중소기업 자체 클라우드 구축 – 01. Proxmox 단일 노드 설치

2026.07.05

·

guniq 인사이트 썸네일 — 중소기업 자체 클라우드 구축 – 01. Proxmox 단일 노드 설치

지난 글(00. Proxmox란? 누구에게 어울리나)에서 Proxmox가 무엇이고 3노드 클러스터가 누구에게 어울리는지를 정리했습니다. 이번 글부터 본격적인 구축에 들어갑니다. 3노드 클러스터도 결국 노드 한 대를 제대로 세우는 데서 시작하므로, 이번 편에서는 단일 노드에 Proxmox VE 8.4를 설치하고 초기 설정을 끝내는 것, 그리고 백업을 담당할 PBS(Proxmox Backup Server)를 별도 서버에 설치하는 것까지 다룹니다.


이번 글의 목표

이 편이 끝나면 다음 상태가 됩니다.

  • 노드 한 대에 Proxmox VE 8.4가 설치되고, 웹 UI로 접속 가능
  • 무료(No-Subscription) 저장소로 전환되어 업데이트가 정상 동작
  • 호스트명·시간 동기화·DNS 등 기본 설정 완료
  • 별도 서버에 PBS 설치 완료 (연동은 뒤 편에서)

나머지 두 노드(pve12, pve13)도 이 글과 똑같은 과정을 반복하면 됩니다. 클러스터 구성은 03번 글에서 다루므로, 지금은 “동일한 노드 한 대를 만드는 법”에 집중합니다.


1. 설치 전 준비

하드웨어 구성 정리

이 시리즈의 노드는 OS 디스크와 데이터 디스크를 물리적으로 분리합니다.

용도디스크구성
OS (Proxmox 자체)SAS 300GB × 2ZFS RAID1 (미러)
데이터 (VM 저장용)SAS 2TB × 6설치 시엔 건드리지 않음 → 나중에 Ceph OSD로

OS 디스크를 미러(RAID1)로 두는 이유는, OS 디스크 하나가 죽어도 노드가 멈추지 않게 하기 위해서입니다. 데이터 디스크 6개는 설치 단계에서 손대지 않고 비워둡니다. 이 디스크들은 04번 글에서 Ceph 분산 스토리지의 OSD로 묶입니다.

설치 매체 만들기

Proxmox 공식 사이트에서 Proxmox VE 8.4 ISO를 받아 USB로 굽습니다. balenaEtcher나 Rufus(Windows), 또는 dd 명령으로 USB를 만들 수 있습니다. 서버에 IPMI/iLO가 있다면 ISO를 가상 미디어로 마운트해 설치하는 게 가장 편합니다.


2. Proxmox VE 설치

설치 과정 자체는 직관적입니다. USB(또는 가상 미디어)로 부팅한 뒤 그래픽 인스톨러를 따라가면 됩니다. 중요한 선택지만 짚습니다.

Target Harddisk — OS 디스크 미러 설정. 설치 화면에서 Options를 눌러 파일시스템을 zfs (RAID1)로 선택하고, OS용 300GB 디스크 2개를 지정합니다. 이때 데이터용 2TB 디스크 6개가 섞여 선택되지 않도록 디스크를 정확히 골라야 합니다. 잘못 선택하면 데이터 디스크가 OS 설치에 포함되어 버립니다.

Location and Timezone. 국가(Korea), 시간대(Asia/Seoul), 키보드 레이아웃을 설정합니다.

Administrator Password & Email. root 비밀번호와 알림 받을 이메일을 입력합니다. 이메일은 나중에 백업 실패·디스크 오류 알림을 받는 데 쓰이므로 실제 주소를 넣는 게 좋습니다.

Management Network. 관리용 네트워크 인터페이스, 호스트명(FQDN), IP/게이트웨이/DNS를 설정합니다. 호스트명은 pve11처럼 노드를 구분할 수 있게 정합니다(FQDN 형태로 입력). IP는 관리망 대역의 고정 IP를 줍니다.

네트워크는 일단 관리망 IP 하나만 정확히 잡으면 됩니다. 서비스망·Ceph망·Corosync망 같은 다중 네트워크 분리는 02번 글(네트워크 망분리 설계)에서 본격적으로 다룹니다. 지금은 “웹 UI에 접속할 수 있는 관리 IP 하나”가 목표입니다.

설치가 끝나면 재부팅하고, 안내된 주소(https://노드IP:8006)로 접속합니다. 자체 서명 인증서라 브라우저 경고가 뜨는데, 그대로 진행하면 됩니다. root와 설치 시 정한 비밀번호로 로그인하면 Proxmox 웹 UI가 나타납니다.


