LFCS 최종 준비도 점검

공식 34개 competency를 무힌트 수행, 검증, 시간 제한과 두 번의 종합 모의로 판정하는 최종 체크리스트


이 문서는 공식 합격 예측 도구가 아니다. Linux Foundation이 공개한 34개 competency를 실제로 연습했는지 확인하기 위한 보수적인 학습 기준이다. 실제 시험의 task·배점·환경은 다를 수 있다.

작성·검증 상태: AI가 구조화와 초안 작성을 보조했다. 34개 항목은 2026-08-13 공식 범위와 대조했으며 Green·Yellow·Red 기준은 공식 채점표가 아닌 학습용 readiness gate다.

판정 방법

각 competency를 깨끗한 시작 상태에서 두 번 확인한다. 두 번째 시도에는 object 이름·값·영속성 조건 중 최소 두 가지를 바꾼다.

상태기준
Green풀이 없이 local help만 사용해 제한시간 안에 완료하고 필요한 검증을 모두 통과
Yellow최종 상태는 맞지만 hint 사용, 시간 초과 또는 검증 하나 누락
Red핵심 상태 실패, 잘못된 target 변경, 복구 불가 또는 풀이 없이는 시작 불가

다음은 Green으로 세지 않는다.

  • 풀이를 열어 둔 채 command를 복사했다.
  • 설정 파일 내용만 맞고 실제 적용·동작을 확인하지 않았다.
  • 현재 동작만 맞고 문제에서 요구한 영속성을 만들지 않았다.
  • 요구하지 않은 group·route·firewall rule·service를 삭제했다.
  • SELinux disable, chmod 777, ruleset 전체 flush처럼 범위를 넓혀 우회했다.

공통 시작 점검

모의 시작 때 3분 안에 필요한 항목만 확인한다.

hostname
id
cat /etc/os-release
systemctl --failed
ip -brief address
ip route
ss -lntup
lsblk -o NAME,SIZE,TYPE,FSTYPE,MOUNTPOINTS
findmnt

모든 command를 기계적으로 실행하지 말고 제공된 task와 host 안내를 우선한다.

Operations Deployment — 25%

1. kernel parameter: persistent와 non-persistent

독립 task:

  • 지정 key를 runtime에 즉시 적용한다.
  • /etc/sysctl.d/의 지정 파일로 영구화한다.
  • 같은 key의 중복 설정과 적용 순서를 찾는다.

Green 증거:

sysctl KEY
grep -R --fixed-strings 'KEY' /etc/sysctl.conf /etc/sysctl.d 2>/dev/null
sysctl -p /etc/sysctl.d/FILE.conf

2. process와 service 진단·관리

독립 task:

  • 실패한 service의 최초 오류를 status·journal에서 찾는다.
  • unit·drop-in·실행 user·path·port·permission을 좁힌다.
  • service manager로 정상 복구하고 실제 응답을 확인한다.

Green 기준: 원인을 확인하기 전에 반복 restart하거나 kill -9로 우회하지 않는다.

3. job 실행과 예약

독립 task:

  • 일회성·cron·systemd timer 중 요구에 맞는 도구를 선택한다.
  • 절대 path와 실행 user를 지정한다.
  • 등록 상태뿐 아니라 실제 결과·exit status·journal을 확인한다.

Green 기준: 새 환경에서 8분 이내 등록과 실행 증거를 만든다.

4. package와 repository

독립 task:

  • 활성 repository에서 package를 검색한다.
  • 후보와 설치 version, package가 제공한 file을 확인한다.
  • local package file과 repository package의 설치·검증 흐름을 구분한다.

Green 기준: package 설치와 service enable·start를 별도 요구로 처리한다.

5. hardware·OS·filesystem failure 복구

독립 task:

  • 잘못된 보조 filesystem fstab entry를 진단·복구한다.
  • filesystem type과 mount 상태를 확인하고 맞는 검사·복구 도구를 선택한다.
  • emergency/rescue 접근 경로와 log를 설명한다.

Green 기준: OS disk·mounted root에 무분별한 repair를 실행하지 않고 snapshot 복원 없이 정상 상태를 만든다.

6. libvirt VM

독립 task:

  • 제공된 XML 또는 disk로 domain을 정의·시작한다.
  • running·persistent definition·autostart를 구분한다.
  • block·interface 연결과 정상 shutdown을 확인한다.

