๋ ˆ๋“œํ–‡ ์—”ํ„ฐํ”„๋ผ์ด์ฆˆ ๋ฐฐํฌํŒ ์ถœ์‹œ Linux 8.9

๋ ˆ๋“œํ–‡ ์—”ํ„ฐํ”„๋ผ์ด์ฆˆ ์ถœ์‹œ ์ดํ›„ Linux ์ด์ „ Red Hat Enterprise ๋ธŒ๋žœ์น˜์˜ ์—…๋ฐ์ดํŠธ ๋ฒ„์ „์ธ 9.3๊ฐ€ ๊ฒŒ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. Linux RHEL 9.x ๋ธŒ๋žœ์น˜์™€ ๋ณ‘ํ–‰ํ•˜์—ฌ ์œ ์ง€ ๊ด€๋ฆฌ๋˜๋Š” 8.9 ๋ฒ„์ „์€ ์ตœ์†Œ 2029๋…„๊นŒ์ง€ ์ง€์›๋  ์˜ˆ์ •์ž…๋‹ˆ๋‹ค. ์„ค์น˜ ๋นŒ๋“œ๋Š” x86_64, s390x(IBM System z), ppc64le ๋ฐ Aarch64 ์•„ํ‚คํ…์ฒ˜์šฉ์œผ๋กœ ์ค€๋น„๋˜์–ด ์žˆ์ง€๋งŒ, Red Hat ๊ณ ๊ฐ ํฌํ„ธ์— ๋“ฑ๋ก๋œ ์‚ฌ์šฉ์ž๋งŒ ๋‹ค์šด๋กœ๋“œํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(ISO ์ด๋ฏธ์ง€๋„ ์‚ฌ์šฉ ๊ฐ€๋Šฅ). CentOS Stream 9 ๋ฐ ๊ฐœ๋ฐœ์ž๋ฅผ ์œ„ํ•œ ๋ฌด๋ฃŒ RHEL ๋นŒ๋“œ).

RHEL 9 ๋ธŒ๋žœ์น˜์™€ ๋งˆ์ฐฌ๊ฐ€์ง€๋กœ RHEL 8 RPM ํŒจํ‚ค์ง€์˜ ์†Œ์Šค ์ฝ”๋“œ๋Š” ๋” ์ด์ƒ Git ์ €์žฅ์†Œ๋ฅผ ํ†ตํ•ด ๊ณต๊ฐœ์ ์œผ๋กœ ๋ฐฐํฌ๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. CentOSํ•˜์ง€๋งŒ ํ•ด๋‹น ๋ฐ์ดํ„ฐ๋Š” ์›น์‚ฌ์ดํŠธ์˜ ๋น„๊ณต๊ฐœ ์„น์…˜์„ ํ†ตํ•ด ํšŒ์‚ฌ ๊ณ ๊ฐ๋งŒ ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ์ด ์„น์…˜์€ ๋ฐ์ดํ„ฐ ์žฌ๋ฐฐํฌ๋ฅผ ๊ธˆ์ง€ํ•˜๋Š” ์‚ฌ์šฉ์ž ๊ณ„์•ฝ(EULA)์˜ ์ ์šฉ์„ ๋ฐ›์Šต๋‹ˆ๋‹ค. ์†Œ์Šค ์ฝ”๋“œ๋Š” ์ €์žฅ์†Œ์—์„œ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. CentOS Stream์„ ์‚ฌ์šฉํ•˜์ง€๋งŒ RHEL๊ณผ ์™„์ „ํžˆ ๋™๊ธฐํ™”๋˜์–ด ์žˆ์ง€ ์•Š์œผ๋ฉฐ RHEL์— ์žˆ๋Š” ํŒจํ‚ค์ง€์˜ ์ตœ์‹  ๋ฒ„์ „์„ ํ•ญ์ƒ ์ œ๊ณตํ•˜๋Š” ๊ฒƒ์€ ์•„๋‹™๋‹ˆ๋‹ค. Rocky Linux์˜ค๋ผํด๊ณผ SUSE๋Š” ํ˜‘๋ ฅํ•˜์—ฌ OpenELA ํ”„๋กœ์ ํŠธ์˜ ์ผํ™˜์œผ๋กœ RHEL ๋ฆด๋ฆฌ์Šค rpm ํŒจํ‚ค์ง€์˜ ์†Œ์Šค ์ฝ”๋“œ๋ฅผ ์žฌํ˜„ํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. AlmaLinux ์ €์žฅ์†Œ๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๋ฐฉ์‹์œผ๋กœ ์ „ํ™˜ํ–ˆ์Šต๋‹ˆ๋‹ค. CentOS Stream์€ ๋™์ž‘ ๋ฐฉ์‹์— ์žˆ์–ด ์•ฝ๊ฐ„์˜ ์ฐจ์ด(๊ฐœ๋ณ„ ํŒจ์น˜ ์ˆ˜์ค€์—์„œ ์ฐจ์ด๊ฐ€ ์žˆ์„ ์ˆ˜ ์žˆ์Œ)๋ฅผ ํ—ˆ์šฉํ•˜์ง€๋งŒ, ABI ์ˆ˜์ค€์—์„œ๋Š” ๋ฐ”์ด๋„ˆ๋ฆฌ ํ˜ธํ™˜์„ฑ์„ ์œ ์ง€ํ•ฉ๋‹ˆ๋‹ค.

