LFCS 시험 범위 체크리스트
LFCS 공식 도메인과 competency를 빠짐없이 공부하기 위한 체크리스트
이 문서는 2026-08-13에 확인한 Linux Foundation 공식 LFCS 페이지를 기준으로 한다. 시험 범위는 바뀔 수 있으므로 응시 전에는 공식 페이지를 다시 확인한다.
작성·검증 상태: AI가 표 구조와 설명 초안을 보조했다. 아래 5개 domain·34개 competency의 이름과 비중은 공식 페이지와 대조했다. 학습 순서와 확인 방법은 이 코스의 독립적인 제안이다.
이 체크리스트를 사용하는 법
- 처음에는 각 항목의 공부할 내용과 확인 방법을 읽고 domain 문서로 이동한다.
- 안내형 lab을 수행했으면 1차 완료로 표시한다.
- snapshot을 복원하고 값·경로를 바꾼 task를 local help만 사용해 다시 푼다.
- 무힌트 풀이에서 상태·동작·영속성·부수 효과를 검증했을 때만 최종 완료로 표시한다.
- 마지막에는 34개 준비도 점검에서 같은 항목을 Green·Yellow·Red로 판정한다.
도메인 요약
| 공식 도메인 | 비중 | 핵심 학습 영역 |
|---|---|---|
| Operations Deployment | 25% | 커널, 프로세스, 서비스, 패키지, 복구, 가상화, 컨테이너, SELinux |
| Networking | 25% | 주소, 이름 해석, 시간 동기화, SSH, 방화벽, 라우팅, 링크 구성, 프록시 |
| Storage | 20% | LVM, 파일시스템, 원격 스토리지, swap, automount, 성능 |
| Essential Commands | 20% | Git, 서비스 생성, 모니터링, 제약 조건, 디스크 공간, 인증서 |
| Users and Groups | 10% | 로컬 계정, 환경 프로필, resource limit, ACL, LDAP |
Operations Deployment — 25%
운영·배포 핵심 정리에서 개념을 확인한 뒤 운영·배포 단계별 실전의 영문 문제·답안·검증을 수행한다.
| 공식 competency | 공부할 내용과 확인 방법 |
|---|---|
| 영구·비영구 커널 매개변수 설정 | sysctl로 즉시 변경하고 /etc/sysctl.d/ 설정으로 재부팅 후에도 유지되는지 확인 |
| process와 service 진단·관리·문제 해결 | ps, top, systemctl, journalctl을 연결해 원인과 상태 확인 |
| 명령 실행 job 관리·예약 | 일회성·반복 작업을 구분하고 실행 결과와 로그 확인 |
| package·repository 검색, 설치, 검증, 유지 | 패키지 검색, 저장소 확인, 설치·업데이트·삭제 후 상태 검증 |
| hardware·OS·filesystem 실패 복구 | 부팅 실패, 손상된 파일시스템, 용량 부족을 복구 모드에서 진단 |
| libvirt VM 관리 | virsh로 VM 정의, 시작·중지, 자원과 네트워크 상태 확인 |
| container engine 설정과 container 관리 | 이미지, 컨테이너, 볼륨, 포트, 자동 시작 설정과 로그 확인 |
| SELinux를 이용한 MAC 정책 생성·강제 적용 | 모드, context, boolean, AVC 로그를 확인하고 필요한 정책만 적용 |
libvirt, container, SELinux, 복구 시나리오는 명령 암기만으로 대비하기 어렵다. 일부러 실패 상태를 만들고 진단부터 복구까지 연습한다.
Networking — 25%
네트워킹 핵심 정리에서 계층별 진단 순서를 익힌 뒤 네트워킹 단계별 실전에서 IPv4·IPv6부터 NAT와 proxy까지 연결한다.
| 공식 competency | 공부할 내용과 확인 방법 |
|---|---|
| IPv4·IPv6 networking과 hostname resolution | 주소·prefix·gateway·DNS를 설정하고 ip, getent hosts, 연결 테스트로 검증 |
| time server를 이용한 시간 설정·동기화 | 시간대와 NTP source를 설정하고 동기화 상태 확인 |
| network 모니터링·문제 해결 | 링크, 주소, route, DNS, socket, packet 순서로 장애 구간 좁히기 |
| OpenSSH server·client 설정 | 키 인증, 사용자별 접근, host key, client 설정과 로그 확인 |
| packet filtering, port redirection, NAT | 규칙 적용 전후의 허용·차단과 변환 결과 확인 |
| static routing | 목적지와 next hop을 설정하고 route 선택 및 지속성 검증 |
| bridge·bonding device | 구성원 인터페이스, 링크 상태, 장애 전환과 주소 위치 확인 |
| reverse proxy·load balancer | backend 연결, header 전달, health check, 실패 응답 확인 |
주소 설정과 SSH에만 집중하면 NAT, port redirection, bridge/bond, reverse proxy/load balancer를 빠뜨리기 쉽다.
