6.7. 인프라 서비스
tuned-ppd
,Valkey
,libcpuid
및 dnsconfd
패키지를 사용할 수 있음
다음 패키지는 Red Hat Enterprise Linux에 포함되어 있습니다.
-
tuned-ppd
:tune-ppd
는TuneD
를 백엔드로 사용하는드롭인 power-profiles-daemon
을 대체합니다. -
Valkey
: Redis를 교체하고 동일한 기능을 제공합니다. -
libcpuid
:TuneD
에서 정확한 CPU 모델 식별을 활성화합니다. -
dnsconfd
: DNS 캐싱, 분할 DNS, DNS를 통한 DNS 및 기타 DNS 기능 설정을 간소화하는 로컬 DNS 캐시 구성 데몬입니다.
Jira:RHELDOCS-18925[1]
root 사용자의 GECOS 필드가 슈퍼유저
로 변경됨
이전에는 GECOS/description의 애플리케이션 출력이 root
로 표시되었습니다. 이제 /etc/passwd
파일의 사용자 root
에 대한 GECOS/description이 root
에서 Super User
로 변경되었습니다.
Jira:RHELDOCS-18776[1]
이제 dnsconfd
데몬을 설치할 수 있습니다.
이번 개선된 기능을 통해 이제 로컬 DNS 캐시 구성 데몬인 dnsconfd
를 설치할 수 있습니다. 새로 구성된 데몬은 DNS 캐싱, 분할 DNS, TLS를 통한 DNS 및 기타 DNS 기능을 쉽게 설정할 수 있는 방법을 제공합니다.
Jira:RHEL-34791[1]
Kea DHCP 서버는 ISC DHCP를 대체합니다.
Kea는 RHEL의 새로운 DHCP(Dynamic Host Configuration Protocol) 서버 솔루션입니다. Kea DHCP는 DHCPv4, DHCPv6 및 동적 DNS 서버를 완전히 작동하는ISC(Internet Systems Consortium)의 구현입니다. Kea DHCP 서버에는 다음과 같은 이점이 있습니다.
- 모듈 후크를 사용하는 확장 가능한 서버 솔루션입니다.
- REST API를 통해 재구성할 수 있습니다.
- 데이터(라이스) 및 실행 환경을 분리할 수 있는 설계가 있습니다.
Jira:RHEL-9306[1]
CUPS 구성에서 약한 암호를 비활성화할 수 있음
이전에는 시스템 전체 암호화 정책과 CUPS 구성이 차례로 약한 암호를 비활성화하면 구성 변경 사항이 적용되지 않았습니다. 이번 개선된 기능을 통해 사용자가 시스템 정책을 통해 특정 암호화 알고리즘을 비활성화하려면 SSLOptions NoSystem
이 CUPS 구성 파일에 설정되지 않는 한 CUPS는 시스템 설정을 준수합니다. 이 경우 CUPS는 더 이상 시스템 전체에서 비활성화된 알고리즘을 제공하지 않습니다.
결과적으로 기본적으로 Cupsd
및 libcups
는 시스템 암호화 정책을 따릅니다. 다음 구성 파일에서 SSLOptions NoSystem
을 설정하여 암호화 정책에서 옵트아웃할 수 있습니다.
-
/etc/cups/client.conf
:libcups
를 사용하는 애플리케이션의 경우 -
/etc/cups/cupsd.conf
:cupsd
데몬의 경우
NoSystem
값을 설정하는 것은 안전하지 않습니다. 시스템 암호화 정책에 의해 비활성화된 경우 약한 알고리즘을 활성화할 수 있기 때문입니다. 통신의 다른 부분이 더 나은 암호화 알고리즘을 지원하지 않는 경우에만 사용해야 합니다.
Jira:RHEL-68415[1]