Rocky Linux / GUI 환경 만드는 방법
Rocky Linux 서버에 GNOME 그래픽 환경을 추가하려면 설치 가능한 환경 그룹을 확인한 뒤 Server with GUI 그룹을 설치하고 기본 systemd 대상을 graphical.target으로 변경합니다. 원격 데스크톱 방식은 Rocky Linux 버전에 따라 달라지며, Rocky Linux 8·9의 XRDP 절차를 Rocky Linux 10에 그대로 적용하면 안 됩니다.
설치 전 확인할 사항
cat /etc/rocky-release free -h df -h / systemctl get-default
GUI는 메모리, 저장 공간과 업데이트 대상을 크게 늘립니다. 서버 관리만 필요하다면 Cockpit이나 SSH로 충분한지 먼저 검토하세요. 가상 머신은 그래픽 메모리와 콘솔 장치도 확인해야 합니다.
GNOME 데스크톱 환경 설치하기
사용 가능한 환경 그룹 확인
dnf group list --hidden
그룹 이름과 명령 문법은 Rocky Linux 및 DNF 버전에 따라 달라질 수 있습니다. 목록에 표시된 정확한 환경 이름을 사용하세요.
Server with GUI 설치
sudo dnf group install 'Server with GUI'
설치될 패키지와 다운로드 크기를 검토한 뒤 진행합니다. 저장소 구성이 바뀌었거나 패키지 충돌이 있다면 무조건 --allowerasing을 붙이지 말고 원인을 먼저 확인하세요.
기본 부팅 대상을 GUI로 변경
sudo systemctl set-default graphical.target systemctl get-default
재부팅 후 그래픽 로그인 화면을 사용하려면 다음과 같이 재부팅합니다.
sudo systemctl reboot
systemctl isolate graphical.target으로 즉시 전환할 수도 있지만 현재 작업과 세션에 영향을 줄 수 있으므로 원격 운영 환경에서는 재부팅 계획과 복구 콘솔을 준비하는 편이 안전합니다.
그래픽 로그인 문제 확인하기
systemctl status display-manager systemctl status gdm journalctl -b -u gdm --no-pager
검은 화면이나 로그인 반복 문제가 발생하면 그래픽 장치, 가상 머신 드라이버, Wayland·X11 지원, 사용자 홈 디렉터리 권한과 로그를 확인하세요. 서버가 부팅되지 않는 경우 부팅 메뉴에서 텍스트 대상으로 진입해 기본 대상을 되돌릴 수 있습니다.
sudo systemctl set-default multi-user.target
Rocky Linux 8·9에서 XRDP 사용하기
버전과 저장소 확인
XRDP는 EPEL 저장소에서 제공됩니다. Rocky Linux 9에서는 CRB, Rocky Linux 8에서는 PowerTools가 필요한 의존성을 제공할 수 있습니다.
sudo dnf install dnf-plugins-core sudo dnf config-manager --set-enabled crb sudo dnf install epel-release
위의 crb는 Rocky Linux 9 예시입니다. Rocky Linux 8은 powertools를 사용하며, Rocky Linux 10은 XRDP 방식이 적합하지 않습니다.
XRDP 설치와 서비스 활성화
sudo dnf install xrdp sudo systemctl enable --now xrdp systemctl status xrdp
Rocky Linux의 XRDP 절차는 Rocky Linux RDP 공식 가이드를 참고할 수 있습니다.
방화벽을 제한적으로 열기
가능하면 VPN 또는 관리망을 사용하고 특정 관리 PC에서만 3389/tcp 접속을 허용합니다.
sudo firewall-cmd --zone=public --add-rich-rule='rule family="ipv4" source address="192.0.2.10/32" port port="3389" protocol="tcp" accept' sudo firewall-cmd --runtime-to-permanent
RDP 포트를 인터넷 전체에 직접 노출하지 마세요. 문서용 주소를 실제 관리 원본 주소로 바꾸고 클라우드 보안 그룹도 같은 범위로 제한합니다.
Rocky Linux 10 원격 데스크톱
Rocky Linux 10은 Wayland를 기본으로 사용하고 X11 의존 패키지인 XRDP를 제공하지 않습니다. GNOME의 내장 원격 데스크톱 기능인 gnome-remote-desktop을 사용해야 하며, 그래픽 설정 화면에서 데스크톱 공유 또는 원격 로그인을 구성합니다.
Rocky Linux 10의 변경 사항은 Rocky Linux 10 릴리스 노트에서 확인할 수 있습니다. 기존 Rocky Linux 8·9 자동화에 dnf install xrdp가 있다면 버전 조건을 추가하세요.
원격 데스크톱 보안 점검
- root가 아닌 별도 사용자 계정으로 로그인합니다.
- RDP 포트는 VPN 또는 특정 관리 원본 주소에서만 허용합니다.
- 강력한 비밀번호와 계정 잠금·MFA 지원 여부를 검토합니다.
- 서버와 원격 데스크톱 구성 요소를 정기적으로 업데이트합니다.
- 화면 잠금, 유휴 세션 종료와 민감 정보의 클립보드 공유 정책을 정합니다.
- 동일 계정의 로컬 GNOME 세션과 원격 세션 충돌 가능성을 확인합니다.
자주 묻는 질문
GUI를 설치하면 서버 성능이 크게 떨어지나요?
GNOME과 그래픽 서비스가 메모리·CPU·디스크를 추가로 사용합니다. 작은 VM이나 전용 서버에서는 필요한 관리 기능과 자원 비용을 비교하세요.
Rocky Linux 10에서 xrdp 패키지를 찾을 수 없습니다
Rocky Linux 10은 X11을 지원하지 않아 X11 의존 XRDP 패키지가 제공되지 않습니다. GNOME 내장 RDP 기능을 사용하세요.
원격 접속하면 검은 화면이 표시됩니다
Rocky 버전, 표시 서버, 동일 계정의 로컬 세션, 홈 디렉터리 권한과 xrdp 또는 GNOME 원격 데스크톱 로그를 확인하세요. 버전에 맞지 않는 가이드를 적용하지 않았는지도 확인해야 합니다.
GUI를 다시 비활성화하려면 어떻게 하나요?
기본 부팅 대상을 multi-user.target으로 바꾸면 다음 부팅부터 텍스트 환경을 사용합니다. 패키지 제거는 의존성을 함께 삭제할 수 있으므로 트랜잭션 목록을 충분히 검토하세요.
정리
GNOME 환경 그룹을 설치하고 graphical.target을 기본값으로 설정하면 Rocky Linux를 그래픽 환경으로 부팅할 수 있습니다. 원격 데스크톱은 Rocky Linux 8·9에서 XRDP, Rocky Linux 10에서 GNOME 내장 RDP를 기준으로 구성하세요.
원격 GUI 포트는 인터넷 전체에 열지 말고 VPN이나 특정 관리 주소로 제한하며, 버전별 표시 서버와 패키지 차이를 먼저 확인하는 것이 중요합니다.









