엔지니어 레퍼런스
Linux, Docker, Git, 네트워킹, 보안 설정 등 실무에서 바로 써먹는 기술 가이드 모음.
분야별 탐색
최근 가이드140
Ansible 기초 — 인벤토리·플레이북·모듈로 서버 자동화
에이전트 없는 Ansible로 서버 구성을 코드화합니다. 인벤토리·ad-hoc 명령·플레이북·핸들러·롤까지 멱등한 자동화의 핵심 흐름을 실전 예제로 정리합니다.
Kubernetes RBAC 완전 가이드 — Role·RoleBinding·ServiceAccount 권한 제어
Role·ClusterRole·바인딩·ServiceAccount로 클러스터 권한을 최소화하는 법. kubectl auth can-i 디버깅과 CI 배포용 최소권한 예제까지 정리합니다.
git bisect 완전 가이드 — 버그가 처음 생긴 커밋 이진 탐색으로 찾기
수백 개 커밋 속 회귀 버그의 도입 지점을 이진 탐색으로 특정합니다. 수동 bisect부터 git bisect run 자동화, 종료 코드 규칙, 커스텀 판정 스크립트까지.
PostgreSQL 권한 관리 완전 가이드 — 롤·GRANT·REVOKE·스키마 권한
롤=유저이자 그룹, DB→스키마→테이블 3층 권한, DEFAULT PRIVILEGES로 미래 테이블까지. 읽기전용 계정과 최소권한을 실전 SQL로 설계합니다.
keepalived VRRP 완전 가이드 — 가상 IP 페일오버로 고가용성 구성
VRRP로 가상 IP를 여러 노드가 공유해 마스터 장애 시 무중단 전환합니다. MASTER/BACKUP 설정, vrrp_script 헬스체크, split-brain 방지까지 실전 구성.
AWS Route 53 — DNS·라우팅 정책·헬스체크 완전 가이드
AWS Route 53의 호스팅 영역과 레코드 타입, 그리고 simple·weighted·latency·failover·geolocation 라우팅 정책을 헬스체크와 함께 설명합니다. AWS CLI로 레코드를 관리하고 장애 조치·트래픽 분산을 구성하는 실전 가이드입니다.
현대적 CLI 도구 실전 — ripgrep·fd·fzf·bat로 작업 속도 높이기
ripgrep(rg)·fd·fzf·bat를 grep·find·cat 같은 고전 도구와 비교하며 설치·기본 사용법·셸 통합을 설명합니다. 빠른 검색, 직관적 문법, 퍼지 파인더, 문법 강조 출력으로 터미널 작업 속도를 끌어올리는 실전 가이드입니다.
logrotate 완전 가이드 — 로그 자동 순환과 압축
logrotate로 로그 파일을 자동 순환·압축·보관하는 방법을 설명합니다. /etc/logrotate.conf와 /etc/logrotate.d 구조, rotate·size·compress·postrotate 지시어, copytruncate vs create 방식, cron/systemd 연동, 디버깅까지 다룹니다.
Git LFS 완전 가이드 — 대용량 파일 버전 관리
Git Large File Storage(LFS)의 동작 원리와 설치, git lfs track으로 추적 패턴 지정, .gitattributes 관리, 기존 히스토리 마이그레이션, 부분 체크아웃, 저장소 용량 관리까지 대용량 파일을 Git으로 다루는 방법을 정리합니다.
Jenkins 파이프라인 기초 — Declarative Pipeline으로 CI/CD 구축
Jenkinsfile를 사용한 Declarative Pipeline 문법을 처음부터 설명합니다. agent·stages·steps 구조, 환경 변수, 병렬 빌드, post 블록, 자격 증명 관리, 공유 라이브러리까지 실전 CI/CD 파이프라인을 코드로 정의하는 방법을 다룹니다.
TIME_WAIT 소켓 고갈 진단 — TCP 연결 상태와 커널 튜닝
TCP 상태 머신에서 TIME_WAIT이 존재하는 이유, ss로 진단하는 법, 임시 포트 고갈과의 관계, tcp_tw_reuse vs 제거된 tcp_tw_recycle, SO_REUSEADDR까지 정확하게 정리합니다.
Wireshark 패킷 분석 실전 — 디스플레이 필터와 트래픽 디버깅
Wireshark GUI를 중심으로 캡처/디스플레이 필터 차이, 핵심 디스플레이 필터, Follow TCP Stream, Expert Information, IO 그래프, 그리고 tshark CLI 활용까지 실전 디버깅 흐름을 정리합니다.
HashiCorp Vault 기초 — 시크릿 관리와 동적 자격증명
HashiCorp Vault의 핵심 개념(seal/unseal, 토큰, 정책, 시크릿 엔진)을 정리하고 KV v2 정적 시크릿과 데이터베이스 동적 자격증명, AppRole 인증까지 실습합니다.