Red Hat Enterprise์˜ ์ƒˆ ๋ฆด๋ฆฌ์Šค ์ค€๋น„ ์ค‘ Linux 8.x ๋ฒ„์ „์€ ๋ฏธ๋ฆฌ ์ •ํ•ด์ง„ ์‹œ๊ธฐ์— 6๊ฐœ์›”๋งˆ๋‹ค ๋ฆด๋ฆฌ์Šค๋˜๋Š” ๊ฐœ๋ฐœ ์ฃผ๊ธฐ๋ฅผ ๋”ฐ๋ฆ…๋‹ˆ๋‹ค. 2024๋…„๊นŒ์ง€ 8.x ๋ธŒ๋žœ์น˜๋Š” ๊ธฐ๋Šฅ ๊ฐœ์„ ์„ ํฌํ•จํ•œ ๋ชจ๋“  ๊ธฐ๋Šฅ์„ ์™„๋ฒฝํ•˜๊ฒŒ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค. ์ดํ›„์—๋Š” ์œ ์ง€ ๊ด€๋ฆฌ ๋‹จ๊ณ„๋กœ ์ „ํ™˜๋˜์–ด ๋ฒ„๊ทธ ์ˆ˜์ • ๋ฐ ๋ณด์•ˆ ๊ฐ•ํ™”์— ์ค‘์ ์„ ๋‘๊ณ  ์ฃผ์š” ํ•˜๋“œ์›จ์–ด ์‹œ์Šคํ…œ ์ง€์›๊ณผ ๊ด€๋ จ๋œ ์‚ฌ์†Œํ•œ ๊ฐœ์„  ์‚ฌํ•ญ๋งŒ ์ถ”๊ฐ€๋  ์˜ˆ์ •์ž…๋‹ˆ๋‹ค.

์ฃผ์š” ๋ณ€๊ฒฝ ์‚ฌํ•ญ:

  • ์ด ๊ตฌ์„ฑ์—๋Š” ๊ฐœ๋ฐœ์ž๋ฅผ ์œ„ํ•œ ์ƒˆ๋กœ์šด ๋ฒ„์ „์˜ ์ปดํŒŒ์ผ๋Ÿฌ์™€ ๋„๊ตฌ๊ฐ€ ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค: GCC Toolset 13, LLVM Toolset 16.0.6, Rust Toolset 1.71.1, Go Toolset 1.20.10, Node.js 20, Valgrind 3.21, SystemTap 4.9, elfutils 0.189, java- 21 -openjdk(java-17-openjdk, java-11-openjdk ๋ฐ java-1.8.0-openjdk๋„ ๊ณ„์† ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค).
  • ์—…๋ฐ์ดํŠธ๋œ ์„œ๋ฒ„ ๋ฐ ์‹œ์Šคํ…œ ํŒจํ‚ค์ง€: samba 4.18.4, 389-ds-base 1.4.3.35, OpenSCAP 1.3.8, Grafana 9.2.10, opencryptoki 3.21.0, iproute 6.2.0, libnftnl 1.2.2, makedumpfile 1.7.2, ํฌ๋“œ๋งจ4.6.
