1장. 개요
1.1. RHEL 10.0의 주요 변경 사항 링크 복사링크가 클립보드에 복사되었습니다!
RHEL 설치 프로그램의 주요 주요 사항:
- 옵션을 선택 해제하지 않는 한 새로 생성된 사용자에게는 기본적으로 관리 권한이 있습니다.
- 이제 시간대 맵 대신 새 옵션을 사용하여 필요한 시간대를 설정할 수 있습니다.
- 그래픽 원격 액세스를 위한 원격 데스크탑 프로토콜(RDP)은 VNC를 대체합니다.
RHEL 이미지 빌더의 주요 주요 주요 사항:
-
RHEL 이미지 빌더
cockpit-composer
패키지는 더 이상 사용되지 않으며 새cockpit-image-builder
플러그인으로 교체되었습니다. -
AWS 또는 KVM과 같은 디스크 이미지에는 별도의
/boot
파티션이 없습니다.
자세한 내용은 새로운 기능 및 개선 사항 - 설치 프로그램 및 이미지 생성 을 참조하십시오.
보안
기술 프리뷰, 시스템 전체 암호화 정책(암호 정책
), OpenSSL, GnuTLS 및 NSS 툴킷 및 OpenSSH 제품군은 이제 PQ(Post-quantum) 알고리즘 과 함께 작동합니다.
새로운 sudo RHEL 시스템 역할을 사용하면 RHEL 시스템 전체에서 대규모로 sudo
구성을 일관되게 관리할 수 있습니다.
RHEL 10에는 OpenPGP 암호화 및 서명을 관리하기 위한 기존 GnuPG 툴을 보완하는 Sequoia PGP 툴 sq
및 sqv
가 도입되었습니다.
OpenSSL TLS 툴킷에서는 FIPS 호환 PKCS #12 파일 생성, 하드웨어 토큰 사용을 위한 pkcs11-provider
및 많은 추가 개선 사항이 도입되었습니다.
RHEL 10에는 버전 9.9의 OpenSSH 제품군이 포함되어 있으며 RHEL 9에서 제공되었던 OpenSSH 8.7에 대한 많은 수정 사항 및 개선 사항을 제공합니다.
SELinux 사용자 공간 릴리스 3.8에는 CIL 출력 모드, SELinux 샌드박스에 대한 Wayland 지원 및 기타 개선 사항을 제공하는 audit2allow
의 새로운 옵션이 도입되었습니다.
Keylime 에이전트 구성 요소는 장치 ID에 대해 Initial Device Identity(IDevID) 및 Initial Attestation Key(IAK)를 지원하며 기본적으로 TLS 1.3을 사용하는 버전 0.2.5에 제공됩니다. 또한 새로운 keylime-policy
툴은 Keylime 정책의 모든 관리 작업을 통합합니다.
보안 규정 준수 서비스는 툴링 및 컨텐츠 모두에서 RHEL 9에 비해 크게 개선되었습니다. 이전 버전의 RHEL과 다른 툴을 사용해야 할 수도 있지만 시스템을 규정 준수 상태로 가져오는 데 필요한 모든 작업을 수행할 수 있습니다.
자세한 내용은 새 기능 - 보안 을 참조하십시오.
커널
이 릴리스에서는 커널에 몇 가지 중요한 개선 사항 및 새로운 기능을 제공합니다. Red Hat은 가상화 환경을 개선하기 위해 IBM Z(s390x
) 시스템에서 virtio-gpu
에 대한 제한된 지원을 도입하여 그래픽 기능을 확장했습니다.
사용성 및 배포를 개선하기 위해 rteval
유틸리티는 컨테이너화되어 다양한 환경에 대한 통합을 단순화했습니다. Quay.io 컨테이너 레지스트리를 통해 공개적으로 사용 가능한 컨테이너 이미지의 모든 런타임 종속 항목과 함께 rteval
유틸리티를 실행할 수 있습니다.
동적 EFIVARS
pstore 백엔드가 지원됩니다. 시스템을 재부팅하지 않고 지원되는 백엔드와 NVMe
및 EFIVARS
간에 전환할 수 있습니다.
