๋ ๋ํ ์ปดํผ๋
Red Hat Enterprise Linux 8.1์ ์์ธก ๊ฐ๋ฅํ ์๋ก์ด ๊ฐ๋ฐ ์ฃผ๊ธฐ์ ๋ฐ๋ผ ์ค๋น๋ ์ต์ด์ ๋ฆด๋ฆฌ์ค์ ๋๋ค. ์ฆ, XNUMX๊ฐ์๋ง๋ค ๋ฏธ๋ฆฌ ์ ํด์ง ์๊ฐ์ ๋ฆด๋ฆฌ์ค๊ฐ ํ์ฑ๋๋ค๋ ์๋ฏธ์ ๋๋ค. ์ ๋ฆด๋ฆฌ์ค๊ฐ ๊ฒ์๋ ์๊ธฐ์ ๋ํ ์ ํํ ์ ๋ณด๋ฅผ ํ๋ณดํ๋ฉด ๋ค์ํ ํ๋ก์ ํธ์ ๊ฐ๋ฐ ์ผ์ ์ ๋๊ธฐํํ๊ณ ์ ๋ฆด๋ฆฌ์ค๋ฅผ ๋ฏธ๋ฆฌ ์ค๋นํ๋ฉฐ ์ ๋ฐ์ดํธ ์ ์ฉ ์๊ธฐ๋ฅผ ๊ณํํ ์ ์์ต๋๋ค.
์ฃผ๋ชฉ๋๋ ์ ์ ์๋ก์ด
๊ฒฉ๋ฆฌ๋ ์ปจํ
์ด๋์์ ์ ํ๋ฆฌ์ผ์ด์
์ ์คํํ๊ธฐ ์ํ ์ต์ํ์ ๋ฒ์ฉ ๊ธฐ๋ณธ ์ด๋ฏธ์ง(UBI, Universal Base Image)
์ด์
- ๋ผ์ด๋ธ ํจ์น ์ ์ฉ ๋ฉ์ปค๋์ฆ์ ๋ํ ์ ์ฒด ์ง์์ด ์ ๊ณต๋ฉ๋๋ค(
kํจ์น ) ์์คํ ์ ๋ค์ ์์ํ๊ฑฐ๋ ์์ ์ ์ค๋จํ์ง ์๊ณ Linux ์ปค๋์ ์ทจ์ฝ์ ์ ์ ๊ฑฐํฉ๋๋ค. ์ด์ ์๋ kpatch๊ฐ ์คํ์ ๊ธฐ๋ฅ์ผ๋ก ๋ถ๋ฅ๋์์ต๋๋ค. - ํ๋ ์์ํฌ ๊ธฐ๋ฐ
ํํด๋ฆฌ์๋ ์์ฉ ํ๋ก๊ทธ๋จ์ ํ์ดํธ ๋ฐ ๋ธ๋ ๋ชฉ๋ก์ ์์ฑํ๋ ๊ธฐ๋ฅ์ด ๊ตฌํ๋์์ต๋๋ค. ์ด๋ฅผ ํตํด ์ฌ์ฉ์๊ฐ ์คํํ ์ ์๋ ํ๋ก๊ทธ๋จ๊ณผ ์คํํ ์ ์๋ ํ๋ก๊ทธ๋จ์ ๊ตฌ๋ถํ ์ ์์ต๋๋ค(์: ํ์ธ๋์ง ์์ ์ธ๋ถ ์คํ ํ์ผ์ ์คํ์ ์ฐจ๋จ). ์คํ์ ์ฐจ๋จํ๊ฑฐ๋ ํ์ฉํ๋ ๊ฒฐ์ ์ ์ ํ๋ฆฌ์ผ์ด์ ์ด๋ฆ, ๊ฒฝ๋ก, ์ฝํ ์ธ ํด์ ๋ฐ MIME ์ ํ์ ๋ฐ๋ผ ์ด๋ฃจ์ด์ง ์ ์์ต๋๋ค. ๊ท์น ๊ฒ์ฌ๋ open() ๋ฐ exec() ์์คํ ํธ์ถ ์ค์ ๋ฐ์ํ๋ฏ๋ก ์ฑ๋ฅ์ ๋ถ์ ์ ์ธ ์ํฅ์ ๋ฏธ์น ์ ์์ต๋๋ค. - ์ด ๊ตฌ์ฑ์๋ ๊ฒฉ๋ฆฌ๋ ์ปจํ
์ด๋์ ํจ๊ป ์ฌ์ฉํ๋ ๋ฐ ์ค์ ์ ๋๊ณ ์ปจํ
์ด๋์์ ์คํ๋๋ ์๋น์ค์ ํธ์คํธ ์์คํ
