Jay's <Devlog />Jay's Devlog
HomeBlogAbout
Login

© 2026 Jay's <Devlog />. All Rights Reserved.

GitHubLinkedIn
Gravatar
  1. Home
  2. Blog
  3. UBUNTU
  4. [Ubuntu] 구형 서버의 생명 연장, Ubuntu ESM 가이드
SYS ADMIN
UBUNTU개인서버 12 min read

[Ubuntu] 구형 서버의 생명 연장, Ubuntu ESM 가이드

jay

jay

2025년 12월 9일 22:59

운영 중인 서버의 Ubuntu LTS 버전 지원 기간이 끝나간다는 알림을 받은 적이 있는가? 시스템을 최신 버전으로 즉시 마이그레이션 하는 것이 정석이겠지만, 레거시 환경이나 복잡한 의존성 문제로 인해 당장 업그레이드가 불가능한 경우가 많다.

이때 필요한 것이 바로 Ubuntu ESM(Expanded Security Maintenance) 이다. 오늘은 Ubuntu 시스템의 ‘소프트웨어 생명 연장 플랜’이라 불리는 ESM의 역할과 적용 방법에 대해 정리한다.

목차

  • 1. Ubuntu ESM이란?
  • 2. ESM의 커버리지: 무엇을 지켜주는가? 🛡️
    • ① 핵심 구성요소 (esm-infra)
    • ② 광범위한 응용 프로그램 (esm-apps)
  • 3. 왜 ESM을 활성화해야 하는가? 🚀
  • 4. ESM 활성화 방법 (Ubuntu Pro)
    • Step 1: Ubuntu One 계정 준비
    • Step 2: 무료 토큰 발급 🔑
    • Step 3: 시스템에 토큰 등록
    • Step 4: 상태 확인 및 업데이트 ✅
  • 마치며

1. Ubuntu ESM이란?

ESM(Expanded Security Maintenance) 은 Ubuntu LTS(장기 지원) 버전의 표준 지원 기간(Standard Support, 통상 5년)이 종료된 후에도 추가적인 보안 업데이트를 제공하는 서비스이다.

이는 Ubuntu Pro 구독 모델에 포함된 기능으로, 기업용 유료 서비스이지만 개인 사용자는 최대 5대의 PC까지 무료로 이용할 수 있다는 점이 핵심이다. 사실상 개인 개발자나 소규모 홈랩을 운영하는 사용자에게는 무료로 보안 수명을 5년 더 연장해 주는 혜자스러운 기능이다.

2. ESM의 커버리지: 무엇을 지켜주는가? 🛡️

ESM은 단순히 OS 부팅만 되게 하는 것이 아니다. 크게 두 가지 영역에서 결정적인 보안 패치를 제공한다.

① 핵심 구성요소 (esm-infra)

  • 대상: Ubuntu의 심장부라 할 수 있는 Main 저장소 패키지들.
  • 역할: 표준 기술 지원(5년) 종료 후, 추가로 5년간 High 및 Critical 수준의 치명적 보안 취약점(CVE)에 대한 패치를 제공한다.
  • 포함 요소: Linux 커널, OpenSSL, glibc, Python 등 시스템 구동의 근간이 되는 필수 라이브러리와 도구들.
  • 기간: 예를 들어 Ubuntu 18.04 LTS는 2023년에 표준 지원이 종료되었지만, ESM을 통해 2028년까지 핵심 보안 업데이트를 받을 수 있다.

② 광범위한 응용 프로그램 (esm-apps)

  • 대상: 커뮤니티가 관리하는 Universe 저장소의 수천 개 오픈 소스 패키지들.
  • 역할: 원래 Universe 저장소는 공식적인 보안 지원이 보장되지 않는 영역이다. 하지만 ESM은 이곳에 있는 소프트웨어 중 널리 쓰이는 것들에 대해 보안 패치를 제공한다. 이는 ESM의 가장 강력한 강점이다.
  • 포함 요소: Nginx, PostgreSQL, Redis, VLC, GIMP, Ansible 등 실제 서버 운영과 개발에 빈번히 사용되는 유명 패키지들.

3. 왜 ESM을 활성화해야 하는가? 🚀

단순히 업데이트 알림을 끄기 위함이 아니다.

  1. 보안 강화 (Security): 지원이 끊긴 소프트웨어는 해커들의 주된 먹잇감이다. 취약점을 방치하지 않고 지속적으로 관리하여 시스템을 안전하게 유지한다.
  2. 유연성 확보 (Flexibility): 당장 OS를 갈아엎을 수 없는 상황에서 마이그레이션을 준비할 시간을 벌어준다.
  3. 컴플라이언스 (Compliance): PCI-DSS, HIPAA 등 보안 규정을 준수해야 하는 환경이라면, 시스템이 ‘관리되고 있음’을 증명하는 필수적인 수단이다.
  4. 비용 효율성 (Cost): 보안 사고 발생 후의 수습 비용이나, 급작스러운 전체 시스템 업그레이드 비용보다 훨씬 저렴하게(개인은 무료로) 안정성을 확보할 수 있다.

4. ESM 활성화 방법 (Ubuntu Pro)

ESM은 별도의 복잡한 설치 과정 없이, Ubuntu Pro 토큰을 시스템에 등록하면 자동으로 활성화된다. 과정은 매우 간단하다.

Step 1: Ubuntu One 계정 준비

Ubuntu Pro를 이용하려면 Canonical의 통합 계정인 Ubuntu One 계정이 필요하다. 없다면 먼저 생성한다.

Step 2: 무료 토큰 발급 🔑

Ubuntu Pro 대시보드에 로그인하면 화면에 ‘Free Personal Subscription’ 섹션이 보인다. 여기에 있는 긴 문자열로 된 토큰(Token) 을 복사한다.

Step 3: 시스템에 토큰 등록

서버 터미널을 열고 pro 명령어를 사용하여 토큰을 붙여넣는다. (구버전 Ubuntu에서는 ua 명령어를 사용했으나 최근 pro로 통합되었다.)

# 복사한 토큰을 붙여넣기
sudo pro attach C123456789... (본인의 토큰)

Step 4: 상태 확인 및 업데이트 ✅

등록이 완료되면 서비스가 제대로 켜졌는지 확인한다.

sudo pro status

출력 결과에서 esm-infra와 esm-apps 항목이 enabled 상태라면 성공이다. 이제 새로 활성화된 저장소의 보안 패치를 시스템에 적용하기 위해 마지막으로 업데이트를 수행한다.

sudo apt update && sudo apt upgrade

마치며

서버 관리자에게 “지원이 종료된 OS”만큼 불안한 요소는 없다. 당장 20.04나 22.04, 24.04로 넘어갈 수 없다면, Ubuntu ESM은 선택이 아닌 필수다. 5분도 걸리지 않는 설정으로 향후 5년의 평화를 얻을 수 있으니, 지금 바로 적용해 보는 것을 추천한다.

#Ubuntu ESM#개인서버#미니PC#미니피씨#우분투

You might also like

[Jenkins] Docker로 띄운 Jenkins, 데이터 그대로 Kubernetes로 이관하기

#Helm#Jenkins#k3s

[Next.js + WordPress] 홈서버 배포기: ETIMEDOUT 해결부터 성능 최적화까지

#DevOps#Docker#Jenkins

Kubernetes K3s 환경에서 PostgreSQL HA 부하 테스트: pgbench로 검증하는 성능과 오토스케일링(HPA)

#Autoscaling#Helm#Home Lab

Comments (0)

Leave a Reply

Or login to comment with your account.

No comments yet. Be the first to share your thoughts!