  • AWS EC2 ํด๋ผ์šฐ๋“œ ํ™˜๊ฒฝ์šฉ AMI ์ด๋ฏธ์ง€์— UEFI ๋ชจ๋“œ ๋ถ€ํŒ… ์ง€์›์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • "inst.wait_for_disks" ๋งค๊ฐœ๋ณ€์ˆ˜๊ฐ€ ์„ค์น˜ ์–ด์…ˆ๋ธ”๋ฆฌ์— ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ๋งค๊ฐœ๋ณ€์ˆ˜๋Š” ํ‚ฅ์Šคํƒ€ํŠธ ํŒŒ์ผ์ด ๋กœ๋“œ๋˜๊ฑฐ๋‚˜ ๋ถ€ํŒ… ํ”„๋กœ์„ธ์Šค ์ค‘ ๋“œ๋ผ์ด๋ฒ„๊ฐ€ ์ค€๋น„๋  ๋•Œ๊นŒ์ง€์˜ ๋Œ€๊ธฐ ์‹œ๊ฐ„์„ ์ง€์ •ํ•ฉ๋‹ˆ๋‹ค.
  • ํ‚ฅ์Šคํƒ€ํŠธ ํŒŒ์ผ์—์„œ ๊ธฐ๋ณธ DNS ์„ค์ •์„ ์œ„ํ•œ ๋„คํŠธ์›Œํฌ ๋ช…๋ น์— "--ipv4-dns-search" ๋ฐ "--ipv6-dns-search"๋ผ๋Š” ์ƒˆ๋กœ์šด ์˜ต์…˜์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋„๋ฉ”์ธ /etc/resolv.conf ํŒŒ์ผ์˜ "search" ์ง€์‹œ๋ฌธ๊ณผ DHCP๋ฅผ ํ†ตํ•œ DNS ์„ค์ • ๊ฒ€์ƒ‰์„ ๋ฌด์‹œํ•˜๊ธฐ ์œ„ํ•œ "--ipv4-ignore-auto-dns" ๋ฐ "--ipv6-ignore-auto-dns" ์˜ต์…˜์„ ์ฐธ์กฐํ•˜์‹ญ์‹œ์˜ค.
  • ๋””๋ฒ„๊น… ๋ฌธ์ œ๋ฅผ ๋‹จ์ˆœํ™”ํ•˜๊ธฐ ์œ„ํ•ด fapolicyd ์„œ๋น„์Šค๋Š” ๊ฑฐ๋ถ€๋œ ํ˜ธ์ถœ์— ๋Œ€ํ•œ ๊ทœ์น™ ๋ฒˆํ˜ธ ์ „์†ก์„ fanotify API์— ์ถ”๊ฐ€ํ–ˆ์Šต๋‹ˆ๋‹ค.
  • ANSSI-BP-028(ํ”„๋ž‘์Šค ์ •๋ณด ์‹œ์Šคํ…œ ๋ณด์•ˆ ๊ธฐ๊ด€) ๋ณด์•ˆ ํ”„๋กœํ•„์ด ๋ฒ„์ „ 2.0์œผ๋กœ ์—…๋ฐ์ดํŠธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • FANOTIFY ์ด๋ฒคํŠธ์— ๋Œ€ํ•œ ์ง€์›์ด ๊ฐ์‚ฌ ๋„๊ตฌ์— ์ถ”๊ฐ€๋˜์—ˆ์œผ๋ฉฐ fan_type(์ด๋ฒคํŠธ ์œ ํ˜•), fan_info(๊ด€๋ จ ์ •๋ณด), sub_trust ๋ฐ obj_trust(์ด๋ฒคํŠธ ์ฃผ์ œ ๋ฐ ๊ฐ์ฒด์— ๋Œ€ํ•œ ์‹ ๋ขฐ ์ˆ˜์ค€) ํ•„๋“œ๊ฐ€ ๋กœ๊ทธ์— ์ €์žฅ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • Postfix๋Š” ์ด์ œ DNS SRV ๋ ˆ์ฝ”๋“œ๋ฅผ ํ™•์ธํ•˜์—ฌ ๋ฉ”์ผ ์„œ๋ฒ„์˜ ํ˜ธ์ŠคํŠธ์™€ ํฌํŠธ๋ฅผ ํŒŒ์•…ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์„œ๋ฒ„์ด๋Š” ๋ฉ”์‹œ์ง€ ์ „์†ก์— ์‚ฌ์šฉ๋  ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์ด ์ œ์•ˆ๋œ ๊ธฐ๋Šฅ์€ ์ด๋ฉ”์ผ ๋ฉ”์‹œ์ง€ ์ „์†ก์„ ์œ„ํ•ด ๋™์ ์œผ๋กœ ํ• ๋‹น๋œ ๋„คํŠธ์›Œํฌ ํฌํŠธ ๋ฒˆํ˜ธ๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ์„œ๋น„์Šค ์ธํ”„๋ผ์—์„œ ํ™œ์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • vsftpd FTP ์„œ๋ฒ„๋Š” TLS 1.3 ํ”„๋กœํ† ์ฝœ ์‚ฌ์šฉ์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.