๋ฆฌ์์ค์ ๋ํ ์ก์ธ์ค๋ฅผ ๋ณด๋ค ์ธ๋ถ์ ์ผ๋ก ์ ์ดํ ์ ์๋ SELinux ํ๋กํ์ด ํฌํจ๋์ด ์์ต๋๋ค. ์ปจํ
์ด๋์ ๋ํ SELinux ๊ท์น์ ์์ฑํ๊ธฐ ์ํด ํน์ ์ปจํ
์ด๋์ ์ธ๋ถ ์ฌํญ์ ๊ณ ๋ คํ์ฌ ์คํ ๋ฆฌ์ง, ์ฅ์น ๋ฐ ๋คํธ์ํฌ์ ๊ฐ์ ํ์ํ ์ธ๋ถ ๋ฆฌ์์ค์ ๋ํ ์ก์ธ์ค๋ง ์ ๊ณตํ ์ ์๋ ์๋ก์ด udica ์ ํธ๋ฆฌํฐ๊ฐ ์ ์๋์์ต๋๋ค. SELinux ์ ํธ๋ฆฌํฐ(libsepol, libselinux, libsemanage,policycoreutils, checkpolicy, mcstrans)๋ ๋ฆด๋ฆฌ์ค 2.9๋ก ์
๋ฐ์ดํธ๋์์ผ๋ฉฐ SETools ํจํค์ง๋ ๋ฒ์ 4.2.2๋ก ์
๋ฐ์ดํธ๋์์ต๋๋ค.
Thunderbolt 3 ์ฅ์น ๊ด๋ฆฌ ํ๋ก์ธ์ค์ธ boltd๋ฅผ ์ ํํ๋ ์๋ก์ด SELinux ์ ํ boltd_t๊ฐ ์ถ๊ฐ๋์์ต๋๋ค(boltd๋ ์ด์ SELinux์ ์ํด ์ ํ๋ ์ปจํ ์ด๋์์ ์คํ๋ฉ๋๋ค). BPF(Berkeley Packet Filter)์ ๋ํ ์ก์ธ์ค๋ฅผ ์ ์ดํ๊ณ eBPF์ ๋ํ ์ ํ๋ฆฌ์ผ์ด์ ์ ๊ฒ์ฌํ๋ SELinux ๊ท์น์ ์๋ก์ด ํด๋์ค์ธ bpf๋ฅผ ์ถ๊ฐํ์ต๋๋ค.
- ๋ผ์ฐํ
ํ๋กํ ์ฝ ์คํ ํฌํจ
FRR๋ผ์ฐํ ์ด์ ์ ์ฌ์ฉํ๋ Quagga ํจํค์ง๋ฅผ ๋์ฒดํ (BGP4, MP-BGP, OSPFv2, OSPFv3, RIPv1, RIPv2, RIPng, PIM-SM/MSDP, LDP, IS-IS)(FRRouting์ Quagga์ ํฌํฌ์ด๋ฏ๋ก ํธํ์ฑ์๋ ์ํฅ์ ๋ฏธ์น์ง ์์) ); - LUKS2 ํ์์ ์ํธํ๋ ํํฐ์ ์ ๊ฒฝ์ฐ ์์คํ ์์ ์ฌ์ฉ์ ์ค๋จํ์ง ์๊ณ ๋ธ๋ก ์ฅ์น๋ฅผ ์ฆ์ ์ฌ์ํธํํ๋ ์ง์์ด ์ถ๊ฐ๋์์ต๋๋ค(์๋ฅผ ๋ค์ด ์ด์ ํํฐ์ ์ ๋ง์ดํธ ํด์ ํ์ง ์๊ณ ๋ ํค ๋๋ ์ํธํ ์๊ณ ๋ฆฌ์ฆ์ ๋ณ๊ฒฝํ ์ ์์ต๋๋ค).
