7.8 릴리스 노트
Red Hat Enterprise Linux 7.8 릴리스 정보
초록
머리말 링크 복사링크가 클립보드에 복사되었습니다!
RHEL(Red Hat Enterprise Linux) 마이너 릴리스는 개별 보안, 개선 사항 및 버그 수정 에라타로 구성된 집계입니다. 또한 Red Hat Enterprise Linux 7 Release Notes 문서는 Red Hat Enterprise Linux 7 운영 체제 및 이 마이너 릴리스에 대한 추가 애플리케이션에 대한 주요 변경 사항 및 알려진 문제 및 현재 사용 가능한 모든 기술 프리뷰의 전체 목록에 대해 설명합니다.
1장. 개요 링크 복사링크가 클립보드에 복사되었습니다!
제품 라이프 사이클
Red Hat Enterprise Linux 7은 이제 제품 라이프 사이클의 유지 관리 지원 단계에 있습니다. 향후 마이너 릴리스에서는 새로운 기능을 추가하는 대신 안정성과 신뢰성을 유지하고 개선하는 데 중점을 둘 것입니다. 자세한 내용은 Red Hat Enterprise Linux 라이프 사이클 문서를 참조하십시오.
인플레이스 업그레이드
인플레이스 업그레이드를 통해 기존 운영 체제를 교체하여 시스템을 Red Hat Enterprise Linux의 새로운 주요 릴리스로 업그레이드할 수 있습니다. 현재 지원되는 업그레이드 팩토리 목록은 Red Hat Enterprise Linux에 대한 지원 인플레이스 업그레이드 경로를 참조하십시오.
RHEL 7에서 RHEL 8으로 인플레이스 업그레이드
RHEL 8.2가 릴리스되면서 지원되는 인플레이스 업그레이드 경로는 다음과 같습니다.
- 64비트 Intel, IBM POWER 8(little endian) 및 IBM Z 아키텍처의 RHEL 7.8에서 RHEL 8.2로
- 커널 버전 4.14: 64비트 ARM, IBM POWER 9(little endian) 또는 IBM Z(Structure A)가 필요한 아키텍처의 RHEL 7.6에서 RHEL 8.2로
Leapp 유틸리티를 사용하여 RHEL 7에서 RHEL 8으로 인플레이스 업그레이드를 수행하는 방법에 대한 지침은 RHEL 7에서 RHEL 8로 업그레이드 문서를 통해 제공됩니다. RHEL 7과 RHEL 8의 주요 차이점은 RHEL 8 채택 시 고려 사항에 설명되어 있습니다. Leapp 유틸리티는 RHEL 7 Extras 리포지토리에서 사용할 수 있습니다.
CentOS Linux 7 또는 Oracle Linux 7을 사용하는 경우 RHEL 8로 업그레이드하기 전에 convert2rhel 유틸리티를 사용하여 운영 체제를 RHEL 7로 변환할 수 있습니다. 자세한 내용은 CentOS Linux 또는 Oracle Linux에서 RHEL로 변환하는 방법을 참조하십시오.
RHEL 6에서 RHEL 7로 인플레이스 업그레이드
RHEL 6에서 RHEL 7으로 인플레이스 업그레이드 절차 및 Preupgrade Assistant 및 Red Hat 업그레이드 툴 사용은 RHEL 6에서 RHEL 7으로 업그레이드 가이드에 설명되어 있습니다. 두 가지 주요 릴리스 간의 중요한 차이점은 마이그레이션 계획 가이드에 설명되어 있습니다. Preupgrade Assistant 및 Red Hat 업그레이드 툴은 RHEL 6 Extras 리포지터리 에서 사용할 수 있습니다.
CentOS Linux 6 또는 Oracle Linux 6을 사용하는 경우 RHEL 7로 업그레이드하기 전에 convert2rhel 유틸리티를 사용하여 운영 체제를 RHEL 6으로 변환할 수 있습니다. 자세한 내용은 CentOS Linux 또는 Oracle Linux에서 RHEL로 변환하는 방법을 참조하십시오.
보안
SCAP Security Guide는 이제 Australia Cyber Security Center (ACSC) Essential Eight Eight Matity Model과 호환되는 프로필을 제공합니다.
자세한 내용은 4.11절. “보안”를 참조하십시오.
데스크탑
GNOME Classic 환경의 작업 공간 전환이 수정되었습니다. 전환기는 이제 하단 표시줄의 오른쪽 부분에 있으며, 그 스위치는 축소판의 수평 스트립으로 설계되었습니다. 작업 공간 간 전환은 필요한 축소판을 클릭하여 수행할 수 있습니다. 자세한 내용은 4.5절. “데스크탑”의 내용을 참조하십시오.
추가 리소스
- 기타 시스템 버전과 비교하여 Red Hat Enterprise Linux 7의 기능 및 제한사항 은 지식베이스 문서 Red Hat Enterprise Linux 기술 기능 및 제한 에서 확인할 수 있습니다.
- 패키지 매니페스트 문서에서는 RHEL 7의 패키지 목록을 제공합니다.
- 이제 모든 RHEL 서브스크립션을 통해 알려진 기술 문제를 사전에 식별, 검토 및 해결할 수 있는 Red Hat Insights 서비스를 사용할 수 있습니다. Red Hat Insights 클라이언트를 설치하고 서비스에 시스템을 등록하는 방법에 대한 자세한 내용은 Red Hat Insights 시작하기 페이지를 참조하십시오.
Red Hat Customer Portal 랩 은 고객 포털의 섹션에 있는 일련의 도구입니다. Red Hat 고객 포털 랩의 애플리케이션은 성능 향상, 신속한 문제 해결, 보안 문제 식별, 복잡한 애플리케이션 배포 및 구성을 지원합니다. 가장 인기있는 애플리케이션 중 일부는 다음과 같습니다.
2장. 아키텍처 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat Enterprise Linux 7은 다음 아키텍처에서 사용할 수 있습니다. [1]
Red Hat Enterprise Linux 7은 다음과 같은 아키텍처를 지원하는 커널 버전 3.10.0-1127과 함께 배포됩니다.
- 64비트 AMD
- 64비트 Intel
- IBM POWER7+ (big endian)
- IBM POWER8 (big endian)
- IBM POWER8 (little endian)
- IBM Z(커널 버전 3.10)
다음 아키텍처는 완전히 지원되며 Red Hat Enterprise Linux 라이프 사이클에 따라 z-stream 보안 및 버그 수정 업데이트를 계속 받습니다.
- IBM POWER9 (little endian)
- IBM Z - CloudEvent A (커널 버전 4.14)
- 64비트 ARM
3장. 외부 커널 매개변수의 중요한 변경 사항 링크 복사링크가 클립보드에 복사되었습니다!
이 장에서는 Red Hat Enterprise Linux 7에 제공된 커널의 중요한 변경 사항에 대한 요약을 시스템 관리자에게 제공합니다. 이러한 변경 사항에는 추가 또는 업데이트된 proc 항목, sysctl 및 sysfs 기본값, 부팅 매개 변수, 커널 구성 옵션 또는 눈에 띄는 동작 변경 사항이 포함됩니다.
새 커널 매개변수
- audit = [KNL]
이 매개변수는 audit 하위 시스템을 활성화합니다.
값은 1 = enabled 또는 0 = disabled입니다. 기본값은 설정되지 않으며 이는 새 옵션이 아니지만 이전에 문서화되지 않았습니다.
형식: { "0" | "1" }
- audit_backlog_limit = [KNL]
이 매개변수는 감사 큐 크기 제한을 설정합니다.
기본값은 64입니다.
형식: <int> (>=0이어야 함)
- ipcmni_extend [KNL]
- 이 매개변수는 고유 System V IPC 식별자의 최대 32 768에서 16 777 216으로 확장합니다.
- nospectre_v1 [X86,PPC]
이 매개변수는 Spectre Variant 1(바인딩 검사 바이패스)에 대한 완화 기능을 비활성화합니다.
이 옵션을 사용하면 시스템에서 데이터 유출이 가능합니다.
- tsx = [X86]
이 매개변수는 TSX 제어를 지원하는 Intel 프로세서의 TSX(Transactional Synchronization Extensions) 기능을 제어합니다.
옵션은 다음과 같습니다.
-
on- 시스템에서 TSX를 활성화합니다. 알려진 모든 보안 취약점에 대한 완화 조치가 있지만 TSX는 이전의 여러 사양 관련 CVE의 가속기 역할을 하는 것으로 알려졌기 때문에 활성화되는 것과 관련된 알려진 보안 위험이 있을 수 있습니다. -
off- 시스템에서 TSX를 비활성화합니다. 이 옵션은 MDS(Microarchitectural Data Sampling)에 취약하지 않은 최신 CPU에서만 적용됩니다. 즉,MSR_IA32_ARCH_CAPABILITIES.MDS_NO=1이며 마이크로 코드 업데이트를 통해 새로운IA32_TSX_CTRL모델별 레지스터 (MSR)를 얻습니다. 이 새로운 MSR은 TSX 기능을 안정적으로 비활성화 할 수 있습니다. auto-X86_BUG_TAA가 있는 경우 TSX를 비활성화합니다. 그렇지 않으면 시스템에서 TSX를 활성화합니다.Red Hat은 TSX를 암시적으로 활성화했기 때문에 이 옵션을
tsx=on에 지정하지 않습니다.자세한 내용은 TAA - TSX Asynchronous Abort 설명서를 참조하십시오.
-
- tsx_async_abort = [X86,INTEL]
이 매개변수는 TSX Async Abort(TAA) 취약점의 완화를 제어합니다.
MDS(Micro-architectural Data Sampling)와 유사하게 TSX(Transactional Synchronization Extensions)를 지원하는 특정 CPU는 CPU 내부 버퍼에 대한 악용에 취약합니다. 이 취약점은 특정 조건에서 공개 가젯으로 정보를 전달할 수 있습니다.
취약한 프로세서에서는 추측적으로 전달된 데이터를 캐시 사이드 채널 공격에 사용하여 공격자가 직접 액세스할 수 없는 데이터에 액세스할 수 있습니다.
옵션은 다음과 같습니다.
-
Full- TSX가 활성화된 경우 취약한 CPU에서 TAA 완화 기능을 활성화합니다. -
전체,nosmt- TAA 완화를 활성화하고 취약한 CPU에서 SMT(Simultaneous Multi Threading)를 비활성화합니다. TSX를 비활성화하면 CPU가 교차 스레드 TAA 공격에 취약하지 않으므로 SMT가 비활성화되지 않습니다. Off- 무조건 TAA 완화를 비활성화합니다.MDS-affected 시스템에서 두 취약점 모두 동일한 메커니즘으로 완화되므로 활성 MDS 완화를 통해
tsx_async_abort=off매개변수를 방지할 수 있습니다. 따라서 이 완화 기능을 비활성화하려면mds=off매개변수를 지정해야 합니다.이 옵션을 지정하지 않는 것은
tsx_async_abort=full. MDS에 영향을 미치고 MDS 완화를 배포하는 CPU에서는 TAA 완화 조치가 필요하지 않으며 추가 완화 조치를 제공하지 않습니다.자세한 내용은 TAA - TSX Asynchronous Abort 설명서를 참조하십시오.
-
업데이트된 커널 매개변수
- mitigations = [X86,PPC,S390]
CPU 취약점에 대한 선택적 완화 조치를 제어합니다. 이는 선별된 아키텍처 독립적인 옵션 세트이며, 각각은 기존 아키텍처별 옵션의 집계입니다.
옵션은 다음과 같습니다.
Off- 선택한 CPU 완화를 모두 비활성화합니다. 이로 인해 시스템 성능이 향상되지만 사용자가 여러 CPU 취약점에 노출될 수도 있습니다.다음과 같습니다.
-
nopti [X86,PPC] -
nospectre_v1 [X86,PPC] -
nobp=0 [S390] -
nospectre_v2 [X86,PPC,S390] -
spec_store_bypass_disable=off [X86,PPC] -
l1tf=off [X86] -
mds=off [X86] -
tsx_async_abort=off [X86] kvm.nx_huge_pages=off [X86]예외:
mitigations=off는kvm.nx_huge_pages=force.nx_huge_pages=force 인 경우 kvm.nx_huge_pages매개변수에 영향을 미치지 않습니다.
-
Auto(default) - 모든 CPU 취약점을 완화하지만 취약한 경우에도 SMT(Simultaneous multithreading)를 활성화합니다. 이는 SMT가 커널 업그레이드 전반에 걸쳐 비활성화되거나 SMT 기반 공격을 방지할 수 있는 다른 방법이 있는 경우 예기치 않은 사용자용입니다.다음과 같습니다.
- (기본 동작)
Auto,nosmt- 모든 CPU 취약점을 완화하여 필요한 경우 SMT(Simultaneous multithreading)를 비활성화합니다. 이는 SMT 손실을 의미하더라도 항상 완전히 완화되기를 원하는 사용자에게 적합합니다.다음과 같습니다.
-
l1tf=flush,nosmt [X86] -
mds=full,nosmt [X86] -
tsx_async_abort=full,nosmt [X86]
-
새로운 /proc/sys/fs 매개변수
- negative-dentry-limit
이 매개 변수의 정수 값은 사용 가능한 총 시스템 메모리의 백분율로 시스템에서 허용되는 총 음수 들여쓰기 수에 대한 소프트 제한을 지정합니다. 이 값에 허용되는 범위는 0-100입니다. 값이 0이면 제한이 없음을 의미합니다. 각 단위는 총 시스템 메모리의 0.1%를 나타냅니다. 10%는 지정할 수 있는 최대값입니다.
32GB 메모리가 있는 AMD64 또는 Intel 64 시스템에서 1% 제한은 메모리당 약 1.7만 개의 들여쓰기 또는 메모리당 약 53000개의 들여쓰기로 변환됩니다.
4장. 새로운 기능 링크 복사링크가 클립보드에 복사되었습니다!
이 장에서는 Red Hat Enterprise Linux 7에 도입된 새로운 기능 및 주요 개선 사항을 설명합니다.
4.1. 일반 업데이트 링크 복사링크가 클립보드에 복사되었습니다!
ActivClient 드라이버가 있는 Windows 게스트에서 스마트 카드 공유가 지원됩니다.
이번 업데이트에서는 Windows 게스트 OS 및 ActivClient 드라이버를 사용하는 VM(가상 머신)의 스마트 카드 공유에 대한 지원이 추가되었습니다. 이를 통해 이러한 VM에서 에뮬레이션 또는 공유 스마트 카드를 사용하여 사용자 로그인을 위한 스마트 카드 인증을 사용할 수 있습니다.
(BZ#917867)
4.2. 인증 및 상호 운용성 링크 복사링크가 클립보드에 복사되었습니다!
ipa-client-automount 유틸리티는 IdM 도메인과 다른 NFS 도메인 설정을 지원합니다.
