16장. 시스템 및 서브스크립션 관리
yum에 대한 새로운 search-disabled-repos 플러그인
yum 의 search-disabled-repos 플러그인이 subscription-manager 패키지에 추가되었습니다. 이 플러그인을 사용하면 비활성화된 리포지토리에 종속된 소스 리포지토리로 인해 실패하는 yum 작업을 성공적으로 완료할 수 있습니다. 설명된 시나리오에 search-disabled-repos 가 설치되면 yum 은 현재 비활성화된 리포지토리를 일시적으로 활성화하고 누락된 종속성을 검색하는 명령을 표시합니다.
지침을 따르고
/etc/yum/pluginconf.d/search-disabled-repos.conf 파일에서 기본 notify_only 동작을 끄면 나중에 yum 트랜잭션을 수행하는 데 필요한 모든 비활성화 리포지토리를 일시적으로 또는 영구적으로 활성화하도록 요청합니다. (BZ#1268376)
yum을 사용하여 보다 쉽게 문제 해결
이제
yum 유틸리티는 자주 발생하는 특정 오류를 식별할 수 있으며 관련 Red Hat 지식베이스 문서에 대한 링크를 제공합니다. 이를 통해 사용자는 일반적인 문제를 파악하고 원인을 해결할 수 있습니다. (BZ#1248686)
새로운 패키지: rear
relax-and-Recover (rear)는 복구 및 시스템 마이그레이션 유틸리티입니다. bash 로 작성하면 시스템에 이미 존재하는 툴을 사용하여 로컬 또는 원격 서버에 저장할 수 있는 복구 이미지를 지속적으로 생성하고 이러한 이미지를 사용하여 소프트웨어 또는 하드웨어 장애 발생 시 시스템을 쉽게 복원할 수 있습니다. 또한 이 툴은 백업 솔루션(undercloud NetBackup, 중복성,IBM TSM 등) 및 모니터링 시스템(,Opsview)과 같은 다양한 외부 툴과의 통합을 지원합니다.
rear 유틸리티는 모든 아키텍처에서 Red Hat Enterprise Linux 6.8의 모든 변형에 대해 기본 채널에서 사용할 수 있습니다.
유틸리티는 부팅 가능한 이미지를 생성하고 이 이미지를 사용하여 백업에서 복원합니다. 또한 다른 하드웨어로 복원할 수 있으므로 마이그레이션 유틸리티로도 사용할 수 있습니다. (BZ#981637)
iostat 는 이제 r_await 및 w_await에 대한 별도의 통계를 지원합니다.
이제 iostat 툴에서
r_await (장치에서 제공할 장치에 발행된 읽기 요청의 평균 시간) 및 w_await (장치 사용률 보고서에 제공되는 쓰기 요청의 평균 시간)를 지원합니다. 이 정보가 포함된 보고서를 얻으려면 -x 옵션을 사용합니다. (BZ#1185057)
TLS 1.1 및 1.2는 이제 libcurl에서 기본적으로 활성화되어 있습니다.
이전에는
libcurl 에서 TLS 프로토콜의 1.1 및 1.2가 기본적으로 비활성화되어 있었습니다. 사용자는 이러한 유틸리티가 SSL 3.0 및 TLS 1.0 연결을 허용하지 않는 서버와 안전하게 통신할 수 있도록 libcurl 기반의 유틸리티에서 이러한 TLS 버전을 명시적으로 활성화해야 했습니다. 이번 업데이트를 통해 libcurl 에서 TLS 1.1 및 TLS 1.2가 더 이상 비활성화되지 않습니다. 그러나 libcurl API를 사용하여 명시적으로 비활성화할 수 있습니다. (BZ#1289205)
libcurl 은 HTTP 프록시를 통해 SCP 및 SFTP 서버에 연결할 수 있습니다.
libcurl 에서 SCP 및 SFTP 프로토콜의 구현은 개선되어 HTTP 프록시를 통해 터널링을 지원합니다. (BZ#1258566)
ABRT는 이제 특정 프로그램이 덤프되지 않도록 제외할 수 있습니다.