RHEL에서 제외된 기능을 사용하도록 rh_waived
커널 명령줄 부팅 매개변수가 지원됩니다. 그러나 RHEL 10에서는 제외된 기능은 기본적으로 비활성화되어 있습니다.
동적 프로그래밍 언어, 웹 서버 및 데이터베이스 서버
RHEL 10.0은 다음과 같은 동적 프로그래밍 언어를 제공합니다.
- Python 3.12
- Ruby 3.3
- Node.js 22
- Perl 5.40
- PHP 8.3
RHEL 10.0에는 다음 버전 관리 시스템이 포함되어 있습니다.
- Git 2.45
- Subversion 1.14
다음 웹 서버는 RHEL 10.0과 함께 배포됩니다.
- Apache HTTP Server 2.4.62
- nginx 1.26
다음 프록시 캐싱 서버를 사용할 수 있습니다.
- Varnish Cache 7.4
- squid 6.10
RHEL 10.0은 다음과 같은 데이터베이스 서버를 제공합니다.
- MariaDB 10.11
- MySQL 8.4
- PostgreSQL 16
- Valkey 7.2
자세한 내용은 새로운 기능 - 동적 프로그래밍 언어, 웹 및 데이터베이스 서버를 참조하십시오.
컴파일러 및 개발 도구
시스템 툴체인
RHEL 10.0에서는 다음 시스템 툴체인 구성 요소를 사용할 수 있습니다.
- GCC 14.2
- glibc 2.39
- Annobin 12.55
- binutils 2.41
성능 도구 및 디버거
RHEL 10.0에서는 다음 성능 툴과 디버거를 사용할 수 있습니다.
- GDB 14.2
- Valgrind 3.23.0
- SystemTap 5.1
- Dyninst 12.3.0
- elfutils 0.192
- libabigail 2.6
성능 모니터링 툴
RHEL 10.0에서는 다음과 같은 성능 모니터링 툴을 사용할 수 있습니다.
- PCP 6.3.0
- Grafana 10.2.6
컴파일러 툴셋
RHEL 10.0에서는 다음과 같은 컴파일러 툴 세트를 사용할 수 있습니다.
- LLVM Toolset 19.1.7
- Rust Toolset 1.84.1
- Go Toolset 1.23
자세한 변경 사항은 새로운 기능 - 컴파일러 및 개발 도구를 참조하십시오.
IdM (Identity Management)
Identity Management의 주요 하이라이트는 다음과 같습니다.
-
IdM 서버는 부분적으로만 작동하거나 전혀 작동하지 않습니다. 특히
ipa-server-dns
패키지를 설치할 수 없으며 포함된 DNS 서버는-setup-dns
옵션을 사용하여 구성할 수 없습니다.bind-dyndb-ldap
및 기타 영향을 받는 구성 요소가 완료될 때까지 통합 DNS 기능을 사용할 수 없습니다.
자세한 내용은 알려진 문제 - ID 관리를 참조하십시오.
웹 콘솔
cockpit-files
패키지에서 제공하는 새 파일 브라우저를 사용하여 RHEL 웹 콘솔에서 파일과 디렉터리를 관리할 수 있습니다.
자세한 내용은 새 기능 - 웹 콘솔 을 참조하십시오.
Red Hat Enterprise Linux 시스템 역할
10.0 RHEL 시스템 역할의 새로운 기능:
-
새 RHEL 시스템 역할
aide
를 사용하면 파일, 디렉터리 및 시스템 바이너리에 대한 무단 변경 사항을 감지할 수 있습니다. -
systemd
RHEL 시스템 역할을 사용하면 이제 시스템 단위 외에 사용자 단위를 관리할 수 있습니다. -
ha_cluster
RHEL 시스템 역할을 사용하여 기존 클러스터의corosync
구성을 역할에 다시 공급하여 동일한 클러스터를 생성할 수 있는 형식으로 내보낼 수 있습니다. -
podman
RHEL 시스템 역할을 사용하여Pod
유형의 사각형 단위를 관리할 수 있습니다. -
이제
지표
RHEL 시스템 역할은 Redis의 대안으로 Valkey를 지원합니다.
자세한 내용은 새로운 기능 및 개선 사항 - Red Hat Enterprise Linux 시스템 역할을 참조하십시오.