이번 개선된 기능에는 ipa-client-automount 유틸리티에 --idmap-domain 옵션이 추가되었습니다. 이전에는 ipa-client-automount 가 NFS 도메인이 IdM(Identity Management) 도메인과 동일하지만 항상 그렇지 않은 것으로 가정합니다. 결과적으로 IdM 도메인과 다른 NFS 도메인을 지정할 수 있습니다.
이제 ipa-client-automount 유틸리티가 다음과 같이 작동합니다.
-
--idmap-domain옵션이 설정되지 않은 경우ipa-client-automount는 IdM 도메인을 NIS 도메인으로 사용합니다. -
--idmap-domain에 전달된 도메인이DNS로 설정된 경우ipa-client-automount는/etc/idmapd.conf파일의Domain매개변수에 지정된 값을 제거하고idmapd서비스는 도메인을 자동 탐지합니다. -
--idmap-domain에 전달된 도메인이 DNS 도메인과 일치하지 않는 경우ipa-client-automount는/etc/idmapd.conf파일의Domain매개변수에 지정된 값을 설정합니다.
Samba 버전 4.10.4로 업데이트
samba 패키지가 업스트림 버전 4.10.4로 업그레이드되어 이전 버전에 비해 여러 버그 수정 및 개선 사항을 제공합니다.
- Samba 4.10은 Python 3을 완전히 지원합니다. 향후 Samba 버전에는 Python 2에 대한 런타임이 지원되지 않습니다.
- 이제 JavaScript JSON(Object Notation) 로깅 기능이 인증 메시지에 대한 Windows 이벤트 ID 및 logon 유형을 기록합니다.
-
FUSE(사용자 공간) 모듈의 새로운
vfs_glusterfs_fuse파일 시스템은 Samba가 GlusterFS 볼륨에 액세스할 때 성능을 향상시킵니다. 이 모듈을 활성화하려면/etc/ECDHE/ECDHE.conf파일에서 공유의vfs_objects매개변수에glusterfs_fuse를 추가합니다.vfs_glusterfs_fuse는 기존vfs_glusterfs모듈을 대체하지 않습니다. - SMB(서버 메시지 블록) 클라이언트 Python 바인딩은 더 이상 사용되지 않으며 향후 Samba 릴리스에서 제거됩니다. 이는 Samba Python 바인딩을 사용하여 자체 유틸리티를 작성하는 사용자에게만 영향을 미칩니다.
Samba는>-<d ,nmbd, winbind 서비스가 시작될 때 tdb 데이터베이스 파일을 자동으로 업데이트합니다. Samba를 시작하기 전에 데이터베이스 파일을 백업하십시오. Red Hat은 downgrading tdb 데이터베이스 파일을 지원하지 않습니다.
주요 변경 사항에 대한 자세한 내용은 업데이트하기 전에 업스트림 릴리스 노트를 참조하십시오: https://www.samba.org/samba/history/samba-4.10.0.html
4.3. 클러스터링 링크 복사링크가 클립보드에 복사되었습니다!
Pacemaker concurrent-fencing 클러스터 속성의 기본값을 true로 설정
Pacemaker는 기본적으로 concurrent-fencing 클러스터 속성을 true 로 설정합니다. 여러 노드를 동시에 펜싱하고 구성된 다른 펜싱 장치를 사용하는 경우 Pacemaker는 이전과 같이 직렬화되지 않고 펜싱을 동시에 실행합니다. 이렇게 하면 여러 노드를 펜싱해야 하는 경우 대규모 클러스터에서 복구 속도가 크게 향상될 수 있습니다.
정리 노드 종료 시 중지되도록 리소스를 구성하는 Pacemaker 지원
클러스터 노드가 종료되면 Pacemaker의 기본 응답은 해당 노드에서 실행 중인 모든 리소스를 중지하고 다른 위치에서 복구하는 것입니다. 일부 사용자는 오류에 대해서만 고가용성을 제공하고 명확한 종료를 예약된 중단으로 처리합니다. 이를 해결하기 위해 Pacemaker는 이제 shutdown-lock 및 shutdown-lock-limit 클러스터 속성을 지원하여 다음에 다시 참여할 때까지 노드에서 활성 상태인 리소스를 중지해야 함을 지정합니다. 이제 사용자는 수동 조작 없이 예약된 중단으로 클린 종료를 사용할 수 있습니다. 정리 노드 종료 시 중지되도록 리소스를 구성하는 방법에 대한 자세한 내용은 Clean Node에서 Remain Stopped로 리소스 구성 을 참조하십시오.
4.4. 컴파일러 및 툴 링크 복사링크가 클립보드에 복사되었습니다!
IBM PowerPC 시스템에서 SHA-2 작업 구현
이번 업데이트에서는 IBM PowerPC 시스템에서 SHA-2 작업의 어셈블리 코드 구현을 추가하여 성능을 크게 향상시킵니다.
(BZ#1498932)
OpenJDK에서 secp256k1도 지원
이전에는 OpenJDK(Open Java Development Kit)가 NSS 라이브러리의 곡선만 사용할 수 있었습니다. 그 결과 OpenJDK는 ECC(elliptic curve cryptography)에 대해 secp256r1, secp384r1 및 secp521r1 곡선만 제공했습니다. 이번 업데이트를 통해 OpenJDK는 내부 ECC 구현을 사용하고 secp256k1 곡선도 지원합니다.
4.5. 데스크탑 링크 복사링크가 클립보드에 복사되었습니다!
GNOME Classic에서 수정된 작업 공간 전환
GNOME Classic 환경의 작업 공간 전환이 수정되었습니다. 전환기는 이제 하단 표시줄의 오른쪽 부분에 있으며, 그 스위치는 축소판의 수평 스트립으로 설계되었습니다.
작업 공간 간 전환은 필요한 축소판을 클릭하여 수행할 수 있습니다. 또는 kbd:[ECDHE + Alt + ^] 및 kbd:[ECDHE + Alt + ECDHE] 키보드 바로 가기를 사용하여 작업 공간 간에 전환할 수도 있습니다. 활성 작업 영역의 내용은 창 목록 형식의 하단 표시줄의 왼쪽 부분에 표시됩니다.
특정 작업 공간 내에서 kbd:[Super] 키를 누르면 이 작업 영역에서 열려 있는 모든 창이 포함된 창 선택기 를 볼 수 있습니다. 그러나 창 선택기에는 더 이상 이전 RHEL 릴리스에서 사용 가능한 다음 요소가 표시되지 않습니다.
- Dock (스크린의 왼쪽에 정점 막대)
- 작업 공간 전환기 (스크린 오른쪽에 있는 정점 표시줄)
- 검색 항목
이러한 요소의 지원으로 이전에 달성된 특정 작업의 경우 다음 접근 방식을 채택하십시오.
dock 을 사용하지 않고 애플리케이션을 시작하려면 다음을 수행할 수 있습니다.
- 상단 표시줄의 애플리케이션 메뉴 사용
- kdb:[Alt + F2] 키를 눌러 Enter a Command 화면이 표시되도록 하고 실행 파일 이름을 이 화면에 작성합니다.
- 수직 작업 공간 전환 대신 작업 공간 간에 전환 하려면 오른쪽 하단 표시줄에서 수평 작업 공간 전환기를 사용합니다.
- 검색 항목 또는 수직 작업 공간 전환기 가 필요한 경우 GNOME Classic 대신 GNOME Standard 환경을 사용합니다.
GNOME에서 root 그래픽 로그인에 대해 경고
이번 업데이트를 통해 이제 root 사용자로 그래픽 세션에 로그인하면 GNOME에 경고 알림이 표시됩니다.
root로 그래픽 세션에 로그인하면 심각하고 예기치 않은 문제가 발생하고 안전하지 않으며 Unix 원칙을 준수합니다.
(BZ#1539772)
4.6. 하드웨어 활성화 링크 복사링크가 클립보드에 복사되었습니다!
CloudEvent 어댑터가 이제 완전히 지원됩니다.
이전에 기술 프리뷰로 사용할 수 있는 다음ECDHE 어댑터가 이제 완전히 지원됩니다.
-
PCI ID 0x1000:0x00e2 및 0x1000:0x00e6은 CloudEvent
t3sas드라이버에 의해 제어됩니다. -
PCI ID 0x1000:Ox10e5 및 0x1000:0x10e6은
megaraid_sas드라이버에서 제어
(BZ#1660791, BZ#1660289)
4.7. 설치 및 부팅 링크 복사링크가 클립보드에 복사되었습니다!
RHEL 7.8에서 Blueprint 사용자 정의 지원
이번 개선된 기능을 통해 RHEL 7.8에서는 CLI를 사용할 때 청사진 내에서 이미지 사용자 정의 집합을 지원합니다. 이러한 사용자 정의를 사용하려면 Blueprint에서 이를 구성하고 (push)를 Image Builder로 가져와야 합니다. 따라서 시스템에 대한 사양을 추가할 수 있습니다.
4.8. 커널 링크 복사링크가 클립보드에 복사되었습니다!
RHEL 7.8의 커널 버전
Red Hat Enterprise Linux 7.8은 커널 버전 3.10.0-1127과 함께 배포됩니다.
FUSE 파일 시스템은 사용자 네임스페이스 내에서 사용할 수 있습니다.
RHEL 7을 사용하면 사용자 네임스페이스 내에 FUSE(Userspace) 기반 파일 시스템을 마운트할 수 있습니다. 결과적으로 Buildah 또는 Podman 유틸리티로 생성된 rootless 컨테이너 내에서 fuse-overlayfs 명령을 사용할 수 있습니다.
(BZ#1713642)
ipcmin_extend 는 고유한 System V IPC 식별자 수를 늘립니다.
새로운 커널 명령줄 매개 변수 ipcmin_extend 는 고유한 IPC(System V Interprocess Communication) 식별자의 수를 32,768에서 16,777,216으로 늘립니다. 결과적으로 고유한 System V IPC 식별자가 32,768를 초과하는 애플리케이션이 있는 사용자는 주요 재 설계없이 관련 애플리케이션을 RHEL에 포트하도록 ipcmin_extend 를 추가할 수 있습니다.
(BZ#1373519)
Intel® Omni-Path Architecture (OPA) 호스트 소프트웨어
Intel® Omni-Path Architecture(OPA) 호스트 소프트웨어는 Red Hat Enterprise Linux 7.8에서 완전하게 지원됩니다. Intel OPA는 클러스터형 환경의 컴퓨팅 및 I/O 노드 간에 고성능 데이터 전송(고가 대역폭, 메시지 속도, 짧은 대기 시간)을 위해 HFI(Host Fabric Interface) 하드웨어에 초기화 및 설정을 제공합니다.
4.9. 실시간 커널 링크 복사링크가 클립보드에 복사되었습니다!
kernel-rt 소스 트리가 최신 RHEL 7 트리와 일치
kernel-rt 소스가 최신 Red Hat Enterprise Linux 커널 소스 트리로 업그레이드되어 이전 버전에 비해 여러 버그 수정 및 개선 사항을 제공합니다.
4.10. Red Hat Enterprise Linux System Roles 링크 복사링크가 클립보드에 복사되었습니다!
RHEL 시스템 역할에 새 스토리지 역할 추가
스토리지 역할은 RHEL 7 Extras 리포지토리에서 사용할 수 있는 rhel-system-roles 패키지에서 제공하는 RHEL 시스템 역할에 추가되었습니다.
스토리지 역할은 Ansible을 사용하여 로컬 스토리지를 관리하는 데 사용할 수 있습니다. 현재 스토리지 역할은 다음 유형의 작업을 지원합니다.
- 전체 디스크에서 파일 시스템 관리
- LVM 볼륨 그룹 관리
- 논리 볼륨 및 파일 시스템 관리
자세한 내용은 RHEL 시스템 역할에 대한 지식베이스 문서를 참조하십시오.
4.11. 보안 링크 복사링크가 클립보드에 복사되었습니다!
SCAP 보안 가이드에서 OSPP 4.2.1 및 NCP 프로파일 제공
OSPP(Protection Profile for General Purpose Operating Systems) 프로파일이 업데이트되었으며 현재 OSPP 4.2.1 기준을 준수합니다. ospp42 ID가 있는 프로필이 OSPP 프로필에 병합되었습니다. ospp42 는 더 이상 유효한 ID가 아니므로 프로필을 사용하여 시스템을 ospp로 전환해야 합니다.
ospp 42
또한 ncp ID를 사용한 NCP(NIST National Checklist Program Security Guide) 프로필이 도입되었습니다. NCP 프로필은 OSPP 4.2.1을 준수하고 추가 정책에 대한 구성 요구 사항을 구현합니다. 특히 CNSSI 1253, NIST 800-171, NIST 800-53, USGCB 및 OS SRG.
SCAP 보안 가이드에서 ACSC Essential Eight 지원
scap-security-guide 패키지는 이제 호주 ACSC(Essential Eight) 규정 준수 프로필 및 해당 Kickstart 파일을 제공합니다. 이 향상된 기능을 통해 사용자는 이 보안 기준을 준수하는 시스템을 설치할 수 있습니다. 또한 OpenSCAP 제품군을 사용하여 ACSC에서 정의한 최소 보안 제어 사양을 사용하여 보안 컴플라이언스 및 수정을 확인할 수 있습니다.
SCAP Security Guide 가 서비스를 올바르게 비활성화
이번 업데이트를 통해 SCAP Security Guide (SSG) 프로필이 제대로 비활성화되고 시작하지 않아야 하는 서비스를 마스킹합니다. 이를 통해 비활성화된 서비스가 다른 서비스의 종속성으로 의도치 않게 시작되지 않습니다. 이러한 변경 이전에는 미국과 같은 SSG 프로파일이 있습니다. C2S 정부 Commercial Cloud Services (C2S) 프로필은 서비스를 비활성화했습니다. 따라서 먼저 마스킹을 해제하지 않는 한 SSG 프로필로 비활성화된 서비스를 시작할 수 없습니다.
SCAP 보안 가이드 버전 0.1.46으로 업데이트
SCAP Security Guide (SSG) 패키지가 이전 버전에 대한 개선 사항 및 버그 수정을 제공하는 버전 0.1.46로 업그레이드되었습니다.
- SSG는 이제 SCAP 1.3 표준을 준수하는 지침을 따르는 콘텐츠를 제공합니다. 1.3 데이터 스트림은 OpenSCAP과 호환되며 기본적으로 사용됩니다.
SCAP 1.2 데이터 스트림을 사용해야 하는 경우 이 데이터가 "/usr/share/xml/sssg/content/ssg-rhel7-ds-1.2.xml" 경로로 이동되므로 여전히 -1.2 가 있는 콘텐츠를 사용할 수 있습니다. 새로운 1.3 데이터 스트림은 일반적인 경로에 있습니다.
