LFCS 최종 준비도 점검
공식 34개 competency를 무힌트 수행, 검증, 시간 제한과 두 번의 종합 모의로 판정하는 최종 체크리스트
이 문서는 공식 합격 예측 도구가 아니다. Linux Foundation이 공개한 34개 competency를 실제로 연습했는지 확인하기 위한 보수적인 학습 기준이다. 실제 시험의 task·배점·환경은 다를 수 있다.
작성·검증 상태: AI가 구조화와 초안 작성을 보조했다. 34개 항목은 2026-08-13 공식 범위와 대조했으며 Green·Yellow·Red 기준은 공식 채점표가 아닌 학습용 readiness gate다.
판정 방법
각 competency를 깨끗한 시작 상태에서 두 번 확인한다. 두 번째 시도에는 object 이름·값·영속성 조건 중 최소 두 가지를 바꾼다.
| 상태 | 기준 |
|---|---|
| Green | 풀이 없이 local help만 사용해 제한시간 안에 완료하고 필요한 검증을 모두 통과 |
| Yellow | 최종 상태는 맞지만 hint 사용, 시간 초과 또는 검증 하나 누락 |
| Red | 핵심 상태 실패, 잘못된 target 변경, 복구 불가 또는 풀이 없이는 시작 불가 |
다음은 Green으로 세지 않는다.
- 풀이를 열어 둔 채 command를 복사했다.
- 설정 파일 내용만 맞고 실제 적용·동작을 확인하지 않았다.
- 현재 동작만 맞고 문제에서 요구한 영속성을 만들지 않았다.
- 요구하지 않은 group·route·firewall rule·service를 삭제했다.
- SELinux disable,
chmod 777, ruleset 전체 flush처럼 범위를 넓혀 우회했다.
공통 시작 점검
모의 시작 때 3분 안에 필요한 항목만 확인한다.
hostname
id
cat /etc/os-release
systemctl --failed
ip -brief address
ip route
ss -lntup
lsblk -o NAME,SIZE,TYPE,FSTYPE,MOUNTPOINTS
findmnt
모든 command를 기계적으로 실행하지 말고 제공된 task와 host 안내를 우선한다.
Operations Deployment — 25%
1. kernel parameter: persistent와 non-persistent
독립 task:
- 지정 key를 runtime에 즉시 적용한다.
/etc/sysctl.d/의 지정 파일로 영구화한다.- 같은 key의 중복 설정과 적용 순서를 찾는다.
Green 증거:
sysctl KEY
grep -R --fixed-strings 'KEY' /etc/sysctl.conf /etc/sysctl.d 2>/dev/null
sysctl -p /etc/sysctl.d/FILE.conf
2. process와 service 진단·관리
독립 task:
- 실패한 service의 최초 오류를 status·journal에서 찾는다.
- unit·drop-in·실행 user·path·port·permission을 좁힌다.
- service manager로 정상 복구하고 실제 응답을 확인한다.
Green 기준: 원인을 확인하기 전에 반복 restart하거나 kill -9로 우회하지 않는다.
3. job 실행과 예약
독립 task:
- 일회성·cron·systemd timer 중 요구에 맞는 도구를 선택한다.
- 절대 path와 실행 user를 지정한다.
- 등록 상태뿐 아니라 실제 결과·exit status·journal을 확인한다.
Green 기준: 새 환경에서 8분 이내 등록과 실행 증거를 만든다.
4. package와 repository
독립 task:
- 활성 repository에서 package를 검색한다.
- 후보와 설치 version, package가 제공한 file을 확인한다.
- local package file과 repository package의 설치·검증 흐름을 구분한다.
Green 기준: package 설치와 service enable·start를 별도 요구로 처리한다.
5. hardware·OS·filesystem failure 복구
독립 task:
- 잘못된 보조 filesystem
fstabentry를 진단·복구한다. - filesystem type과 mount 상태를 확인하고 맞는 검사·복구 도구를 선택한다.
- emergency/rescue 접근 경로와 log를 설명한다.
Green 기준: OS disk·mounted root에 무분별한 repair를 실행하지 않고 snapshot 복원 없이 정상 상태를 만든다.
6. libvirt VM
독립 task:
- 제공된 XML 또는 disk로 domain을 정의·시작한다.
- running·persistent definition·autostart를 구분한다.
