OPENCLAW 따라하기

OCI WordPress 구축: 무료 조건과 운영 점검

OCI 프리 티어로 WordPress를 시작하려면 설치 명령보다 먼저 계정에서 만들 수 있는 리소스와 복구 책임을 확인해야 합니다. 이 글은 2026년 4월의 구축 경험을 따라가되, 현재 무료 서버를 반드시 확보할 수 있다는 안내가 아니라 생성 전 확인과 운영 인수 기준을 다룹니다.

이 블로그는 2026년 4월 당시 OCI 프리 티어 인스턴스에 WordPress를 구성해 운영한 경험에서 시작했습니다. 서버 비용을 낮출 수 있다는 점은 분명 매력적이지만, “무료”라는 말만 보고 시작하면 리소스 제공 조건, 유료 전환 가능성, 보안 패치, 백업 책임을 놓치기 쉽습니다.

아래 내용은 당시 구축 흐름을 현재의 운영 점검 기준으로 다시 정리한 것입니다. OCI의 무료 대상 리소스와 한도는 바뀔 수 있으므로 인스턴스를 만들기 전에 Oracle Cloud Free Tier 공식 문서와 콘솔의 예상 비용을 확인하세요.

무료 서버와 무료 운영은 다릅니다

프리 티어 대상 컴퓨트 자원을 선택해도 도메인, 외부 백업, 유료 네트워크 기능, 리소스 한도 초과 등에서 비용이 생길 수 있습니다. 또한 서버를 직접 운영하면 운영체제와 WordPress 업데이트, 침해 대응, 장애 복구도 사용자의 책임입니다.

확인 영역 생성 전에 볼 것
계정·리전 선택한 리전에서 무료 대상 셰이프를 실제로 만들 수 있는지
비용 콘솔의 Always Free 표시, 부트 볼륨과 네트워크 한도, 예산 알림
가용성 무료 자원 부족이나 회수 정책이 운영 계획에 미치는 영향
운영 업데이트, 모니터링, 백업, 복구를 누가 담당할지
보안 SSH 키, 관리자 계정, 방화벽, 비밀값 보관 방식

원문에 적었던 특정 CPU·메모리·트래픽 수치는 2026년 4월 당시 구성과 기록입니다. 현재 모든 계정에서 같은 구성이 제공된다고 단정하지 않습니다.

체험 크레딧과 상시 무료 대상을 섞지 않습니다

Oracle 공식 Free Tier 문서는 기간 제한이 있는 Free Trial과 Always Free를 구분합니다. 체험 크레딧으로 만든 유료 리소스는 계정을 업그레이드하지 않으면 체험 종료 뒤 회수된다고 설명합니다. 따라서 “현재 청구가 없다”와 “이 리소스가 Always Free 대상이다”를 같은 의미로 읽지 않습니다.

생성 전에는 선택한 리소스 이름, 무료 대상 표시, 계정 유형, 체험 종료 뒤 처리 조건을 함께 적어두는 것을 권합니다. 이 글에서는 특정 계정의 콘솔이나 리전 용량을 확인하지 않았습니다.

  • 비용 조건을 설명할 수 없으면: 생성을 보류하고 공식 조건과 콘솔 표시의 차이를 먼저 확인합니다.
  • 무료 자원을 확보하지 못하면: 유료 셰이프를 대신 선택하기 전에 비용과 운영 목적을 다시 결정합니다.
  • 서버 외부에 복구 자료가 없으면: 설치 실습과 실제 블로그 이전을 분리하고 운영 데이터 투입을 미룹니다.

설치 후 인수 기준을 더 구체화하려면 백업 생성과 WordPress 복구 검증의 차이를 함께 확인하세요. 홈페이지가 열리는 것과 서버를 잃어도 되살릴 수 있는 것은 다른 완료 조건입니다.

구축 전에 역할을 네 층으로 나눕니다

  1. OCI 네트워크: VCN, 서브넷, 보안 목록 또는 네트워크 보안 그룹
  2. 서버: Ubuntu 방화벽, SSH, 패키지 업데이트
  3. 웹 스택: Nginx, PHP-FPM, MariaDB
  4. WordPress: 관리자, 테마·플러그인, 업데이트, 백업

접속이 안 될 때 이 층을 섞어서 바꾸면 원인을 찾기 어렵습니다. DNS가 서버 IP를 가리키는지, OCI 수신 규칙이 열렸는지, 서버가 포트를 듣는지, Nginx가 올바른 사이트 설정을 읽는지를 순서대로 확인합니다.

1. 인스턴스와 SSH 접근을 준비합니다

  1. OCI 콘솔에서 무료 대상 표시가 있는 셰이프와 이미지인지 확인합니다.
  2. 공개 키를 등록하고 개인 키는 외부에 공유하지 않습니다.
  3. 공인 IP 사용 여부와 재생성 시 주소 변경 가능성을 확인합니다.
  4. SSH 접속 후 운영체제와 아키텍처를 기록합니다.
  5. 백업·복구 계획이 없으면 운영 데이터를 먼저 올리지 않습니다.

SSH는 비밀번호 로그인보다 키 인증을 우선하고, 개인 키의 권한을 제한합니다. 관리자 권한 명령을 실행하기 전에 현재 서버와 작업 경로가 맞는지 확인하세요.