BIND9 DNS 서버 구축 — 권한 있는 네임서버 운영 완전 가이드
BIND9로 권한 있는(authoritative) 네임서버를 구축합니다. named.conf 구조, 정·역방향 존 파일, SOA·NS·MX 레코드, 마스터/슬레이브 존 전송, DNSSEC 기초까지 다룹니다.
Caddy 웹서버 — 자동 HTTPS 리버스 프록시 완전 가이드
Caddy의 자동 HTTPS(ACME)와 Caddyfile 문법, 리버스 프록시, 헤더·압축·로깅, API를 통한 무중단 설정까지 실무 운영 패턴을 정리합니다.
Grafana 대시보드 — Prometheus 연동과 알림(Alerting) 설정
Grafana에 Prometheus 데이터소스를 연동하고 패널 대시보드를 구성합니다. provisioning 자동화, 변수(template variable), Grafana 통합 알림 규칙과 Contact point까지 실무 기준으로 다룹니다.
Prometheus + Node Exporter — 서버 메트릭 모니터링 구축
Prometheus와 Node Exporter로 리눅스 서버의 CPU·메모리·디스크·네트워크 메트릭을 수집합니다. scrape_configs, PromQL 쿼리, 레코딩 룰, 보존 정책까지 실무 기준으로 구성합니다.
PostgreSQL VACUUM·autovacuum — 테이블 팽창 진단과 튜닝
PostgreSQL의 MVCC가 만드는 dead tuple과 테이블 bloat를 진단하고, VACUUM/autovacuum 파라미터를 튜닝합니다. pg_stat_user_tables, wraparound 방지, VACUUM FULL 대안까지 다룹니다.
Redis Sentinel — 고가용성과 자동 페일오버 구성
Redis Sentinel로 마스터-레플리카 모니터링, 자동 페일오버, 서비스 디스커버리를 구성합니다. quorum 동작 원리와 클라이언트 연동, 운영 함정까지 실습으로 정리합니다.
MySQL 복제(Replication) — Master-Slave 이중화 완전 가이드
MySQL/MariaDB의 binlog 기반 복제로 Master-Slave(Source-Replica) 이중화를 구성하고, GTID·반동기 복제·지연 진단·페일오버까지 실무에 필요한 전 과정을 다룹니다.
Kubernetes Pod CrashLoopBackOff 진단 — 원인별 완전 해결
CrashLoopBackOff의 정확한 의미와 백오프 동작을 이해하고, 종료 코드·로그·프로브·OOMKilled·설정 누락 등 원인별 진단 절차와 해결법을 체계적으로 정리합니다.
Docker Swarm 클러스터 — 서비스 배포와 스케일링 완전 가이드
Docker Swarm으로 매니저/워커 클러스터를 구성하고, 서비스 배포·스케일링·롤링 업데이트·오버레이 네트워크·시크릿까지 운영 관점에서 실습합니다.
Kubernetes HPA 오토스케일링 — 리소스 기반 Pod 자동 확장
metrics-server 설치부터 CPU/메모리·커스텀 메트릭 기반 HorizontalPodAutoscaler 구성, 스케일링 동작(behavior) 튜닝, 트러블슈팅까지 실전으로 다룹니다.
Kubernetes ConfigMap·Secret — 설정과 민감정보 관리 완전 가이드
ConfigMap과 Secret으로 설정·민감정보를 컨테이너 이미지에서 분리하고, 환경변수/볼륨 주입, 자동 리로드, 암호화 등 실전 패턴을 정리합니다.
Kubernetes Ingress 완전 가이드 — Nginx Ingress Controller로 외부 트래픽 라우팅
Nginx Ingress Controller를 설치하고 호스트/경로 기반 라우팅, TLS 종료, 리라이트, 인증 등 실전 Ingress 구성을 단계별로 익힙니다.
MSSQL 로그 전달(Log Shipping) — 재해 복구 이중화 구성
SQL Server Log Shipping으로 Primary-Secondary DR 구성을 설정하고, 백업·복사·복원 작업 스케줄링과 모니터링 방법을 실습합니다.
MSSQL Always On 가용성 그룹 — SQL Server HA 이중화 구성
SQL Server Always On 가용성 그룹으로 Primary-Secondary 이중화를 구성하고, 자동 페일오버와 읽기 전용 라우팅까지 설정하는 전체 과정을 설명합니다.
Patroni + etcd로 PostgreSQL 자동 페일오버 HA 클러스터 구성
Patroni와 etcd를 이용해 PostgreSQL 3노드 HA 클러스터를 구성하고, Primary 장애 시 자동 Failover와 HAProxy 기반 부하분산까지 설정합니다.
