시스템 복구 및 초기화

이 실습 프로젝트에서 주니어 SRE 역할을 맡아 방치된 서버 환경을 안정화합니다. 일련의 실제 시나리오 기반 과제를 통해 파일 시스템 정리, 프로세스 완화, 보안 강화 및 환경 표준화를 연습하게 됩니다.

DevOps EngineerLinuxDevOps

💡 이 튜토리얼은 영어로 번역되었습니다. 원본을 보려면 영어로 전환

소개

시스템 복구는 올바른 파일을 지우고, 올바른 프로세스를 중지하고, 적절한 권한을 제한하고, 구성을 지속시키는 작고 정확한 개입에서 시작되는 경우가 많습니다. 이 챌린지형 프로젝트는 명령을 단계별로 안내하지 않고 네 가지 독립적인 Linux 복구 상황에서 이러한 판단을 시험합니다.

준비된 파일 시스템을 정리하고, 의도적인 CPU 과부하를 조사하고, 민감한 디렉터리를 강화하고, 개발자의 Zsh 환경을 표준화합니다. 각 단계에서 최종 시스템 상태를 검사하므로 명령을 신중히 선택하고 효과를 검증해야 합니다.

학습 내용

  • 파일 크기로 /tmp를 검색하고 확인된 대용량 임시 파일 삭제하기
  • 아카이브 디렉터리를 만들고 관련 없는 다운로드는 보존한 채 .log 파일만 이동하기
  • 시스템 부하를 조사하고 PID로 CPU 사용률이 가장 높은 프로세스를 찾아 종료한 뒤 사라졌는지 확인하기
  • Linux 그룹을 만들고 보호 디렉터리의 그룹 소유자로 지정하기
  • 모드 770을 적용해 소유자와 그룹만 허용하고 기타 사용자의 접근을 모두 제거하기
  • .zshrc에 PROJECT_ENV=production과 deploy 별칭을 지속 설정하고 다시 로드해 확인하기

추천 대상

현실적인 결과 중심 과제로 기초 관리 역량을 시험하려는 Linux 및 DevOps 학습자에게 적합합니다.

선수 지식: Linux 탐색, 파일 검색과 이동, 프로세스 점검, 권한과 소유권, 셸 시작 파일에 익숙해야 하며, 초보자 튜토리얼이 아닌 평가형 프로젝트입니다.

학습 환경: Zsh, 표준 GNU/Linux 유틸리티, 준비된 파일과 프로세스가 있는 브라우저 기반 Linux 호스트이며 그룹과 /srv/config 변경을 위한 상승 권한이 제공됩니다. 클라우드 계정은 필요하지 않습니다.

자주 묻는 질문

프로젝트가 단계별로 안내되나요?

아니요. 각 챌린지는 목표 상태, 요구 사항, 예시, 선택적 힌트를 제공하지만 Linux 명령은 직접 선택하고 실행합니다.

실제 개인 데이터를 삭제하거나 변경하나요?

아니요. /tmp/garbage_data.tmp, 샘플 다운로드, 의도적으로 실행된 stress_test_proc, /srv/config 같은 준비된 대상만 다룹니다. 그래도 파괴적 명령 전에 정확한 경로를 확인해야 합니다.

어떤 보안 강화를 수행하나요?

devops 그룹을 만들고 /srv/config의 그룹 소유자로 지정한 뒤 권한을 rwxrwx---(770)로 설정합니다. ACL, sudo 정책, SELinux, Secret 암호화는 구성하지 않습니다.

개발자 설정은 어떻게 지속되나요?

~/.zshrc에 정확한 export PROJECT_ENV=production 항목과 /home/labex/deploy_script.sh를 가리키는 deploy 별칭을 추가한 뒤 현재 셸에서 파일을 다시 로드합니다.

강사

labby
Labby
Labby is the LabEx teacher.