홈 › 웹 서버 › 05 / 8

nginx 설치

섹션 7진행 0 / 8

nginx 설치 — RPM 반입 설치·소스 빌드·systemd·SELinux

앞선 네 레슨에서 Tomcat 을 설치하고 다듬었다면, 이 레슨은 Tomcat 앞에 세울 nginx 를 설치합니다. RPM 오프라인 설치와 소스 빌드 두 방식을 비교하고, 폴더 구조·nginx.conf 골격·전용 계정·systemd 유닛·방화벽·SELinux 까지 순서대로 다룹니다.

이 PC 에는 Tomcat·nginx·systemd 가 없어 DRY_RUN=1 로 흐름과 설정 파일만 확인했고, 실제 설치는 RHEL 서버에서 bash 01_nginx_install.sh 로 합니다. 반입 파일 체크섬 계산, nginx.conf 작성, 중괄호 짝 검사는 DRY_RUN 과 무관하게 항상 실제로 실행됩니다. dnf·useradd·systemctl·firewall-cmd·setsebool 명령만 흐름 확인용으로 출력됩니다.

1. 왜 배우는가

Tomcat 은 정적 파일 서비스나 TLS 종료에 약합니다. nginx 를 앞에 두면 정적 파일은 nginx 가 직접 내려주고, TLS 는 nginx 에서 끝내고, 여러 Tomcat 인스턴스로 요청을 나눠줄 수 있습니다. 다음 레슨부터 이어지는 리버스 프록시·HTTPS·로드밸런싱은 모두 nginx 설치가 끝나야 시작됩니다.

폐쇄망에서는 nginx 를 두 가지 방식으로 들여올 수 있습니다. RPM 을 인터넷 PC 에서 받아 반입하는 방식이 가장 간단하고, 최신 버전이나 서드파티 모듈이 필요하면 소스를 직접 빌드합니다. 두 방식은 설정 파일 위치와 운영 방식이 달라 처음부터 구분해 알아둬야 나중에 헷갈리지 않습니다.

설치만으로 끝나지 않습니다. 방화벽 포트를 열고 SELinux 를 허용하지 않으면 nginx 는 떠 있어도 외부 요청이 도달하지 못하거나 백엔드로 프록시하지 못합니다. 이 레슨에서 설치부터 첫 기동 확인까지 전체 흐름을 한 번에 잡습니다.