Rocky Linux 설치와 서버 구축, ISO 다운로드부터 초기 보안 설정까지 실무 완벽 가이드
지난 글에서는 Linux의 역사와 특징, 그리고 시스템 엔지니어가 왜 Linux를 반드시 배워야 하는지 알아보았습니다. 이번 글에서는 실제 서버를 구축하기 위한 첫 번째 단계인 Rocky Linux 설치 과정을 자세히 살펴보겠습니다.
Rocky Linux는 현재 기업 환경에서 가장 많이 사용되는 엔터프라이즈 Linux 배포판 중 하나입니다. Red Hat Enterprise Linux(RHEL)와 1:1 호환성을 제공하며, 무료로 사용할 수 있다는 장점 덕분에 기업, 공공기관, 클라우드 환경에서 널리 활용되고 있습니다.
실무에서 시스템 엔지니어는 운영체제를 설치하는 것에서 끝나지 않습니다. 서버의 용도에 맞는 파티션 구성, 네트워크 설정, 최소 설치(Minimal Install), 초기 계정 생성, 보안 설정까지 함께 고려해야 안정적인 운영 환경을 구축할 수 있습니다.
이번 글에서는 Rocky Linux ISO 다운로드부터 설치 과정, 디스크 파티션 구성, 네트워크 설정, 초기 보안 설정까지 실무 기준으로 단계별로 알아보겠습니다.
Rocky Linux는 CentOS Linux 종료 이후 대안으로 등장한 엔터프라이즈 Linux 배포판입니다.
주요 특징은 다음과 같습니다.
현재 데이터센터, 웹 서버, 데이터베이스 서버, 가상화 서버, 클라우드 서버 등 다양한 환경에서 활용되고 있습니다.
설치를 시작하기 전에 다음 사항을 준비합니다.
최소 사양
실습 권장 사양
실무 서버 권장
Rocky Linux 설치를 위해 먼저 공식 사이트에서 ISO 이미지를 다운로드합니다.
다운로드 가능한 주요 ISO 종류는 다음과 같습니다.
필수 패키지만 포함되어 있으며 서버 구축에 가장 적합합니다.
장점
실무에서는 대부분 Minimal ISO를 선택합니다.
GUI 환경과 다양한 패키지가 포함되어 있습니다.
교육용이나 테스트 환경에서는 편리하지만 운영 서버에서는 일반적으로 사용하지 않습니다.
설치 과정에서 필요한 패키지를 인터넷을 통해 다운로드합니다.
안정적인 네트워크 환경이 필요합니다.
다운로드한 ISO 파일을 USB에 기록해야 합니다.
Windows에서는 다음과 같은 프로그램을 많이 사용합니다.
Linux에서는 dd 명령으로 생성할 수 있습니다.
sudo dd if=Rocky.iso of=/dev/sdX bs=4M status=progress
sync
/dev/sdX는 USB 장치 이름으로 반드시 확인 후 실행해야 합니다. 잘못 지정하면 다른 디스크의 데이터가 삭제될 수 있습니다.
USB를 연결한 뒤 서버를 부팅하여 BIOS 또는 UEFI 설정 화면으로 진입합니다.
다음 항목을 확인합니다.
설정을 저장한 후 USB로 부팅합니다.
부팅이 완료되면 설치 메뉴가 나타납니다.
다음 순서로 진행합니다.
“Installation Destination” 메뉴에서 설치할 디스크를 선택합니다.
일반적으로 다음 두 가지 방식이 있습니다.
자동으로 파티션을 생성합니다.
초보자나 테스트 환경에서는 편리하지만, 운영 서버에서는 원하는 구조를 구성하기 어렵습니다.
실무에서는 대부분 직접 파티션을 구성합니다.
예시
|
마운트 지점 |
권장 용량 |
설명 |
|---|---|---|
|
/boot |
1GB |
커널 및 부트 로더 저장 |
|
/boot/efi |
600MB |
UEFI 부팅용 |
|
swap |
메모리의 1~2배 |
메모리 부족 시 사용 |
|
/ |
30~50GB |
운영체제 |
|
/var |
30GB 이상 |
로그와 데이터 |
|
/home |
사용자 데이터 |
필요에 따라 |
|
/data |
나머지 전체 |
서비스 데이터 |
웹 서버나 데이터베이스 서버에서는 /var와 /data를 분리하는 것이 유지보수와 장애 대응에 유리합니다.