- SCAP 1.3 ํ๋กํ ์ฝ(Security Content Automation Protocol)์ ์ ๋ฒ์ ์ ๋ํ ์ง์์ด OpenSCAP ํ๋ ์์ํฌ์ ์ถ๊ฐ๋์์ต๋๋ค.
- OpenSSH 8.0p1, Tuned 2.12, chrony 3.5, samba 4.10.4 ๋ฒ์ ์ด ์ ๋ฐ์ดํธ๋์์ต๋๋ค. PHP 7.3, Ruby 2.6, Node.js 12 ๋ฐ nginx 1.16์ ์๋ก์ด ๋ถ๊ธฐ๊ฐ ํฌํจ๋ ๋ชจ๋์ด AppStream ๋ฆฌํฌ์งํ ๋ฆฌ์ ์ถ๊ฐ๋์์ต๋๋ค(์ด์ ๋ถ๊ธฐ๊ฐ ํฌํจ๋ ๋ชจ๋ ์ ๋ฐ์ดํธ๊ฐ ๊ณ์๋จ). GCC 9, LLVM 8.0.1, Rust 1.37 ๋ฐ Go 1.12.8์ด ํฌํจ๋ ํจํค์ง๊ฐ ์ํํธ์จ์ด ์ปฌ๋ ์ ์ ์ถ๊ฐ๋์์ต๋๋ค.
- SystemTap ์ถ์ ํดํท์ ๋ธ๋์น 4.1๋ก ์ ๋ฐ์ดํธ๋์์ผ๋ฉฐ Valgrind ๋ฉ๋ชจ๋ฆฌ ๋๋ฒ๊น ํดํท์ ๋ฒ์ 3.15๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค.
- ์๋ณ ์๋ฒ ๋ฐฐํฌ ๋๊ตฌ(IdM, ID ๊ด๋ฆฌ)์ ์๋ก์ด ์ํ ํ์ธ ์ ํธ๋ฆฌํฐ๊ฐ ์ถ๊ฐ๋์ด ์๋ณ ์๋ฒ๋ฅผ ํตํ ํ๊ฒฝ ์ด์ ๋ฌธ์ ์๋ณ์ ๋จ์ํํฉ๋๋ค. Ansible ์ญํ ์ง์ ๋ฐ ๋ชจ๋ ์ค์น ๊ธฐ๋ฅ ๋๋ถ์ IdM ํ๊ฒฝ์ ์ค์น ๋ฐ ๊ตฌ์ฑ์ด ๋จ์ํ๋์์ต๋๋ค. Windows Server 2019๋ฅผ ๊ธฐ๋ฐ์ผ๋ก Active Directory Trusted Forest์ ๋ํ ์ง์์ด ์ถ๊ฐ๋์์ต๋๋ค.
- GNOME Classic ์ธ์ ์์ ๊ฐ์ ๋ฐ์คํฌํ ์ ํ๊ธฐ๊ฐ ๋ณ๊ฒฝ๋์์ต๋๋ค. ๋ฐ์คํฌํ ๊ฐ ์ ํ์ ์ํ ์์ ฏ์ ์ด์ ํ๋จ ํจ๋์ ์ค๋ฅธ์ชฝ์ ์์ผ๋ฉฐ ๋ฐ์คํฌํ ์ธ๋ค์ผ์ด ํฌํจ๋ ์คํธ๋ฆฝ์ผ๋ก ๋์์ธ๋์์ต๋๋ค(๋ค๋ฅธ ๋ฐ์คํฌํ์ผ๋ก ์ ํํ๋ ค๋ฉด ํด๋น ๋ด์ฉ์ ๋ฐ์ํ๋ ์ธ๋ค์ผ์ ํด๋ฆญํ๊ธฐ๋ง ํ๋ฉด ๋ฉ๋๋ค).