이전에는
abrt 에서 블랙리스트로 지정된 프로그램의 충돌을 무시해도 코어 덤프를 생성하지 못했으며 덤프가 여전히 디스크에 작성되었으며 삭제되었습니다. 이 접근 방식을 통해 abrt 는 불필요한 크래시 덤프를 저장하는 데 디스크 공간을 사용하지 않는 동안 시스템 관리자에게 충돌을 알릴 수 있었습니다. 그러나 이러한 덤프를 나중에 삭제하는 것만으로는 시스템 리소스가 불필요하게 중단되었습니다. 이번 업데이트에서는 /etc/abrt/plugins/CCpp.conf 구성 파일에 새 구성 옵션 IgnoredPaths 가 도입되어 전혀 덤프되지 않을 파일 시스템 경로 glob의 쉼표로 구분된 목록을 지정할 수 있습니다. (BZ#1208713)
사용자 및 그룹 허용 목록에 abrt추가
이전에는
abrt 를 사용하여 모든 사용자가 코어 덤프를 생성하고 수집할 수 있어 모든 사용자가 많은 수의 코어 덤프와 시스템 리소스를 악의적인 방식으로 생성할 수 있었습니다. 이번 업데이트에서는 abrt 에 허용 목록 기능이 추가되어 특정 사용자 또는 그룹만 코어 덤프를 생성할 수 있습니다. 새 AllowedUsers = user1, user2, ... 및 AllowedGroups = group1, group2, ... /etc/abrt/plugins/CCpp.conf 구성 파일의 옵션을 사용하여 코어 덤프 생성 및 컬렉션을 이러한 사용자 또는 그룹으로 제한하거나 이러한 옵션을 비워 모든 사용자 및 그룹의 코어 덤프를 처리하도록 brt 를 구성하십시오. (BZ#1256705)
libvpd 버전 2.2.5로 업데이트
libvpd 패키지가 업스트림 버전 2.2.5로 업그레이드되어 이전 버전에 비해 여러 버그 수정 및 개선 사항을 제공합니다. 특히 이 버전에는 다음이 포함됩니다.
- 오류 처리 개선
- 잠재적인 버퍼 오버플로 및 메모리 할당 유효성 검사 수정과 같은 보안 개선 (BZ#1148140)
버전 1.1.15에 대한 libservicelog 재기반
libservicelog 패키지가 업스트림 버전 1.1.15로 업그레이드되어 이전 버전에 비해 여러 버그 수정 및 개선 사항을 제공합니다. (BZ#1148141)
sysctl 구성 파일에 더 긴 행이 포함될 수 있음
이전에는
sysctl 구성 파일에 최대 255자까지의 행만 포함될 수 있었습니다. 이번 업데이트를 통해 허용되는 최대 줄 길이가 4095자로 증가했습니다. (BZ#1201024)
PS 에서 스레드 cgroup을 표시할 수 있음
이번 업데이트에서는 나열된 각 스레드의 cgroup을 표시하는 데 사용할 수 있는 새로운 형식 지정자
thcgr 이 도입되었습니다. (BZ#1284076)
reporter-upload 에서 선택적 SSH 키 구성 가능
abrt 에서 수집된 문제 데이터를 제출하는 데 사용하는 reporter-upload 툴을 사용하면 SSH 키 파일을 선택적으로 사용할 수 있습니다. 다음 방법 중 하나를 사용하여 키 파일을 지정할 수 있습니다.
/etc/libreport/plugins/upload.conf구성 파일의SSHPublicKey및SSHPrivateKey옵션입니다.- 각각 공개 및 개인 키에
-b및-r명령줄 옵션을 사용합니다. Upload_SSHPublicKey및Upload_SSHPrivateKey환경 변수를 각각 설정합니다.