Debian GNU/Linux ๊ธฐ๋ฐ์ ์ ๋ฌธ Linux ๋ฐฐํฌํ์ธ Proxmox Virtual Environment 7.0์ด ์ถ์๋์์ต๋๋ค. ์ด ๋ฐฐํฌํ์ LXC ๋ฐ KVM์ ์ฌ์ฉํ์ฌ ๊ฐ์ ์๋ฒ๋ฅผ ๋ฐฐํฌ ๋ฐ ์ ์ง ๊ด๋ฆฌํ๋ ๊ฒ์ ๋ชฉํ๋ก ํ๋ฉฐ VMware vSphere, Microsoft Hyper์ ๊ฐ์ ์ ํ์ ๋์ฒดํ ์ ์์ต๋๋ค. -V ๋ฐ Citrix ํ์ดํผ๋ฐ์ด์ . ์ค์น ISO ์ด๋ฏธ์ง์ ํฌ๊ธฐ๋ 1GB์ ๋๋ค.
Proxmox VE๋ ์๋ฐฑ ๋๋ ์์ฒ ๊ฐ์ ๊ฐ์ ๋จธ์ ์ ๊ด๋ฆฌํ๋๋ก ์ค๊ณ๋ ํดํค ๋ฐฉ์์ ์น ๊ธฐ๋ฐ ์ฐ์ ์ฉ ๋ฑ๊ธ ๊ฐ์ ์๋ฒ ์์คํ ์ ๋ฐฐํฌํ ์ ์๋ ์๋จ์ ์ ๊ณตํฉ๋๋ค. ๋ฐฐํฌํ์๋ ์์ ์ ์ค๋จํ์ง ์๊ณ ํ ๋ ธ๋์์ ๋ค๋ฅธ ๋ ธ๋๋ก ๊ฐ์ ํ๊ฒฝ์ ๋ง์ด๊ทธ๋ ์ด์ ํ๋ ๊ธฐ๋ฅ์ ํฌํจํ์ฌ ์ฆ์ ์ฌ์ฉ ๊ฐ๋ฅํ ํด๋ฌ์คํฐ๋ง ์ง์ ๋ฐ ๊ฐ์ ํ๊ฒฝ์ ๋ฐฑ์ ์ ๊ตฌ์ฑํ๊ธฐ ์ํ ๋๊ตฌ๊ฐ ๋ด์ฅ๋์ด ์์ต๋๋ค. ์น ์ธํฐํ์ด์ค์ ๊ธฐ๋ฅ ์ค์๋ ๋ณด์ VNC ์ฝ์ ์ง์; ์ญํ ์ ๋ฐ๋ผ ์ฌ์ฉ ๊ฐ๋ฅํ ๋ชจ๋ ๊ฐ์ฒด(VM, ์คํ ๋ฆฌ์ง, ๋ ธ๋ ๋ฑ)์ ๋ํ ์ก์ธ์ค๋ฅผ ์ ์ดํฉ๋๋ค. ๋ค์ํ ์ธ์ฆ ๋ฉ์ปค๋์ฆ(MS ADS, LDAP, Linux PAM, Proxmox VE ์ธ์ฆ)์ ์ง์ํฉ๋๋ค.
์ ๋ฆด๋ฆฌ์ค์์:
- Debian 11(Bullseye) ํจํค์ง ๋ฒ ์ด์ค๋ก์ ์ ํ์ด ์๋ฃ๋์์ต๋๋ค. Linux ์ปค๋์ด ๋ฒ์ 5.11๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. LXC 4.0, QEMU 6.0(๊ฒ์คํธ์ฉ io_uring ๋น๋๊ธฐ I/O ์ธํฐํ์ด์ค ์ง์) ๋ฐ OpenZFS 2.0.4์ ์ ๋ฐ์ดํธ๋ ๋ฒ์ ์ ๋๋ค.
- ๊ธฐ๋ณธ ๋ฆด๋ฆฌ์ค๋ Ceph 16.2์ ๋๋ค(Ceph 15.2 ์ง์์ ์ต์ ์ผ๋ก ์ ์ง๋ฉ๋๋ค). ์ ํด๋ฌ์คํฐ์ ๊ฒฝ์ฐ OSD ์ ๋ฐ์ ๊ฑธ์ณ ๊ทธ๋ฃน์ ๋ ํจ๊ณผ์ ์ผ๋ก ๋ฐฐํฌํ๊ธฐ ์ํด ๋ฐธ๋ฐ์ ๋ชจ๋์ด ๊ธฐ๋ณธ์ ์ผ๋ก ํ์ฑํ๋ฉ๋๋ค.