Green 증거:

virsh list --all
virsh dominfo DOMAIN
virsh domblklist DOMAIN
virsh domiflist DOMAIN

7. container engine과 container

독립 task:

  • image와 container를 구분하고 지정 name·port·volume로 실행한다.
  • log·inspect·port와 실제 application response를 확인한다.
  • bind mount data가 container 교체 뒤에도 남는지 확인한다.

Green 기준: 동일 name·port의 기존 객체를 확인하고, 삭제 전에 persistent data 위치를 식별한다.

8. SELinux MAC 생성·강제 적용

독립 task:

  • mode, process domain, file context, boolean, port label과 AVC를 구분한다.
  • 영구 file-context rule과 restorecon으로 비표준 path를 허용한다.
  • Enforcing을 유지한 채 실제 application 동작을 확인한다.

Green 기준: setenforce 0, chcon 단독, 근거 없는 광범위한 audit2allow를 사용하지 않는다.

Networking — 25%

9. IPv4·IPv6와 hostname resolution

독립 task:

  • 지정 interface에 IPv4·IPv6 address·gateway·DNS를 영구 설정한다.
  • hostname과 NSS·hosts·DNS resolution을 구분한다.
  • 새 connection 적용 후 management path가 유지되는지 확인한다.

Green 증거: link → address → route → DNS → socket → application 순서의 출력.

10. time server 동기화

독립 task:

  • timezone과 NTP source를 요구대로 설정한다.
  • service active와 실제 synchronization 상태를 구분한다.
  • source reachability·offset·stratum을 확인한다.

Green 증거: timedatectl, 사용 중인 daemon의 source·tracking 출력.

11. network monitor·troubleshoot

독립 task:

  • 연결 실패가 link, address, route, resolution, socket, application 중 어디인지 찾는다.
  • ip route get, getent, ss, log와 실제 request를 연결한다.
  • packet capture가 필요하면 좁은 interface·host·port filter를 사용한다.

Green 기준: ping 성공·실패 하나만으로 application 상태를 단정하지 않는다.

12. OpenSSH server·client

독립 task:

  • key pair·authorized key·host key 신뢰를 구분한다.
  • server policy를 최소 변경하고 syntax test 후 reload한다.
  • 기존 복구 session을 유지한 채 새 session에서 positive·negative login을 확인한다.

Green 기준: key file·directory permission과 effective sshd 설정을 함께 검증한다.

13. packet filtering·port redirection·NAT

독립 task:

  • local service allow, local port redirect, 다른 host DNAT·SNAT를 구분한다.
  • runtime과 persistent rule을 요구에 맞게 적용한다.
  • forwarding, filter, translation, return path를 client request로 검증한다.

Green 기준: 기존 ruleset과 management SSH를 보존하고 rule 전체를 flush하지 않는다.

14. static routing

독립 task:

  • destination prefix, next hop, interface와 metric을 판단한다.
  • runtime route와 persistent profile을 구성한다.
  • ip route get과 실제 destination 연결로 선택 경로를 확인한다.

Green 기준: 기존 default route를 불필요하게 교체하지 않는다.

15. bridge와 bonding

독립 task:

  • bridge port와 bond slave를 구성한다.
  • address를 요구된 logical interface에 둔다.
  • bond mode·active slave·failover와 persistent profile을 확인한다.

Green 기준: management NIC와 격리된 실습 NIC를 사용하고 console 복구 경로가 있다.

16. reverse proxy와 load balancer

독립 task:

  • 두 backend를 확인한 뒤 proxy/listener를 구성한다.
  • header 전달, balancing 또는 failover 요구를 반영한다.
  • syntax test 후 reload하고 정상·backend 하나 실패·전체 실패를 확인한다.

Green 기준: proxy process active 상태만 보지 않고 client response와 backend log를 연결한다.

Storage — 20%

17. LVM storage

독립 task:

  • 빈 device로 PV·VG·LV를 구성한다.
  • 기존 LV를 지정 크기만큼 확장하고 filesystem까지 확장한다.
  • free extent와 layer별 size를 확인한다.

Green 기준: OS disk와 사용 중인 PV를 명시적으로 제외하고, -L과 -l, by와 to를 구분한다.

18. virtual file system

독립 task:

  • source, target, filesystem type와 mount option을 식별한다.
  • bind·read-only·remount 등 요구 option을 적용한다.
  • effective mount tree와 propagation·namespace 범위를 설명한다.

