8.2. 보안 업데이트 설치
Red Hat Enterprise Linux에서는 특정 보안 권고와 사용 가능한 모든 보안 업데이트를 설치할 수 있습니다. 보안 업데이트를 자동으로 다운로드하고 설치하도록 시스템을 구성할 수도 있습니다.
8.2.1. 사용 가능한 모든 보안 업데이트 설치 링크 복사링크가 클립보드에 복사되었습니다!
시스템의 보안을 최신 상태로 유지하려면 dnf
유틸리티를 사용하여 현재 사용 가능한 모든 보안 업데이트를 설치할 수 있습니다.
사전 요구 사항
- Red Hat 서브스크립션이 호스트에 연결되어 있습니다.
프로세스
dnf
유틸리티를 사용하여 보안 업데이트를 설치합니다.dnf update --security
# dnf update --security
Copy to Clipboard Copied! Toggle word wrap Toggle overflow --security
매개변수가 없으면dnf update
는 버그 수정 및 개선 사항을 포함하여 모든 업데이트를 설치합니다.y 를 눌러 설치를 확인하고 시작합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 선택 사항: 업데이트된 패키지를 설치한 후 시스템을 수동으로 다시 시작해야 하는 프로세스를 나열합니다.
dnf needs-restarting
# dnf needs-restarting 1107 : /usr/sbin/rsyslogd -n 1199 : -bash
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 이전 명령은 서비스가 아닌 재시작이 필요한 프로세스만 나열합니다. 즉,
systemctl
유틸리티를 사용하여 나열된 프로세스를 다시 시작할 수 없습니다. 예를 들어 이 프로세스를 소유한 사용자가 로그아웃하면 출력의bash
프로세스가 종료됩니다.
8.2.2. 특정 권고에서 제공하는 보안 업데이트 설치 링크 복사링크가 클립보드에 복사되었습니다!
특정 상황에서는 특정 업데이트만 설치해야 할 수 있습니다. 예를 들어 다운타임을 예약하지 않고 특정 서비스를 업데이트할 수 있는 경우 이 서비스에 대한 보안 업데이트를 설치하고 나중에 나머지 보안 업데이트를 설치할 수 있습니다.
사전 요구 사항
- Red Hat 서브스크립션이 호스트에 연결되어 있습니다.
업데이트하려는 보안 권고의 ID를 알고 있습니다.
자세한 내용은 보안 권고 업데이트 식별 섹션을 참조하십시오.
프로세스
특정 권고를 설치합니다. 예를 들면 다음과 같습니다.
dnf update --advisory=RHSA-2019:0997
# dnf update --advisory=RHSA-2019:0997
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 또는
dnf upgrade-minimal
명령을 사용하여 최소 버전 변경으로 특정 권고를 적용하도록 업데이트합니다. 예를 들면 다음과 같습니다.dnf upgrade-minimal --advisory=RHSA-2019:0997
# dnf upgrade-minimal --advisory=RHSA-2019:0997
Copy to Clipboard Copied! Toggle word wrap Toggle overflow y
를 눌러 설치를 확인하고 시작합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow 선택 사항: 업데이트된 패키지를 설치한 후 시스템을 수동으로 다시 시작해야 하는 프로세스를 나열합니다.
dnf needs-restarting
# dnf needs-restarting 1107 : /usr/sbin/rsyslogd -n 1199 : -bash
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 이전 명령은 서비스가 아닌 재시작이 필요한 프로세스만 나열합니다. 즉,
systemctl
유틸리티를 사용하여 나열된 모든 프로세스를 다시 시작할 수 없습니다. 예를 들어 이 프로세스를 소유한 사용자가 로그아웃하면 출력의bash
프로세스가 종료됩니다.
8.2.3. 자동으로 보안 업데이트 설치 링크 복사링크가 클립보드에 복사되었습니다!
모든 보안 업데이트를 자동으로 다운로드하고 설치하도록 시스템을 구성할 수 있습니다.
사전 요구 사항
- Red Hat 서브스크립션이 호스트에 연결되어 있습니다.
-
dnf-automatic
패키지가 설치됩니다.
프로세스
[commands]
섹션의/etc/dnf/automatic.conf
파일에서upgrade_type
옵션이기본값
또는security
로 설정되어 있는지 확인합니다.[commands] # What kind of upgrade to perform: # default = all available upgrades # security = only the security upgrades upgrade_type = security
[commands] # What kind of upgrade to perform: # default = all available upgrades # security = only the security upgrades upgrade_type = security
Copy to Clipboard Copied! Toggle word wrap Toggle overflow systemd
타이머 장치를 활성화하고 시작합니다.systemctl enable --now dnf-automatic-install.timer
# systemctl enable --now dnf-automatic-install.timer
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
검증
타이머가 활성화되어 있는지 확인합니다.
systemctl status dnf-automatic-install.timer
# systemctl status dnf-automatic-install.timer
Copy to Clipboard Copied! Toggle word wrap Toggle overflow