- block·interface 연결과 정상 shutdown을 확인한다.
Green 증거:
virsh list --all
virsh dominfo DOMAIN
virsh domblklist DOMAIN
virsh domiflist DOMAIN
7. container engine과 container
독립 task:
- image와 container를 구분하고 지정 name·port·volume로 실행한다.
- log·inspect·port와 실제 application response를 확인한다.
- bind mount data가 container 교체 뒤에도 남는지 확인한다.
Green 기준: 동일 name·port의 기존 객체를 확인하고, 삭제 전에 persistent data 위치를 식별한다.
8. SELinux MAC 생성·강제 적용
독립 task:
- mode, process domain, file context, boolean, port label과 AVC를 구분한다.
- 영구 file-context rule과
restorecon으로 비표준 path를 허용한다. - Enforcing을 유지한 채 실제 application 동작을 확인한다.
Green 기준: setenforce 0, chcon 단독, 근거 없는 광범위한 audit2allow를 사용하지 않는다.
Networking — 25%
9. IPv4·IPv6와 hostname resolution
독립 task:
- 지정 interface에 IPv4·IPv6 address·gateway·DNS를 영구 설정한다.
- hostname과 NSS·hosts·DNS resolution을 구분한다.
- 새 connection 적용 후 management path가 유지되는지 확인한다.
Green 증거: link → address → route → DNS → socket → application 순서의 출력.
10. time server 동기화
독립 task:
- timezone과 NTP source를 요구대로 설정한다.
- service active와 실제 synchronization 상태를 구분한다.
- source reachability·offset·stratum을 확인한다.
Green 증거: timedatectl, 사용 중인 daemon의 source·tracking 출력.
11. network monitor·troubleshoot
독립 task:
- 연결 실패가 link, address, route, resolution, socket, application 중 어디인지 찾는다.
ip route get,getent,ss, log와 실제 request를 연결한다.- packet capture가 필요하면 좁은 interface·host·port filter를 사용한다.
Green 기준: ping 성공·실패 하나만으로 application 상태를 단정하지 않는다.
12. OpenSSH server·client
독립 task:
- key pair·authorized key·host key 신뢰를 구분한다.
- server policy를 최소 변경하고 syntax test 후 reload한다.
- 기존 복구 session을 유지한 채 새 session에서 positive·negative login을 확인한다.
Green 기준: key file·directory permission과 effective sshd 설정을 함께 검증한다.
13. packet filtering·port redirection·NAT
독립 task:
- local service allow, local port redirect, 다른 host DNAT·SNAT를 구분한다.
- runtime과 persistent rule을 요구에 맞게 적용한다.
- forwarding, filter, translation, return path를 client request로 검증한다.
Green 기준: 기존 ruleset과 management SSH를 보존하고 rule 전체를 flush하지 않는다.
14. static routing
독립 task:
- destination prefix, next hop, interface와 metric을 판단한다.
- runtime route와 persistent profile을 구성한다.
ip route get과 실제 destination 연결로 선택 경로를 확인한다.
Green 기준: 기존 default route를 불필요하게 교체하지 않는다.
15. bridge와 bonding
독립 task:
- bridge port와 bond slave를 구성한다.
- address를 요구된 logical interface에 둔다.
- bond mode·active slave·failover와 persistent profile을 확인한다.
Green 기준: management NIC와 격리된 실습 NIC를 사용하고 console 복구 경로가 있다.
16. reverse proxy와 load balancer
독립 task:
- 두 backend를 확인한 뒤 proxy/listener를 구성한다.
- header 전달, balancing 또는 failover 요구를 반영한다.
- syntax test 후 reload하고 정상·backend 하나 실패·전체 실패를 확인한다.
Green 기준: proxy process active 상태만 보지 않고 client response와 backend log를 연결한다.
Storage — 20%
17. LVM storage
독립 task:
- 빈 device로 PV·VG·LV를 구성한다.
- 기존 LV를 지정 크기만큼 확장하고 filesystem까지 확장한다.
- free extent와 layer별 size를 확인한다.
Green 기준: OS disk와 사용 중인 PV를 명시적으로 제외하고, -L과 -l, by와 to를 구분한다.
18. virtual file system
독립 task:
- source, target, filesystem type와 mount option을 식별한다.
- bind·read-only·remount 등 요구 option을 적용한다.