SCAP Security Guide 이제 RHEL 7에서 RHEL 8 시스템 스캔 지원
scap-security-guide 패키지에는 RHEL 8용 SCAP 콘텐츠 및 Ansible 플레이북이 포함되어 있습니다. 이를 통해 RHEL 7 환경에서 RHEL 8 시스템 및 컨테이너를 스캔할 수 있습니다.
SELinux-policy 에서 tomcat 프로세스가 redis 데이터베이스에 연결할 수 있도록 허용
이번 selinux-policy 패키지 업데이트에서는 tomcat_t 도메인이 tomcat_can_network_connect_db SELinux 부울이 활성화된 경우 redis_port_t 레이블이 지정된 포트에 연결할 수 있는 규칙을 도입합니다. 이제 이 부울을 사용하여 tomcat_t 가 redis 프로세스에서 이전에 지원되지 않은 여러 데이터베이스에 액세스할 수 있습니다.
(BZ#1687497)
sysadm_u 사용자가 그래픽 세션에 로그인할 수 있음
이전에는 sysadm_u SELinux 사용자에게 매핑된 Linux 사용자가 그래픽 세션에 로그인할 수 없었습니다. 이러한 사용자가 DISA STIG 요구 사항을 준수하면서 그래픽 세션을 사용할 수 있도록 SELinux 정책이 업데이트되었습니다. xdm_sysadm_login 부울이 활성화된 경우 이제 sysadm_u 사용자가 GNOME Display Manager에서 X Window System 세션에 성공적으로 로그인할 수 있습니다.
4.12. 서버 및 서비스 링크 복사링크가 클립보드에 복사되었습니다!
imudp 및 imtcp 에 대해 FROMHOST 의 케이스를 유지하기 위한 rsyslog 옵션을 사용할 수 있습니다.
rsyslog 서비스에 대한 이번 업데이트에서는 imudp 및 imtcp 모듈에 대한 FROMHOST 속성의 문자 전송 기능을 관리하는 옵션이 도입되었습니다. preservecase 값을 on 으로 설정하면 FROMHOST 속성이 대/소문자를 민감한 방식으로 처리됩니다. 기존 구성이 중단되지 않도록 하려면 imtcp 에 대해 기본값 있고 preservecase 가 켜져imudp 의 경우 off 가 사용됩니다.
(BZ#1309698)
4.13. 스토리지 링크 복사링크가 클립보드에 복사되었습니다!
DIF/DIX(데이터 무결성 필드/데이터 무결성 확장) 지원
DIF/DIX는 하드웨어 공급 업체가 자격을 갖춘 구성에서 지원되며 RHEL의 특정 HBA(호스트 버스 어댑터) 및 스토리지 어레이 구성에 대한 완전한 지원을 제공합니다.
DIF/DIX는 다음 구성에서 지원되지 않습니다.
- 부팅 장치에서 사용할 수 없습니다.
- 가상화된 게스트에서는 지원되지 않습니다.
- Red Hat은 DIF/DIX가 활성화된 경우 ASMLib(Automatic Storage Management library) 사용을 지원하지 않습니다.
DIF/DIX는 스토리지 장치에서 활성화 또는 비활성화되어 있으며, 여기에는 애플리케이션을 포함하여 다양한 계층이 포함됩니다. 스토리지 장치에서 DIF를 활성화하는 방법은 장치에 따라 다릅니다.
DIF/DIX 기능에 대한 자세한 내용은 DIF/DIX 기능을 참조하십시오.
(BZ#1649493)
Qlogic HBA에서 NVMe/FC가 완전히 지원됨
NVMe/FC(NVMe over Fibre Channel) 전송 유형은 qla2xxx 드라이버를 사용하는 Qlogic Fibre Channel(FC) 호스트 버스 어댑터(HBA)에서 완전하게 지원됩니다.
NVMe/FC는 Red Hat Enterprise Linux에서 이전에 도입된 RDMA(Remote Direct Memory Access) 프로토콜 외에도 NVMe(Nonvolatile Memory Express) 프로토콜의 추가 패브릭 전송 유형입니다.
NVMe/FC는 기존 FC 인프라를 통해 대기 시간이 짧은 고성능 I/O 프로토콜을 제공합니다. 이는 다른 프로토콜인 SCSI에 캡슐화되는 대신 NVMe 스토리지의 성능 이점을 패브릭 전송을 통해 전달할 수 있기 때문에 솔리드 스테이트 스토리지 어레이에서 특히 중요합니다.
Red Hat Enterprise Linux 7.6부터 NVMe/FC는 lpfc 드라이버를 사용하는 Broadcom Emulex Fibre Channel 32Gbit 어댑터에서 완전히 지원됩니다.
(BZ#1642968)
4.14. Atomic Host 및 컨테이너 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat Enterprise Linux Atomic Host 는 Linux 컨테이너 실행에 최적화된 안전한 경량화된 운영 체제입니다.
4.15. Red Hat Software Collections 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat Software Collections 는 AMD64 및 Intel 64 아키텍처, 64비트 ARM 아키텍처, IBM Z 및 IBM POWER, little endian에서 지원되는 모든 Red Hat Enterprise Linux 7 릴리스를 설치하고 사용할 수 있는 동적 프로그래밍 언어, 데이터베이스 서버 및 관련 패키지 세트를 제공하는 Red Hat 콘텐츠 집합입니다. 특정 구성 요소는 AMD64 및 Intel 64 아키텍처에서 Red Hat Enterprise Linux 6의 모든 지원 릴리스에서도 사용할 수 있습니다.
Red Hat Developer Toolset 은 Red Hat Enterprise Linux 플랫폼에서 작업하는 개발자를 위해 설계되었습니다. GNU 컴파일러 컬렉션, GNU 디버거 및 기타 개발, 디버깅 및 성능 모니터링 도구의 현재 버전을 제공합니다. Red Hat Developer Toolset은 별도의 소프트웨어 컬렉션으로 포함되어 있습니다.
Red Hat Software Collections와 함께 배포된 동적 언어, 데이터베이스 서버 및 기타 툴은 Red Hat Enterprise Linux로 제공되는 기본 시스템 툴을 대체하지 않으며 이러한 툴을 우선적으로 사용하지 않습니다. Red Hat Software Collections는 scl 유틸리티를 기반으로 대체 패키지 메커니즘을 사용하여 병렬 패키지 세트를 제공합니다. 이 세트를 사용하면 Red Hat Enterprise Linux에서 대체 패키지 버전을 선택적으로 사용할 수 있습니다. 사용자는 scl 유틸리티를 사용하여 언제든지 실행할 패키지 버전을 선택할 수 있습니다.
Red Hat Software Collections는 Red Hat Enterprise Linux보다 라이프 사이클 및 지원 기간이 짧습니다. 자세한 내용은 Red Hat Software Collections 제품 라이프 사이클을 참조하십시오.
시스템 요구 사항, 알려진 문제, 사용 및 개별 Software Collections 관련 구성 요소에 대한 Red Hat Software Collections 설명서 를 참조하십시오.
이 소프트웨어 컬렉션, 설치, 사용, 알려진 문제 등에 대한 자세한 내용은 Red Hat Developer Toolset 설명서 를 참조하십시오.
5장. 장치 드라이버 링크 복사링크가 클립보드에 복사되었습니다!
이 장에서는 Red Hat Enterprise Linux 7에서 신규 또는 업데이트된 모든 장치 드라이버에 대한 포괄적인 목록을 제공합니다.
5.1. 새 드라이버 링크 복사링크가 클립보드에 복사되었습니다!
그래픽 드라이버 및 기타 드라이버
- cpuidle 드라이버 중지 (cpuidle-haltpoll.ko.xz)
- Intel® Trace Hub 컨트롤러 드라이버 (intel_th.ko.xz)
- Intel® Trace Hub ACPI 컨트롤러 드라이버 (intel_th_acpi.ko.xz)
- Intel® Trace Hub 글로벌 추적 허브 드라이버 (intel_th_gth.ko.xz)
- Intel® Trace Hub 메모리 스토리지 장치 드라이버(intel_th_msu.ko.xz)
- Intel® Trace Hub PCI 컨트롤러 드라이버 (intel_th_pci.ko.xz)
- Intel® Trace Hub PTI/LPP 출력 드라이버 (tel_th_pti.ko.xz)
- Intel® Trace Hub Software Trace Hub 드라이버 (intel_th_sth.ko.xz)
- dummy_stm device (dummy_stm.ko.xz)
- stm_console 드라이버(stm_console.ko.xz)
- System Trace Module 장치 클래스 (stm_core.ko.xz)
- stm_ftrace 드라이버 (stm_ftrace.ko.xz)
- stm_heartbeat 드라이버 (stm_heartbeat.ko.xz)
- 기본 STM framing 프로토콜 드라이버 (stm_p_basic.ko.xz)
- uPI SyS-T STM framing 프로토콜 드라이버 (stm_p_sys-t.ko.xz)
네트워크 드라이버
- gVNIC Driver (gve.ko.xz): 1.0.0.
- Paravirtual 드라이버의 장애 조치 드라이버 (net_failover.ko.xz)
5.2. 업데이트된 드라이버 링크 복사링크가 클립보드에 복사되었습니다!
네트워크 드라이버 업데이트
- Emulex OneConnect NIC 드라이버(be2net.ko.xz)가 버전 12.0.0.0r로 업데이트되었습니다.
- Intel® 이더넷 연결 XL710 네트워크 드라이버(i40e.ko.xz)가 2.8.20-k 버전으로 업데이트되었습니다.
- Netronome Flow Processor (NFP) 드라이버 (nfp.ko.xz)가 3.10.0-1122.el7.x86_64 버전으로 업데이트되었습니다.
스토리지 드라이버 업데이트
- Qlogic FCoE Driver(bnx2fc.ko.xz)가 버전 2.12.10으로 업데이트되었습니다.
- HP Smart Array Controller 버전(hpsa.ko.xz)의 드라이버가 3.4.20-170-RH4 버전으로 업데이트되었습니다.
- Emulex LightPulse Fibre Channel SCSI 드라이버(lpfc.ko.xz)가 버전 0:12.0.0.13으로 업데이트되었습니다.
- Broadcom MegaRAID SAS 드라이버(megaraid_sas.ko.xz)가 07.710.50.00-rh1 버전으로 업데이트되었습니다.
- LSI MPT Fusion SAS 3.0 장치 드라이버(mpt3sas.ko.xz)가 31.100.01.00 버전으로 업데이트되었습니다.
- Qlogic QEDF 25/40/50/100Gb FCoE 드라이버(qedf.ko.xz)가 8.37.25.20 버전으로 업데이트되었습니다.
- Qlogic FastLinQ 4xxxx iSCSI 모듈(qedi.ko.xz)이 8.37.0.20 버전으로 업데이트되었습니다.
- Qlogic Fibre Channel HBA 드라이버(qla2xxx.ko.xz)가 10.01.00.20.07.8-k 버전으로 업데이트되었습니다.
6장. 주요 버그 수정 링크 복사링크가 클립보드에 복사되었습니다!
이 장에서는 사용자에게 상당한 영향을 미치는 Red Hat Enterprise Linux 7에서 수정된 버그에 대해 설명합니다.
6.1. 인증 및 상호 운용성 링크 복사링크가 클립보드에 복사되었습니다!
디렉터리 서버 버전 1.3.10으로 재 기반
389-ds-base 패키지가 업스트림 버전 1.3.10으로 업그레이드되어 이전 버전에 비해 여러 버그 수정을 제공합니다.
서버가 검색 작업을 거부하면 Directory Server가 검색 기반을 올바르게 기록합니다.
이전 버전에서는 Directory Server에서 프로토콜 오류로 인해 검색 작업을 거부했을 때 실제 검색 기반 대신 base="(null)" 를 기록했습니다. 이번 업데이트를 통해 Directory Server에서 올바른 내부 변수를 로그 작업에 전달합니다. 결과적으로 서버는 언급된 시나리오에서 검색 기반을 올바르게 기록합니다.
Directory Server에서 etime 값의 로깅 개선
이전 버전에서는 1초 경계에서 작업을 시작하고 완료한 경우 Directory Server가 잘못 계산된 etime 값을 1초 미만으로 기록했습니다. 그 결과 기록된 값이 너무 커졌습니다. 이번 업데이트에서는 이 문제가 해결되었습니다. 결과적으로 계산된 etime 값이 이제 시작 및 종료 타임 스탬프에 더 가깝습니다.
Directory Server가 액세스 로그에 올바른 etime 값을 기록
이전 버전에서는 Directory Server에서 /var/log/dirsrv/slapd-<instance_name>/access 로그 파일에서 etime 필드를 잘못 포맷했습니다. 그 결과 나노초의 시간 값이 실제 값보다 10배 낮았습니다. 이번 업데이트에서는 문제가 해결되었습니다. 결과적으로 Directory Server는 이제 etime 필드에 올바른 나노초 값을 기록합니다.
Directory Server 로그 메시지의 심각도가 변경되었습니다.
이전 버전에서는 Directory Server 에서 Event <event_name> 상태가 <state_name>으로 발생하지 않아야 했습니다. . 이번 업데이트에서는 이 메시지의 심각도가 오류로 메시지를 자는 중입니다warning 으로 변경됩니다.
Directory Server는 한 요청에서 1.1 및 기타 속성을 검색할 때 RFC 4511을 준수합니다.
일치하는 고유 이름(DN) 목록만 검색하려면 LDAP 사용자가 1.1 특수 특성을 검색할 수 있습니다. RFC 4511에 따르면 LDAP 클라이언트가 한 검색 요청의 다른 속성과 함께 1.1. 특수 속성을 검색하는 경우 서버는 1.1 특수 속성을 무시해야 합니다.
이전 버전에서는 Directory Server 사용자가 동일한 검색 요청에서 1.1 특수 특성 및 기타 속성을 검색할 때 서버에서 속성을 반환하지 않았습니다. 이번 업데이트에서는 문제가 해결되었습니다. 그 결과 앞서 언급한 시나리오에서 Directory Server는 RFC 4511을 준수합니다.
Directory Server에서 암호 정책 제어를 올바른 순서로 반환합니다.
이전 버전에서는 사용자의 암호가 만료된 경우 유예 로그인이 소진되었는지 여부에 따라 Directory Server에서 암호 정책 제어를 다른 순서로 반환했습니다. 이로 인해 RFC 4511 표준을 준수하는 LDAP 클라이언트의 문제가 발생하는 경우가 있었습니다. 이번 업데이트에서는 문제가 해결되어 Directory Server에서 암호 정책 제어를 올바른 순서로 반환합니다.
(BZ#1724914)
디렉터리 서버는 확장 작업에서 수신한 최대 동시 정리AllRUV 작업에도 제한을 적용합니다.
