[Ubuntu] 구형 서버의 생명 연장, Ubuntu ESM 가이드
jay
2025년 12월 9일 22:59
운영 중인 서버의 Ubuntu LTS 버전 지원 기간이 끝나간다는 알림을 받은 적이 있는가? 시스템을 최신 버전으로 즉시 마이그레이션 하는 것이 정석이겠지만, 레거시 환경이나 복잡한 의존성 문제로 인해 당장 업그레이드가 불가능한 경우가 많다.
이때 필요한 것이 바로 Ubuntu ESM(Expanded Security Maintenance) 이다. 오늘은 Ubuntu 시스템의 ‘소프트웨어 생명 연장 플랜’이라 불리는 ESM의 역할과 적용 방법에 대해 정리한다.
목차
1. Ubuntu ESM이란?
ESM(Expanded Security Maintenance) 은 Ubuntu LTS(장기 지원) 버전의 표준 지원 기간(Standard Support, 통상 5년)이 종료된 후에도 추가적인 보안 업데이트를 제공하는 서비스이다.
이는 Ubuntu Pro 구독 모델에 포함된 기능으로, 기업용 유료 서비스이지만 개인 사용자는 최대 5대의 PC까지 무료로 이용할 수 있다는 점이 핵심이다. 사실상 개인 개발자나 소규모 홈랩을 운영하는 사용자에게는 무료로 보안 수명을 5년 더 연장해 주는 혜자스러운 기능이다.
2. ESM의 커버리지: 무엇을 지켜주는가? 🛡️
ESM은 단순히 OS 부팅만 되게 하는 것이 아니다. 크게 두 가지 영역에서 결정적인 보안 패치를 제공한다.
① 핵심 구성요소 (esm-infra)
- 대상: Ubuntu의 심장부라 할 수 있는
Main저장소 패키지들. - 역할: 표준 기술 지원(5년) 종료 후, 추가로 5년간 High 및 Critical 수준의 치명적 보안 취약점(CVE)에 대한 패치를 제공한다.
- 포함 요소: Linux 커널, OpenSSL, glibc, Python 등 시스템 구동의 근간이 되는 필수 라이브러리와 도구들.
- 기간: 예를 들어 Ubuntu 18.04 LTS는 2023년에 표준 지원이 종료되었지만, ESM을 통해 2028년까지 핵심 보안 업데이트를 받을 수 있다.
② 광범위한 응용 프로그램 (esm-apps)
- 대상: 커뮤니티가 관리하는
Universe저장소의 수천 개 오픈 소스 패키지들. - 역할: 원래
Universe저장소는 공식적인 보안 지원이 보장되지 않는 영역이다. 하지만 ESM은 이곳에 있는 소프트웨어 중 널리 쓰이는 것들에 대해 보안 패치를 제공한다. 이는 ESM의 가장 강력한 강점이다. - 포함 요소: Nginx, PostgreSQL, Redis, VLC, GIMP, Ansible 등 실제 서버 운영과 개발에 빈번히 사용되는 유명 패키지들.
3. 왜 ESM을 활성화해야 하는가? 🚀
단순히 업데이트 알림을 끄기 위함이 아니다.
- 보안 강화 (Security): 지원이 끊긴 소프트웨어는 해커들의 주된 먹잇감이다. 취약점을 방치하지 않고 지속적으로 관리하여 시스템을 안전하게 유지한다.
- 유연성 확보 (Flexibility): 당장 OS를 갈아엎을 수 없는 상황에서 마이그레이션을 준비할 시간을 벌어준다.
- 컴플라이언스 (Compliance): PCI-DSS, HIPAA 등 보안 규정을 준수해야 하는 환경이라면, 시스템이 ‘관리되고 있음’을 증명하는 필수적인 수단이다.
- 비용 효율성 (Cost): 보안 사고 발생 후의 수습 비용이나, 급작스러운 전체 시스템 업그레이드 비용보다 훨씬 저렴하게(개인은 무료로) 안정성을 확보할 수 있다.
4. ESM 활성화 방법 (Ubuntu Pro)
ESM은 별도의 복잡한 설치 과정 없이, Ubuntu Pro 토큰을 시스템에 등록하면 자동으로 활성화된다. 과정은 매우 간단하다.
Step 1: Ubuntu One 계정 준비
Ubuntu Pro를 이용하려면 Canonical의 통합 계정인 Ubuntu One 계정이 필요하다. 없다면 먼저 생성한다.
Step 2: 무료 토큰 발급 🔑
Ubuntu Pro 대시보드에 로그인하면 화면에 ‘Free Personal Subscription’ 섹션이 보인다. 여기에 있는 긴 문자열로 된 토큰(Token) 을 복사한다.
Step 3: 시스템에 토큰 등록
서버 터미널을 열고 pro 명령어를 사용하여 토큰을 붙여넣는다. (구버전 Ubuntu에서는 ua 명령어를 사용했으나 최근 pro로 통합되었다.)
# 복사한 토큰을 붙여넣기
sudo pro attach C123456789... (본인의 토큰)
Step 4: 상태 확인 및 업데이트 ✅
등록이 완료되면 서비스가 제대로 켜졌는지 확인한다.
sudo pro status
출력 결과에서 esm-infra와 esm-apps 항목이 enabled 상태라면 성공이다. 이제 새로 활성화된 저장소의 보안 패치를 시스템에 적용하기 위해 마지막으로 업데이트를 수행한다.
sudo apt update && sudo apt upgrade
마치며
서버 관리자에게 “지원이 종료된 OS”만큼 불안한 요소는 없다. 당장 20.04나 22.04, 24.04로 넘어갈 수 없다면, Ubuntu ESM은 선택이 아닌 필수다. 5분도 걸리지 않는 설정으로 향후 5년의 평화를 얻을 수 있으니, 지금 바로 적용해 보는 것을 추천한다.
You might also like
Comments (0)
Leave a Reply
Or login to comment with your account.
No comments yet. Be the first to share your thoughts!