
[RHEL/Rocky] FreeIPA 클라이언트 설치 팁 & 안전한 로컬 Yum Repo 구축 방법
서버 운영 환경을 구축하다 보면, 중앙 계정 관리(FreeIPA/IdM) 연동 시 사용자 홈 디렉토리 미생성으로 인한 오류를 겪거나, 인터넷이 제한된 폐쇄망 환경에서 CD-ROM(ISO)을 이용해 로컬 패키지 저장소(Yum Repo)를 구성해야 하는 상황이 자주 발생합니다.
이번 글에서는 FreeIPA 클라이언트 등록 시 홈 디렉토리를 자동 생성하는 방법과 부팅 지연 없이 안전하게 CD-ROM 기반 로컬 Repo를 마운트 및 등록하는 방법을 함께 정리합니다.
(목차)
1. CD-ROM 마운트 및 부팅 장애 방지 (/etc/fstab)
2. RHEL 10 로컬 Yum Repo 설정 (/etc/yum.repos.d/local_cdrom.repo)
3. FreeIPA 클라이언트 설치 시 홈 디렉토리 자동 생성 (--mkhomedir)
1. CD-ROM 마운트 및 부팅 장애 방지 (/etc/fstab)
로컬 Yum/DNF 저장소를 활용하기 위해 CD-ROM을 /cdrom에 마운트해야 합니다. 하지만 단순 마운트 설정만 해두면 CD-ROM 미디어가 없을 때 서버 부팅이 중단되거나 응답이 없는 문제가 발생합니다.
/etc/fstab 안전한 설정 방법 (부팅 오류 방지:nofail)
/etc/fstab 파일을 열고 아래 구문을 추가하여 cdrom이 없어도 부팅이 되도록 합니다.
/dev/cdrom /cdrom iso9660 defaults,noauto,nofail,ro,x-systemd.automount 0 0
주요 옵션 설명
nofail: 미디어가 삽입되어 있지 않아 마운트에 실패하더라도 부팅 프로세스를 중단하지 않고 정상 진행시킵니다.noauto: 시스템 부팅 시점에 즉시 마운트를 시도하지 않도록 하여 부팅 지연/에러를 방지합니다.x-systemd.automount: 부팅 시에는 마운트하지 않지만, 사용자가/cdrom디렉토리에 접근(예:cd /cdrom또는dnf install실행 시)하는 순간 자동으로 마운트를 시도합니다.ro: 읽기 전용(Read-Only) 매체 옵션입니다.
2. RHEL 10 로컬 Yum Repo 설정 (/etc/yum.repos.d/local_cdrom.repo)
/cdrom 마운트가 완료되었다면, RHEL 10 CD-ROM 내부의 BaseOS 및 AppStream 경로를 바라보는 로컬 저장소 파일(.repo)을 생성합니다.
저장소 파일 구성
/etc/yum.repos.d/local_cdrom.repo 파일을 작성합니다.
[RHEL10-BaseOS]
name=Red Hat Enterprise Linux 10 - BaseOS (Local CDROM)
baseurl=file:///cdrom/BaseOS
enabled=1
gpgcheck=0
[RHEL10-AppStream]
name=Red Hat Enterprise Linux 10 - AppStream (Local CDROM)
baseurl=file:///cdrom/AppStream
enabled=1
gpgcheck=0
적용 및 작동 검증
- 저장소 리스트 갱신 확인
sudo dnf clean all sudo dnf repolist
2. **패키지 설치 테스트**
```bash
sudo dnf install -y tree
x-systemd.automount 옵션 덕분에 패키지 설치 명령 실행 시점에 /cdrom이 자동으로 마운트되면서 패키지를 정상적으로 읽어옵니다.
3. FreeIPA 클라이언트 설치 시 홈 디렉토리 자동 생성 (--mkhomedir)
FreeIPA 서버에 클라이언트를 연동할 때, 계정 인증에는 성공했지만 해당 서버에 사용자의 홈 디렉토리(/home/username)가 존재하지 않아 접속 직후 루트(/)로 이동되거나 권한 오류가 나는 경우가 있습니다.
이때 --mkhomedir 옵션을 추가하면 로그인 시점에 홈 디렉토리가 없으면 시스템이 자동으로 생성해 줍니다.
실행 명령어
- 외부 DNS 서버가 준비되어 있는 경우 (자동 감지):
# ipa-client 조회 sudo yum search ipa-client # ipa-client 설치 sudo dnf install ipa-client # ipa-client 구성 sudo ipa-client-install --mkhomedir
* **DNS 설정 없이 명시적으로 서버 정보를 지정하여 연동하는 경우:**
```bash
sudo ipa-client-install \
--server=ipa.example.com \
--domain=example.com \
--realm=EXAMPLE.COM \
--no-dns-lookup \
--mkhomedir
💡 핵심 요약
--mkhomedir 옵션은 내부적으로 pam_mkhomedir 모듈을 활성화하여 FreeIPA 중앙 계정 사용자가 최초 접속할 때 홈 디렉토리를 자동으로 할당/생성하도록 구성합니다.
📌 마무리 정리
ipa-client-install --mkhomedir: 로그인 시 홈 디렉토리를 자동 생성해 사용자 접속 오류를 방지.nofail,noauto,x-systemd.automount: CD-ROM 부재 시 부팅 장애를 막고 필요할 때만 자동 마운트.- Local Repo 구성: 폐쇄망 및 인터넷 미연결 환경에서도 OS 미디어만으로 손쉽게 패키지 관리 가능.
'InfraPlatform' 카테고리의 다른 글
| FreeIPA -정책관리 - 사용자 등록과 권한 정책 등록 - sudo command (0) | 2026.07.29 |
|---|---|
| FreeIPA- 정책 관리 - user_add - 숫자로된 계정 생성 방법 (0) | 2026.07.28 |
| FreeIPA 설치 - 자체 DNS 통합 없이 구성하고 운영하는 방법 (0) | 2026.07.28 |
| FreeIPA와 Windows Active Directory(AD) 간의 Cross-Forest Trust 설정 (3) (1) | 2026.07.24 |
| FreeiPA 서버 접근 HBAC (Host-Based Access Control) 정책 구성 (2) (0) | 2026.07.24 |
| [RHEL/Rocky Linux] FreeIPA로 리눅스 중앙 계정 관리(IdM) 시스템 구축하기 (1) (0) | 2026.07.24 |
| 🚀 Windows WSL + Podman Desktop 로 Ollama + Open WebUI GPU 챗봇 구축하기 (RTX 4070 노트북 (0) | 2026.04.24 |