Directory Server는 최대 64개의 동시 cleanAllRUV 작업을 지원합니다. 이전 버전에서는 Directory Server에서 이 제한을 수동으로 생성한 작업에만 적용하고 확장 작업에서 수신한 작업에는 적용되지 않았습니다. 그 결과 64개가 넘는 동시 cleanAllRUV 작업이 동시에 실행되고 서버 속도가 느려질 수 있었습니다. 이번 업데이트에서는 정리 작업 수와 중단 스레드 수를 추적하는 카운터를 추가합니다. 결과적으로 최대 64개의 동시 정리AllRUV 작업만 동시에 실행될 수 있습니다.
많은 nested-subtrees가 있는 Directory Server 데이터베이스로 대용량 LDIF 파일 가져오기가 크게 빨라졌습니다.
이전 버전에서는 Directory Server 데이터베이스에 여러 개의 중첩된 하위 트리가 포함된 경우 ldif2db 및 ldif2db.pl 유틸리티를 사용하여 대규모 LDIF 파일을 가져오는 속도가 느렸습니다. 이번 업데이트를 통해 Directory Server는 모든 항목 다음에 id 인덱스를 추가합니다. 결과적으로 LDIF 파일을 많은 중첩된 하위 트리가 있는 데이터베이스로 가져오는 속도가 크게 빨라졌습니다.
Directory Server에서 이전 SASL 바인딩이 연결을 완전히 초기화한 후에만 새 작업을 처리합니다.
SASL(Simple Authentication and Security Layer) 프레임워크를 사용하는 바인딩 중에 Directory Server는 콜백 함수 집합을 초기화합니다. 이전 버전에서는 Directory Server가 SASL 바인딩 중에 동일한 연결에서 추가 작업을 수신한 경우, 이 작업이 완전히 초기화되지 않은 경우에도 콜백 함수에 액세스하여 사용할 수 있었습니다. 그 결과 Directory Server 인스턴스가 예기치 않게 종료되었습니다. 이번 업데이트를 통해 서버는 이전 SASL 바인딩이 성공적으로 초기화될 때까지 콜백 구조에 액세스하고 사용하지 못하도록 합니다. 따라서 이 경우 Directory Server가 더 이상 충돌하지 않습니다.
이제 cl-dump.pl 및 cl-dump 유틸리티에서 변경 로그를 내보낸 후 임시 파일을 제거합니다.
이전 버전에서는 Directory Server의 cl-dump.pl 및 cl-dump 유틸리티가 /var/lib/dirsrv/slapd-<instance_name>/changelogdb/ 디렉터리에 임시 LDIF 파일을 생성했습니다. 변경 로그를 내보낸 후 유틸리티에서 임시 파일의 이름이 *.done 으로 변경되었습니다. 따라서 임시 파일이 큰 경우 디스크 여유 공간이 부족해질 수 있습니다. 이번 업데이트를 통해 기본적으로 cl-dump.pl 및 cl-dump 가 내보내기 마지막에 임시 파일을 삭제합니다. 또한 임시 파일을 수동으로 유지하기 위해 -l 옵션이 두 유틸리티에 추가되었습니다. 결과적으로 cl-dump.pl 및 cl-dump 는 변경 로그를 내보낸 후 디스크 공간을 확보하거나 사용자가 -l 옵션을 사용하여 이전 동작을 선택적으로 적용할 수 있습니다.
IdM은 IdM 서버 또는 복제본을 설치하거나 업데이트할 때 TLS 1.2만 사용하도록 Apache NSS 모듈을 설정합니다.
이전 버전에서는 관리자가 IdM(Identity Management) 서버 또는 복제본을 설치할 때 설치 프로그램이 Apache 웹 서버의 NSS(Network Security Service) 모듈에 TLS 1.0, TLS 1.1 및 TLS 1.2 프로토콜을 사용하도록 설정했습니다. 이번 업데이트에서는 다음과 같은 변경 사항을 제공합니다.
- 새 서버 또는 복제본을 설정할 때 IdM은 강력한 TLS 1.2 프로토콜만 활성화합니다.
- 기존 IdM 서버 및 복제본에서 이 업데이트에서는 약한 TLS 1.0 및 TLS 1.1 프로토콜을 비활성화합니다.
따라서 신규 및 업데이트된 IdM 서버 및 복제본은 Apache 웹 서버의 NSS 모듈에서 강력한 TLS 1.2 프로토콜만 사용합니다.
IdM이 이제 cn=CAcert,cn=ipa,cn=etc,<base_DN > 항목의 인증서 레코드를 올바르게 업데이트
이전 버전에서는 IdM(Identity Management) 인증 기관(CA) 인증서를 갱신하거나 CA 인증서 체인을 수정한 후 IdM에서 cn=CAcert,cn=ipa,cn=etc,<base_DN > 항목에 저장된 인증서 레코드를 업데이트하지 않았습니다. 그 결과 RHEL 6에 IdM 클라이언트 설치에 실패했습니다. 이번 업데이트를 통해 IdM은 이제 cn=CAcert,cn=ipa,cn=etc,<base_DN >의 인증서 레코드를 업데이트합니다. 결과적으로 관리자가 CA 인증서를 갱신하거나 IdM CA의 인증서 체인을 업데이트한 후 RHEL 6에 IdM을 설치할 수 있습니다.
ipa-replica-install 유틸리티에서 --server 에 지정된 서버가 모든 필수 역할을 제공하는지 확인
ipa-replica-install 유틸리티는 설치 프로그램이 등록에 사용해야 하는 IdM(Identity Management) 서버를 지정하는 --server 옵션을 제공합니다. 이전에는 ipa-replica-install 에서 제공된 서버가 CA(인증 기관) 및 KRA(키 복구 기관) 역할을 제공하는지 확인하지 않았습니다. 결과적으로 설치 관리자는 CA 및 KRA 역할을 제공하는 다른 서버에서 지정된 서버 및 CA 데이터를 복제했습니다. 이번 업데이트를 통해 ipa-replica-install 은 지정된 서버가 필요한 모든 역할을 제공하는지 확인합니다. 결과적으로 관리자가 --server 옵션을 사용하는 경우 ipa-replica-install 은 지정된 서버의 데이터만 복제합니다.
IPA sudorule-add-option 옵션이 기존 sudo 규칙에 추가될 때 더 이상 거짓 오류를 표시하지 않음
이전에는 sudo 규칙에 이미 호스트, 호스트 그룹, 사용자 그룹 또는 사용자 그룹이 포함된 경우 ipa sudorule-add-option 명령에서 sudo 규칙 콘텐츠를 잘못 처리했습니다. 그 결과 sudooption 인수와 함께 사용한 ipa sudorule-add-option 명령에서 완료 후에도 오류가 반환되었습니다. 이 버그는 수정되었으며 ipa sudorule-add-option 은 이제 설명된 시나리오에 정확한 출력을 표시합니다.
(BZ#1691939)
IdM은 계정이 보존에서 스테이지로 이동할 때 더 이상 모든 사용자 지정 속성을 삭제하지 않습니다.
이전에는 IdM에서 보존 계정에 정의된 일부 속성만 처리했습니다. 결과적으로 계정을 보존에서 단계로 이동할 때 모든 사용자 지정 특성이 손실되었습니다. 이번 업데이트를 통해 IdM은 보존 계정에 정의된 모든 속성을 처리하고 설명된 문제는 더 이상 발생하지 않습니다.
(BZ#1583950)
하위 CA 키 복제가 더 이상 실패하지 않음
이전 버전에서는 Kerberos 라이브러리의 인증 정보 캐시(ccache) 동작을 변경하면 경량 CA(인증 기관) 키 복제가 실패했습니다. 이번 업데이트에서는 IdM 경량 CA 키 복제 클라이언트 코드를 변경된 ccache 동작에 맞게 조정합니다. 결과적으로 경량 CA 키 복제가 올바르게 작동합니다.
시스템이 다른 하위 시스템 또는 LDAP 서버에 클라이언트 역할을 하는 경우 인증서 시스템에서 감사 이벤트를 기록합니다.
이전에는 시스템이 다른 하위 시스템 또는 LDAP 서버에 클라이언트로 작동하는 경우 인증서 시스템에 감사 이벤트가 없었습니다. 그 결과 서버는 이 경우 이벤트를 기록하지 않았습니다. 이번 업데이트에서는 CLIENT_ACCESS_SESSION_ESTABLISH_FAILURE,CLIENT_ACCESS_SESSION_ESTABLISH_SUCCESS, CLIENT_ACCESS_SESSION_TERMINATED 이벤트가 인증서 시스템에 추가됩니다. 결과적으로 인증서 시스템은 클라이언트 역할을 할 때 이러한 이벤트를 기록합니다.
(BZ#1523330)
python-kdcproxy 라이브러리에서 더 이상 대규모 Kerberos 응답을 삭제하지 않음
이전 버전에서는 KDC(Active Directory Kerberos Distribution Center)에서 대규모 Kerberos 응답을 여러 TCP 패킷으로 분할하면 python-kdcproxy 라이브러리에서 이러한 패키지가 삭제되었습니다. 이번 업데이트에서는 문제가 해결되었습니다. 그 결과 python-kdcproxy 가 대규모 Kerberos 응답을 올바르게 처리합니다.
6.2. 컴파일러 및 툴 링크 복사링크가 클립보드에 복사되었습니다!
socket::inet_aton() 은 이제 여러 스레드에서 안전하게 사용할 수 있습니다.
이전에는 unsafe gethostbyname() glibc 함수라는 여러 Perl 스레드에서 도메인 이름을 확인하는 데 사용되는 Socket::inet_aton() 함수입니다. 결과적으로 잘못된 IPv4 주소가 때때로 반환되었거나 Perl 인터프리터가 예기치 않게 종료되었습니다. 이번 업데이트를 통해 gethostbyname() 대신 thread-safe getaddrinfo() glibc 함수를 사용하도록 Socket::inet_aton() 구현이 변경되었습니다. 결과적으로 Perl Socket 모듈의 inet_aton() 함수는 여러 스레드에서 안전하게 사용할 수 있습니다.
sosreport 에서 HTML 보고서를 더 빠르게 생성
이전에는 sosreport 유틸리티에서 수만 개의 파일을 수집할 때 HTML 보고서 생성이 매우 느렸습니다. 이번 업데이트에서는 텍스트 보고서 코드를 변경하여 보고서 구조 및 포맷을 개선합니다. 또한 JSON 파일 형식의 보고서 지원이 추가되었습니다. 결과적으로 HTML 보고서가 지연 없이 생성됩니다.
6.3. 데스크탑 링크 복사링크가 클립보드에 복사되었습니다!
이제 시스템을 설치하거나 업그레이드할 때 32비트 및 64비트 fwupd 패키지를 함께 사용할 수 있습니다.
이전에는 fwupd 패키지의 /usr/lib/systemd/system/fwupd.service 파일이 32비트 및 64비트 아키텍처에서는 달랐습니다. 결과적으로 32비트 및 64비트 fwupd 패키지를 모두 설치하거나 32비트 및 64비트 fwupd 패키지를 최신 버전으로 사용하는 Red Hat Enterprise Linux 7.5 시스템을 업그레이드하는 것은 불가능했습니다. 이번 업데이트에서는 /usr/lib/systemd/system/fwupd.service 파일이 32비트 및 64비트 아키텍처 모두에서 동일하도록 fwupd 가 수정되었습니다. 결과적으로 32비트 및 64비트 fwupd 패키지를 모두 설치하거나 32비트 및 64비트 fwupd 패키지로 Red Hat Enterprise Linux 7.5 시스템을 최신 버전으로 업그레이드할 수 있습니다.
(BZ#1623466)
libteam 의 메모리 누수가 수정되었습니다.
이전에는 사용자가 네트워크 팀의 상태를 쿼리할 때 libteam 라이브러리에서 잘못된 JSON API를 사용했습니다. 그 결과 teamdctl <team_device> state 명령이 메모리를 유출했습니다. 이번 업데이트를 통해 라이브러리는 올바른 API를 사용하고 팀의 상태를 쿼리해도 더 이상 메모리가 누출되지 않습니다.
6.4. 설치 및 부팅 링크 복사링크가 클립보드에 복사되었습니다!
설치 프로그램이 Kickstart 네트워크 팀 장치의 연결 유형을 올바르게 설정합니다.
이전 버전에서는 설치 프로그램에서 DEVICETYPE="Team" 매개변수 대신 TYPE="Team" 매개변수를 사용하여 Kickstart 네트워크 팀 장치에 생성된 ifcfg 파일에 연결 유형을 지정했습니다. 결과적으로 네트워크 서비스를 사용하는 모든 네트워크 팀 장치가 부팅 프로세스 중에 활성화되지 않았습니다. 이번 업데이트를 통해 설치 프로그램은 DEVICETYPE 매개변수를 사용하여 ifcfg 파일에 연결 유형을 지정합니다. 결과적으로 시스템이 네트워크 구성에 네트워크 서비스를 사용하는 경우에도 부팅 프로세스 중에 Kickstart 네트워크 팀 장치가 활성화됩니다(예: NetworkManager 서비스가 비활성화됨).
(BZ#1680606)
GTK가 설치되지 않은 경우 설치 프로그램이 예외를 올바르게 처리합니다.
이전에는 환경에 GTK GUI 툴킷이 설치되지 않은 경우 설치 프로그램에서 예외를 처리하지 못했습니다. 그 결과 예외는 사용자에게 전달되지 않았습니다. 이번 업데이트를 통해 GTK GUI 툴킷이 설치되지 않은 경우 설치 프로그램에서 예외를 올바르게 처리하고 사용자에게 예외도 알립니다.
(BZ#1712987)
6.5. 커널 링크 복사링크가 클립보드에 복사되었습니다!
특정 BCC 툴을 사용할 때 IBM Z 시스템이 더 이상 응답하지 않음
이전에는 커널의 버그로 인해 dcsnoop,runqlen, bcc-tools 패키지의 slabratetop 유틸리티로 인해 IBM Z 시스템이 응답하지 않았습니다. 이번 업데이트에서는 문제가 해결되어 IBM Z 시스템이 설명된 시나리오에 더 이상 중단되지 않습니다.
(BZ#1724027)
가상 머신에서 더 이상 불필요한 CPU 취약점 완화를 활성화하지 않음
이전에는 MDS_NO CPU 플래그로 인해 CPU가 Microarchitectural Data Sampling (MDS) 취약점에 취약하지 않았음을 나타내는 경우 가상 머신이 CPU 호스트-패스루를 사용하는 경우 게스트 운영 체제에 노출되지 않았습니다. 이로 인해 일부 경우 게스트 운영 체제는 호스트에 필요하지 않은 CPU 취약점 완화 기능을 자동으로 활성화했습니다. 이번 업데이트에서는 CPU host-passthrough를 사용할 때 게스트 운영 체제에 MDS_NO 플래그를 올바르게 표시하여 설명된 문제가 발생하지 않습니다.