  • cup-filters ํŒจํ‚ค์ง€๋Š” ํŒŒ์ผ๋งŒ ์ง€์›ํ•˜๋Š” ํ”„๋ฆฐํ„ฐ์— ๋Œ€ํ•ด "\n"(์ค„ ๋ฐ”๊ฟˆ) ๋ฌธ์ž๋ฅผ "\r\n"(์บ๋ฆฌ์ง€ ๋ฆฌํ„ด ๋ฐ ์ค„ ๋ฐ”๊ฟˆ) ๋ฌธ์ž๋กœ ๋ณ€ํ™˜ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” LF-CRLF ๋“œ๋ผ์ด๋ฒ„๋ฅผ ์ถ”๊ฐ€ํ•ฉ๋‹ˆ๋‹ค. ์ฒ˜๋ฆฌ ๋ผ์ธ "\r\n"์„ ์ข…๋ฃŒํ•ฉ๋‹ˆ๋‹ค.
  • ๊ธฐ๋ณธ nftables ์„œ๋น„์Šค ์„ค์ •์˜ ๋ณด์•ˆ์ด ๊ฐ•ํ™”๋˜์—ˆ์Šต๋‹ˆ๋‹ค. /etc/sysconfig/nftables/nat.nft ๊ทœ์น™ ์„ธํŠธ์—๋Š” ํฌํŠธ ์„€๋„์šฐ ๊ณต๊ฒฉ(CVE-2021-3773)์˜ ์œ„ํ—˜์„ ์ค„์ด๊ธฐ ์œ„ํ•ด ์†Œ์Šค ํฌํŠธ ๋ฒˆํ˜ธ์˜ ๋ฌด์ž‘์œ„ํ™” ์ˆ˜์ค€์„ ํ™•์ธํ•˜๋Š” ์ƒˆ๋กœ์šด do_masquerade ์ฒด์ธ์ด ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.
  • NetworkManager๋Š” ์ด์ œ resolv.conf ํŒŒ์ผ์—์„œ AAAA ๋ ˆ์ฝ”๋“œ์— ๋Œ€ํ•œ DNS ์ฟผ๋ฆฌ(ํ˜ธ์ŠคํŠธ ์ด๋ฆ„ ๊ธฐ๋ฐ˜ IPv6 ์ฃผ์†Œ ํ™•์ธ)๋ฅผ ๋น„ํ™œ์„ฑํ™”ํ•˜๋Š” "no-aaaa" ์˜ต์…˜์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค. nm-cloud-setup ์œ ํ‹ธ๋ฆฌํ‹ฐ๋Š” ์ด์ œ AWS Red Hat Enterprise ๊ตฌ์„ฑ์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค. Linux IMDSv2(์ธ์Šคํ„ด์Šค ๋ฉ”ํƒ€๋ฐ์ดํ„ฐ ์„œ๋น„์Šค ๋ฒ„์ „ 2) ํ† ํฐ์„ ์‚ฌ์šฉํ•˜๋Š” EC2 ์ธ์Šคํ„ด์Šค.