3. 초기 설정 — 저장소 전환과 업데이트

설치 직후 가장 먼저 할 일은 저장소 전환입니다. Proxmox는 기본적으로 유료 구독자용 엔터프라이즈 저장소가 활성화되어 있어서, 구독 없이 apt update를 돌리면 401 Unauthorized 오류가 납니다. 무료인 No-Subscription 저장소로 바꿔야 합니다.

No-Subscription 저장소는 기능 제한이 없습니다. 엔터프라이즈 저장소와의 차이는 “안정화 검증을 한 단계 더 거치느냐”일 뿐이고, 홈랩·중소 규모 운영에서는 No-Subscription으로 충분합니다.

노드에 SSH 또는 콘솔로 root 로그인한 뒤 다음을 실행합니다.

# 1) 엔터프라이즈 저장소 비활성화 (PVE)
sed -i 's|^deb|#deb|' /etc/apt/sources.list.d/pve-enterprise.list

# 2) 엔터프라이즈 Ceph 저장소가 있다면 비활성화 (없으면 무시됨)
sed -i 's|^deb|#deb|' /etc/apt/sources.list.d/ceph.list 2>/dev/null

# 3) PVE No-Subscription 저장소 추가
echo "deb http://download.proxmox.com/debian/pve bookworm pve-no-subscription" 
  > /etc/apt/sources.list.d/pve-no-subscription.list

# 4) 업데이트 및 업그레이드
apt update
apt full-upgrade -y

# 5) 커널 업데이트가 있었다면 재부팅
reboot

Ceph 전용 저장소(ceph-squid 등)는 04번 글에서 Ceph를 설치할 때 추가합니다. 지금 단계에서는 PVE 저장소만 정리하면 됩니다.

흔한 함정: DNS와 게이트웨이

apt update가 한없이 느리거나 멈춘 것처럼 보이면, 십중팔구 DNS 조회 실패게이트웨이 문제입니다. 실제 구축 때도 여기서 한 번 막혔습니다.

증상은 이렇게 나타납니다. download.proxmox.com은 되는데 security.debian.orgftp.kr.debian.org에서 Temporary failure resolving...이 뜨거나, 특정 도메인에서 타임아웃으로 몇 분씩 대기하는 경우입니다.

원인은 보통 둘 중 하나입니다.

  • DNS 서버가 닿지 않는 IP로 설정됨 — 예전 네트워크 정책 때 잡아둔 DNS IP가 지금은 도달 불가한 경우. 이땐 pve11 → System → DNS에서 DNS 서버를 현재 게이트웨이(예: 사내 라우터/방화벽 IP)와 8.8.8.8 같은 공용 DNS로 바꿔줍니다. /etc/resolv.conf를 직접 편집하면 안 됩니다 — Proxmox가 GUI 설정 기준으로 이 파일을 자동 생성하므로, 직접 고쳐도 재부팅 시 덮어쓰입니다. 반드시 GUI(System → DNS)에서 바꾸세요.
  • 기본 게이트웨이가 외부로 못 나가는 인터페이스에 잡힘 — 기본 경로(default route)가 linkdown 상태이거나 외부로 라우팅 안 되는 망에 걸려 있는 경우. ip route로 확인하고, 외부로 나갈 수 있는 관리망 인터페이스로 게이트웨이를 옮깁니다.

확인용 명령은 다음과 같습니다.

cat /etc/resolv.conf          # 현재 DNS 확인
ip route                       # 기본 게이트웨이 확인
ping -c 2 8.8.8.8              # 외부 인터넷 도달 확인
nslookup download.proxmox.com  # DNS 정상 동작 확인

ping 8.8.8.8이 되는데 nslookup이 안 되면 DNS 문제, 둘 다 안 되면 게이트웨이/라우팅 문제로 좁혀집니다.


4. 기본 시스템 설정

저장소가 정리되고 업데이트가 끝났으면, 운영에 필요한 기본기를 마저 잡습니다.

호스트명과 hosts 파일. hostnamectl로 호스트명이 의도대로(pve11) 잡혔는지 확인합니다. 그리고 /etc/hosts에 앞으로 묶을 클러스터 노드 3대(pve11/12/13)의 IP와 호스트명을 미리 다 등록해두면, 03번 클러스터 구성 때 이름으로 서로를 찾기 쉬워집니다.

시간 동기화(중요). 클러스터와 Ceph는 노드 간 시계가 조금만 어긋나도 곧바로 문제를 일으킵니다. chrony를 설치하고, 모든 노드가 같은 NTP 소스를 보도록 맞춥니다.

apt install -y chrony
# /etc/chrony/chrony.conf 에서 NTP 서버를 사내 NTP(또는 공용 NTP)로 통일
systemctl restart chrony
chronyc sources    # 동기화 상태 확인

시간 동기화는 “지금은 노드 한 대뿐인데 왜?”라고 넘기기 쉽지만, 클러스터를 묶는 순간 가장 흔한 장애 원인이 됩니다. 단일 노드 단계에서 미리 잡아두는 게 좋습니다.