(BZ#1708465, BZ#1677209)
nf-logger 프레임워크에서 로깅 비활성화가 수정되었습니다.
이전 버전에서는 관리자가 할당된 netfilter 로거를 해제하기 위해 sysctl 또는 echo 명령을 사용할 때 NONE 문자열 끝에 NUL문자가 추가되지 않았습니다. 그 결과 strcmp() 함수가 No such file or directory error로 실패했습니다. 이번 업데이트에서는 문제가 해결되었습니다. 그 결과 sysctl net.netfilter.nf_log.2=ONE 과 같은 명령이 예상대로 작동하고 로깅을 끕니다.
(BZ#1770232)
하이베이션에서 재시작은 이제 megaraid_sas 드라이버에서 작동합니다.
이전에는 megaraid_sas 드라이버가 하이버네이션에서 다시 시작할 때 MSIx(MessageForwardeded Interrupts) 할당이 제대로 작동하지 않았습니다. 그 결과 하이버네이션에서 재시작이 실패하고 시스템을 다시 시작해야 했습니다. 이 버그는 수정되었으며 이제 하향식에서 다시 시작이 예상대로 작동합니다.
(BZ#1807077)
두 번째 커널에서 kdump가 더 이상 실패하지 않음
이전에는 디스크 이미지가 있는 새 시스템을 디스크 마이그레이션하거나 설치한 후 kdump initramfs 이미지가 두 번째 커널에서 실패할 수 있었습니다. 이번 업데이트에서는 kdump initramfs 이미지를 다시 빌드하기 위해 kdumpctl rebuild 명령이 추가되었습니다. 결과적으로 사용자는 initramfs 를 다시 빌드하여 두 번째 커널에서 kdump가 실패하지 않도록 할 수 있습니다.
(BZ#1723492)
6.6. 실시간 커널 링크 복사링크가 클립보드에 복사되었습니다!
일시적인 ktimersoftd 활성화를 방지하여 분리된 CPU의 대기 시간이 단축되었습니다.
이전에는 KVM-RT 구성 시스템의 경우 타이머 없이 CPU ktimersoftd 커널 스레드가 1초마다 한 번씩 실행되었습니다. 결과적으로 분리된 CPU에서 대기 시간이 증가했습니다. 이번 업데이트에서는 모든 눈금에서 ktimersoftd 를 중단하지 않는 실시간 커널에 최적화가 추가되었습니다. 결과적으로 ktimersoftd 는 분리된 CPU에서 발생하지 않으므로 간섭을 방지하고 대기 시간을 줄입니다.
6.7. 네트워킹 링크 복사링크가 클립보드에 복사되었습니다!
이제 tc filter show 명령으로 처리가 0xffffffffffffffffff인 경우 필터를 올바르게 표시
이전 버전에서는 TC 조각 코드의 버그로 인해 바람직하지 않은 정수 오버플로가 발생했습니다. 결과적으로 0xffffffffffffff 를 처리로 사용한 조각 규칙을 덤프하면 무한 루프가 발생할 수 있습니다. 이번 업데이트에서는 64비트 아키텍처에서 정수 오버플로를 방지할 수 있습니다. 결과적으로 tc 필터가 이 시나리오에서 더 이상 루프가 표시되지 않으며 이제 필터가 올바르게 표시됩니다.
(BZ#1712737)
유효하지 않은 TC 규칙을 적용하려고 할 때 커널이 더 이상 충돌하지 않음
이전 버전에서는 exchange( traffic control) 규칙을 잘못된 goto chain 매개변수를 갖는 규칙으로 교체하는 동안 커널 충돌이 발생했습니다. 이번 업데이트를 통해 커널은 설명된 시나리오에서 NULL 역참조를 피할 수 있습니다. 결과적으로 커널이 더 이상 충돌하지 않고 대신 오류 메시지가 기록됩니다.
(BZ#1712918)
이제 ICMPv6 Packet Too Big 메시지를 수신할 때 커널이 PMTU를 올바르게 업데이트합니다.
링크 로컬 주소에 대한 등의 특정 상황에서는 둘 이상의 경로가 소스 주소와 일치할 수 있습니다. 이전에는 ICMPv6(Internet Control Message Protocol Version 6) 패킷을 수신할 때 커널이 입력 인터페이스를 확인하지 않았습니다. 따라서 경로 조회에서 입력 인터페이스와 일치하지 않는 대상을 반환할 수 있었습니다. 결과적으로 ICMPv6 Packet Too Big 메시지를 수신할 때 커널은 다른 입력 인터페이스에 대해 PMTU(Path Maximum Transmission Unit)를 업데이트할 수 있었습니다. 이번 업데이트를 통해 커널은 경로 조회 중에 입력 인터페이스를 확인합니다. 결과적으로 커널은 이제 소스 주소를 기반으로 올바른 대상을 업데이트하고 설명된 시나리오에서 PMTU가 예상대로 작동합니다.
(BZ#1722686)
MACsec이 더 이상 유효한 프레임을 삭제하지 않음
이전 버전에서는 AES-GCM의 암호화 컨텍스트가 완전히 초기화되지 않은 경우 들어오는 프레임의 암호 해독에 실패했습니다. 결과적으로 MACsec은 유효한 수신 프레임을 삭제하고 InPktsNotValid 카운터를 늘립니다. 이번 업데이트를 통해 암호화 컨텍스트 초기화가 수정되었습니다. 이제 AES-GCM으로 암호 해독이 성공하고 MACsec이 더 이상 유효한 프레임을 삭제하지 않습니다.
(BZ#1698551)
goto 체인이 보조 TC 제어 작업으로 사용될 때 커널이 더 이상 충돌하지 않습니다.
이전 버전에서는 동작 gact 및 traffic control (knative) 규칙에서 잘못된 act policegoto chain 매개변수를 보조 제어 작업으로 사용할 때 커널이 예기치 않게 종료되었습니다. 이번 업데이트를 통해 커널은 NULL 역참조와 함께 goto 체인 사용을 피하고 설명된 시나리오에서 더 이상 충돌하지 않습니다. 대신 커널은 -EINVAL 오류 메시지를 반환합니다.
(BZ#1729033)
커널은 더 이상 NLM_F_EXCL 세트를 사용하여 중복 규칙을 추가할 수 없습니다.
이전 버전에서는 새 정책 라우팅 규칙이 추가된 경우 커널은 규칙 콘텐츠를 확인하지 않았습니다. 결과적으로 커널은 정확히 동일한 두 개의 규칙을 추가할 수 있었습니다. 이로 인해 NetworkManager가 규칙을 캐시하려고 할 때 문제가 발생할 수 있는 규칙 세트가 복잡해졌습니다. 이번 업데이트를 통해 NLM_F_EXCL 플래그가 커널에 추가되었습니다. 이제 규칙이 추가되고 플래그가 설정되면 커널은 규칙 내용을 확인하고 규칙이 이미 존재하는 경우 EEXIST 오류를 반환합니다. 결과적으로 커널은 더 이상 중복 규칙을 추가하지 않습니다.
(BZ#1700691)
ipset list 명령은 해시 세트 유형의 일관된 메모리를 보고
해시 세트 유형에 항목을 추가할 때 ipset 유틸리티는 추가 메모리 블록을 할당하여 새 항목의 메모리 내 표현의 크기를 로 조정해야 합니다. 이전에는 ipset 에서 현재 메모리 내 크기에 값을 추가하는 대신 새 블록의 크기만으로 총 집합별 크기를 설정했습니다. 그 결과 ip list 명령에서 일관되지 않은 메모리 크기를 보고했습니다. 이번 업데이트를 통해 ipset 에서 메모리 내 크기를 올바르게 계산합니다. 결과적으로 ipset list 명령은 이제 세트의 올바른 메모리 크기(in-memory size)를 표시하고 출력에 해시 세트 유형의 실제 할당된 메모리와 일치합니다.
IPv6 프로토콜이 비활성화된 경우 firewalld 는 더 이상 IPv6 규칙 생성을 시도하지 않습니다.
이전 버전에서는 IPv6 프로토콜이 비활성화된 경우 ip6tables 를 사용할 수 없는 경우에도 firewalld 서비스가 ip6tables 유틸리티를 사용하여 규칙을 만들려고 잘못 시도했습니다. 결과적으로 firewalld 가 방화벽을 초기화하면 서비스에서 오류 메시지를 기록했습니다. 이번 업데이트에서는 문제가 해결되어 이제 firewalld 가 IPv6가 비활성화된 경우에만 IPv4 규칙을 초기화합니다.
firewall-cmd 의 --remove-rules 옵션은 지정된 기준과 일치하는 직접 규칙만 제거합니다.
이전에는 firewall-cmd 명령의 --remove-rules 옵션에서 제거할 규칙을 확인하지 않았습니다. 결과적으로 이 명령은 하위 집합 규칙 대신 모든 직접 규칙을 제거했습니다. 이번 업데이트에서는 문제가 해결되었습니다. 결과적으로 firewall-cmd 는 지정된 조건과 일치하는 직접 규칙만 제거합니다.
(BZ#1723610)
forward-ports 를 사용하여 firewalld 리치 규칙을 삭제하는 것이 예상대로 작동합니다.
이전에는 firewalld 서비스에서 forward-ports 설정을 사용하여 규칙 삭제를 잘못 처리했습니다. 그 결과 런타임 구성에서 forward-port 가 있는 리치 규칙을 삭제하는 데 실패했습니다. 이번 업데이트에서는 문제가 해결되었습니다. 결과적으로 forward-ports 를 사용하여 리치 규칙을 삭제하는 것이 예상대로 작동합니다.
패킷이 다른 영역으로 전환되지 않고 예기치 않은 동작이 발생합니다.
이전에는 하나의 영역에서 규칙을 설정할 때 firewalld 데몬에서 여러 영역의 영향을 받을 수 있었습니다. 이 동작은 firewalld 영역 개념을 위반했으며, 패킷이 단일 영역의 일부일 수 있습니다. 이번 업데이트에서는 버그가 수정되어 이제 패킷이 여러 영역의 영향을 받지 않습니다.
경고: 사용자가 의도적으로 또는 무의미하게 영역 변동 동작에 의존하는 경우 일부 서비스의 가용성에 영향을 미칠 수 있습니다.
6.8. 보안 링크 복사링크가 클립보드에 복사되었습니다!
OpenSCAP HTML 보고서의 접근성 향상
이전에는 ARM(Accessible Rich Internet Applications) 매개변수가 OpenSCAP HTML 보고서에 잘못 정의되었습니다. 결과적으로 보고서의 규칙 세부 정보는 선별 소프트웨어 사용자가 액세스할 수 없었습니다. 이번 업데이트를 통해 보고서 생성에 대한 템플릿이 변경되었습니다. 결과적으로 화면 리더를 가진 사용자는 규칙 세부 정보를 통해 탐색하고 링크 및 버튼과 상호 작용할 수 있습니다.
SELinux 정책으로 인해 sysadm_u 사용자가 sudo와 함께 semanage 를 사용할 수 있습니다.
이전에는 SELinux 정책에 sysadm_u 레이블이 있는 사용자가 semanage 명령을 sudo 명령에 사용할 수 있는 규칙이 누락되었습니다. 그 결과 sysadm_u 사용자가 시스템에서 SELinux를 구성할 수 없었습니다. 이번 업데이트에서는 누락된 규칙이 추가되고 sysadm_u 로 레이블이 지정된 SELinux 사용자가 이제 SELinux 구성을 변경할 수 있습니다.
6.9. 서버 및 서비스 링크 복사링크가 클립보드에 복사되었습니다!
mysql_install_db 를 사용한 MariaDB 수동 초기화가 더 이상 실패하지 않음
이번 업데이트 이전에는 /usr/libexec/ 디렉터리에서 resolveip 바이너리라는 MariaDB 데이터베이스를 초기화하는 mysql_install_db 스크립트가 /usr/bin/ 에 있습니다. 그 결과 mysql_install_db 를 사용하여 데이터베이스를 수동으로 초기화하지 못했습니다. 이번 업데이트에서는 mysql_install_db 가 resolveip 를 올바르게 찾도록 수정했습니다. 따라서 mysql_install_db 를 사용하여 MariaDB를 수동으로 초기화해도 더 이상 실패하지 않습니다.
(BZ#1731062)
리어 업데이트
RHEL 7.8에서는ReaR(Relax-and-Recover) 유틸리티에 대한 여러 업데이트가 도입되었습니다.
빌드 디렉터리 처리가 변경되었습니다. 이전에는 ReaR 에 오류가 발생한 경우 빌드 디렉터리가 임시 위치에 보관되었습니다. 이번 업데이트를 통해 디스크 공간을 소비하지 않도록 비대화형 실행에서 빌드 디렉터리가 기본적으로 삭제됩니다.
KEEP_BUILD_DIR 구성 변수의 의미는 새로운 오류 값을 포함하도록 향상되었습니다. KEEP_BUILD_DIR 변수를 다음 값으로 설정할 수 있습니다.
-
디버깅을 위해 오류의 빌드 디렉터리를 보존하는 오류(이전 동작)
-
Y(
true)는 빌드 디렉터리를 항상 유지합니다. -
빌드 디렉터리를 유지하지 않기 위한 N(
false)
기본값은 ReaR 이 대화형(단일 터미널에서)을 실행할 때 오류 의 의미가 있는 빈 문자열이며 ReaR 이 비대화형으로 실행되는 경우 false 입니다. 디버그 모드(-d) 및 debugscript 모드(-D)에서 KEEP_BUILD_DIR 은 자동으로 true 로 설정됩니다. 이 동작은 변경되지 않았습니다.
주요 버그 수정에는 다음이 포함됩니다.
- NetBackup 8.0에 대한 지원이 수정되었습니다.
-
xrealloc과 유사한 bash 오류로 더 이상 중단되지 않음: 그룹당 사용자, 그룹 및 사용자 수가 많은 시스템에서 할당할 수 없습니다. -
이제
bconsole명령으로 Bacula 통합을 사용할 때 복원 작업을 수행할 수 있는 프롬프트가 표시됩니다. -
서비스가 실행 중이지만 Docker 루트 디렉터리가 정의되지 않았거나dockerdocker서비스의 상태를 확인할 수 없는 경우에도 파일을 올바르게 백업합니다. - 씬 풀을 사용하거나 마이그레이션 모드에서 시스템을 복구할 때 복구가 실패하지 않습니다.
-
LVM을 사용하여 복구 프로세스 중에
initramfs를 매우 느리게 다시 빌드할 수 있습니다.
6.10. 스토리지 링크 복사링크가 클립보드에 복사되었습니다!