Green 증거: findmnt의 source·target·fstype·options 출력과 실제 read/write test.

19. filesystem 생성·관리·문제 해결

독립 task:

  • 지정 type의 filesystem을 만들고 UUID·label을 확인한다.
  • /etc/fstab에 영구 mount를 구성하고 mount -a 전후를 검증한다.
  • ext 계열과 XFS의 grow·check·repair 조건을 구분한다.

Green 기준: filesystem UUID와 LVM LV UUID를 혼동하지 않고 findmnt --verify와 실제 mount를 통과한다.

20. remote filesystem·network block device

독립 task:

  • NFS export를 조회·mount하고 영속성을 구성한다.
  • iSCSI discovery·login·session·새 block device를 연결한다.
  • network storage와 local filesystem layer를 구분한다.

Green 기준: 원격 session을 끊거나 logout하기 전에 해당 device의 mount·사용 여부를 확인한다.

21. swap

독립 task:

  • 지정 LV 또는 file을 swap으로 초기화·활성화한다.
  • UUID 또는 안정적인 path로 영구화한다.
  • 재적용 후 active swap과 총량을 확인한다.

Green 기준: active swap과 filesystem data를 잘못 초기화하지 않는다.

22. filesystem automounter

독립 task:

  • direct·indirect map 중 요구 path에 맞는 구성을 만든다.
  • 접근 전, 접근 후 mount, idle timeout 후 unmount를 관찰한다.
  • service·map syntax·remote availability를 구분해 진단한다.

Green 기준: 일반 persistent mount로 대신하지 않고 on-demand 동작을 증명한다.

23. storage performance

독립 task:

  • block capacity, inode, deleted-open file, latency, throughput, I/O wait를 구분한다.
  • 문제 process·device·mount를 연결한다.
  • 원인 증거를 보존한 뒤 최소 범위로 조치한다.

Green 기준: df 한 출력만 보고 capacity·inode·open file·I/O 병목을 한 원인으로 단정하지 않는다.

Essential Commands — 20%

24. basic Git operations

독립 task:

  • repository init 또는 clone, status·diff 확인, 특정 변경만 stage·commit한다.
  • branch 생성·switch·merge를 수행한다.
  • remote가 주어진 경우 fetch·pull·push의 방향과 상태를 확인한다.

Green 기준: 요구하지 않은 file을 commit하거나 기존 history를 파괴하지 않는다.

25. service 생성·설정·문제 해결

독립 task:

  • custom systemd unit 또는 drop-in을 작성한다.
  • directive section, 실행 user, dependency, restart와 boot activation을 반영한다.
  • verify → daemon-reload → enable/start → journal·실제 동작 순으로 확인한다.

Green 기준: daemon-reload, start, enable이 만드는 서로 다른 상태를 설명한다.

26. system performance와 service monitor·troubleshoot

독립 task:

  • load, CPU, memory, swap, I/O, process state, socket을 구분한다.
  • high-resource process와 관련 service·log를 연결한다.
  • 조치 전후 같은 metric으로 결과를 비교한다.

Green 기준: 단일 순간값만으로 원인을 확정하지 않고 task가 요구한 범위에서 조치한다.

27. application·service-specific constraints

독립 task:

  • 실행 user·group, file·parent permission, resource limit, port conflict, environment, SELinux를 층별로 확인한다.
  • effective configuration과 process가 실제 받은 값을 확인한다.
  • 가장 좁은 원인을 최소 변경으로 해결한다.

Green 기준: Permission denied를 chmod 777 하나로 처리하지 않는다.

28. disk space 문제 해결

독립 task:

  • filesystem별 block·inode 사용량을 확인한다.
  • 큰 tree, deleted-open file, hidden mount, log·journal 사용량을 구분한다.
  • 정확한 process·file을 찾고 data 보존 조건에 맞게 처리한다.

Green 기준: broad recursive delete 전 target과 보존 요구를 확인한다.

29. SSL certificate

독립 task:

  • private key와 CSR 또는 self-signed certificate를 요구 조건으로 생성한다.
  • subject, SAN, issuer, validity, key·certificate 일치를 확인한다.
  • service가 사용하는 path·owner·mode와 reload 결과를 확인한다.

Green 기준: private key를 출력·공개하거나 group/world-readable로 만들지 않는다.