PostgreSQL 스트리밍 복제 — Primary/Replica 이중화 구성
PostgreSQL Streaming Replication으로 Primary-Replica 이중화를 구성하고, WAL 기반 실시간 동기화와 자동 페일오버 원리를 실습으로 익힙니다.
좀비 프로세스 · OOM Killer — 진단과 방지
좀비 프로세스 발생 원인과 부모 프로세스 찾아 해결하는 방법, OOM Killer 동작 확인·방지·우선순위 조정, cgroup으로 메모리 제한하는 방법을 설명합니다.
DNS 해석 오류 진단 — nslookup · dig · systemd-resolved
DNS 조회 실패, 캐시 오염, 잘못된 nameserver 설정 등 DNS 관련 문제를 nslookup·dig·host·systemd-resolved로 진단하고 해결하는 방법을 설명합니다.
I/O 병목 진단 — iostat · iotop · blktrace
iostat으로 디스크 I/O 사용률을 파악하고, iotop으로 I/O 과부하 프로세스를 찾으며, blktrace와 fio로 스토리지 성능을 측정하는 방법을 설명합니다.
슬로우 쿼리 분석 — pg_stat_statements · MySQL slow log
PostgreSQL pg_stat_statements로 느린 쿼리를 찾고, MySQL slow query log와 EXPLAIN ANALYZE로 인덱스 문제를 진단해 쿼리를 최적화하는 방법을 설명합니다.
PgBouncer 연결 풀링 — PostgreSQL 성능 최적화
PgBouncer 설치·설정, 풀링 모드(session/transaction/statement) 선택, 사용자 인증, 모니터링 쿼리로 PostgreSQL 연결 수를 줄이고 성능을 높이는 방법을 설명합니다.
MySQL 기초 — 설치·사용자·권한·기본 쿼리
MySQL 설치, root 보안 설정, 사용자·DB 생성, 권한 부여, 기본 CRUD 쿼리, 설정 파일 튜닝까지 MySQL 운영 기초를 설명합니다.
Azure 기초 — VM · 스토리지 · 네트워크 시작하기
Azure CLI 설치, 리소스 그룹·VM 생성, 스토리지 계정, 가상 네트워크, NSG 설정까지 Azure 핵심 서비스를 실습 중심으로 설명합니다.
AWS CloudWatch — 모니터링·알람·로그 수집 실전
CloudWatch 메트릭 조회, 커스텀 메트릭 발행, 알람 설정, Logs Insights로 로그 쿼리, EC2·Lambda·RDS 대시보드 구성 방법을 설명합니다.
AWS Lambda 기초 — 서버리스 함수 작성과 배포
Lambda 함수 생성, 트리거(API Gateway·S3·EventBridge) 연결, 환경변수·IAM 역할·레이어 설정, CLI로 배포하는 방법까지 서버리스 입문을 설명합니다.
AWS VPC 네트워크 설계 — 서브넷·라우팅·보안그룹
VPC 생성, 퍼블릭·프라이빗 서브넷 설계, 인터넷 게이트웨이, NAT Gateway, 라우팅 테이블, 보안 그룹과 NACL로 AWS 네트워크를 구성하는 방법을 설명합니다.
rsyslog로 로그 중앙화 — 원격 수집과 필터링
rsyslog로 여러 서버의 로그를 중앙 서버에 수집하고, 필터링·파싱·전달 규칙을 설정하며, Elasticsearch·파일로 로그를 라우팅하는 방법을 설명합니다.
AppArmor 기초 — 프로세스 권한 제한 실전 가이드
AppArmor 모드 이해, 기존 프로파일 적용·비활성화, 새 프로파일 생성(aa-genprof), 로그 분석, Nginx·MySQL 프로파일 예시를 설명합니다.
nmap 포트 스캔 — 서버 보안 점검 실전 가이드
nmap으로 열린 포트·서비스·OS를 탐지하고, 서버 보안을 자체 점검하는 방법과 스캔 결과를 해석하는 방법을 설명합니다.
NFS · 파일시스템 마운트 — /etc/fstab 완전 가이드
NFS 서버·클라이언트 설정, /etc/fstab으로 영구 마운트, UUID 기반 디스크 마운트, tmpfs, bind mount 등 리눅스 파일시스템 마운트 방법을 정리합니다.
systemd timer — cron 대체 스케줄러 완전 가이드
systemd timer 유닛으로 정기 작업을 예약하고, 실패 알림·로그·지연 실행을 설정하는 방법과 cron 대비 장단점을 설명합니다.
SSH 포트포워딩 · 터널링 완전 가이드
로컬 포트포워딩으로 DB·Redis에 접속하고, 원격 포트포워딩으로 내부 서버를 외부에 노출하며, 동적 포트포워딩으로 SOCKS 프록시를 구성하는 방법을 설명합니다.
curl · wget 실전 가이드 — API 테스트와 파일 다운로드
curl로 REST API를 테스트하고 헤더·인증·바디를 다루는 방법, wget으로 파일을 다운로드하고 미러링하는 방법, 두 도구의 차이점을 정리합니다.
