다.


Boot ISO

설치 과정에서 필요한 패키지를 인터넷을 통해 다운로드합니다.

안정적인 네트워크 환경이 필요합니다.


부팅 USB 만들기

다운로드한 ISO 파일을 USB에 기록해야 합니다.

Windows에서는 다음과 같은 프로그램을 많이 사용합니다.

  • Rufus
  • balenaEtcher

Linux에서는 dd 명령으로 생성할 수 있습니다.

sudo dd if=Rocky.iso of=/dev/sdX bs=4M status=progress
sync

/dev/sdX는 USB 장치 이름으로 반드시 확인 후 실행해야 합니다. 잘못 지정하면 다른 디스크의 데이터가 삭제될 수 있습니다.


BIOS와 UEFI 설정

USB를 연결한 뒤 서버를 부팅하여 BIOS 또는 UEFI 설정 화면으로 진입합니다.

다음 항목을 확인합니다.

  • Boot Mode : UEFI
  • Boot Priority : USB
  • Secure Boot : 필요 시 비활성화
  • SATA Mode : AHCI

설정을 저장한 후 USB로 부팅합니다.


Rocky Linux 설치 시작

부팅이 완료되면 설치 메뉴가 나타납니다.

다음 순서로 진행합니다.

  • Install Rocky Linux 선택
  • 언어 설정
  • 키보드 설정
  • 시간대(Time Zone)
  • 네트워크 설정
  • 디스크 설정
  • 사용자 생성
  • 설치 시작

설치 대상 디스크 선택

“Installation Destination” 메뉴에서 설치할 디스크를 선택합니다.

일반적으로 다음 두 가지 방식이 있습니다.

Automatic Partitioning

자동으로 파티션을 생성합니다.

초보자나 테스트 환경에서는 편리하지만, 운영 서버에서는 원하는 구조를 구성하기 어렵습니다.

Custom Partitioning

실무에서는 대부분 직접 파티션을 구성합니다.


실무 권장 파티션 구성

예시

마운트 지점

권장 용량

설명

/boot

1GB

커널 및 부트 로더 저장

/boot/efi

600MB

UEFI 부팅용

swap

메모리의 1~2배

메모리 부족 시 사용

/

30~50GB

운영체제

/var

30GB 이상

로그와 데이터

/home

사용자 데이터

필요에 따라

/data

나머지 전체

서비스 데이터

웹 서버나 데이터베이스 서버에서는 /var/data를 분리하는 것이 유지보수와 장애 대응에 유리합니다.


파일 시스템 선택

Rocky Linux에서는 주로 다음 파일 시스템을 사용합니다.

  • XFS
  • EXT4

실무에서는 대부분 XFS를 기본으로 사용합니다.

XFS의 장점

  • 대용량 파일 처리
  • 높은 성능
  • 뛰어난 안정성
  • 빠른 복구

네트워크 설정

서버는 설치 단계에서 네트워크를 함께 설정하는 것이 좋습니다.

설정 항목은 다음과 같습니다.

  • Hostname
  • IPv4 주소
  • Subnet Mask
  • Gateway
  • DNS

예시

Hostname
server01

IP
192.168.0.100

Gateway
192.168.0.1

DNS
8.8.8.8

실무에서는 DHCP보다 고정 IP를 사용하는 경우가 많습니다.


Minimal Install 선택

Software Selection 메뉴에서는 Minimal Install을 선택합니다.

Minimal Install은 GUI 없이 CLI(Command Line Interface) 환경만 설치합니다.

장점은 다음과 같습니다.

  • 메모리 사용량 감소
  • 디스크 사용량 감소
  • 보안 취약점 감소
  • 성능 향상
  • 서버 운영에 적합

운영 서버에서는 GUI를 설치하지 않는 것이 일반적입니다.


Root 계정과 사용자 생성

설치 과정에서 관리자 계정과 일반 사용자를 설정합니다.

실무에서는 Root 계정을 직접 사용하는 경우를 최소화하고 일반 사용자에게 sudo 권한을 부여하여 관리하는 것이 권장됩니다.