  • ๋ช…๋ น์–ด์˜ ์ถ”์ธก ์‹คํ–‰๊ณผ ๊ด€๋ จ๋œ Spectre v2 ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธํ•˜๊ธฐ ์œ„ํ•ด EPYC 9004 Genoa ์ œํ’ˆ๊ตฐ๋ถ€ํ„ฐ AMD CPU์—์„œ ์ง€์›๋˜๋Š” AutoIBRS(Automatic Indirect Branch Restricted Speculation) ๋ชจ๋“œ๊ฐ€ ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • ํ•ต์‹ฌ์—์„œ๋ถ€ํ„ฐ Linux 6.2 ๋ฒ„์ „์—์„œ๋Š” Intel Quick Assist Technology 401xx/402xx ์žฅ์น˜๋ฅผ ์ง€์›ํ•˜๋Š” Intel QAT ๋“œ๋ผ์ด๋ฒ„๋ฅผ ํฌํŒ…ํ–ˆ์Šต๋‹ˆ๋‹ค.
  • GFS2 ํŒŒ์ผ ์‹œ์Šคํ…œ ์ƒ์„ฑ ์‹œ UUID๋ฅผ ์ง€์ •ํ•˜๋Š” ๊ธฐ๋Šฅ์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค(mkfs.gfs2 ์œ ํ‹ธ๋ฆฌํ‹ฐ์— "-U" ๋ช…๋ น์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค).
  • FUSE3์—๋Š” ํ•ด๋‹น ํ•ญ๋ชฉ๊ณผ ๊ด€๋ จ๋œ ๋งˆ์šดํŠธ ์ง€์ ์„ ์ž๋™์œผ๋กœ ๋งˆ์šดํŠธ ํ•ด์ œํ•˜์ง€ ์•Š๊ณ  ๋””๋ ‰ํ„ฐ๋ฆฌ ํ•ญ๋ชฉ์„ ๋ฌดํšจํ™”ํ•˜๋Š” ๊ธฐ๋Šฅ์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • ํด๋Ÿฌ์Šคํ„ฐ ๋ฐ ๋‚ด๊ฒฐํ•จ์„ฑ ์‹œ์Šคํ…œ์— ๋Œ€ํ•œ ๊ธฐ๋Šฅ์ด ํ™•์žฅ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ •์ฑ… ๋ผ์šฐํŒ…์— ๋Œ€ํ•œ ์ง€์›์ด ํด๋Ÿฌ์Šคํ„ฐ ๋ฆฌ์†Œ์Šค ์—์ด์ „ํŠธ IPaddr2 ๋ฐ IPsrcaddr์— ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. EFS(Amazon Elastic File System)์— ๋Œ€ํ•œ ์ง€์›์ด ocf:heartbeat:Filesystem ์—์ด์ „ํŠธ์— ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. SNMPv3 ํ”„๋กœํ† ์ฝœ์— ๋Œ€ํ•œ ์ง€์›์ด Alert_snmp.sh.sample ์—์ด์ „ํŠธ์— ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • Intel Xeon v5 CPU๊ฐ€ ํƒ‘์žฌ๋œ ์‹œ์Šคํ…œ์˜ ์„ฑ๋Šฅ์„ ํ–ฅ์ƒ์‹œํ‚ค๊ธฐ ์œ„ํ•œ ์ตœ์ ํ™”๋ฅผ ํ†ตํ•ด Glibc์— ๋ณ€๊ฒฝ ์‚ฌํ•ญ์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • ๊ฐœ๋ณ„ Intel Arc A-์‹œ๋ฆฌ์ฆˆ ๊ทธ๋ž˜ํ”ฝ ์นด๋“œ(Alchemist ๋˜๋Š” DG2)์— ๋Œ€ํ•œ ์ „์ฒด ์ง€์›์ด ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค.