/dev/sg 의 동시 SG_IO 요청으로 더 이상 데이터 손상이 발생하지 않음
이전에는 /dev/sg 장치 드라이버가 커널 데이터의 동기화가 누락되었습니다. 동일한 파일 설명자의 동시 요청이 드라이버에서 동시에 동일한 데이터에 액세스했습니다.
결과적으로 ioctl 시스템 호출은 올바른 명령과 동시에 전송된 다른 명령에 대해 SG_IO 요청 페이로드를 잘못 사용한 경우가 있었습니다. 이로 인해 특정 사례에서 디스크가 손상되었습니다. Red Hat은 RHV(Red Hat Virtualization)에서 이 버그를 확인했습니다.
이번 릴리스에서는 /dev/sg 에 동시성 보호 기능이 추가되어 설명된 문제가 더 이상 발생하지 않습니다.
(BZ#1710533)
이미지가 활성/활성 클러스터 미러에서 분리되면 결과 논리 볼륨이 올바르게 활성화됩니다.
이전 버전에서는 활성/활성 클러스터 미러에서 이미지를 분할하면 생성되는 새 논리 볼륨이 활성으로 표시되었지만 활성 구성 요소는 없었습니다. 이번 수정으로 새 논리 볼륨이 올바르게 활성화됩니다.
7장. 기술 프리뷰 링크 복사링크가 클립보드에 복사되었습니다!
이 장에서는 Red Hat Enterprise Linux 7에서 사용할 수 있는 모든 기술 프리뷰 목록을 제공합니다.
기술 프리뷰 기능에 대한 Red Hat 지원 범위 정보는 기술 프리뷰 기능 지원 범위를 참조하십시오.
7.1. 일반 업데이트 링크 복사링크가 클립보드에 복사되었습니다!
systemd에서 가져온 VM 및 컨테이너 이미지 가져오기 및 내보내기 서비스
최신 systemd 버전에는 이전 빌드에서 활성화되지 않은 systemd-importd 데몬이 포함되어 machinectl pull-* 명령이 실패했습니다. systemd-importd 데몬은 기술 프리뷰로 제공되며 안정적인 것으로 간주해서는 안 됩니다.
7.2. 인증 및 상호 운용성 링크 복사링크가 클립보드에 복사되었습니다!
기술 프리뷰로 사용할 수 있는 컨테이너화된 Identity Management 서버
rhel7/ipa-server 컨테이너 이미지는 기술 프리뷰 기능으로 사용할 수 있습니다. rhel7/sssd 컨테이너 이미지가 이제 완전히 지원됩니다.
자세한 내용은 컨테이너 화된 ID 관리 서비스 사용을 참조하십시오.
(BZ#1405325)
DNSSEC를 IdM에서 기술 프리뷰로 이용 가능
통합된 DNS가 있는 IdM(Identity Management) 서버는 이제 DNS 프로토콜의 보안을 강화하기 위한 DNS로의 확장 기능 세트인 DNS Security Extensions(DNS Security Extensions)를 지원합니다. IdM 서버에서 호스팅되는 DNS 영역은 DNSSEC를 사용하여 자동으로 서명할 수 있습니다. 암호화 키는 자동으로 생성되고 순환됩니다.
DNSSEC로 DNS 영역을 보호하기로 결정한 사용자는 다음 문서를 읽고 따르는 것이 좋습니다.
통합된 DNS가 있는 IdM 서버는 DNSSEC를 사용하여 다른 DNS 서버에서 얻은 DNS 응답을 검증합니다. 이는 Red Hat Enterprise Linux 네트워킹 가이드 에 설명된 이름 지정 방법에 따라 구성되지 않은 DNS 영역의 가용성에 영향을 미칠 수 있습니다.
Identity Management JSON-RPC API를 기술 프리뷰로 사용할 수 있음
IdM(Identity Management)에 API를 사용할 수 있습니다. API를 보기 위해 IdM은 API 브라우저도 기술 프리뷰로 제공합니다.
RHEL 7.3에서는 여러 버전의 API 명령을 사용하도록 IdM API가 개선되었습니다. 이전에는 기능 개선이 호환되지 않는 방식으로 명령의 동작을 변경할 수 있었습니다. 이제 IdM API가 변경되는 경우에도 기존 툴 및 스크립트를 계속 사용할 수 있습니다. 이를 통해 다음을 수행할 수 있습니다.
- 관리자는 관리 클라이언트보다 서버에서 이전 버전 또는 이후 버전의 IdM을 사용합니다.
- IdM 버전이 서버에서 변경되는 경우에도 특정 버전의 IdM 호출을 사용하는 개발자입니다.
모든 경우에서 한 쪽이 예를 들어 기능에 대한 새로운 옵션을 도입하는 최신 버전을 사용하는 경우와 관계없이 서버와의 통신이 가능합니다.
API 사용에 대한 자세한 내용은 관련 knowlegdebase 문서를 참조하십시오.
IdM을 숨겨진 복제본으로 설정하면 이제 기술 프리뷰로 사용 가능
이 향상된 기능을 통해 관리자는 IdM(Identity Management) 복제본을 숨겨진 복제본으로 설정할 수 있습니다. 숨겨진 복제본은 모든 서비스가 실행 중이고 사용 가능한 IdM 서버입니다. 그러나 DNS의 서비스에 SRV 레코드가 없고 LDAP 서버 역할이 활성화되어 있지 않기 때문에 다른 클라이언트 또는 마스터에는 알 수 없습니다. 따라서 클라이언트는 서비스 검색을 사용하여 숨겨진 복제본을 탐지할 수 없습니다.
숨겨진 복제본은 주로 클라이언트를 중단시킬 수 있는 전용 서비스용으로 설계되었습니다. 예를 들어 IdM의 전체 백업은 마스터 또는 복제본에서 모든 IdM 서비스를 종료해야 합니다. 숨겨진 복제본을 사용하는 클라이언트가 없으므로 관리자는 클라이언트에 영향을 주지 않고 이 호스트의 서비스를 일시적으로 종료할 수 있습니다. 기타 사용 사례에는 IdM API에 대한 고로드 작업 또는 LDAP 서버(예: 대량 가져오기 또는 광범위한 쿼리)가 포함됩니다.
새 숨겨진 복제본을 설치하려면 ipa-replica-install --hidden-replica 명령을 사용합니다. 기존 복제본의 상태를 변경하려면 ipa server-state 명령을 사용합니다.
AD 및 LDAP sudo 공급자 사용
Active Directory(AD) 공급자는 AD 서버에 연결하는 데 사용되는 백엔드입니다. RHEL 7.2부터 LDAP 공급자와 함께 AD sudo 공급자를 기술 프리뷰로 사용할 수 있습니다. AD sudo 공급자를 활성화하려면 sssd.conf 파일의 [domain] 섹션에 sudo_provider=ad 설정을 추가합니다.
Custodia 시크릿 서비스 공급자는 기술 프리뷰로 사용 가능
기술 프리뷰로 시크릿 서비스 공급자인 Custodia를 사용할 수 있습니다. custodia는 키 또는 암호와 같은 시크릿의 프록시로 저장하거나 사용합니다.
자세한 내용은 http://custodia.readthedocs.io 에서 업스트림 문서를 참조하십시오.
Red Hat Enterprise Linux 7.6부터 Custodia는 더 이상 사용되지 않습니다.
7.3. 클러스터링 링크 복사링크가 클립보드에 복사되었습니다!
corosync-qdevice 의 이기종 기술 프리뷰로 사용 가능
추론은 시작시 로컬로 실행되는 명령 세트, 클러스터 멤버십 변경, corosync-qnetd 에 성공적으로 연결, 선택적으로 주기적으로 실행됩니다. 모든 명령이 시간에 성공적으로 완료되면 (올바르 반환 오류 코드가 0 인 경우), 추론이 통과되었습니다. 그렇지 않으면 실패합니다. 이기종 결과는 corosync-qnetd 로 전송되며 계산에 어떤 파티션을 정족해야 하는지 결정합니다.
새로운 fence-agents-heuristics-ping fence 에이전트
Pacemaker는 기술 프리뷰로 fence_heuristics_ping 에이전트를 지원합니다. 이 에이전트는 자체적으로 실제 펜싱을 수행하지 않고 펜싱 수준의 동작을 새로운 방식으로 활용하는 실험적인 차단 에이전트 클래스를 여는 것을 목표로 합니다.
가상 에이전트가 실제 펜싱을 수행하는 펜싱 에이전트와 동일한 펜싱 수준에 구성되어 있지만 해당 에이전트가 순서대로 구성되는 경우 펜싱은 펜싱을 수행하는 에이전트에서 이를 시도하기 전에 가상 에이전트에 대한 off 작업을 실행합니다. 가상 에이전트에서 off 작업에 대해 음수 결과를 제공하는 경우 펜싱 수준이 성공하지 않다는 것이 이미 명확하지 않아 Pacemaker 펜싱에서 off 작업을 수행하는 에이전트에서 off 작업을 수행하는 단계를 건너뜁니다. 가상 에이전트가 이 동작을 악용하여 실제 펜싱을 수행하는 에이전트가 특정 조건에서 노드를 펜싱하지 못하도록 할 수 있습니다.
사용자가 2 노드 클러스터에서 특히 2-노드 클러스터에서 이 에이전트를 사용하고자 할 수 있습니다. 이 에이전트를 사전에 알고 있으면 노드가 피어를 펜싱하는 것이 적절하지 않을 수 있습니다. 예를 들어, 노드가 네트워킹 uplink에 도달하는 데 문제가 있어 클라이언트에 연결할 수 없는 경우 노드가 서비스를 인수하지 못할 수 있습니다. 이 경우 라우터에 ping이 탐지되는 상황이 발생할 수 있습니다.
(BZ#1476401)
pcs 툴에서 Pacemaker에서 번들 리소스를 관리합니다.
Red Hat Enterprise Linux 7.4부터 기술 프리뷰로 Pacemaker는 필요한 모든 인프라에서 Docker 컨테이너를 시작하기 위한 특수 구문을 지원합니다. Pacemaker 번들을 생성한 후에는 번들을 캡슐화하는 Pacemaker 리소스를 생성할 수 있습니다. 컨테이너의 Pacemaker 지원에 대한 자세한 내용은 고가용성 애드온 참조를 참조하십시오.
이 기능은 기술 프리뷰 기능을 제외하고 RHEL 7.4부터 Red Hat은 RHOSP(Red Hat Openstack Platform) 배포용 Pacemaker 번들 사용을 완전하게 지원합니다.
새로운 LVM 및 LVM 잠금 관리자 리소스 에이전트
Red Hat Enterprise Linux 7.6에는 기술 프리뷰로 lvmlockd 및 LVM 활성화 라는 두 가지 새로운 리소스 에이전트가 도입되었습니다.
LVM 활성화 에이전트는 클러스터 전체에서 LVM 관리를 위해 여러 방법 중에서 선택할 수 있습니다.
-
태그 지정: 기존
lvm리소스 에이전트를 사용한 태그와 동일합니다. -
clvmd: 기존
lvm리소스 에이전트와 clvmd와 동일합니다. - 시스템 ID: 볼륨 그룹 장애 조치(failover)에 시스템 ID를 사용하는 새로운 옵션입니다.
-
lvmlockd: 볼륨 그룹 공유에
lvmlockd및dlm을 사용하는 새로운 옵션입니다(clvmd의 대체).
새 lvmlockd 리소스 에이전트는 LVM-activate 가 lvmlockd 를 사용하도록 구성된 경우 lvmlockd 데몬을 시작하는 데 사용됩니다.
lvmlockd 및 LVM-activate 리소스 에이전트에 대한 자세한 내용은 해당 에이전트의 PCS 도움말 화면을 참조하십시오. lvmlockd 와 함께 사용하기 위해 LVM을 설정하는 방법에 대한 자세한 내용은 lvmlockd(8) 매뉴얼 페이지를 참조하십시오.
(BZ#1513957)
7.4. 데스크탑 링크 복사링크가 클립보드에 복사되었습니다!
기술 프리뷰로 Wayland 사용 가능
Wayland 디스플레이 서버 프로토콜은 GNOME에서 Wayland 지원을 활성화하는 데 필요한 종속 패키지를 사용하여 Red Hat Enterprise Linux에서 기술 프리뷰로 사용할 수 있으며, 이는 부분적인 확장을 지원합니다. Wayland 에서는 입력 드라이버로 libinput 라이브러리를 사용합니다.
다음 기능은 현재 사용할 수 없거나 제대로 작동하지 않습니다.
- 현재 여러 GPU 지원을 사용할 수 없습니다.
-
NVIDIA바이너리 드라이버는Wayland에서 작동하지 않습니다. -
xrandr유틸리티는 해상도, 회전 및 레이아웃 처리 방법이 다르기 때문에Wayland에서 작동하지 않습니다. -
화면 녹화, 원격 데스크탑 및 접근성은
Wayland에서 제대로 작동하지 않습니다. - 클립보드 관리자는 사용할 수 없습니다.
-
현재
Wayland에서GNOME 쉘을 다시 시작할 수 없습니다. -
Wayland에서는 가상 머신 뷰어와 같은 X11 애플리케이션에서 키보드 사용 정보를 무시합니다.
(BZ#1481411)
기술 프리뷰로 부분 확장 가능
Red Hat Enterprise Linux 7.5부터 GNOME은 기술 프리뷰로 부분적인 확장을 제공하여 DPI가 lo(scale 1)와 hi(scale 2) 사이에 있는 모니터의 문제를 해결합니다.
기술 제한으로 인해 소수의 확장은 Wayland에서만 사용할 수 있습니다.
7.5. 파일 시스템 링크 복사링크가 클립보드에 복사되었습니다!
ext4 및 XFS에서 기술 프리뷰로 파일 시스템 DAX 사용 가능
Red Hat Enterprise Linux 7.3부터 Direct Access (DAX)는 애플리케이션이 영구 메모리를 주소 공간에 직접 매핑할 수 있는 방법을 기술 프리뷰로 제공합니다.
DAX를 사용하려면 일반적으로 하나 이상의 연속 메모리 모듈(Non-Volatile 듀얼 인라인 메모리 모듈(NVDIMM) 형식)과 DAX를 지원하는 파일 시스템을 NVDIMM에서 생성해야 합니다. 또한 dax 마운트 옵션을 사용하여 파일 시스템을 마운트해야 합니다. 그런 다음 dax 마운트 파일 시스템에 있는 파일의 mmap 으로 인해 스토리지를 애플리케이션의 주소 공간에 직접 매핑합니다.
(BZ#1274459)
pNFS 블록 레이아웃 사용 가능
기술 프리뷰로 Red Hat Enterprise Linux 클라이언트는 블록 레이아웃 기능을 사용하여 pNFS 공유를 마운트할 수 있습니다.