- effective mount tree와 propagation·namespace 범위를 설명한다.
Green 증거: findmnt의 source·target·fstype·options 출력과 실제 read/write test.
19. filesystem 생성·관리·문제 해결
독립 task:
- 지정 type의 filesystem을 만들고 UUID·label을 확인한다.
/etc/fstab에 영구 mount를 구성하고mount -a전후를 검증한다.- ext 계열과 XFS의 grow·check·repair 조건을 구분한다.
Green 기준: filesystem UUID와 LVM LV UUID를 혼동하지 않고 findmnt --verify와 실제 mount를 통과한다.
20. remote filesystem·network block device
독립 task:
- NFS export를 조회·mount하고 영속성을 구성한다.
- iSCSI discovery·login·session·새 block device를 연결한다.
- network storage와 local filesystem layer를 구분한다.
Green 기준: 원격 session을 끊거나 logout하기 전에 해당 device의 mount·사용 여부를 확인한다.
21. swap
독립 task:
- 지정 LV 또는 file을 swap으로 초기화·활성화한다.
- UUID 또는 안정적인 path로 영구화한다.
- 재적용 후 active swap과 총량을 확인한다.
Green 기준: active swap과 filesystem data를 잘못 초기화하지 않는다.
22. filesystem automounter
독립 task:
- direct·indirect map 중 요구 path에 맞는 구성을 만든다.
- 접근 전, 접근 후 mount, idle timeout 후 unmount를 관찰한다.
- service·map syntax·remote availability를 구분해 진단한다.
Green 기준: 일반 persistent mount로 대신하지 않고 on-demand 동작을 증명한다.
23. storage performance
독립 task:
- block capacity, inode, deleted-open file, latency, throughput, I/O wait를 구분한다.
- 문제 process·device·mount를 연결한다.
- 원인 증거를 보존한 뒤 최소 범위로 조치한다.
Green 기준: df 한 출력만 보고 capacity·inode·open file·I/O 병목을 한 원인으로 단정하지 않는다.
Essential Commands — 20%
24. basic Git operations
독립 task:
- repository init 또는 clone, status·diff 확인, 특정 변경만 stage·commit한다.
- branch 생성·switch·merge를 수행한다.
- remote가 주어진 경우 fetch·pull·push의 방향과 상태를 확인한다.
Green 기준: 요구하지 않은 file을 commit하거나 기존 history를 파괴하지 않는다.
25. service 생성·설정·문제 해결
독립 task:
- custom systemd unit 또는 drop-in을 작성한다.
- directive section, 실행 user, dependency, restart와 boot activation을 반영한다.
- verify → daemon-reload → enable/start → journal·실제 동작 순으로 확인한다.
Green 기준: daemon-reload, start, enable이 만드는 서로 다른 상태를 설명한다.
26. system performance와 service monitor·troubleshoot
독립 task:
- load, CPU, memory, swap, I/O, process state, socket을 구분한다.
- high-resource process와 관련 service·log를 연결한다.
- 조치 전후 같은 metric으로 결과를 비교한다.
Green 기준: 단일 순간값만으로 원인을 확정하지 않고 task가 요구한 범위에서 조치한다.
27. application·service-specific constraints
독립 task:
- 실행 user·group, file·parent permission, resource limit, port conflict, environment, SELinux를 층별로 확인한다.
- effective configuration과 process가 실제 받은 값을 확인한다.
- 가장 좁은 원인을 최소 변경으로 해결한다.
Green 기준: Permission denied를 chmod 777 하나로 처리하지 않는다.
28. disk space 문제 해결
독립 task:
- filesystem별 block·inode 사용량을 확인한다.
- 큰 tree, deleted-open file, hidden mount, log·journal 사용량을 구분한다.
- 정확한 process·file을 찾고 data 보존 조건에 맞게 처리한다.
Green 기준: broad recursive delete 전 target과 보존 요구를 확인한다.
29. SSL certificate
독립 task:
- private key와 CSR 또는 self-signed certificate를 요구 조건으로 생성한다.
- subject, SAN, issuer, validity, key·certificate 일치를 확인한다.
- service가 사용하는 path·owner·mode와 reload 결과를 확인한다.
Green 기준: private key를 출력·공개하거나 group/world-readable로 만들지 않는다.