WireGuard VPN 설치·설정 완전 가이드
WireGuard 서버·클라이언트 설치, 키 생성, 설정 파일 작성, 피어 추가, 라우팅 설정까지 사이트 간 VPN과 원격 접속 구성 방법을 설명합니다.
Git 서브모듈 완전 가이드 — 추가·업데이트·삭제
Git 서브모듈로 외부 레포지토리를 프로젝트에 포함하고, 초기화·업데이트·삭제하는 방법과 흔한 실수 해결법을 설명합니다.
GitLab CI/CD 파이프라인 완전 가이드
.gitlab-ci.yml 문법, 스테이지·잡·아티팩트 설정, Docker 빌드 자동화, 환경별 배포, GitLab Runner 등록까지 GitLab CI/CD 핵심을 설명합니다.
사설 Docker 레지스트리 — Harbor · AWS ECR · GHCR 운영
Harbor 셀프호스팅 레지스트리 구축, AWS ECR, GitHub Container Registry에 이미지를 push/pull하는 방법과 Kubernetes에서 사설 레지스트리를 사용하는 패턴을 설명합니다.
Helm 차트 기초 — Kubernetes 패키지 관리
Helm 설치, 공개 차트 배포, values.yaml로 커스터마이징, 직접 차트 작성, 릴리즈 관리까지 Kubernetes 패키지 관리 필수 기초를 설명합니다.
strace · ltrace 실전 — 시스템 콜과 라이브러리 콜 추적
strace로 프로세스의 시스템 콜을 추적해 파일·네트워크·신호 관련 문제를 진단하고, ltrace로 라이브러리 함수 호출을 분석하는 방법을 설명합니다.
SSH Config 파일 완전 활용 — 다중 서버 접속 관리
~/.ssh/config로 다중 서버 단축키·점프 호스트·키 파일·포트포워딩을 관리하고 ssh-agent로 키를 자동 로드하는 방법을 설명합니다.
jq 실전 가이드 — JSON 파싱·필터링·변환
curl API 응답, 설정 파일, 로그를 jq로 파싱·필터링·변환하는 현업 패턴을 정리합니다. 셸 스크립트에서 JSON을 다루는 표준 방법입니다.
네트워크 패킷 손실 진단 — ping · mtr · tcpdump
ping으로 패킷 손실을 확인하고, mtr로 경로별 손실 지점을 찾으며, tcpdump로 실제 패킷을 캡처해 재전송·오류를 분석하는 방법을 설명합니다.
메모리 누수 진단 — /proc/meminfo · smaps · valgrind
/proc/meminfo와 free로 메모리 현황을 파악하고, smaps·pmap으로 프로세스 메모리를 분석하며, valgrind와 AddressSanitizer로 누수를 찾는 방법을 설명합니다.
CPU 과부하 진단 — top · htop · perf · uptime
top/htop으로 CPU 사용 프로세스를 특정하고, uptime/vmstat으로 부하 추이를 확인하며, perf와 strace로 병목 원인을 찾는 방법을 설명합니다.
SQLite 실전 가이드 — CLI · 스키마 · 백업 · Python 연동
SQLite CLI 사용법, 테이블 설계, 인덱스·트리거, .dump 백업, Python sqlite3 모듈로 CRUD까지 경량 데이터베이스 활용법을 정리합니다.
Elasticsearch 입문 — 설치·인덱스·쿼리·Kibana 연결
Elasticsearch 설치, 인덱스 생성·문서 CRUD, match/term/range 쿼리, 집계, Kibana 연결까지 검색 엔진 기초를 실습 중심으로 설명합니다.
MongoDB 기초 실전 — CRUD · 인덱스 · 집계 파이프라인
MongoDB 설치부터 컬렉션 CRUD, 인덱스 생성, 집계 파이프라인($match/$group/$lookup), mongodump 백업까지 실무 패턴을 정리합니다.
Cloudflare DNS · 프록시 · Page Rules 설정 가이드
Cloudflare에 도메인을 등록하고 DNS를 설정하며, 오렌지 클라우드(프록시) 모드, Page Rules, SSL/TLS 옵션, WAF 기본 설정을 설명합니다.
GCP Compute Engine 기초 — VM 생성·방화벽·SSH·스냅샷
GCP Compute Engine에서 VM 인스턴스를 생성하고, 방화벽 규칙을 설정하며, SSH 접속, 디스크 스냅샷, 머신 이미지를 관리하는 방법을 설명합니다.
AWS RDS 설정 가이드 — 인스턴스·파라미터·백업·스냅샷
RDS 인스턴스 생성, 보안그룹 설정, 파라미터 그룹 튜닝, 자동 백업과 스냅샷 관리, 읽기 전용 복제본 생성까지 실무 설정을 정리합니다.