- DRM(Direct Rendering Manager) ํ์ ์์คํ ๋ฐ ์ ์์ค ๊ทธ๋ํฝ ๋๋ผ์ด๋ฒ(amdgpu, nouveau, i915, mgag200)๊ฐ Linux 5.1 ์ปค๋๊ณผ ์ผ์นํ๋๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค. AMD Raven 2, AMD Picasso, AMD Vega, Intel Amber Lake-Y ๋ฐ Intel Comet Lake-U ๋น๋์ค ํ์ ์์คํ ์ ๋ํ ์ง์์ด ์ถ๊ฐ๋์์ต๋๋ค.
- RHEL 7.6์์ RHEL 8.1๋ก ์
๊ทธ๋ ์ด๋ํ๊ธฐ ์ํ ํดํท์๋ ARM64, IBM POWER(little endian) ๋ฐ IBM Z ์ํคํ
์ฒ์ ๋ํ ์ฌ์ค์น ์์ด ์
๊ทธ๋ ์ด๋์ ๋ํ ์ง์์ด ์ถ๊ฐ๋์์ผ๋ฉฐ, ์์คํ
์ฌ์ ์
๊ทธ๋ ์ด๋ ๋ชจ๋๊ฐ ์น ์ฝ์์ ์ถ๊ฐ๋์์ต๋๋ค. ์
๋ฐ์ดํธ ์ค ๋ฌธ์ ๊ฐ ๋ฐ์ํ ๊ฒฝ์ฐ ์ํ๋ฅผ ๋ณต์ํ๊ธฐ ์ํด Cockpit-leapp ํ๋ฌ๊ทธ์ธ์ ์ถ๊ฐํ์ต๋๋ค. /var ๋ฐ /usr ๋๋ ํ ๋ฆฌ๋ ๋ณ๋์ ์น์
์ผ๋ก ๊ตฌ๋ถ๋ฉ๋๋ค. UEFI ์ง์์ด ์ถ๊ฐ๋์์ต๋๋ค. ์์
๋ฆฝ ํจํค์ง๋ ๋ณด์ถฉ ์ ์ฅ์(๋ ์ ํจํค์ง ํฌํจ)์์ ์ ๋ฐ์ดํธ๋ฉ๋๋ค. - Image Builder์๋ Google Cloud ๋ฐ Alibaba Cloud ํด๋ผ์ฐ๋ ํ๊ฒฝ์ ๋ํ ์ด๋ฏธ์ง ๋น๋์ ๋ํ ์ง์์ด ์ถ๊ฐ๋์์ต๋๋ค. ์ด๋ฏธ์ง ์ฑ์ฐ๊ธฐ๋ฅผ ์์ฑํ ๋ repo.git์ ์ฌ์ฉํ์ฌ ์์ Git ์ ์ฅ์์ ์ถ๊ฐ ํ์ผ์ ํฌํจํ๋ ๊ธฐ๋ฅ์ด ์ถ๊ฐ๋์์ต๋๋ค.
- ํ ๋น๋ ๋ฉ๋ชจ๋ฆฌ ๋ธ๋ก์ด ์์๋ ์๊ธฐ๋ฅผ ๊ฐ์งํ๊ธฐ ์ํด malloc์ โโ๋ํ ์ถ๊ฐ ๊ฒ์ฌ๊ฐ Glibc์ ์ถ๊ฐ๋์์ต๋๋ค.
- dnf-utils ํจํค์ง๋ ํธํ์ฑ์ ์ํด yum-utils๋ก ์ด๋ฆ์ด ๋ณ๊ฒฝ๋์์ต๋๋ค(dnf-utils ์ค์น ๊ธฐ๋ฅ์ ์ ์ง๋์ง๋ง ์ด ํจํค์ง๋ ์๋์ผ๋ก yum-utils๋ก ๋์ฒด๋ฉ๋๋ค).