  • systemd ์žฅ์น˜๋ฅผ ๊ด€๋ฆฌํ•˜๊ณ  ์„ค์น˜ํ•˜๋Š” ์‹œ์Šคํ…œ ์—ญํ• ์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. PostgreSQL DBMS๋ฅผ ์„ค์น˜, ๊ตฌ์„ฑ, ๊ด€๋ฆฌ ๋ฐ ์‹คํ–‰ํ•˜๊ธฐ ์œ„ํ•œ ์‹œ์Šคํ…œ ์—ญํ• ์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. Keylime ๋“ฑ๋ก์ž ๋ฐ ๊ฒ€์ฆ์ž์˜ ๊ตฌ์„ฑ์„ ๋‹จ์ˆœํ™”ํ•˜๊ณ  ์ง„์œ„๋ฅผ ํ™•์ธํ•˜๊ณ  ์™ธ๋ถ€ ์‹œ์Šคํ…œ์˜ ๋ฌด๊ฒฐ์„ฑ์„ ์ง€์†์ ์œผ๋กœ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๋Š” keylime ํˆดํ‚ท์— ์‹œ์Šคํ…œ ์—ญํ• ์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. IPset ์ •์˜, ๋ณ€๊ฒฝ ๋ฐ ์‚ญ์ œ์— ๋Œ€ํ•œ ์ง€์›์ด ๋ฐฉํ™”๋ฒฝ ์‹œ์Šคํ…œ ์—ญํ• ์— ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. Podman, Kdump, Storage ๋ฐ Microsoft SQL Server์— ๋Œ€ํ•œ ์‹œ์Šคํ…œ ์—ญํ• ์ด ํ™•์žฅ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • Cloud-init์— NetworkManager์—์„œ ์‚ฌ์šฉ๋˜๋Š” ํ‚ค ํŒŒ์ผ์— ๋Œ€ํ•œ ์ง€์›์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • Podman์€ zstd ์•Œ๊ณ ๋ฆฌ์ฆ˜์„ ์‚ฌ์šฉํ•˜์—ฌ ์••์ถ•๋œ ์ปจํ…Œ์ด๋„ˆ์— ๋Œ€ํ•œ ์ง€์›์„ ์ถ”๊ฐ€ํ•ฉ๋‹ˆ๋‹ค. Quadlet์„ ์‚ฌ์šฉํ•˜์—ฌ ์ปจํ…Œ์ด๋„ˆ ์„ค๋ช…์—์„œ ์‹œ์Šคํ…œ ์„œ๋น„์Šค๋ฅผ ์ž๋™์œผ๋กœ ์ƒ์„ฑํ•˜๋Š” ๊ธฐ๋Šฅ์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ปจํ…Œ์ด๋„ˆ์—์„œ ์‚ฌ์šฉ์ž ์„ธ์…˜์„ ์‹œ์ž‘ํ•˜๊ธฐ ์œ„ํ•ด /usr/bin/bash ๋Œ€์‹  ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” podmansh ์…ธ์„ ์ถ”๊ฐ€ํ–ˆ์Šต๋‹ˆ๋‹ค. Podman, Buildah, Skopeo, crun ๋ฐ runc์˜ ์—…๋ฐ์ดํŠธ๋œ ๋ฒ„์ „์ž…๋‹ˆ๋‹ค.
  • ์ƒˆ๋กœ์šด ์ปค๋„ ๋ช…๋ น์ค„ ๋งค๊ฐœ๋ณ€์ˆ˜๊ฐ€ ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. GDS ๊ณต๊ฒฉ์— ๋Œ€ํ•œ ๋ณดํ˜ธ ๋ชจ๋“œ๋ฅผ ์ œ์–ดํ•˜๊ธฐ ์œ„ํ•œ Gather_data_sampling(๋ฐ์ดํ„ฐ ์ƒ˜ํ”Œ๋ง ์ˆ˜์ง‘ ๋˜๋Š” Downfall ๋ฐ RDRAND ๋ช…๋ น์— ๋Œ€ํ•œ ์ง€์›์„ ์ˆจ๊ธฐ๊ธฐ ์œ„ํ•œ rdrand).
