InfraPlatform

[RHEL/Rocky] 안전한 로컬 Yum Repo 구축 방법

IT오이시이 2026. 7. 30. 09:06
728x90

 

[RHEL/Rocky] FreeIPA 클라이언트 설치 팁 & 안전한 로컬 Yum Repo 구축 방법

서버 운영 환경을 구축하다 보면, 중앙 계정 관리(FreeIPA/IdM) 연동 시 사용자 홈 디렉토리 미생성으로 인한 오류를 겪거나, 인터넷이 제한된 폐쇄망 환경에서 CD-ROM(ISO)을 이용해 로컬 패키지 저장소(Yum Repo)를 구성해야 하는 상황이 자주 발생합니다.

이번 글에서는 FreeIPA 클라이언트 등록 시 홈 디렉토리를 자동 생성하는 방법부팅 지연 없이 안전하게 CD-ROM 기반 로컬 Repo를 마운트 및 등록하는 방법을 함께 정리합니다.

 

(목차)

1. CD-ROM 마운트 및 부팅 장애 방지 (/etc/fstab)

2. RHEL 10 로컬 Yum Repo 설정 (/etc/yum.repos.d/local_cdrom.repo)

3. FreeIPA 클라이언트 설치 시 홈 디렉토리 자동 생성 (--mkhomedir)

 

 


 


1. CD-ROM 마운트 및 부팅 장애 방지 (/etc/fstab)

로컬 Yum/DNF 저장소를 활용하기 위해 CD-ROM을 /cdrom에 마운트해야 합니다. 하지만 단순 마운트 설정만 해두면 CD-ROM 미디어가 없을 때 서버 부팅이 중단되거나 응답이 없는 문제가 발생합니다.

 

/etc/fstab 안전한 설정 방법 (부팅 오류 방지:nofail)

/etc/fstab 파일을 열고 아래 구문을 추가하여 cdrom이 없어도 부팅이 되도록 합니다.

/dev/cdrom    /cdrom    iso9660    defaults,noauto,nofail,ro,x-systemd.automount    0  0

 

주요 옵션 설명

  • nofail: 미디어가 삽입되어 있지 않아 마운트에 실패하더라도 부팅 프로세스를 중단하지 않고 정상 진행시킵니다.
  • noauto: 시스템 부팅 시점에 즉시 마운트를 시도하지 않도록 하여 부팅 지연/에러를 방지합니다.
  • x-systemd.automount: 부팅 시에는 마운트하지 않지만, 사용자가 /cdrom 디렉토리에 접근(예: cd /cdrom 또는 dnf install 실행 시)하는 순간 자동으로 마운트를 시도합니다.
  • ro: 읽기 전용(Read-Only) 매체 옵션입니다.

 


2. RHEL 10 로컬 Yum Repo 설정 (/etc/yum.repos.d/local_cdrom.repo)

/cdrom 마운트가 완료되었다면, RHEL 10 CD-ROM 내부의 BaseOSAppStream 경로를 바라보는 로컬 저장소 파일(.repo)을 생성합니다.

 

저장소 파일 구성

/etc/yum.repos.d/local_cdrom.repo 파일을 작성합니다.

[RHEL10-BaseOS]
name=Red Hat Enterprise Linux 10 - BaseOS (Local CDROM)
baseurl=file:///cdrom/BaseOS
enabled=1
gpgcheck=0

[RHEL10-AppStream]
name=Red Hat Enterprise Linux 10 - AppStream (Local CDROM)
baseurl=file:///cdrom/AppStream
enabled=1
gpgcheck=0

 

적용 및 작동 검증

  1. 저장소 리스트 갱신 확인
    sudo dnf clean all
    sudo dnf repolist
    

2. **패키지 설치 테스트**
```bash
sudo dnf install -y tree

x-systemd.automount 옵션 덕분에 패키지 설치 명령 실행 시점에 /cdrom이 자동으로 마운트되면서 패키지를 정상적으로 읽어옵니다.

 

 

3. FreeIPA 클라이언트 설치 시 홈 디렉토리 자동 생성 (--mkhomedir)

FreeIPA 서버에 클라이언트를 연동할 때, 계정 인증에는 성공했지만 해당 서버에 사용자의 홈 디렉토리(/home/username)가 존재하지 않아 접속 직후 루트(/)로 이동되거나 권한 오류가 나는 경우가 있습니다.

이때 --mkhomedir 옵션을 추가하면 로그인 시점에 홈 디렉토리가 없으면 시스템이 자동으로 생성해 줍니다.

 

실행 명령어

  • 외부 DNS 서버가 준비되어 있는 경우 (자동 감지):
    # ipa-client 조회
    sudo  yum search  ipa-client
    
    
    # ipa-client 설치
    sudo dnf install ipa-client
    
    
    # ipa-client 구성
    sudo ipa-client-install --mkhomedir
* **DNS 설정 없이 명시적으로 서버 정보를 지정하여 연동하는 경우:**
```bash
sudo ipa-client-install \
  --server=ipa.example.com \
  --domain=example.com \
  --realm=EXAMPLE.COM \
  --no-dns-lookup \
  --mkhomedir

💡 핵심 요약
--mkhomedir 옵션은 내부적으로 pam_mkhomedir 모듈을 활성화하여 FreeIPA 중앙 계정 사용자가 최초 접속할 때 홈 디렉토리를 자동으로 할당/생성하도록 구성합니다.

 

 


📌 마무리 정리

  • ipa-client-install --mkhomedir: 로그인 시 홈 디렉토리를 자동 생성해 사용자 접속 오류를 방지.
  • nofail,noauto,x-systemd.automount: CD-ROM 부재 시 부팅 장애를 막고 필요할 때만 자동 마운트.
  • Local Repo 구성: 폐쇄망 및 인터넷 미연결 환경에서도 OS 미디어만으로 손쉽게 패키지 관리 가능.
728x90
반응형