- Red Hat Enterprise Linux ์์คํ
์ญํ ์ ์ ๋ฒ์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
์ ๊ณต Ansible์ ๊ธฐ๋ฐ์ผ๋ก ์ค์ ์ง์ค์ ๊ตฌ์ฑ ๊ด๋ฆฌ ์์คํ ์ ๋ฐฐํฌํ๊ณ ์คํ ๋ฆฌ์ง, ๋คํธ์ํน, ์๊ฐ ๋๊ธฐํ, SElinux ๊ท์น ๋ฐ kdump ๋ฉ์ปค๋์ฆ ์ฌ์ฉ๊ณผ ๊ด๋ จ๋ ํน์ ๊ธฐ๋ฅ์ ํ์ฑํํ๊ธฐ ์ํด ํ์ ์์คํ ์ ๊ตฌ์ฑํ๊ธฐ ์ํ ๋ชจ๋ ๋ฐ ์ญํ ์ธํธ์ ๋๋ค. ์๋ฅผ ๋ค์ด, ์๋ก์ด ์ญํ
์คํ ๋ฆฌ์ง๋ฅผ ์ฌ์ฉํ๋ฉด ๋์คํฌ์ ํ์ผ ์์คํ ๊ด๋ฆฌ, LVM ๊ทธ๋ฃน ๋ฐ ๋ ผ๋ฆฌ ํํฐ์ ์์ ๊ณผ ๊ฐ์ ์์ ์ ์ํํ ์ ์์ต๋๋ค. - VXLAN ๋ฐ GENEVE ํฐ๋์ฉ ๋คํธ์ํฌ ์คํ์ ICMP ํจํท "Destination Unreachable", "Packet Too Big" ๋ฐ "Redirect Message"๋ฅผ ์ฒ๋ฆฌํ๋ ๊ธฐ๋ฅ์ ๊ตฌํํ์ฌ VXLAN ๋ฐ GENEVE์์ ๊ฒฝ๋ก ๋ฆฌ๋๋ ์ ๋ฐ ๊ฒฝ๋ก MTU ๊ฒ์์ ์ฌ์ฉํ ์ ์๋ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ์ต๋๋ค. .
- Linux๊ฐ DMA ํจํท ๋ฒํผ์ ์ง์ ์ก์ธ์คํ ์ ์๋ ๊ธฐ๋ฅ์ ์ฌ์ฉํ์ฌ ๋คํธ์ํฌ ๋๋ผ์ด๋ฒ ์์ค์์ ๊ทธ๋ฆฌ๊ณ skbuff ๋ฒํผ๊ฐ ๋คํธ์ํฌ ์คํ์ ์ํด ํ ๋น๋๊ธฐ ์ ๋จ๊ณ์์ BPF ํ๋ก๊ทธ๋จ์ ์คํํ ์ ์๋๋ก ํ๋ XDP(eXpress Data Path) ํ์ ์์คํ
์ ์คํ์ ๊ตฌํ์
๋๋ค. Linux 5.0 ์ปค๋๊ณผ ๋๊ธฐํ๋ eBPF ๊ตฌ์ฑ์์๋ ํฌํจ๋ฉ๋๋ค. AF_XDP ์ปค๋ ํ์ ์์คํ
์ ๋ํ ์คํ์ ์ง์์ด ์ถ๊ฐ๋์์ต๋๋ค(
๋ฐ์ดํฐ ๊ฒฝ๋ก ์ต์คํ๋ ์ค ); - ์ ์ฒด ๋คํธ์ํฌ ํ๋กํ ์ฝ ์ง์ ์ ๊ณต
ํ (ํฌ๋ช ํ ํ๋ก์ธ์ค ๊ฐ ํต์ ), ํด๋ฌ์คํฐ์์ ํ๋ก์ธ์ค ๊ฐ ํต์ ์ ๊ตฌ์ฑํ๋๋ก ์ค๊ณ๋์์ต๋๋ค. ์ด ํ๋กํ ์ฝ์ ์ ํ๋ฆฌ์ผ์ด์ ์ด ์คํ ์ค์ธ ํด๋ฌ์คํฐ์ ์ด๋ค ๋ ธ๋์ ๊ด๊ณ์์ด ์ ํ๋ฆฌ์ผ์ด์ ์ด ๋น ๋ฅด๊ณ ์์ ์ ์ผ๋ก ํต์ ํ ์ ์๋ ์๋จ์ ์ ๊ณตํฉ๋๋ค. - ์คํจ ์ ์ฝ์ด ๋คํ๋ฅผ ์ ์ฅํ๊ธฐ ์ํ ์๋ก์ด ๋ชจ๋๊ฐ initramfs์ ์ถ๊ฐ๋์์ต๋๋ค - "
์กฐ๊ธฐ ๋คํ ", ๋ก๋ฉ ์ด๊ธฐ ๋จ๊ณ์์ ์์ ์ค์ ๋๋ค. - IPC ID ์ ํ์ 32KB(15๋นํธ)์์ 16MB(24๋นํธ)๋ก ํ์ฅํ๋ ์๋ก์ด ์ปค๋ ๋งค๊ฐ๋ณ์ ipcmni_extend๊ฐ ์ถ๊ฐ๋์ด ์ ํ๋ฆฌ์ผ์ด์ ์ด ๋ ๋ง์ ๊ณต์ ๋ฉ๋ชจ๋ฆฌ ์ธ๊ทธ๋จผํธ๋ฅผ ์ฌ์ฉํ ์ ์์ต๋๋ค.