AWS IAM 역할·정책 실전 — 최소권한 모범사례
IAM 사용자·그룹·역할·정책의 개념 차이, JSON 정책 작성법, 최소권한 원칙 적용, MFA 강제, IAM 모범사례를 정리합니다.
SSH 2단계 인증 — Google Authenticator OTP 설정
Google Authenticator PAM 모듈을 설치해 SSH 로그인에 TOTP 기반 2단계 인증을 추가하는 방법을 단계별로 설명합니다.
파일 권한 완전 가이드 — chmod · chown · ACL
chmod 숫자/기호 표기, chown 소유자 변경, umask 기본값 설정, setfacl/getfacl로 ACL 세밀한 권한 제어까지 실무 권한 관리를 정리합니다.
Fail2Ban 고급 — 커스텀 필터·액션·화이트리스트
커스텀 필터로 애플리케이션 로그를 파싱하고, 액션을 추가하며, 화이트리스트·블랙리스트를 관리하는 Fail2Ban 고급 설정을 설명합니다.
sudo 권한 관리 — sudoers · 최소권한 · 감사 로그
sudoers 파일 문법, 사용자·그룹 sudo 권한 부여, 특정 명령만 허용하는 최소권한 설정, sudo 로그 감사 방법을 설명합니다.
리눅스 압축·해제 완전 가이드 — tar · gzip · zip · 7z · zstd
tar, gzip, bzip2, xz, zip, 7z 각 형식의 압축·해제 명령과 용도별 선택 기준을 정리합니다.
환경변수 완전 가이드 — .bashrc · .zshrc · export · env
환경변수 설정·조회·해제, 영구 적용 방법(.bashrc/.zshrc/.profile), 프로세스에 변수 전달, .env 파일 관리까지 정리합니다.
프로세스 관리 완전 가이드 — ps · kill · nice · htop
ps로 프로세스 조회, kill로 신호 전송, nice/renice로 우선순위 조정, htop 실전 사용법까지 리눅스 프로세스 관리의 핵심을 정리합니다.
Apache 가상호스트 설정 — Virtual Host·모듈 관리
Apache에서 도메인별 가상호스트를 구성하고, 모듈 활성화, 리다이렉트, SSL 연동, 로그 분리까지 실무 설정 방법을 설명합니다.
iptables 실전 — 룰 추가·NAT·포트포워딩
iptables 체인 구조부터 입출력 필터링, NAT 마스커레이딩, 포트포워딩, 룰 영구 저장까지 실무 방화벽 설정을 정리합니다.
HAProxy 로드밸런서 설치 · 헬스체크 · 스티키세션
HAProxy 설치부터 라운드로빈·최소연결 알고리즘, 헬스체크, 스티키세션, SSL 종료까지 실무 설정 방법을 단계별로 설명합니다.
Semantic Versioning + Conventional Commits + 자동 CHANGELOG
semver 규칙, Conventional Commits 형식, standard-version / release-please로 버전 태그와 CHANGELOG를 자동 생성하는 방법을 설명합니다.
Git Hooks 실전 — pre-commit으로 코드 품질 자동화
pre-commit, commit-msg, pre-push 훅을 직접 작성하거나 pre-commit 프레임워크로 린트·포매팅·테스트를 커밋 전에 자동 실행하는 방법을 설명합니다.
kubectl 기초 — Pod·Deployment·Service 실전 명령
kubectl로 Pod·Deployment·Service를 생성·조회·수정·삭제하는 핵심 명령과 실무 패턴을 정리합니다.
Docker 멀티스테이지 빌드 — 이미지 크기 최소화
멀티스테이지 빌드로 빌드 의존성을 제거해 이미지 크기를 대폭 줄이는 방법을 Node.js, Go, Java 예제로 설명합니다.
Docker 볼륨 vs 바인드마운트 — 데이터 영속성 완전 가이드
볼륨과 바인드마운트의 차이점, 백업·복원, 권한 문제 해결까지 Docker 데이터 영속성 패턴을 정리합니다.
Vim 실전 가이드 — 플러그인 없이 현업 활용
모드 전환, 모션, 비주얼 블록, 매크로, 멀티파일 편집까지 플러그인 없이 Vim을 실무에서 바로 쓸 수 있도록 정리합니다.
grep · cut · sort · uniq · wc 파이프라인 실전
grep 정규식, cut 필드 분리, sort 정렬, uniq 중복 제거, wc 카운트를 파이프라인으로 조합하는 현업 패턴을 정리합니다.