Red Hat은 대신 블록 레이아웃과 유사하지만 사용하기 쉽도록 pNFS SCSI 레이아웃을 사용하는 것이 좋습니다.
(BZ#1111712)
OverlayFS
OverlayFS는 일종의 통합 파일 시스템입니다. 이를 통해 사용자는 한 파일 시스템을 다른 파일 시스템 위에 오버레이할 수 있습니다. 변경 사항은 상위 파일 시스템에 기록되지만 하위 파일 시스템은 수정되지 않은 상태로 유지됩니다. 이를 통해 여러 사용자가 기본 이미지가 읽기 전용 미디어에 있는 컨테이너 또는 DVD-ROM과 같은 파일 시스템 이미지를 공유할 수 있습니다. 자세한 내용은 Linux 커널 설명서 를 참조하십시오.
OverlayFS는 대부분의 상황에서 기술 프리뷰로 유지됩니다. 따라서 커널은 이 기술이 활성화될 때 경고를 기록합니다.
Docker와 함께 사용하는 경우 OverlayFS에 대해 다음과 같은 제한 사항이 적용됩니다.
- OverlayFS는 Docker 그래프 드라이버로만 사용할 수 있습니다. 컨테이너 COW 콘텐츠에서는 영구 스토리지가 아닌 COW 콘텐츠에서만 사용할 수 있습니다. 모든 영구 스토리지는 지원 대상인 OverlayFS가 아닌 볼륨에 배치해야 합니다. 기본 Docker 구성만 사용할 수 있습니다. 즉, 하나의 오버레이 수준, 하나의 lowerdir, 낮은 수준과 상위 수준 모두 동일한 파일 시스템에 있습니다.
- 현재 하위 계층 파일 시스템으로 사용하기 위해 XFS만 지원됩니다.
-
Red Hat Enterprise Linux 7.3 및 이전 버전에서 SELinux는 실제 시스템에서 활성화 및 강제 모드로 설정되어야 하지만 컨테이너 분리를 수행할 때 컨테이너에서 비활성화해야 합니다. 즉,
/etc/sysconfig/docker파일에--selinux-enabled가 포함되어서는 안 됩니다. Red Hat Enterprise Linux 7.4부터 OverlayFS는 SELinux 보안 레이블을 지원하며/etc/sysconfig/docker에--selinux-enabled를 지정하여 컨테이너에 대한 SELinux 지원을 활성화할 수 있습니다. - OverlayFS 커널 ABI 및 사용자 공간 동작은 안정적인 것으로 간주되지 않으며 향후 업데이트 시 변경될 수 있습니다.
-
yum 및 rpm 유틸리티가 컨테이너 내부에서 제대로 작동하도록 하려면 사용자가
yum-plugin-ovl패키지를 사용해야 합니다.
OverlayFS는 POSIX 표준의 제한된 집합을 제공합니다. OverlayFS를 사용하여 배포하기 전에 애플리케이션을 철저히 테스트합니다.
오버레이로 사용하려면 -n ftype=1 옵션을 사용하여 XFS 파일 시스템을 생성해야 합니다. rootfs 및 시스템 설치 중에 생성된 모든 파일 시스템을 사용하여 Anaconda kickstart에서 --mkfsoptions=-n ftype=1 매개변수를 설정합니다. 설치 후 새 파일 시스템을 만들 때 # mkfs -t xfs -n ftype=1 /PATH/TO/DEVICE 명령을 실행합니다. 기존 파일 시스템을 오버레이로 사용할 수 있는지 확인하려면 # xfs_info /PATH/TO/DEVICE | grep ftype 명령을 실행하여 ftype=1 옵션이 활성화되어 있는지 확인합니다.
이번 릴리스에서는 OverlayFS와 관련된 몇 가지 알려진 문제도 있습니다. 자세한 내용은 Linux 커널 설명서의 비표준 동작을 참조하십시오.
(BZ#1206277)
Btrfs 파일 시스템
B-Tree 파일 시스템 Btrfs 는 Red Hat Enterprise Linux 7에서 기술 프리뷰로 사용할 수 있습니다.
Red Hat Enterprise Linux 7.4에는 이 기능에 대한 마지막 예정된 업데이트가 도입되었습니다. Btrfs 는 더 이상 사용되지 않습니다. 즉, Red Hat은 완전히 지원되는 기능으로 Btrfs 를 이동하지 않으며 향후 Red Hat Enterprise Linux 주요 릴리스에서 제거될 예정입니다.
(BZ#1477977)
7.6. 하드웨어 활성화 링크 복사링크가 클립보드에 복사되었습니다!
LSI Syncro CS HA-DAS 어댑터
Red Hat Enterprise Linux 7.1에는 LSI Syncro CS HA-DAS(고가용성 직접 연결 스토리지) 어댑터를 지원하기 위해 megaraid_sas 드라이버에 코드가 포함되었습니다. 이전에 활성화된 어댑터에서 megaraid_sas 드라이버가 완전하게 지원되지만 Syncro CS용 드라이버를 기술 프리뷰로 사용할 수 있습니다. 이 어댑터에 대한 지원은 LSI, 시스템 통합자 또는 시스템 공급 업체에 의해 직접 제공됩니다. Red Hat Enterprise Linux 7.2 이상에 Syncro CS를 배포하는 사용자는 Red Hat 및 LSI에 피드백을 제공하는 것이 좋습니다.
(BZ#1062759)
tss2 는 IBM Power LE에 대해 TPM 2.0을 활성화합니다.
tss2 패키지는 신뢰할 수 있는 컴퓨팅 그룹 스택(TSS) 2.0을 IBM Power LE 아키텍처의 기술 프리뷰로 구현한 IBM 구현이 추가되었습니다. 이 패키지를 사용하면 TPM 2.0 장치와 상호 작용할 수 있습니다.
(BZ#1384452)
기술 프리뷰로 사용 가능한 ibmvnic 장치 드라이버
Red Hat Enterprise Linux 7.3부터 IBM POWER 아키텍처용 IBM vNIC(Virtual Network Interface Controller) 드라이버인 ibmvnic 이 기술 프리뷰로 사용할 수 있습니다. vNIC는 엔터프라이즈 기능을 제공하고 네트워크 관리를 단순화하는 PowerVM 가상 네트워킹 기술입니다. SR-IOV NIC와 결합된 경우 가상 NIC 수준에서 대역폭 제어 QoS(Service Quality of Service) 기능을 제공하는 고성능의 효율적인 기술입니다. vNIC는 가상화 오버헤드를 크게 줄여 네트워크 가상화에 필요한 CPU 및 메모리를 포함하여 대기 시간을 줄이고 서버 리소스의 수를 줄입니다.
Red Hat Enterprise Linux 7.6에서는 ibmvnic 드라이버가 버전 1.0으로 업그레이드되어 이전 버전에 비해 여러 버그 수정 및 개선 사항이 추가되었습니다. 주요 변경 사항은 다음과 같습니다.
- VIOS(Virtual Input-Output) 서버에서 오류 ID를 제공하지 않았기 때문에 이전에 요청한 오류 정보가 제거된 코드가 제거되었습니다.
- 원인 문자열로 오류 보고가 업데이트되었습니다. 결과적으로 복구 중에 드라이버는 오류가 아닌 경고로 문자열을 분류합니다.
- 로그인 실패 시 오류 복구가 수정되었습니다.
- LPAR(Logical Partitioning)을 마이그레이션하는 동안 장애 조치(failover) 후 발생한 실패 상태가 수정되었습니다.
- 드라이버는 이제 가능한 모든 로그인 응답 반환 값을 처리할 수 있습니다.
- Transmit 및 Receive(Tx/Rx) 대기열이 변경된 경우 장애 조치(failover) 또는 LPM(Link Power Management) 중에 발생한 드라이버 충돌이 수정되었습니다.
(BZ#1519746)
기술 프리뷰로 사용 가능한ig c 드라이버
Intel® 2.5G 이더넷 Linux 드라이버(igc.ko.xz)는 기술 프리뷰로 사용할 수 있습니다.
(BZ#1454918)
기술 프리뷰로 사용할 수 있는 아이노이드 드라이버
Intel® 이더넷 연결 E800 시리즈 Linux 드라이버(drain.ko.xz)는 기술 프리뷰로 사용할 수 있습니다.
(BZ#1454916)
7.7. 커널 링크 복사링크가 클립보드에 복사되었습니다!
추적을 위한 eBPF 시스템 호출
Red Hat Enterprise Linux 7.6에는 eBPF(Extended Berkeley Packet Filter)를 기술 프리뷰로 도입했습니다. 이 툴은 추적 하위 시스템에 대해서만 활성화됩니다. 자세한 내용은 관련 Red Hat 지식베이스 문서를 참조하십시오.
(BZ#1559615)
이기종 메모리 관리 포함 기술 프리뷰
Red Hat Enterprise Linux 7은 이기종 메모리 관리(HMM) 기능을 기술 프리뷰로 도입했습니다. 이 기능은 프로세스 주소 공간을 자체 메모리 관리 장치(MMU)에 미러링하려는 장치의 도우미 계층으로 커널에 추가되었습니다. 따라서 CPU 이외의 장치 프로세서는 통합 시스템 주소 공간을 사용하여 시스템 메모리를 읽을 수 있습니다. 이 기능을 활성화하려면 kernel 명령행에 experimental_hmm=enable 을 추가합니다.
(BZ#1230959)
kexec 를 기술 프리뷰로
kexec 시스템 호출은 기술 프리뷰로 제공되었습니다. 이 시스템 호출을 사용하면 현재 실행 중인 커널에서 다른 커널로 로드 및 부팅할 수 있으므로 커널 내에서 부트 로더의 기능을 수행할 수 있습니다. 표준 시스템 부팅 중에 일반적으로 수행되는 하드웨어 초기화는 kexec 부팅 중에 수행되지 않으므로 재부팅에 필요한 시간이 크게 줄어듭니다.
(BZ#1460849)
kexec 빠른 재부팅 을 기술 프리뷰로
Red Hat Enterprise Linux 7.5에서 도입된 kexec 빠른 재부팅 기능은 기술 프리뷰로 계속 사용할 수 있습니다. kexec 빠른 재부팅 을 사용하면 재부팅이 훨씬 빨라집니다. 이 기능을 사용하려면 kexec 커널을 수동으로 로드한 다음 운영 체제를 재부팅해야 합니다.
kexec를 기본 재부팅 작업으로 빠르게 재부팅 할 수 없습니다. Anaconda 에 대해 kexec 빠른 재부팅 을 사용하는 경우가 특수합니다. kexec 빠른 재부팅 을 기본값으로 설정할 수 없습니다. 그러나 Anaconda 와 함께 사용하면 사용자가 anaconda 옵션으로 커널을 부팅하는 경우 설치가 완료된 후 kexec 빠른 재부팅 을 자동으로 사용할 수 있습니다. kexec 재부팅을 예약하려면 커널 명령줄에서 inst.kexec 명령을 사용하거나 Kickstart 파일에 reboot --kexec 행을 포함합니다.
(BZ#1464377)
perf cqm 이 resctrl으로 교체됨
Intel CacheECDHE Technology (CAT)는 Red Hat Enterprise Linux 7.4에서 기술 프리뷰로 소개되었습니다. 그러나 perf cqm 툴은 perf 인프라와 CQM( Cache Quality of Service Monitoring) 하드웨어 지원 간의 비호환성으로 인해 제대로 작동하지 않았습니다. 결과적으로 perf cqm 을 사용할 때 여러 문제가 발생했습니다.
이러한 문제는 특히 다음과 같습니다.
-
perf cqm은resctrl을 사용하여 할당된 작업 그룹을 지원하지 않았습니다. -
perf cqm은 재활용과 관련된 몇 가지 문제로 인해 무작위적이고 부정확한 데이터를 제공했습니다. -
perf cqm은 서로 다른 종류의 이벤트를 함께 실행할 때 충분한 지원을 제공하지 않았습니다(예: 작업, 시스템 수준, cgroup 이벤트 등). -
perf cqm이 cgroup 이벤트에 대한 부분 지원만 제공 - cgroup 이벤트 계층이 있는 경우 또는 cgroup 및 cgroup에서 작업을 모니터링할 때 cgroup 이벤트에 대한 부분적인 지원이 작동하지 않았습니다.
-
수
명당발생한 작업 모니터링 -
perf cqm은 모든 소켓에 대한 집계 캐시 occupancy 또는 메모리 대역폭이 보고되었지만 대부분의 클라우드 및 VMM 기반 사용 사례에서는 개별 소켓별 사용이 필요합니다.
Red Hat Enterprise Linux 7.5에서 perf cqm 은 앞서 언급한 모든 문제를 해결한 resctrl 파일 시스템에 따른 접근 방식으로 교체되었습니다.
(BZ#1457533)
TC HW 오프로드는 기술 프리뷰로 사용 가능
Red Hat Enterprise Linux 7.6부터 STS( Traffic Control) 하드웨어 오프로드가 기술 프리뷰로 제공되었습니다.
하드웨어 오프로드를 사용하면 형성, 스케줄링, 허용 및 삭제와 같은 네트워크 트래픽 처리의 선택된 기능이 소프트웨어 처리를 기다리는 대신 하드웨어에서 직접 실행될 수 있으므로 성능이 향상됩니다.
(BZ#1503123)
AMD xgbe 네트워크 드라이버를 기술 프리뷰로 사용 가능
Red Hat Enterprise Linux 7.6부터 AMD xgbe 네트워크 드라이버는 기술 프리뷰로 제공되었습니다.
(BZ#1589397)
보안 메모리 암호화는 기술 프리뷰로만 사용 가능
현재 SME(Secure Memory Encryption)는 kdump 커널에서 SME 암호화 메모리를 해독하는 메모리 키가 없기 때문에 kdump 기능과 호환되지 않습니다. Red Hat은 SME를 활성화하면 테스트 중인 서버가 일부 기능을 수행하지 못할 수 있으므로 프로덕션 환경에서 사용하기에는 적합하지 않음이 확인되었습니다. 결과적으로 SME는 지원 수준을 Supported에서 기술 프리뷰로 변경하고 있습니다. 고객은 사전 프로덕션을 수행하는 동안 Red Hat 또는 시스템 공급 업체에 테스트 중인 모든 문제를 보고하는 것이 좋습니다.
