회사 인프라 구축
KH정보교육원
2026.07.21 16:18
CURRICULUM 과정소개
| 과정명 | [강남] (정보시스템구축)정보시스템 구축·운영기반 정보보안전문가 양성과정(4) |
|---|---|
| 담당강사 / 발표일시 | 문성기 / 2026.03.05 |
| 프로젝트명 | 회사 인프라 구축 |
ROLL 역할분담
| 김OO | NIS + NFS 서버 구축, 계정 정책 설계 및 전체 프로젝트 총괄 |
|---|---|
| 구OO | DNS 서버 구축 |
| 서OO | WEB + PAM 서버 구축 |
| 허OO | FTP 서버 구축 |
| 설OO | RSYNC 백업 서버 구축 및 테스트 |
PROJECT 프로젝트소개
- 개요
- 기업 사내망 환경을 가정하여 DNS, Web, FTP, NFS, rsync 백업 서버를 포함한 통합 인프라를 구축하는 것을 목표로 한다. 중앙 계정관리 서버를 중심으로 사용자 계정을 관리하고, 각 서비스 서버에 반영하여 일관된 계정 운영 체계를 유지한다. 또한 NFS를 활용하여 사용자 홈 디렉토리 및 서비스 데이터를 중앙에서 공유하도록 구성함으로써 파일 관리의 효율성과 데이터 일관성을 확보한다. 이를 통해 내부 도메인 기반 서비스 운영, 사용자 권한 분리, 정기 백업 체계를 포함한 안정적인 사내 인프라 환경을 구현하고자 한다.

- 구현기능
- 1.내부 DNS 서비스
• 내부 도메인 존 구성
• 클라이언트/서버가 내부 DNS를 사용하도록 설정하여 IP 입력 없이 도메인 기반 접근
2.Web
• Apache 웹 서비스
• 게시판,공지사항 기능
3.FTP
• vsftpd 기반 파일 업로드/다운로드 기능
• 사용자별 디렉토리 분리 및 접근 범위 제한
• 사용자 권한(읽기/쓰기) 정책 적용(예: 특정 그룹만 업로드 허용)
4.rsync 정기 백업 체계
• 서비스 서버의 중요 디렉토리를 백업 서버로 정기 동기화
• cron을 이용해 자동 백업 스케줄 구성(예: 일 1회)
• 백업 데이터 보관 구조 설계(서비스별 폴더 분리)
5.NFS
• 계정관리 서버에서 홈 디렉토리 또는 데이터 디렉토리 공유
• Web 및 FTP 서버에서 NFS 마운트
• 서비스 간 동일 파일 자원 사용
6.중앙 계정관리
• 계정관리 서버에서 사용자 계정/그룹 기준을 수립하고 계정 운영 절차를 중앙화
• 각 서비스 서버에 계정 정보를 반영하여 서버별 계정 운영을 통일 - 설계의 주안점
- 인프라는 각 서버의 역할을 명확히 구분하여 설계하였다. DNS 서버는 내부 도메인 해석을 담당하고, Web 서버는 웹 서비스 제공, FTP 서버는 파일 전송 기능을 수행하도록 구성하였다. 또한 NFS 서버를 통해 사용자 홈 디렉토리 및 서비스 데이터를 중앙에서 공유하도록 하여 데이터의 일관성을 확보하였다.
파일 관리의 효율성을 높이기 위해 NFS를 활용하여 Web 서버와 FTP 서버가 동일한 파일 자원을 사용하도록 설계하였다. 이를 통해 FTP를 통해 업로드된 파일이 즉시 Web 서비스에 반영될 수 있도록 구성하였으며, 데이터 중복 저장을 방지하였다.
사용자 계정은 중앙에서 관리하되, 각 서비스 서버에 반영하는 방식으로 운영하여 계정 관리의 일관성을 유지하였다. 권한은 직급과 역할에 따라 구분하고, 일반 사용자에게는 최소한의 권한만 부여하며 관리자 계정은 서버 운영에 필요한 권한을 갖도록 분리하였다.
정기적인 rsync 백업 체계를 구축하여 장애 발생 시 데이터 복구가 가능하도록 구성하였다. - 사용기술 및 개발환경
- 가상화 프로그램:vmworkstation 25H2
OS:Rocky Linux v8.10
DNS (192.168.10.101,Rocky Linux),bind
Web (192.168.10.152,Rocky Linux)
FTP (192.168.10.152,Rocky Linux)
rsync (192.168.10.111,Rocky Linux)
NFS (192.168.10.156,Rocky Linux) - 상세내용





- 구축 결과 및 기대효과
- 본 프로젝트를 통해 중소기업 환경에 적합한 통합 서버 인프라를 성공적으로 구축했습니다. 중앙 인증 기반으로 모든 서비스가 연동되며, 파일 공유와 백업 체계가 자동화되어 운영 효율성과 보안성이 크게 향상되었습니다.
◎ 중앙 인증 구조 확립
- NIS 기반 통합 계정 관리 체계 완성
- 모든 서버에서 단일 계정으로 접근 가능
- 사용자 추가/삭제 시 중앙에서 일괄 처리
- 관리 복잡도 감소 및 보안 정책 일관성 확보
◎ 서비스별 인증 연동 성공
- FTP, WEB 서버에서 PAM 통한 NIS 인증 구현
- 서비스 추가 시에도 동일 인증 체계 적용 가능
- 사용자 경험 통일 및 접근 편의성 향상
- 인증 실패 시 중앙 로그 수집 가능
◎ 파일 일관성 확보 - NFS 홈 디렉토리 공유로 파일 동기화
- 어느 서버에서든 동일한 작업 환경 제공
- 데이터 중복 방지 저장 공간 효율화
◎ 자동 백업 환경 구축
- RSYNC 기반 정기 백업 스케줄 구성
- 데이터 손실 위험 최소화
- 재해 복구 시나리오 대비 완료
◎ 확장 가능한 인프라 설계
- 서버 추가 시 기존 구조 재사용 가능
- 모듈화된 설계로 유지보수 용이
- 향후 클라우드 전환 시에도 적용 가능
목록으로
댓글쓰기
0