Bash 고급 스크립트 — 함수·배열·getopts·trap
함수 정의·리턴값, 배열 조작, getopts로 옵션 파싱, trap으로 신호 처리까지 현업 자동화 스크립트 패턴을 정리합니다.
git push rejected 완전 해결 — non-fast-forward · protected branch · pre-receive hook
Updates were rejected, remote rejected, pre-receive hook declined 등 git push 실패 유형별 원인을 파악하고 안전하게 해결하는 가이드.
Too many open files — ulimit 파일 디스크립터 한계 해결
EMFILE: too many open files, accept4() failed (24: Too many open files) 등 파일 디스크립터 한계 오류를 ulimit, limits.conf, systemd LimitNOFILE로 해결하는 가이드.
SSL 인증서 만료·갱신 실패 해결 — certbot renew 오류 완전 정리
NET::ERR_CERT_DATE_INVALID, certbot renew 실패, 포트 80 차단, Nginx reload 실패 등 Let's Encrypt SSL 인증서 갱신 오류를 단계별로 해결하는 가이드.
Docker 컨테이너 계속 재시작될 때 — Exit code별 원인과 해결
docker ps에서 Restarting 또는 Exited 상태가 반복될 때 로그·exit code·restart policy를 확인해 원인을 진단하고 해결하는 가이드.
MySQL/MariaDB 접속 오류 완전 해결 — ERROR 1045 · Can't connect · socket
ERROR 1045 (28000): Access denied, Can't connect to MySQL server on localhost, socket 파일 없음 등 MySQL·MariaDB 접속 오류 유형별 원인과 해결법.
Address already in use — 포트 충돌 원인 찾고 해결하기
bind: address already in use 오류가 떴을 때 ss·lsof·fuser 명령어로 포트를 점유한 프로세스를 특정하고, 안전하게 해제하거나 포트를 변경하는 방법.
리눅스 디스크 꽉 찼을 때 — No space left on device 10분 해결
No space left on device 오류가 떴을 때 df·du·find 명령어로 주범을 10분 안에 찾고, 로그·Docker·패키지 캐시·대용량 파일을 안전하게 정리하는 가이드.
Nginx 502 Bad Gateway 오류 해결 방법 - 6가지 원인 분석 및 대처법
Nginx 502 Bad Gateway가 뜨는 6가지 원인 (upstream 미실행, 소켓 경로 불일치, PHP-FPM 크래시, 타임아웃, 권한, 메모리)을 로그 기반으로 빠르게 진단하고 해결하는 가이드.
SSH 접속 안 될 때 — Connection refused · Permission denied 원인별 완전 해결
ssh: connect to host port 22: Connection refused, Permission denied (publickey) 등 SSH 접속 오류 유형별 원인을 빠르게 특정하고 해결하는 트러블슈팅 가이드.
신규 Linux 서버 초기 보안 설정 — 처음 10분 체크리스트
새 서버를 받은 첫날, 깊이보다 빠짐없음이 중요합니다. SSH 키·UFW·fail2ban·자동 업데이트까지 8단계를 30분 안에 끝내는 초급 체크리스트 — 각 항목의 심화 설정은 별도 가이드에서 다룹니다.
Linux 커널 파라미터 튜닝 — sysctl · 네트워크 스택 · 메모리 최적화
sysctl로 TCP 스택·파일 디스크립터·메모리 관리를 제어하고, 프로덕션 워크로드(고트래픽 웹서버, DB, 컨테이너 호스트)별 최적 파라미터를 적용하는 심화 가이드.
Linux 성능 진단 심화 — perf · eBPF · FlameGraph 실전
perf로 CPU 핫스팟을 측정하고, eBPF/bpftrace로 커널 이벤트를 추적하며, FlameGraph로 병목을 시각화하는 — 프로덕션 성능 문제를 뿌리부터 파헤치는 심화 가이드.
GitOps 실전 — ArgoCD로 Kubernetes 배포 완전 자동화
GitOps 원칙에 따라 ArgoCD를 구성하고, ApplicationSet·Sync Wave·Rollout을 활용해 멀티 환경 Kubernetes 배포를 코드로 완전히 자동화하는 심화 가이드.
컨테이너 보안 심화 — 이미지 스캔 · 런타임 보안 · 최소 권한 원칙
Trivy 이미지 취약점 스캔, Seccomp·AppArmor 런타임 격리, 루트리스 컨테이너, Docker Content Trust까지 — 프로덕션 컨테이너 보안의 모든 레이어를 다룹니다.
Nginx 고급 운영 — 로드밸런싱 · 캐싱 · Rate Limiting · 보안 헤더
upstream 로드밸런싱 전략, proxy_cache 콘텐츠 캐싱, limit_req rate limiting, 보안 헤더까지 — 프로덕션 Nginx를 완전히 제어하는 심화 가이드.
PostgreSQL 복제 · WAL · PITR — 프로덕션 HA 구성 완전 가이드
Streaming Replication으로 고가용성 구성, WAL 아카이빙으로 특정 시점 복구(PITR)를 구현하는 PostgreSQL 운영 심화 가이드.
