OS 템플릿 목록 #
다음 OS 템플릿에서 즉시 가상 머신을 배포할 수 있습니다.
당사 템플릿은 서버 용도(최소 구성/GUI 없음)를 기본으로 합니다.
중요: 표준 보안 사양(전체 템플릿 공통) #
당사 템플릿은 초기 상태의 안전성과 운영의 일관성을 유지하기 위해 다음을 표준 사양으로 합니다.
1) OS 내 방화벽(초기 설정) #
-
기본적으로 OS 내 방화벽 기능(예: ufw / firewalld 등)은 비활성화되어 있습니다.
-
초기 상태의 액세스 제어는 주로 네트워크측 방화벽(당사 제어)에서 수행합니다.
-
물론, 필요에 따라 고객측에서 OS 방화벽을 활성화하여 운영하는 것도 가능합니다.
참고: OS 내 방화벽을 활성화할 경우, SSH 등 자신의 관리 액세스를 차단하지 않도록 주의하십시오.
2) 네트워크측 방화벽(표준 정책) #
당사는 부정 이용(Abuse) 대책 및 기반 안정 운영을 위해 네트워크측에서 표준 정책을 적용하고 있습니다.
수신(IN / Inbound) #
-
기본값: 거부(DROP)
-
초기 허용(표준):
-
SSH: TCP/22(IN 허용)
-
ICMP: IN 허용(연결 확인·경로 제어 목적)
-
초기 상태에서는 SSH 및 ICMP 이외의 수신은 차단됩니다.
웹 공개(80/443) 등이 필요한 경우, 제어판의 네트워크 방화벽에서 추가 허용하십시오.
송신(OUT / Outbound) #
-
표준: 허용 목록(화이트리스트) 방식
-
기본적으로 허용되는 송신(표준):
-
DNS: UDP/53, TCP/53
-
NTP: UDP/123
-
HTTP: TCP/80
-
HTTPS: TCP/443
-
QUIC / HTTP3: UDP/443
-
ICMP: OUT 허용(연결 확인·경로 제어 목적)
-
위 이외의 송신 통신은 원칙적으로 차단됩니다.
추가 송신 포트가 필요한 경우 지원 티켓으로 신청하십시오(용도·목적지·기간 등에 따라 심사/조건부 허용이 될 수 있습니다).
참고: 이상 탐지·상위 요청·공격 대책 등의 이유로 ICMP의 종류(Type/Code)나 통신 조건을 제한할 수 있습니다.
3) SSH 인증(키 인증만) #
-
SSH의 비밀번호 인증은 비활성화되어 있습니다.
-
SSH 공개키(키 인증)만 허용합니다.
-
신청 시(또는 배포 시)에 SSH 공개키를 등록해 주시기 바랍니다.
등록이 없는 경우 첫 로그인을 할 수 없습니다.
템플릿 공통 사양 #
-
64bit (x86_64 / amd64)
-
원칙적으로 cloud-init 지원(초기 사용자 / SSH 키 / 네트워크 등의 자동 설정)
-
qemu-guest-agent 지원(IP 표시·종료 등의 안정화)
-
첫 시작 후에는 고객께서 OS 업데이트·미들웨어 도입을 진행하시기 바랍니다
ISO 지참 설치에 대하여 #
여기에 없는 OS도 ISO 지참으로 설치 가능합니다.
단, ISO 설치의 경우 cloud-init 등의 자동 설정이 일부 적용되지 않는 경우가 있습니다.
권장 템플릿(프로덕션용/장기 운영용) #
망설여진다면 우선 다음 중에서 선택하는 것을 추천합니다.
| OS | 권장 버전 | 특징 | 이런 용도에 추천 |
|---|---|---|---|
| Ubuntu Server | 24.04 LTS | LTS(장기 지원) / 범용성이 높음 | Web/AP, Docker, 일반 용도 전반 |
| Ubuntu Server | 22.04 LTS | 호환성 중시(기존 자산용) | 기존 환경에서의 마이그레이션, 요구사항 고정 구성 |
| Debian | 13 (stable) | 안정적·경량·서버용 정석 | Web/AP, DB, 장기 안정 운영 |
| Debian | 12 (oldstable) | 구 안정 버전(호환성 범주) | Debian 12 기반 구성, 마이그레이션/검증 |
| AlmaLinux | 10.X,9.x | RHEL 호환 (기업용 표준) | 기업 내부 시스템, 상용 미들웨어 |
| Rocky Linux | 10.X,9.x | RHEL 호환 (운영 표준화에 강함) | 기업용, 안정적 운영, 표준화 |
CentOS Stream / Fedora (검증~프로덕션: 용도에 따라) #
최신 버전이나 검증 용도에 적합하지만, 운영 정책은 사전에 확인하시기 바랍니다.
| OS | 권장 버전 | 특징 | 주의 사항 |
|---|---|---|---|
| CentOS Stream | 10 | RHEL의 “조금 앞서가는” 중간 버전 (rolling 성향) | 사양 변화가 있어 프로덕션은 Alma/Rocky 권장 |
| Fedora Linux | 43 | 최신 기술 반영이 빠름 | 지원 기간이 짧음. 검증·개발용 |
경량 템플릿 (미니멀) #
작은 구성으로 빠르게 운영하고자 하는 용도입니다.
| OS | 권장 버전 | 특징 | 추천 용도 |
|---|---|---|---|
| Alpine Linux | 3.23.x | 초경량·고속·단순 | 소형 API, 프록시, 특화 VM |
| Alpine Linux | 3.22.x | 이전 안정 계열 | 호환성 중시, 기존 Alpine 환경 마이그레이션 |
템플릿 업데이트 정책 #
-
OS 템플릿은 업스트림 업데이트에 맞춰 최선을 다해 수시로 업데이트합니다.
-
EOL(지원 종료) OS는 원칙적으로 제공하지 않습니다.
-
구 버전이 필요한 경우(마이그레이션·검증 등)는 지원 티켓을 통해 문의해 주시기 바랍니다.
어떤 것을 선택해야 할까요? (고민된다면) #
-
고민된다면: Ubuntu 24.04 LTS
-
안정·경량: Debian 13
-
기업 운영·RHEL 호환: AlmaLinux 9 / Rocky Linux 9
-
RHEL보다 앞선 버전·검증 용도: CentOS Stream 10
-
최신 기능을 시험하고 싶다면: Fedora Linux 43
-
초경량: Alpine Linux 3.23.x