구독 알림 팝업(선택). 로그인할 때마다 뜨는 “No valid subscription” 팝업은 동작에 아무 영향이 없습니다. 거슬리면 나중에 제거할 수 있지만, 필수는 아닙니다.

보안 기본(권장). 운영을 염두에 둔다면 root 직접 사용을 줄이고 별도 운영자 계정을 만들기, 관리자 계정에 2FA(TOTP) 켜기, SSH 키 기반 로그인 정도는 초기에 잡아두면 좋습니다. 방화벽은 잘못 켜면 클러스터 통신을 막아버리므로, 클러스터·Ceph 포트 규칙을 먼저 정리한 뒤 신중하게 켜는 걸 권장합니다.


5. PBS(백업 서버) 설치

이 시리즈에서는 백업을 PVE와 별도 물리 서버에 둔 PBS가 담당합니다. 백업 서버를 운영 노드와 분리하는 이유는 분명합니다 — 운영 클러스터가 통째로 문제가 생겨도 백업은 살아 있어야 하니까요.

PBS 설치도 PVE와 거의 같습니다. PBS 전용 ISO로 설치한 뒤, 마찬가지로 저장소를 무료로 전환합니다.

# PBS 서버에서 — 엔터프라이즈 저장소 비활성화
sed -i 's|^deb|#deb|' /etc/apt/sources.list.d/pbs-enterprise.list

# PBS No-Subscription 저장소 추가
echo "deb http://download.proxmox.com/debian/pbs bookworm pbs-no-subscription" 
  > /etc/apt/sources.list.d/pbs-no-subscription.list

apt update && apt full-upgrade -y

PBS 웹 UI는 PVE(8006)와 포트가 다른 8007입니다. https://PBS_IP:8007로 접속합니다. 이 서버의 백업 저장 공간(Datastore)을 만들고, PVE와 연동해 백업 사용자·토큰을 발급하는 작업은 05번 글(PBS 백업 연동과 HA 구성)에서 자세히 다룹니다. 이번 글에서는 “PBS가 별도 서버에 설치되고, 무료 저장소로 업데이트까지 되는 상태”까지만 만들어 두면 충분합니다.


6. 나머지 노드 반복

여기까지가 노드 한 대를 세우는 전체 과정입니다. pve12, pve13도 정확히 같은 과정으로 설치합니다. 호스트명과 관리 IP만 노드별로 다르게 주고, 저장소·시간 동기화·기본 설정은 동일하게 맞춥니다. 세 노드의 구성이 똑같아야 이후 클러스터·Ceph 구성이 깔끔하게 진행됩니다.


마무리 & 다음 글

이번 글에서는 단일 노드에 Proxmox VE 8.4를 설치하고, 무료 저장소 전환·업데이트·시간 동기화 같은 초기 설정을 끝낸 뒤, 별도 서버에 PBS까지 올렸습니다. 설치 중 가장 자주 막히는 DNS·게이트웨이 함정도 짚었습니다.

다음 글(02. Proxmox 네트워크 망분리 설계)에서는 클러스터를 묶기 전에 반드시 먼저 잡아야 하는 네트워크 설계를 다룹니다. 관리망, VM 서비스망, Ceph 스토리지망, 그리고 클러스터 하트비트용 Corosync망을 어떻게 분리하고 왜 분리하는지, 실제 대역 설계와 함께 정리합니다.

00. Proxmox란? 누구에게 어울리나
01. Proxmox 단일 노드 설치            ← 현재 글
02. Proxmox 네트워크 망분리 설계       ← 다음 글
03. Proxmox 3노드 클러스터 구성
04. Ceph 분산 스토리지 구축
05. PBS 백업 연동과 HA 구성
06. 라이브 마이그레이션과 장애 복구 검증

MORE POSTS

다른 글 보기

Photo by Unsplash (unsplash.com) — Free to use
뉴스

API를 바꾸는 AI와 ‘의도 이해’ 기반 웹 — SOA 2.0의 부상

2026.07.24
guniq 인사이트 썸네일 — IT 프로젝트 관리 도구 완전 해부 – 20. PSTA의 장단점과 한계 — 그리고 시리즈를 마치며
프로젝트 관리

IT 프로젝트 관리 도구 완전 해부 – 20. PSTA의 장단점과 한계 — 그리고 시리즈를 마치며

2026.07.23
guniq 인사이트 썸네일 — 중소기업 쿠버네티스 구축 – 06. 웹 대시보드: 클러스터 시각화 (Headlamp·ServiceAccount)
테크 랩

중소기업 쿠버네티스 구축 – 06. 웹 대시보드: 클러스터 시각화 (Headlamp·ServiceAccount)

2026.07.22

프로젝트 문의 환영합니다

기획부터 개발, 운영까지 함께 만들어 드립니다.