- ๋ฃจํธ ํํฐ์ ์ ํฌํจํ์ฌ Btrfs ํ์ผ ์์คํ ์ ๋ํ ์ง์์ด ์ถ๊ฐ๋์์ต๋๋ค. ํ์ ํํฐ์ ์ ์ค๋ ์ท ์ฌ์ฉ, ๋ด์ฅ RAID, ์ฒดํฌ์ฌ์ ์ฌ์ฉํ ๋ฐ์ดํฐ ๋ฐ ๋ฉํ๋ฐ์ดํฐ์ ์ ํ์ฑ ๊ฒ์ฆ์ ์ง์ํฉ๋๋ค.
- "๋ฆฌํฌ์งํ ๋ฆฌ" ํจ๋์ด ์น ์ธํฐํ์ด์ค์ ์ถ๊ฐ๋์ด APT ํจํค์ง ๋ฆฌํฌ์งํ ๋ฆฌ๋ฅผ ๋ ์ฝ๊ฒ ๊ด๋ฆฌํ ์ ์๊ฒ ๋์์ต๋๋ค. ์ด์ ๋ํ ์ ๋ณด๋ ์ด์ ํ ๊ณณ์ ์์ง๋ฉ๋๋ค. ์๋ฅผ ๋ค์ด ํ ์คํธ ๋ฆฌํฌ์งํ ๋ฆฌ๋ฅผ ํ์ฑํํ์ฌ ์๋ก์ด Ceph ๋ฆด๋ฆฌ์ค๋ฅผ ์ฌ์ฉํด ๋ณธ ๋ค์ ๋นํ์ฑํํ ์ ์์ต๋๋ค. ์์ ์ ์ธ ํจํค์ง๋ก ๋์๊ฐ๋ ค๋ฉด). ๋ ธํธ ํจ๋์๋ ๋ ธํธ์ ๋งํฌ๋ค์ด ๋งํฌ์ ์ ์ฌ์ฉํ๊ณ HTML ํ์์ผ๋ก ์ธํฐํ์ด์ค์ ํ์ํ๋ ๊ธฐ๋ฅ์ด ์ถ๊ฐ๋์์ต๋๋ค. GUI๋ฅผ ํตํ ๋์คํฌ ์ ๋ฆฌ ๊ธฐ๋ฅ์ด ์ ์๋์์ต๋๋ค. ์ปจํ ์ด๋๋ฅผ ์์ฑํ๊ณ cloud-init๋ฅผ ์ฌ์ฉํ์ฌ ์ด๋ฏธ์ง๋ฅผ ์ค๋นํ ๋ SSH์ฉ ํค๋ก ํ ํฐ(์: YubiKey)์ ์ง์ํฉ๋๋ค.
- OpenID Connect๋ฅผ ์ฌ์ฉํ์ฌ ๋จ์ผ ์ง์ ์ ์ ๊ตฌ์ฑํ๊ธฐ ์ํ SSO(Single Sign-On) ์ง์์ด ์ถ๊ฐ๋์์ต๋๋ค.
- chroot ๋์ switch_root๋ฅผ ์ฌ์ฉํ๋ ์ค์น ํ๋ก๊ทธ๋จ ํ๊ฒฝ์ด ์ฌ์ค๊ณ๋์์ผ๋ฉฐ, ๊ธ๊ผด ํฌ๊ธฐ ์ ํ์ ์ํ HiDPI ํ๋ฉด ์๋ ๊ฐ์ง ๊ธฐ๋ฅ์ด ์ ๊ณต๋๊ณ , ISO ์ด๋ฏธ์ง ๊ฐ์ง ๊ธฐ๋ฅ์ด ๊ฐ์ ๋์์ต๋๋ค. zstd ์๊ณ ๋ฆฌ์ฆ์ initrd ๋ฐ squashfs ์ด๋ฏธ์ง๋ฅผ ์์ถํ๋ ๋ฐ ์ฌ์ฉ๋ฉ๋๋ค.
- IPv4 ๋ฐ IPv6๋ฅผ ํตํด ์ฐ๊ฒฐ๋๋ ํ๊ฒฝ์ ๋ํ ์ง์์ด ํฅ์๋์ด ๋ณ๋์ ACME ํ๋ฌ๊ทธ์ธ(Let's Encrypt ์ธ์ฆ์๋ฅผ ์ป๋ ๋ฐ ์ฌ์ฉ๋จ)์ด ์ถ๊ฐ๋์์ต๋๋ค.
- ์๋ก ์ค์นํ๋ ๊ฒฝ์ฐ ๊ธฐ๋ณธ์ ์ผ๋ก ๋คํธ์ํฌ ์ฐ๊ฒฐ ๊ด๋ฆฌ์ ifupdown2๊ฐ ์ฌ์ฉ๋ฉ๋๋ค.
- NTP ์๋ฒ ๊ตฌํ์์๋ systemd-timesyncd ๋์ chrony๋ฅผ ์ฌ์ฉํฉ๋๋ค.
์ถ์ฒ : opennet.ru