Users and Groups — 10%

30. local user·group account

독립 task:

  • 지정 UID·GID·home·shell로 account를 생성·수정한다.
  • supplementary group을 기존 membership 보존 조건에 맞게 추가한다.
  • password aging·lock 상태를 요구대로 관리하고 getent, id로 확인한다.

Green 기준: 기존 account 삭제·재생성이나 group 목록 전체 교체를 불필요하게 사용하지 않는다.

31. personal·system-wide environment profile

독립 task:

  • login·non-login, interactive·non-interactive shell의 시작 file 범위를 구분한다.
  • 특정 user 또는 모든 user에게 요구된 variable·path를 적용한다.
  • 새 session에서 값을 검증한다.

Green 기준: 현재 shell의 export 결과만 보고 영속성을 판단하지 않는다.

32. user resource limits

독립 task:

  • soft·hard limit과 대상 user·group을 지정 파일에 설정한다.
  • PAM/session 적용 경로를 확인한다.
  • 새 login과 실제 process에서 effective limit을 검증한다.

Green 기준: shell builtin ulimit의 현재 session 변경과 영구 설정을 구분한다.

33. ACL

독립 task:

  • access ACL과 default ACL을 요구된 user·group에 설정한다.
  • ACL mask와 mode bit의 effective permission을 읽는다.
  • 기존 file과 새 file에서 positive·negative test를 수행한다.

Green 기준: SGID, umask, access ACL, default ACL이 각각 무엇을 상속·제한하는지 구분한다.

34. LDAP user·group account 사용

독립 task:

  • URI, base DN, DNS, time, TLS CA와 directory 조회를 먼저 확인한다.
  • NSS·PAM client를 구성하고 configuration permission을 지킨다.
  • getent·id 조회와 실제 authentication·home 생성 여부를 별도 검증한다.

Green 기준: local recovery account와 console을 유지하고 bind credential을 history·world-readable file에 남기지 않는다.

종합 모의 판정

첫 번째 모의

실전 난이도 모의 A를 풀이 없이 수행한다.

  • 제한시간 75분
  • 4분 안에 시작하지 못한 task는 표시 후 이동
  • 종료 전 10분 검산
  • 실패 task는 domain 문서로 돌아가 변형 문제 수행

두 번째 모의

120분 종합 모의 B를 깨끗한 snapshot에서 수행한다.

  • 20개 task를 104분 안에 처리하고 마지막 16분을 검산에 사용
  • task 순서를 섞어도 host·target을 정확히 선택
  • 첫 모의에서 사용한 이름·수치와 다른 조건으로 수행

세 번째 모의

120분 종합 모의 실습을 깨끗한 snapshot에서 수행한다.

  • 문제와 host 전제를 먼저 확인
  • 풀이와 기존 command history를 보지 않음
  • 마지막 15분에 상태·동작·영속성·부수 효과 검산
  • 같은 snapshot에서 답만 고친 결과는 재시험으로 세지 않음

보수적인 준비 완료 기준

다음 조건을 모두 만족하면 이 코스에서는 Ready로 표시한다.

  • 34개 competency 중 Green 30개 이상, Red 0개
  • 나머지 Yellow는 모두 핵심 상태와 안전 조건을 충족
  • systemd, LVM·filesystem·fstab, SSH, route, filtering·NAT, recovery, SELinux에 Red·Yellow 없음
  • local help에서 처음 보는 option 또는 directive를 2분 안에 찾음
  • 모의 A 이후 두 120분 종합 모의에서 자체 점수 80% 이상
  • 두 번째 120분 모의는 다른 이름·주소·크기 조건과 깨끗한 환경에서 수행
  • 각 모의에서 최소 10분의 최종 검산 시간 확보

80%는 공식 합격선이 아니라 연습 환경과 실제 시험의 차이, 시간 압박과 사소한 실수를 고려한 학습용 여유 기준이다.

최종 10분 검산 원칙

task별 요구를 다시 읽고 필요한 항목만 확인한다.

hostname
systemctl --failed
systemctl is-active SERVICE
systemctl is-enabled SERVICE
findmnt --verify
mount -a
swapon --show
ip -brief address
ip route
ss -lntup
getenforce 2>/dev/null || true

mount -a, network profile 재적용, service reload처럼 상태를 바꾸거나 장애를 드러내는 검증은 대상과 영향 범위를 확인하고 실행한다. 모든 task에 같은 command 묶음을 무조건 실행하지 않는다.

참고 자료