LFCS 시험 범위 체크리스트

LFCS 공식 도메인과 competency를 빠짐없이 공부하기 위한 체크리스트


이 문서는 2026-08-13에 확인한 Linux Foundation 공식 LFCS 페이지를 기준으로 한다. 시험 범위는 바뀔 수 있으므로 응시 전에는 공식 페이지를 다시 확인한다.

작성·검증 상태: AI가 표 구조와 설명 초안을 보조했다. 아래 5개 domain·34개 competency의 이름과 비중은 공식 페이지와 대조했다. 학습 순서와 확인 방법은 이 코스의 독립적인 제안이다.

이 체크리스트를 사용하는 법

  1. 처음에는 각 항목의 공부할 내용과 확인 방법을 읽고 domain 문서로 이동한다.
  2. 안내형 lab을 수행했으면 1차 완료로 표시한다.
  3. snapshot을 복원하고 값·경로를 바꾼 task를 local help만 사용해 다시 푼다.
  4. 무힌트 풀이에서 상태·동작·영속성·부수 효과를 검증했을 때만 최종 완료로 표시한다.
  5. 마지막에는 34개 준비도 점검에서 같은 항목을 Green·Yellow·Red로 판정한다.

도메인 요약

공식 도메인비중핵심 학습 영역
Operations Deployment25%커널, 프로세스, 서비스, 패키지, 복구, 가상화, 컨테이너, SELinux
Networking25%주소, 이름 해석, 시간 동기화, SSH, 방화벽, 라우팅, 링크 구성, 프록시
Storage20%LVM, 파일시스템, 원격 스토리지, swap, automount, 성능
Essential Commands20%Git, 서비스 생성, 모니터링, 제약 조건, 디스크 공간, 인증서
Users and Groups10%로컬 계정, 환경 프로필, resource limit, ACL, LDAP

Operations Deployment — 25%

운영·배포 핵심 정리에서 개념을 확인한 뒤 운영·배포 단계별 실전의 영문 문제·답안·검증을 수행한다.

공식 competency공부할 내용과 확인 방법
영구·비영구 커널 매개변수 설정sysctl로 즉시 변경하고 /etc/sysctl.d/ 설정으로 재부팅 후에도 유지되는지 확인
process와 service 진단·관리·문제 해결ps, top, systemctl, journalctl을 연결해 원인과 상태 확인
명령 실행 job 관리·예약일회성·반복 작업을 구분하고 실행 결과와 로그 확인
package·repository 검색, 설치, 검증, 유지패키지 검색, 저장소 확인, 설치·업데이트·삭제 후 상태 검증
hardware·OS·filesystem 실패 복구부팅 실패, 손상된 파일시스템, 용량 부족을 복구 모드에서 진단
libvirt VM 관리virsh로 VM 정의, 시작·중지, 자원과 네트워크 상태 확인
container engine 설정과 container 관리이미지, 컨테이너, 볼륨, 포트, 자동 시작 설정과 로그 확인
SELinux를 이용한 MAC 정책 생성·강제 적용모드, context, boolean, AVC 로그를 확인하고 필요한 정책만 적용

libvirt, container, SELinux, 복구 시나리오는 명령 암기만으로 대비하기 어렵다. 일부러 실패 상태를 만들고 진단부터 복구까지 연습한다.

Networking — 25%

네트워킹 핵심 정리에서 계층별 진단 순서를 익힌 뒤 네트워킹 단계별 실전에서 IPv4·IPv6부터 NAT와 proxy까지 연결한다.

공식 competency공부할 내용과 확인 방법
IPv4·IPv6 networking과 hostname resolution주소·prefix·gateway·DNS를 설정하고 ip, getent hosts, 연결 테스트로 검증
time server를 이용한 시간 설정·동기화시간대와 NTP source를 설정하고 동기화 상태 확인
network 모니터링·문제 해결링크, 주소, route, DNS, socket, packet 순서로 장애 구간 좁히기
OpenSSH server·client 설정키 인증, 사용자별 접근, host key, client 설정과 로그 확인
packet filtering, port redirection, NAT규칙 적용 전후의 허용·차단과 변환 결과 확인
static routing목적지와 next hop을 설정하고 route 선택 및 지속성 검증
bridge·bonding device구성원 인터페이스, 링크 상태, 장애 전환과 주소 위치 확인
reverse proxy·load balancerbackend 연결, header 전달, health check, 실패 응답 확인

주소 설정과 SSH에만 집중하면 NAT, port redirection, bridge/bond, reverse proxy/load balancer를 빠뜨리기 쉽다.