Amazon EKS 실전 — 클러스터 구성, 배포 전략, 운영 패턴
eksctl로 EKS 클러스터를 구성하고, ALB Ingress·HPA·Karpenter를 적용해 프로덕션 수준의 Kubernetes 워크로드를 운영하는 심화 가이드.
Linux 시스템 보안 감사 — Lynis · auditd · SELinux 실전
Lynis 자동 감사, auditd 이벤트 추적, SELinux 정책 적용까지 — 프로덕션 서버의 보안 수준을 측정하고 강화하는 심화 가이드.
MySQL/MariaDB 백업 · 복원 완전 가이드
mysqldump를 활용한 논리 백업과 복원 절차, 자동화 스크립트, 바이너리 로그 기반 시점 복원까지 정리합니다.
Redis 기초 실전 — 캐시, 세션, 메시지 큐 활용
Redis 설치부터 String·Hash·List·Sorted Set 자료구조 활용, 캐시 전략, TTL까지 실무 중심으로 정리합니다.
PostgreSQL 인덱스 최적화 — 느린 쿼리 진단과 인덱스 전략
EXPLAIN ANALYZE로 느린 쿼리를 찾고, 적절한 인덱스 타입을 선택하여 성능을 개선하는 방법을 실무 중심으로 정리합니다.
Terraform 기초 — 인프라를 코드로 관리하기
Terraform 설치부터 AWS EC2 인스턴스 프로비저닝, 상태 관리, 실무 워크플로우까지 초보자 관점으로 정리합니다.
AWS CLI 설치·설정과 핵심 명령어 완전 가이드
AWS CLI v2 설치부터 프로파일 설정, EC2·S3·IAM 자주 쓰는 명령어까지 실무 중심으로 정리합니다.
openssl 실전 — 인증서 생성, 확인, 변환
자체 서명 인증서 생성, CSR 발급, 인증서 정보 확인, PEM/PFX 형식 변환까지 openssl 핵심 명령어를 정리합니다.
fail2ban으로 SSH 무차별 대입 차단 — jail 설정과 모니터링
fail2ban으로 SSH 브루트포스를 자동 탐지·차단합니다. jail.local 핵심 파라미터, recidive 영구 차단, 이메일 알림, Cloudflare·ipset 연동, 운영 명령까지 정리합니다. SSH 기본 하드닝은 별도 가이드 참고.
메모리·스왑 관리 — free, vmstat, 스왑 설정
서버 메모리 상태 파악, OOM 원인 분석, 스왑 파일 생성 및 스왑니스 조정까지 실무 중심으로 정리합니다.
journalctl 완전 활용 — systemd 로그 조회와 분석
journalctl로 시스템 로그를 조회·필터링·분석하는 방법을 실무 시나리오와 함께 정리합니다.
디스크 관리 실전 — lsblk, df, du, fdisk, LVM
디스크 용량 확인부터 파티션 생성, LVM 볼륨 확장까지 서버 디스크 관리의 핵심 명령어를 정리합니다.
DNS 레코드 완전 가이드 — A, CNAME, MX, TXT 설정과 dig 활용
DNS 레코드 타입별 용도와 설정 방법, dig 명령으로 DNS 문제를 직접 진단하는 방법을 정리합니다.
ss · netstat · tcpdump으로 네트워크 상태 진단
포트 리스닝 확인, 연결 상태 조회, 패킷 캡처까지 리눅스 네트워크 진단의 핵심 도구를 실무 중심으로 정리합니다.
GitHub Actions로 Docker 이미지 빌드 및 레지스트리 배포 자동화
GitHub Actions 워크플로우로 Docker 이미지를 빌드하고 GHCR 또는 Docker Hub에 푸시하는 CI/CD 파이프라인을 구성합니다.
git rebase · cherry-pick 실전 가이드
커밋 히스토리 정리, 브랜치 동기화, 특정 커밋만 가져오기까지 rebase와 cherry-pick을 실무 관점에서 정리합니다.
실행 중인 컨테이너 디버깅 — docker exec, logs, inspect
컨테이너가 예상대로 동작하지 않을 때 사용하는 디버깅 명령어와 패턴을 정리합니다.
Docker Compose 실전 — 멀티 컨테이너 앱 구성
docker-compose.yml 작성부터 서비스 의존성, 볼륨, 환경변수, 헬스체크까지 실무 패턴을 정리합니다.
rsync로 안전한 파일 동기화 및 백업
rsync의 핵심 옵션부터 원격 서버 동기화, 증분 백업 자동화까지 실무 중심으로 설명합니다.
tmux 완전 가이드 — 세션·창·패널 관리
원격 서버 작업의 필수 도구 tmux. 세션 유지, 창 분할, 설정 커스터마이징까지 실무 중심으로 정리합니다.
awk · sed 실전 — 로그 파싱과 텍스트 변환
로그 분석, CSV 변환, 설정 파일 패치 등 현업에서 자주 쓰는 awk·sed 패턴을 한 곳에 정리합니다.
find 명령어 실전 완전 가이드
파일 검색부터 조건 필터링, exec 연계 삭제·변환까지 find 명령어를 현업에서 바로 쓸 수 있도록 정리합니다.