Storage — 20%
스토리지 핵심 정리에서 장치·LVM·파일시스템·마운트 계층을 구분한 뒤 스토리지 단계별 실전을 폐기 가능한 보조 디스크에서 수행한다.
| 공식 competency | 공부할 내용과 확인 방법 |
|---|---|
| LVM storage 설정·관리 | PV·VG·LV 생성, 확장, 축소 조건과 파일시스템 크기 확인 |
| virtual file system 관리·설정 | mount option과 namespace 안에서 보이는 파일시스템 상태 확인 |
| filesystem 생성·관리·문제 해결 | 생성, label·UUID, mount, /etc/fstab, 검사·복구 절차 연습 |
| remote filesystem·network block device 사용 | NFS 등 원격 파일시스템과 network block device 연결·지속성 확인 |
| swap 설정·관리 | partition 또는 파일 기반 swap을 만들고 활성화·지속성 검증 |
| filesystem automounter 설정 | 요청 시 mount되고 유휴 시 해제되는지 확인 |
| storage performance 모니터링 | 용량, inode, 지연, 처리량, I/O 대기 시간을 구분해 확인 |
FHS는 경로의 목적을 이해하는 보조 이론이다. VFS 관리, remote filesystem, network block device, automounter와 같은 공식 작업 항목을 대신하지 않는다.
Essential Commands — 20%
필수 명령 핵심 정리에서 Git·systemd·성능·인증서를 정리한 뒤 필수 명령 단계별 실전으로 영문 문제 해석부터 실제 동작까지 확인한다.
| 공식 competency | 공부할 내용과 확인 방법 |
|---|---|
| 기본 Git 작업 | 저장소 생성·복제, 변경 확인, commit, branch, merge, 원격 동기화 |
| service 생성·설정·문제 해결 | systemd unit 작성, daemon reload, enable·start, 의존성과 로그 확인 |
| system performance와 service 모니터링·문제 해결 | CPU, memory, load, process, socket, 로그를 함께 분석 |
| application·service별 constraint 판단 | 권한, resource limit, port, path, SELinux와 의존성 점검 |
| disk space 문제 해결 | block 사용량과 inode 부족, 열린 삭제 파일, 큰 디렉터리를 구분 |
| SSL certificate 작업 | key·CSR·certificate 생성, subject·SAN·만료일·chain 검증 |
현재 공식 Essential Commands는 개별 명령 목록이 아니라 수행할 작업을 제시한다. grep, sed, tar 등은 작업 수행에 필요한 기초 도구로 연습하되 공식 competency 문구와 혼동하지 않는다.
Users and Groups — 10%
로컬 계정부터 환경 profile, limits, ACL과 LDAP까지 사용자·그룹·ACL 단계별 실전에서 영문 문제와 접힌 답안으로 한 번에 연습한다. 세부 개념은 사용자 고급 정리에서 보완한다.
| 공식 competency | 공부할 내용과 확인 방법 |
|---|---|
| local user·group account 생성·관리 | 핵심 개념을 읽고 시나리오 실습 수행 |
| 개인·시스템 전체 environment profile 관리 | shell 시작 파일의 적용 범위와 로그인·비로그인 shell 차이 확인 |
| user resource limit 설정 | soft·hard limit을 설정하고 새 세션과 실제 process에서 검증 |
| ACL 설정·관리 | access·default ACL을 설정하고 mode bit·umask와의 관계 확인 |
| LDAP user·group account 사용 설정 | NSS·PAM 연동 후 getent, id, 실제 인증으로 확인 |
SGID는 공식 competency 이름에는 없지만 local user/group와 공유 디렉터리 권한이 함께 작동하는 방식을 이해하는 데 유용하다.
추천 학습 순서
- Essential Commands와 local user·group으로 기본 명령과 권한에 익숙해진다.
- filesystem·LVM·swap을 구성하며 Storage를 연습한다.
- 주소·라우팅·SSH·방화벽을 연결해 Networking 시나리오를 푼다.
- systemd, package, SELinux, container, 복구를 묶어 Operations Deployment를 연습한다.
- 마지막에는 여러 도메인을 섞은 문제를 2시간 제한으로 반복한다.
마지막 반복에는 모의 A → 모의 B → 120분 복합 시나리오 순으로 사용한다. 모두 실제 시험 문제를 재현한 문서가 아니라, 공개 competency를 서로 다른 조건과 시간축에서 수행하는 독립 연습 시나리오다.