  • ํ•˜๋“œ์›จ์–ด ์ง€์›์ด ํ™•์žฅ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ARM64 ์‹œ์Šคํ…œ์šฉ์œผ๋กœ ์ œ๊ณต๋˜๋Š” Thunderbolt/USB4 ๋„คํŠธ์›Œํฌ ์žฅ์น˜(thunderbolt_net) ๋ฐ Broadcom 802.11 ๋ฌด์„  ์–ด๋Œ‘ํ„ฐ(brcmfmac)์šฉ ๋“œ๋ผ์ด๋ฒ„๊ฐ€ ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. MediaTek Bluetooth ์žฅ์น˜, Microsoft Azure Network Adapter IB(mana_ib)์šฉ ๋“œ๋ผ์ด๋ฒ„๋„ ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. Linux USB ๋น„๋””์˜ค ํด๋ž˜์Šค ๋“œ๋ผ์ด๋ฒ„(uvc), AMD SoundWire(soundwire-amd), DisplayPort ๋Œ€์ฒด ๋ชจ๋“œ(typec_displayport), Virtio-mem(virtio_mem)์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค. Meteor Lake ๋งˆ์ดํฌ๋กœ์•„ํ‚คํ…์ฒ˜ ๊ธฐ๋ฐ˜ Intel ํ”„๋กœ์„ธ์„œ์— ๋Œ€ํ•œ ์ง€์›์ด ํ–ฅ์ƒ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • Rekor(๋””์ง€ํ„ธ ์„œ๋ช…์œผ๋กœ ์ธ์ฆ๋œ ๋ฉ”ํƒ€๋ฐ์ดํ„ฐ ์ €์žฅ์„ ์œ„ํ•œ ๋กœ๊ทธ) ๋ฐ Fulcio(๋‹จ๊ธฐ ์ธ์ฆ์„œ๋ฅผ ๋ฐœ๊ธ‰ํ•˜๋Š” ์ธ์ฆ ๊ธฐ๊ด€(๋ฃจํŠธ CA) ์‹œ์Šคํ…œ)๊ณผ ๊ฐ™์€ sigstore ์•”ํ˜ธํ™” ํ™•์ธ ๊ตฌ์„ฑ ์š”์†Œ์— ๋Œ€ํ•œ ํด๋ผ์ด์–ธํŠธ ์ง€์›์ด ์•ˆ์ •ํ™”๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • AF_XDP, XDP ํ•˜๋“œ์›จ์–ด ์˜คํ”„๋กœ๋”ฉ, ๋‹ค์ค‘ ๊ฒฝ๋กœ TCP(MPTCP), MPLS(๋‹ค์ค‘ ํ”„๋กœํ† ์ฝœ ๋ ˆ์ด๋ธ” ์ „ํ™˜), DSA(๋ฐ์ดํ„ฐ ์ŠคํŠธ๋ฆฌ๋ฐ ๊ฐ€์†๊ธฐ), dracut, kexec ๋น ๋ฅธ ์žฌ๋ถ€ํŒ…, nispor, ext4 ๋ฐ DAX์— ๋Œ€ํ•œ ์‹คํ—˜์ (๊ธฐ์ˆ  ๋ฏธ๋ฆฌ ๋ณด๊ธฐ) ์ง€์›์„ ์ง€์†์ ์œผ๋กœ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. xfs, systemd-resolved, accel-config, igc, OverlayFS, Stratis, SGX(Software Guard Extensions), NVMe/TCP, DNSSEC, ARM64 ๋ฐ IBM Z ์‹œ์Šคํ…œ์˜ GNOME, KVM์šฉ AMD SEV, Intel vGPU, ๋„๊ตฌ ์ƒ์ž.

์ถœ์ฒ˜ : opennet.ru

DDoS ๋ณดํ˜ธ, VPS VDS ์„œ๋ฒ„๊ฐ€ ์žˆ๋Š” ์‚ฌ์ดํŠธ๋ฅผ ์œ„ํ•œ ์•ˆ์ •์ ์ธ ํ˜ธ์ŠคํŒ… ๊ตฌ์ž… ๐Ÿ”ฅ DDoS ๊ณต๊ฒฉ ๋ฐฉ์ง€ ๊ธฐ๋Šฅ์ด ํƒ‘์žฌ๋œ ์•ˆ์ •์ ์ธ ์›น์‚ฌ์ดํŠธ ํ˜ธ์ŠคํŒ…, VPS ๋ฐ VDS ์„œ๋ฒ„๋ฅผ ๊ตฌ๋งคํ•˜์„ธ์š” | ProHoster