사용자와 그룹 관리
개념
리눅스는 다중 사용자 운영체제다. 모든 프로세스와 파일에는 소유자(user) 와 그룹(group) 이 존재한다.
주요 명령어
bash
# 사용자 생성
useradd -m -s /bin/bash agent-admin
# 비밀번호 설정
passwd agent-admin
# 그룹 생성
groupadd agent-common
# 사용자를 그룹에 추가
usermod -aG agent-common agent-admin
# 사용자 정보 확인
id agent-admin
# 출력 예시: uid=1001(agent-admin) gid=1001(agent-admin) groups=1001(agent-admin),1002(agent-common),1003(agent-core)관련 파일
| 파일 | 내용 |
|---|---|
/etc/passwd | 사용자 목록 |
/etc/group | 그룹 목록 및 멤버 |
/etc/shadow | 암호화된 비밀번호 |
왜 역할 기반 계정을 나누는가
루트 계정 하나로 모든 작업을 하면 실수 하나가 시스템 전체에 영향을 준다. 역할별로 계정을 분리하면 권한 범위가 제한되어 장애 영향이 최소화된다.
출처: Codyssey-B1/B4-1