Rocky Linux에서는 주로 다음 파일 시스템을 사용합니다.
실무에서는 대부분 XFS를 기본으로 사용합니다.
XFS의 장점
서버는 설치 단계에서 네트워크를 함께 설정하는 것이 좋습니다.
설정 항목은 다음과 같습니다.
예시
Hostname
server01
IP
192.168.0.100
Gateway
192.168.0.1
DNS
8.8.8.8
실무에서는 DHCP보다 고정 IP를 사용하는 경우가 많습니다.
Software Selection 메뉴에서는 Minimal Install을 선택합니다.
Minimal Install은 GUI 없이 CLI(Command Line Interface) 환경만 설치합니다.
장점은 다음과 같습니다.
운영 서버에서는 GUI를 설치하지 않는 것이 일반적입니다.
설치 과정에서 관리자 계정과 일반 사용자를 설정합니다.
실무에서는 Root 계정을 직접 사용하는 경우를 최소화하고 일반 사용자에게 sudo 권한을 부여하여 관리하는 것이 권장됩니다.
예시
useradd admin
passwd admin
sudo 권한 추가
usermod -aG wheel admin
이후에는 일반 계정으로 로그인하여 필요한 작업만 관리자 권한으로 수행합니다.
설치가 끝나면 서버를 재부팅합니다.
로그인 후 가장 먼저 다음 정보를 확인합니다.
hostnamectl
cat /etc/os-release
uname -r
ip addr
운영체제 버전, 커널 버전, 호스트 이름, 네트워크 정보를 확인하여 설치가 정상적으로 완료되었는지 점검합니다.
설치 직후에는 최신 보안 패치를 적용하는 것이 중요합니다.
sudo dnf update -y
필요 시 시스템을 재부팅합니다.
sudo reboot
원격 서버 관리를 위해 SSH 서비스를 확인합니다.
sudo systemctl enable sshd
sudo systemctl start sshd
상태 확인
systemctl status sshd
부팅 시 자동으로 실행되도록 설정하는 것이 일반적입니다.
Rocky Linux는 기본적으로 firewalld를 사용합니다.
상태 확인
sudo systemctl status firewalld
SSH 허용
sudo firewall-cmd --permanent --add-service=ssh
적용
sudo firewall-cmd --reload
운영 환경에서는 필요한 서비스만 허용하는 것이 보안에 유리합니다.
SELinux는 Linux의 대표적인 보안 기능입니다.
현재 상태 확인
getenforce
결과
Enforcing
실무에서는 특별한 이유가 없다면 SELinux를 비활성화하지 않고 정책에 맞게 운영하는 것이 권장됩니다.
설치가 완료되었다면 다음 사항을 점검합니다.
대표적인 확인 명령어는 다음과 같습니다.
df -h
free -h
lscpu
hostnamectl
timedatectl
이러한 기본 점검은 서버 구축 직후 반드시 수행해야 하는 절차입니다.
운영 서버는 GUI보다 CLI 환경을 사용하는 것이 자원 사용량과 보안 측면에서 유리합니다. 또한 Root 계정으로 직접 작업하기보다는 일반 사용자 계정을 생성하고 sudo를 통해 필요한 작업만 수행하는 습관을 들이는 것이 좋습니다.
디스크는 서비스 특성에 맞게 파티션을 분리하고, 정기적인 업데이트와 백업 정책을 마련해야 합니다. 설치 직후 SSH와 방화벽, SELinux를 점검하면 초기 보안 수준을 크게 높일 수 있으며, 서버의 시간 동기화와 호스트 이름 설정도 운영 환경에서 중요한 요소입니다.
Rocky Linux 설치는 단순히 운영체제를 디스크에 설치하는 작업이 아니라, 앞으로 운영할 서버의 기반을 만드는 과정입니다. 설치 단계에서 적절한 파티션을 구성하고, 네트워크를 설정하며, Minimal Install을 선택해 불필요한 패키지를 제거하면 보다 안정적이고 효율적인 서버를 구축할 수 있습니다.
또한 설치가 완료된 이후에는 최신 보안 패치를 적용하고, SSH와 방화벽을 설정하며, SELinux 상태를 확인하는 등 초기 보안 설정을 반드시 수행해야 합니다. 이러한 기본 작업은 이후 Apache, Nginx, PostgreSQL, Docker와 같은 서버 소프트웨어를 설치하고 운영하기 위한 필수 준비 과정입니다.