예시

useradd admin
passwd admin

sudo 권한 추가

usermod -aG wheel admin

이후에는 일반 계정으로 로그인하여 필요한 작업만 관리자 권한으로 수행합니다.


설치 완료 후 첫 로그인

설치가 끝나면 서버를 재부팅합니다.

로그인 후 가장 먼저 다음 정보를 확인합니다.

hostnamectl
cat /etc/os-release
uname -r
ip addr

운영체제 버전, 커널 버전, 호스트 이름, 네트워크 정보를 확인하여 설치가 정상적으로 완료되었는지 점검합니다.


패키지 업데이트

설치 직후에는 최신 보안 패치를 적용하는 것이 중요합니다.

sudo dnf update -y

필요 시 시스템을 재부팅합니다.

sudo reboot

SSH 설치 및 활성화

원격 서버 관리를 위해 SSH 서비스를 확인합니다.

sudo systemctl enable sshd
sudo systemctl start sshd

상태 확인

systemctl status sshd

부팅 시 자동으로 실행되도록 설정하는 것이 일반적입니다.


방화벽 설정

Rocky Linux는 기본적으로 firewalld를 사용합니다.

상태 확인

sudo systemctl status firewalld

SSH 허용

sudo firewall-cmd --permanent --add-service=ssh

적용

sudo firewall-cmd --reload

운영 환경에서는 필요한 서비스만 허용하는 것이 보안에 유리합니다.


SELinux 확인

SELinux는 Linux의 대표적인 보안 기능입니다.

현재 상태 확인

getenforce

결과

Enforcing

실무에서는 특별한 이유가 없다면 SELinux를 비활성화하지 않고 정책에 맞게 운영하는 것이 권장됩니다.


서버 구축 후 확인해야 할 체크리스트

설치가 완료되었다면 다음 사항을 점검합니다.

  • 운영체제 최신 업데이트 완료
  • 호스트 이름 설정
  • 시간대 및 시간 동기화 설정
  • 네트워크 정상 동작 확인
  • SSH 접속 확인
  • 방화벽 정책 확인
  • SELinux 상태 확인
  • 디스크 용량 확인
  • 메모리 확인
  • CPU 정보 확인

대표적인 확인 명령어는 다음과 같습니다.

df -h
free -h
lscpu
hostnamectl
timedatectl

이러한 기본 점검은 서버 구축 직후 반드시 수행해야 하는 절차입니다.


실무에서 알아두면 좋은 팁

운영 서버는 GUI보다 CLI 환경을 사용하는 것이 자원 사용량과 보안 측면에서 유리합니다. 또한 Root 계정으로 직접 작업하기보다는 일반 사용자 계정을 생성하고 sudo를 통해 필요한 작업만 수행하는 습관을 들이는 것이 좋습니다.

디스크는 서비스 특성에 맞게 파티션을 분리하고, 정기적인 업데이트와 백업 정책을 마련해야 합니다. 설치 직후 SSH와 방화벽, SELinux를 점검하면 초기 보안 수준을 크게 높일 수 있으며, 서버의 시간 동기화와 호스트 이름 설정도 운영 환경에서 중요한 요소입니다.


마무리

Rocky Linux 설치는 단순히 운영체제를 디스크에 설치하는 작업이 아니라, 앞으로 운영할 서버의 기반을 만드는 과정입니다. 설치 단계에서 적절한 파티션을 구성하고, 네트워크를 설정하며, Minimal Install을 선택해 불필요한 패키지를 제거하면 보다 안정적이고 효율적인 서버를 구축할 수 있습니다.

또한 설치가 완료된 이후에는 최신 보안 패치를 적용하고, SSH와 방화벽을 설정하며, SELinux 상태를 확인하는 등 초기 보안 설정을 반드시 수행해야 합니다. 이러한 기본 작업은 이후 Apache, Nginx, PostgreSQL, Docker와 같은 서버 소프트웨어를 설치하고 운영하기 위한 필수 준비 과정입니다.


댓글