- Ipset์ IPSET_CMD_GET_BYNAME ๋ฐ IPSET_CMD_GET_BYINDEX ์์ ์ ์ง์ํ์ฌ ๋ฆด๋ฆฌ์ค 7.1๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค.
- ์์ฌ ๋์ ์์ฑ๊ธฐ์ ์ํธ๋กํผ ํ์ ์ฑ์ฐ๋ rngd ๋ฐ๋ชฌ์ ๋ฃจํธ๋ก ์คํํ ํ์๊ฐ ์์ต๋๋ค.
- ์์ ํ ์ง์ ์ ๊ณต
์ธํ OPA (Omni-Path Architecture) ํธ์คํธ ํจ๋ธ๋ฆญ ์ธํฐํ์ด์ค(HFI)๋ฅผ ๊ฐ์ถ ์ฅ๋น๋ฅผ ์ํ ๊ฒ์ด๋ฉฐ Intel Optane DC ์๊ตฌ ๋ฉ๋ชจ๋ฆฌ ์ฅ์น๋ฅผ ์๋ฒฝํ๊ฒ ์ง์ํฉ๋๋ค. - ๊ธฐ๋ณธ์ ์ผ๋ก ๋๋ฒ๊ทธ ์ปค๋์๋ ํ๋ก๊ทธ๋จ ๋์์ด ์ ์๋์ง ์์ ์ํฉ(์: ์ด๊ธฐํ๋๊ธฐ ์ ์ ๋น์ ์ ๋ณ์์ ์ฌ์ฉ, XNUMX์ผ๋ก ์ธํ ์ ์, ๋ถํธ ์๋ ์ ์ ์ ํ ์ค๋ฒํ๋ก, NULL ํฌ์ธํฐ ์ญ์ฐธ์กฐ, ํฌ์ธํฐ ์ ๋ ฌ ๋ฌธ์ ๋ฑ);
- ์ค์๊ฐ ํ์ฅ(kernel-rt)์ด ํฌํจ๋ ์ปค๋ ์์ค ํธ๋ฆฌ๋ ๊ธฐ๋ณธ RHEL 8 ์ปค๋ ์ฝ๋์ ๋๊ธฐํ๋ฉ๋๋ค.
- PowerVM ๊ฐ์ ๋คํธ์ํฌ ๊ธฐ์ ๊ตฌํ์ ํตํด vNIC(๊ฐ์ ๋คํธ์ํฌ ์ธํฐํ์ด์ค ์ปจํธ๋กค๋ฌ) ๋คํธ์ํฌ ์ปจํธ๋กค๋ฌ์ฉ ibmvnic ๋๋ผ์ด๋ฒ๊ฐ ์ถ๊ฐ๋์์ต๋๋ค. SR-IOV NIC์ ํจ๊ป ์ฌ์ฉํ ๊ฒฝ์ฐ ์ ๋๋ผ์ด๋ฒ๋ ๊ฐ์ ๋คํธ์ํฌ ์ด๋ํฐ ์์ค์์ ๋์ญํญ ๋ฐ ์๋น์ค ํ์ง ์ ์ด๋ฅผ ํ์ฉํ์ฌ ๊ฐ์ํ ์ค๋ฒํค๋์ CPU ๋ก๋๋ฅผ ํฌ๊ฒ ์ค์ ๋๋ค.