2. HTTP와 HTTPS만 필요한 범위에서 엽니다

OCI 네트워크 규칙과 서버 내부 방화벽은 별도 계층입니다. 공개 WordPress라면 일반적으로 웹 트래픽에 80·443 포트가 필요하지만, 데이터베이스 포트는 인터넷에 공개하지 않습니다. SSH 22번 포트도 가능한 범위에서 접속 원본을 제한합니다.

원문에는 특정 iptables 규칙 번호를 전제로 한 명령이 있었습니다. 규칙 순서는 서버마다 달라 그대로 실행하면 기존 정책을 바꿀 수 있으므로 삭제했습니다. 현재 사용하는 방화벽 도구의 상태와 기존 규칙을 먼저 읽고, 변경 후 새 연결과 기존 SSH 연결을 모두 확인해야 합니다.

3. 웹 스택은 버전과 경로를 확인하며 설치합니다

당시에는 Ubuntu에 Nginx, MariaDB, PHP-FPM을 설치하는 LEMP 구성을 사용했습니다. 패키지 이름과 PHP 소켓 경로는 Ubuntu 버전과 저장소에 따라 달라질 수 있습니다. 설치 예시를 복사하기 전에 현재 LTS 버전, WordPress의 공식 요구 사항, 배포판이 제공하는 PHP 버전을 비교하세요.

  • Nginx와 PHP-FPM 서비스가 실행되고 재부팅 후에도 시작되는지 확인합니다.
  • 데이터베이스는 WordPress 전용 사용자와 데이터베이스를 사용합니다.
  • 비밀번호를 셸 기록, 블로그 글, 공개 저장소에 남기지 않습니다.
  • 웹 루트 소유권을 일괄 변경하기 전에 필요한 쓰기 범위를 확인합니다.
  • 설치가 끝나면 사용하지 않는 기본 사이트와 테스트 파일을 정리합니다.

WP-CLI를 사용할 경우에도 공식 배포 경로와 체크섬을 확인하고, 관리자 비밀번호나 이메일을 명령 기록에 남기지 않는 방법을 선택합니다. 이 글에는 실제 비밀값이 들어간 완성 명령을 제공하지 않습니다.

4. DNS와 TLS는 전파·갱신까지 확인합니다

  1. 도메인의 A 레코드가 현재 서버 공인 IP를 가리키게 설정합니다.
  2. DNS 조회 결과가 바뀐 뒤 HTTP로 해당 가상 호스트가 열리는지 확인합니다.
  3. Certbot 등 사용하는 ACME 클라이언트의 공식 절차로 인증서를 발급합니다.
  4. HTTP에서 HTTPS로의 이동과 인증서의 도메인 이름을 확인합니다.
  5. 자동 갱신 설정뿐 아니라 갱신 시험 결과와 만료일도 기록합니다.

인증서 자동 갱신이 설정됐다는 메시지만으로 다음 갱신 성공을 보장할 수는 없습니다. 방화벽, DNS, 패키지 변경 뒤에는 다시 시험합니다.

운영 시작 전에 백업과 복구를 확인합니다

운영 항목 최소 확인
업데이트 OS, WordPress 코어, 테마, 플러그인의 담당과 주기
백업 데이터베이스와 업로드 파일을 서버 밖에도 보관
복구 격리된 환경에서 실제로 읽히고 복원되는지 시험
모니터링 디스크, 메모리, 응답 상태, 인증서 만료 알림
비용 예산·사용량 알림과 유료 리소스 생성 여부

캐시 플러그인은 작은 인스턴스의 부하를 줄이는 데 도움이 될 수 있지만, 특정 플러그인이 모든 환경에서 정답은 아닙니다. 페이지가 실제로 캐시되는지, 로그인 사용자와 동적 페이지가 잘못 캐시되지 않는지 확인합니다.

완료 보고는 화면보다 복구 가능성을 포함합니다

  • 로그아웃 상태에서 HTTPS 홈페이지와 대표 글이 열립니다.
  • 관리자 경로와 SSH 접근이 필요한 사람에게만 허용됩니다.
  • 재부팅 후 Nginx, PHP-FPM, 데이터베이스가 정상 시작됩니다.
  • 데이터베이스와 파일 백업의 위치·시각·복구 시험 결과가 기록되어 있습니다.
  • OCI 콘솔에서 현재 리소스의 무료 대상 여부와 예상 비용을 확인했습니다.

프리 티어는 시작 비용을 낮출 수 있지만 운영 책임까지 없애주지는 않습니다. 서버를 만들었다는 것보다 업데이트와 복구를 계속 확인할 수 있는 구조를 만드는 것이 더 중요합니다.

사례 기준일: 2026-04-01. 2026-09-03에 무료 제공을 단정하던 표현과 환경 의존 명령을 걷어내고 운영·보안·복구 기준을 보강했습니다. 현재 OCI 요금, 리소스 한도, WordPress 버전, 이 블로그의 최신 서버 사양을 이 글에서 다시 측정하거나 검증한 것은 아닙니다.

편집 보완: 2026-09-10. 당시 경험과 기록은 유지하고 읽기 흐름과 판단 기준을 보강했습니다. 이번 편집을 위해 새로운 실행·측정·복구 시험을 수행하지 않았습니다.

CONTENTS