Users and Groups — 10%
30. local user·group account
독립 task:
- 지정 UID·GID·home·shell로 account를 생성·수정한다.
- supplementary group을 기존 membership 보존 조건에 맞게 추가한다.
- password aging·lock 상태를 요구대로 관리하고
getent,id로 확인한다.
Green 기준: 기존 account 삭제·재생성이나 group 목록 전체 교체를 불필요하게 사용하지 않는다.
31. personal·system-wide environment profile
독립 task:
- login·non-login, interactive·non-interactive shell의 시작 file 범위를 구분한다.
- 특정 user 또는 모든 user에게 요구된 variable·path를 적용한다.
- 새 session에서 값을 검증한다.
Green 기준: 현재 shell의 export 결과만 보고 영속성을 판단하지 않는다.
32. user resource limits
독립 task:
- soft·hard limit과 대상 user·group을 지정 파일에 설정한다.
- PAM/session 적용 경로를 확인한다.
- 새 login과 실제 process에서 effective limit을 검증한다.
Green 기준: shell builtin ulimit의 현재 session 변경과 영구 설정을 구분한다.
33. ACL
독립 task:
- access ACL과 default ACL을 요구된 user·group에 설정한다.
- ACL mask와 mode bit의 effective permission을 읽는다.
- 기존 file과 새 file에서 positive·negative test를 수행한다.
Green 기준: SGID, umask, access ACL, default ACL이 각각 무엇을 상속·제한하는지 구분한다.
34. LDAP user·group account 사용
독립 task:
- URI, base DN, DNS, time, TLS CA와 directory 조회를 먼저 확인한다.
- NSS·PAM client를 구성하고 configuration permission을 지킨다.
getent·id조회와 실제 authentication·home 생성 여부를 별도 검증한다.
Green 기준: local recovery account와 console을 유지하고 bind credential을 history·world-readable file에 남기지 않는다.
종합 모의 판정
첫 번째 모의
실전 난이도 모의 A를 풀이 없이 수행한다.
- 제한시간 75분
- 4분 안에 시작하지 못한 task는 표시 후 이동
- 종료 전 10분 검산
- 실패 task는 domain 문서로 돌아가 변형 문제 수행
두 번째 모의
120분 종합 모의 B를 깨끗한 snapshot에서 수행한다.
- 20개 task를 104분 안에 처리하고 마지막 16분을 검산에 사용
- task 순서를 섞어도 host·target을 정확히 선택
- 첫 모의에서 사용한 이름·수치와 다른 조건으로 수행
세 번째 모의
120분 종합 모의 실습을 깨끗한 snapshot에서 수행한다.
- 문제와 host 전제를 먼저 확인
- 풀이와 기존 command history를 보지 않음
- 마지막 15분에 상태·동작·영속성·부수 효과 검산
- 같은 snapshot에서 답만 고친 결과는 재시험으로 세지 않음
보수적인 준비 완료 기준
다음 조건을 모두 만족하면 이 코스에서는 Ready로 표시한다.
- 34개 competency 중 Green 30개 이상, Red 0개
- 나머지 Yellow는 모두 핵심 상태와 안전 조건을 충족
- systemd, LVM·filesystem·fstab, SSH, route, filtering·NAT, recovery, SELinux에 Red·Yellow 없음
- local help에서 처음 보는 option 또는 directive를 2분 안에 찾음
- 모의 A 이후 두 120분 종합 모의에서 자체 점수 80% 이상
- 두 번째 120분 모의는 다른 이름·주소·크기 조건과 깨끗한 환경에서 수행
- 각 모의에서 최소 10분의 최종 검산 시간 확보
80%는 공식 합격선이 아니라 연습 환경과 실제 시험의 차이, 시간 압박과 사소한 실수를 고려한 학습용 여유 기준이다.
최종 10분 검산 원칙
task별 요구를 다시 읽고 필요한 항목만 확인한다.
hostname
systemctl --failed
systemctl is-active SERVICE
systemctl is-enabled SERVICE
findmnt --verify
mount -a
swapon --show
ip -brief address
ip route
ss -lntup
getenforce 2>/dev/null || true
mount -a, network profile 재적용, service reload처럼 상태를 바꾸거나 장애를 드러내는 검증은 대상과 영향 범위를 확인하고 실행한다. 모든 task에 같은 command 묶음을 무조건 실행하지 않는다.