- ์ถ๊ฐ ์์ ๋ธ๋ก์ ์ ์ฅํ์ฌ ์คํ ๋ฆฌ์ง์ ์ธ ๋ ๋ฐ์ดํฐ๊ฐ ์์๋์ง ์๋๋ก ๋ณดํธํ ์ ์๋ ๋ฐ์ดํฐ ๋ฌด๊ฒฐ์ฑ ํ์ฅ์ ๋ํ ์ง์์ด ์ถ๊ฐ๋์์ต๋๋ค.
- ํจํค์ง์ ๋ํ ์คํ์ ์ง์(๊ธฐ์ ๋ฏธ๋ฆฌ๋ณด๊ธฐ)์ด ์ถ๊ฐ๋์์ต๋๋ค.
nmstate , ์ ์ธ์ API๋ฅผ ํตํด ๋คํธ์ํฌ ์ค์ ์ ๊ด๋ฆฌํ๊ธฐ ์ํ nmstatectl ๋ผ์ด๋ธ๋ฌ๋ฆฌ ๋ฐ ์ ํธ๋ฆฌํฐ๋ฅผ ์ ๊ณตํฉ๋๋ค(๋คํธ์ํฌ ์ํ๋ ์ฌ์ ์ ์๋ ๋ค์ด์ด๊ทธ๋จ ํ์์ผ๋ก ์ค๋ช ๋จ). - AES-GCM ๊ธฐ๋ฐ ์ํธํ๋ฅผ ์ฌ์ฉํ ์ปค๋ ์์ค TLS(KTLS) ๊ตฌํ์ ๋ํ ์คํ์ ์ง์๊ณผ OverlayFS, cgroup v2์ ๋ํ ์คํ์ ์ง์์ด ์ถ๊ฐ๋์์ต๋๋ค.
Stratis , mdev(์ธํ vGPU ) ๋ฐ ext4 ๋ฐ XFS์ DAX(๋ธ๋ก ์ฅ์น ์์ค์ ์ฌ์ฉํ์ง ์๊ณ ํ์ด์ง ์บ์๋ฅผ ์ฐํํ์ฌ ํ์ผ ์์คํ ์ ์ง์ ์ก์ธ์ค) - DEFAULT ์ธํธ์์ ์ ๊ฑฐ๋๊ณ LEGACY("update-crypto-policies โset LEGACY")๋ก ์ด๋๋ DSA, TLS 1.0 ๋ฐ TLS 1.1์ ๋ํ ์ง์์ด ์ค๋จ๋์์ต๋๋ค.
- 389-ds-base-legacy-tools ํจํค์ง๋ ๋ ์ด์ ์ฌ์ฉ๋์ง ์์ต๋๋ค.
์ธ์ฆ
๋ณด๊ด,
ํธ์คํธ ์ด๋ฆ,
๋ฆฌ๋น๋,
๊ทธ๋ฌผ ๋๊ตฌ,
๋คํธ์ํฌ ์คํฌ๋ฆฝํธ,
nss-pam-ldapd,
๋ฉ์ผ์ ๋ณด๋ด๋ค,
yp-๋๊ตฌ
ypbind ๋ฐ ypserv. ํฅํ ์ฃผ์ ๋ฆด๋ฆฌ์ค์์ ์ค๋จ๋ ์ ์์ต๋๋ค. - ifup ๋ฐ ifdown ์คํฌ๋ฆฝํธ๋ nmcli๋ฅผ ํตํด NetworkManager๋ฅผ ํธ์ถํ๋ ๋ํผ๋ก ๋์ฒด๋์์ต๋๋ค(์ด์ ์คํฌ๋ฆฝํธ๋ฅผ ๋ฐํํ๋ ค๋ฉด "yum install network-scripts"๋ฅผ ์คํํด์ผ ํจ).
์ถ์ฒ : opennet.ru