Storage — 20%

스토리지 핵심 정리에서 장치·LVM·파일시스템·마운트 계층을 구분한 뒤 스토리지 단계별 실전을 폐기 가능한 보조 디스크에서 수행한다.

공식 competency공부할 내용과 확인 방법
LVM storage 설정·관리PV·VG·LV 생성, 확장, 축소 조건과 파일시스템 크기 확인
virtual file system 관리·설정mount option과 namespace 안에서 보이는 파일시스템 상태 확인
filesystem 생성·관리·문제 해결생성, label·UUID, mount, /etc/fstab, 검사·복구 절차 연습
remote filesystem·network block device 사용NFS 등 원격 파일시스템과 network block device 연결·지속성 확인
swap 설정·관리partition 또는 파일 기반 swap을 만들고 활성화·지속성 검증
filesystem automounter 설정요청 시 mount되고 유휴 시 해제되는지 확인
storage performance 모니터링용량, inode, 지연, 처리량, I/O 대기 시간을 구분해 확인

FHS는 경로의 목적을 이해하는 보조 이론이다. VFS 관리, remote filesystem, network block device, automounter와 같은 공식 작업 항목을 대신하지 않는다.

Essential Commands — 20%

필수 명령 핵심 정리에서 Git·systemd·성능·인증서를 정리한 뒤 필수 명령 단계별 실전으로 영문 문제 해석부터 실제 동작까지 확인한다.

공식 competency공부할 내용과 확인 방법
기본 Git 작업저장소 생성·복제, 변경 확인, commit, branch, merge, 원격 동기화
service 생성·설정·문제 해결systemd unit 작성, daemon reload, enable·start, 의존성과 로그 확인
system performance와 service 모니터링·문제 해결CPU, memory, load, process, socket, 로그를 함께 분석
application·service별 constraint 판단권한, resource limit, port, path, SELinux와 의존성 점검
disk space 문제 해결block 사용량과 inode 부족, 열린 삭제 파일, 큰 디렉터리를 구분
SSL certificate 작업key·CSR·certificate 생성, subject·SAN·만료일·chain 검증

현재 공식 Essential Commands는 개별 명령 목록이 아니라 수행할 작업을 제시한다. grep, sed, tar 등은 작업 수행에 필요한 기초 도구로 연습하되 공식 competency 문구와 혼동하지 않는다.

Users and Groups — 10%

로컬 계정부터 환경 profile, limits, ACL과 LDAP까지 사용자·그룹·ACL 단계별 실전에서 영문 문제와 접힌 답안으로 한 번에 연습한다. 세부 개념은 사용자 고급 정리에서 보완한다.

공식 competency공부할 내용과 확인 방법
local user·group account 생성·관리핵심 개념을 읽고 시나리오 실습 수행
개인·시스템 전체 environment profile 관리shell 시작 파일의 적용 범위와 로그인·비로그인 shell 차이 확인
user resource limit 설정soft·hard limit을 설정하고 새 세션과 실제 process에서 검증
ACL 설정·관리access·default ACL을 설정하고 mode bit·umask와의 관계 확인
LDAP user·group account 사용 설정NSS·PAM 연동 후 getent, id, 실제 인증으로 확인

SGID는 공식 competency 이름에는 없지만 local user/group와 공유 디렉터리 권한이 함께 작동하는 방식을 이해하는 데 유용하다.

추천 학습 순서

  1. Essential Commands와 local user·group으로 기본 명령과 권한에 익숙해진다.
  2. filesystem·LVM·swap을 구성하며 Storage를 연습한다.
  3. 주소·라우팅·SSH·방화벽을 연결해 Networking 시나리오를 푼다.
  4. systemd, package, SELinux, container, 복구를 묶어 Operations Deployment를 연습한다.
  5. 마지막에는 여러 도메인을 섞은 문제를 2시간 제한으로 반복한다.

마지막 반복에는 모의 A → 모의 B → 120분 복합 시나리오 순으로 사용한다. 모두 실제 시험 문제를 재현한 문서가 아니라, 공개 competency를 서로 다른 조건과 시간축에서 수행하는 독립 연습 시나리오다.

참고 자료