PostgreSQL 설치와 기본 설정
Ubuntu에 PostgreSQL을 설치하고, 사용자와 데이터베이스를 생성하며, 원격 접속과 백업까지 설정하는 방법입니다.
AWS S3 버킷 생성과 CLI 활용
S3 버킷을 생성하고, 버킷 정책과 ACL을 설정하며, AWS CLI로 파일을 업로드·다운로드·동기화하는 방법입니다.
AWS EC2 인스턴스 시작하기
EC2 인스턴스를 생성하고, 보안 그룹을 설정하고, SSH 접속 및 기본 서버 설정까지 단계별로 안내합니다.
GPG 키 생성과 파일 암호화 실전
GPG 키 쌍을 생성하고, 파일을 암호화·복호화하며, 대칭키 암호화와 서명까지 실무에 적용하는 방법입니다.
리눅스 시스템 리소스 모니터링
CPU, 메모리, 디스크, 네트워크를 실시간으로 모니터링하고 병목을 찾는 실무 명령어와 도구를 정리했습니다.
리눅스 사용자·그룹 관리
사용자 생성과 삭제, 그룹 관리, sudo 권한 설정, 패스워드 정책까지 서버 사용자 관리 전반을 설명합니다.
UFW 방화벽 설정 완전 가이드
Ubuntu UFW로 포트를 열고 닫고, 특정 IP만 허용하고, 로깅과 상태 확인까지 실무 방화벽 설정을 설명합니다.
Let's Encrypt로 HTTPS 무료 SSL 인증서 발급
Certbot을 사용해 도메인에 무료 SSL 인증서를 발급하고 Nginx에 적용, 자동 갱신을 설정하는 방법입니다.
Nginx 웹서버 기본 설정과 리버스 프록시
Nginx 설치부터 정적 파일 서빙, 리버스 프록시, 로드 밸런싱 설정까지 실무에서 바로 쓸 수 있도록 설명합니다.
GitHub Actions로 CI/CD 파이프라인 구축하기
Push 이벤트에 테스트·빌드·배포를 자동화하는 GitHub Actions 워크플로우를 단계별로 작성합니다.
Git 실수 복구 완전 가이드 — reset, revert, stash
잘못된 커밋, 잘못된 브랜치 작업, 실수로 삭제한 파일까지 — 상황별 Git 되돌리기 방법을 정리했습니다.
Git 브랜치 전략 — GitHub Flow & Git Flow
소규모 팀에 적합한 GitHub Flow와 릴리즈 주기가 명확한 팀을 위한 Git Flow를 비교하고 선택 기준을 설명합니다.
Docker 네트워크 이해와 실전 설정
bridge, host, overlay 네트워크의 차이와 컨테이너 간 통신, 외부 노출 설정 방법을 설명합니다.
Dockerfile 최적화 — 이미지 크기와 빌드 속도 줄이기
레이어 캐시 활용, 멀티스테이지 빌드, 불필요한 파일 제거로 이미지 크기를 절반 이하로 줄이는 기법을 설명합니다.
셸 스크립트 실전 기초
변수, 조건문, 반복문, 함수, 에러 처리까지 실무에서 바로 쓸 수 있는 bash 스크립트 작성법을 설명합니다.
Cron 작업 스케줄러 실전 가이드
반복 작업 자동화를 위한 crontab 문법, 환경 변수 설정, 로그 기록 방법을 설명합니다.
systemd 서비스 관리 완전 가이드
systemctl로 서비스를 시작·중지·활성화하고, 직접 서비스 유닛 파일을 작성하는 방법을 단계별로 설명합니다.
Linux 필수 명령어 100선
실무에서 매일 쓰는 리눅스 명령어를 카테고리별로 정리했습니다. 파일 조작부터 프로세스 관리까지.
SSH 설정·접근 제어 완전 가이드 — sshd_config 하드닝과 키 인증
sshd_config 하드닝, 키 기반 인증 전환, AllowGroups·Match 블록·MFA까지 SSH 접근을 제어하는 방법을 정리합니다. 무차별 대입 자동 차단(fail2ban)은 별도 가이드에서 다룹니다.
Docker 컴포즈로 개발 환경 구축하기
Docker Compose를 사용해 일관된 개발 환경을 구성하는 실전 패턴. 볼륨, 네트워크, 환경변수 관리까지.