(BZ#1726642)
기술 프리뷰로 제공되는 criu
Red Hat Enterprise Linux 7.2에는 criu 툴을 기술 프리뷰로 도입했습니다. 이 툴은 실행 중인 애플리케이션을 정지하고 파일 모음으로 저장하는 데 사용할 수 있는 CRIU(사용자 공간)에서 검사점/복원 을 구현합니다. 나중에 애플리케이션이 부트 해제된 상태에서 복원될 수 있습니다.
criu 툴은 구조화된 데이터를 직렬화하기 위해 언어 중립적인 플랫폼 중립적 메커니즘인 프로토콜 버퍼에 따라 달라집니다. 이러한 종속성을 제공하는 protobuf 및 protobuf-c 패키지도 Red Hat Enterprise Linux 7.2에서 기술 프리뷰로 소개되었습니다. Red Hat Enterprise Linux 7.8에서 criu 패키지는 컨테이너 체크포인트 및 복원을 위해 Podman을 지원합니다. 새로 추가된 기능은 SELinux 지원 없이만 작동합니다.
mlx5_core 드라이버는 Mellanox ConnectX-6 Dx 네트워크 어댑터를 기술 프리뷰로 지원
이번 개선된 기능에는 Mellanox ConnectX-6 Dx 네트워크 어댑터의 PCI ID가 mlx5_core 드라이버에 추가되었습니다. 이 어댑터를 사용하는 호스트에서 RHEL은 mlx5_core 드라이버를 자동으로 로드합니다. Red Hat은 이 기능을 지원되지 않는 기술 프리뷰로 제공합니다.
(BZ#1685900)
7.8. 네트워킹 링크 복사링크가 클립보드에 복사되었습니다!
Cisco usNIC driver
Cisco UCS(Unified Communication Manager) 서버에는 Cisco 독점 사용자 공간 네트워크 인터페이스 컨트롤러(usNIC)를 제공하는 선택적 기능이 있어 사용자 공간 애플리케이션에 대한 RDMA(Remote Direct Memory Access)와 같은 작업을 수행할 수 있습니다. 기술 프리뷰로 사용할 수 있는 libusnic_verbs 드라이버를 사용하면 Verbs API를 기반으로 하는 표준 InfiniBand RDMA 프로그래밍을 통해 usNIC 장치를 사용할 수 있습니다.
(BZ#916384)
Cisco VIC 커널 드라이버
기술 프리뷰로 사용할 수 있는 Cisco VIC Infiniband 커널 드라이버를 사용하면 독점형 Cisco 아키텍처에서 RDMA(Remote Directory Memory Access)와 같은 의미 체계를 사용할 수 있습니다.
(BZ#916382)
신뢰할 수 있는 네트워크 연결
기술 프리뷰로 사용할 수 있는 신뢰할 수 있는 Network Connect는 엔드포인트 연기 평가를 통합하기 위해 TLS, 802.1X 또는 IPsec과 같은 기존 네트워크 액세스 제어(NAC) 솔루션과 함께 사용됩니다. 즉, 엔드포인트의 시스템 정보 수집(예: 운영 체제 구성 설정, 설치된 패키지 등)을 사용합니다. 신뢰할 수 있는 Network Connect는 끝점이 네트워크에 액세스할 수 있도록 허용하기 전에 네트워크 액세스 정책에 대해 이러한 측정을 확인하는 데 사용됩니다.
(BZ#755087)
qlcnic 드라이버의 SR-IOV 기능
SR-IOV(Single-Root I/O Virtualization)에 대한 지원이 기술 프리뷰로 qlcnic 드라이버에 추가되었습니다. 이 기능에 대한 지원은 QLogic에서 직접 제공하며 고객은 QLogic 및 Red Hat에 피드백을 제공하는 것이 좋습니다. qlcnic 드라이버의 다른 기능은 완전히 지원됩니다.
qlcnic 드라이버는 더 이상 사용되지 않으며 RHEL 8에서는 사용할 수 없습니다.
(BZ#1259547)
오프로딩 지원이 있는 데크립터 분류기
아이 슬레이크는 사용자가 다양한 프로토콜에 대해 잘 알려진 패킷 필드에서 일치를 구성할 수 있도록 설계된 트래픽 제어(knative) 분류기입니다. 복잡한 필터링 및 분류 작업을 위해 u32 분류기를 통해 규칙을 더 쉽게 구성할 수 있도록하기위한 것입니다. 또한 슬라이크는 하드웨어에서 지원하는 경우 분류 및 작업 규칙을 기본 하드웨어에 오프로드하는 기능을 지원합니다. 아이 슬 레이크 TC 분류기가 이제 기술 프리뷰로 제공됩니다.
(BZ#1393375)
7.9. Red Hat Enterprise Linux System Roles 링크 복사링크가 클립보드에 복사되었습니다!
기술 프리뷰로 사용할 수 있는 RHEL 시스템 역할의 postfix 역할
Red Hat Enterprise Linux System Roles는 Red Hat Enterprise Linux 하위 시스템에 대한 구성 인터페이스를 제공하므로 Ansible 역할을 포함하여 시스템 구성을 보다 쉽게 수행할 수 있습니다. 이 인터페이스를 사용하면 Red Hat Enterprise Linux의 여러 버전에서 시스템 구성을 관리하고 새로운 주요 릴리스를 채택할 수 있습니다.
Red Hat Enterprise Linux 7.4부터 rhel-system-roles 패키지는 Extras 리포지토리를 통해 배포되었습니다.
postfix 역할은 기술 프리뷰로 사용할 수 있습니다.
다음 역할이 완전하게 지원됩니다.
-
kdump -
network -
selinux -
storage -
timesync
자세한 내용은 RHEL 시스템 역할에 대한 지식베이스 문서를 참조하십시오.
(BZ#1439896)
rhel-system-roles-sap 을 기술 프리뷰로 사용 가능
rhel-system-roles-sap 패키지는 SAP 워크로드를 실행하기 위해 RHEL 시스템의 구성을 자동화하는 데 사용할 수 있는 SAP용 RHEL(Red Hat Enterprise Linux) 시스템 역할을 제공합니다. 이러한 역할은 관련 SAP Notes에 설명된 모범 사례를 기반으로 하는 최적의 설정을 자동으로 적용하여 SAP 워크로드를 실행하도록 시스템을 구성하는 시간을 크게 단축합니다. 액세스는 RHEL for SAP Solutions 제품으로 제한됩니다. 서브스크립션에 대한 지원이 필요한 경우 Red Hat 고객 지원에 문의하십시오.
rhel-system-roles-sap 패키지의 다음 새 역할은 기술 프리뷰로 사용할 수 있습니다.
-
sap-preconfigure -
sap-netweaver-preconfigure -
sap-hana-preconfigure
자세한 내용은 SAP용 Red Hat Enterprise Linux 시스템 역할을 참조하십시오.
참고: RHEL 7.8 for SAP Solutions는 현재 Intel 64 아키텍처 및 IBM POWER8의 SAP HANA 사용에 대해 검증되지 않습니다. 기타 SAP 애플리케이션 및 데이터베이스 제품(예: SAP NetWeaver 및 SAP ASE)은 RHEL 7.8 기능을 사용할 수 있습니다. 검증된 릴리스 및 SAP 지원에 대한 최신 정보는 SAP Notes 2369910 및 2235581을 참조하십시오.
(BZ#1660838)
7.10. 보안 링크 복사링크가 클립보드에 복사되었습니다!
이제 libreswan에서SECCOMP를 활성화할 수 있습니다.
기술 프리뷰로 seccomp=enabled|tolerant|disabled 옵션이 ipsec.conf 구성 파일에 추가되어SECCOMP(Secure Computing mode)를 사용할 수 있습니다. 이렇게 하면 Libreswan 이 실행할 수 있는 모든 시스템 호출을 허용 목록에 추가하여 syscall 보안이 향상됩니다. 자세한 내용은 ipsec.conf(5) 매뉴얼 페이지를 참조하십시오.
pk12util 은 RSA-PSS 키를 사용하여 인증서를 가져올 수 있음
pk12util 툴에서는 RSA-PSS 알고리즘으로 서명된 인증서를 기술 프리뷰로 가져올 수 있습니다.
해당 개인 키를 가져오고 서명 알고리즘을 RSA-PSS 로 제한하는 PrivateKeyInfo.privateKeyAlgorithm 필드가 있으면 키를 가져올 때 무시됩니다. 자세한 내용은 MZBZ#1413596 에서 참조하십시오.
certutil 에서 RSA-PSS 로 서명된 인증서 지원이 향상되었습니다.
certutil 툴에서 RSA-PSS 알고리즘으로 서명된 인증서 지원이 개선되었습니다. 주요 개선 사항 및 수정 사항은 다음과 같습니다.
-
이제
--pss옵션이 문서화되어 있습니다. -
인증서가
RSA-PSS를 사용하도록 제한되면PKCS#1 v1.5알고리즘은 자체 서명 서명에 더 이상 사용되지 않습니다. -
subjectPublicKeyInfo필드의 빈RSA-PSS매개변수는 인증서를 나열할 때 더 이상 유효하지 않은 것으로 출력되지 않습니다. -
RSA-PSS알고리즘으로 서명된 일반 RSA 인증서를 생성하는--pss-sign옵션이 추가되었습니다.
certutil 에서 RSA-PSS 로 서명된 인증서에 대한 지원은 기술 프리뷰로 제공됩니다.
NSS 가 인증서에서 RSA-PSS 서명을 확인할 수 있음
RHEL 7.5 버전의 nss 패키지 이후 NSS( Network Security Services ) 라이브러리에서는 인증서에 대한 RSA-PSS 서명을 기술 프리뷰로 검증할 수 있습니다. 이번 업데이트 이전에는 SSL 백엔드로 NSS 를 사용하는 클라이언트는 RSA-PSS 알고리즘으로 서명된 인증서만 제공하는 서버에 TLS 연결을 설정할 수 없었습니다.
기능에는 다음과 같은 제한 사항이 있습니다.
-
/etc/pki/nss-legacy/rhel7.config파일의 알고리즘 정책 설정은RSA-PSS서명에 사용되는 해시 알고리즘에는 적용되지 않습니다. -
RSA-PSS매개변수 제한은 인증서 체인 간 무시되며 단일 인증서만 고려합니다.
usbguard 는 화면을 기술 프리뷰로 잠글 때 USB 장치를 차단할 수 있습니다.
USBGuard 프레임워크를 사용하면 이미 실행 중인 usbguard-daemon 인스턴스가 InsertedDevicePolicy 런타임 매개변수 값을 설정하여 새로 삽입된 USB 장치를 처리하는 방법에 영향을 미칠 수 있습니다. 이 기능은 기술 프리뷰로 제공되며 기본 옵션은 장치를 승인할지 여부를 파악하는 정책 규칙을 적용하는 것입니다.
화면에 지식 베이스가 잠긴 동안 USB 장치 차단 문서를 참조하십시오.
(BZ#1480100)
7.11. 스토리지 링크 복사링크가 클립보드에 복사되었습니다!
SCSI의 다중 대기열 I/O 스케줄링
Red Hat Enterprise Linux 7에는 blk-mq 라는 블록 장치를 위한 새로운 다중 대기열 I/O 스케줄링 메커니즘이 포함되어 있습니다. scsi-mq 패키지를 사용하면 Small Computer System Interface (SCSI) 하위 시스템에서 이 새로운 대기열 메커니즘을 사용할 수 있습니다. 이 기능은 기술 프리뷰로 제공되며 기본적으로 활성화되어 있지 않습니다. 활성화하려면 커널 명령줄에 scsi_mod.use_blk_mq=Y 를 추가합니다.
또한 blk-mq 는 특히 대기 시간이 짧은 장치의 향상된 성능을 제공하기 위해 고안되었지만 더 나은 성능을 제공하지는 않습니다. 특히 경우에 따라 scsi-mq 를 활성화하면 특히 많은 CPU가 있는 시스템에서 성능이 크게 저하될 수 있습니다.
(BZ#1109348)
libStorageMgmt API의 대상 플러그인
Red Hat Enterprise Linux 7.1 이후 스토리지 어레이 독립 API인 libStorageMgmt를 사용한 스토리지 어레이가 완전히 지원됩니다. 제공된 API는 안정적이고 일관되며 개발자는 다양한 스토리지 배열을 프로그래밍 방식으로 관리하고 제공되는 하드웨어 가속 기능을 사용할 수 있습니다. 시스템 관리자는 libStorageMgmt를 사용하여 스토리지를 수동으로 구성하고 포함된 명령줄 인터페이스를 사용하여 스토리지 관리 작업을 자동화할 수 있습니다.
대상 플러그인은 완전히 지원되지 않으며 기술 프리뷰로 남아 있습니다.
(BZ#1119909)
qla2xxx 및 lpfc 드라이버의 기술 프리뷰로 SCSI-MQ
Red Hat Enterprise Linux 7.4에서 업데이트된 qla2xxx 드라이버는 ql2xmqsupport=1 모듈 매개변수와 함께 SCSI-MQ(multiqueue)를 사용할 수 있습니다. 기본값은 0 (비활성화)입니다.
SCSI-MQ 기능은 qla2xxx 또는 lpfc 드라이버와 함께 사용하는 경우 기술 프리뷰로 제공됩니다.
SCSI-MQ를 사용하는 파이버 채널 어댑터에 비동기 IO를 사용하는 Red Hat의 최근 성능 테스트에서는 특정 조건에서 성능이 크게 저하되는 것으로 나타났습니다.
(BZ#1414957)
7.12. 시스템 및 서브스크립션 관리 링크 복사링크가 클립보드에 복사되었습니다!
YUM 4 를 기술 프리뷰로 사용 가능
YUM 버전 4의 차세대 YUM 패키지 관리자는 Red Hat Enterprise Linux 7 Extras 리포지토리에서 기술 프리뷰로 사용할 수 있습니다.
YUM 4 는 DNF 기술을 기반으로 하며 RHEL 7에서 사용되는 표준 YUM 3 보다 다음과 같은 이점을 제공합니다.
- 성능 향상
- 모듈식 콘텐츠 지원
- 툴링과의 통합을 위해 적절하게 설계된 안정된 API
YUM 4 를 설치하려면 yum install nextgen-yum4 명령을 실행합니다.
subscription-manager 플러그인이 포함된 dnf-plugin-subscription-manager 패키지를 설치해야 합니다. 이 플러그인은 Red Hat 고객 포털 또는 Red Hat Satellite 6에서 제공하는 보호 리포지토리에 액세스하고 /etc/yum.repos.d/redhat.repo 파일의 자동 업데이트를 위해 필요합니다.
패키지를 관리하려면 yum4 명령과 특정 옵션을 yum 명령과 동일한 방식으로 사용합니다.
새로운 YUM 4 툴과 YUM 3 의 차이점에 대한 자세한 내용은 YUM과 비교하여 DNF CLI의 변경 사항을 참조하십시오.
Extras 리포지토리를 활성화하는 방법에 대한 자세한 내용은 지식베이스 문서 Extras 채널/repo에 가입하는 방법을 참조하십시오.
(BZ#1461652)
7.13. 가상화 링크 복사링크가 클립보드에 복사되었습니다!
KVM 게스트에 대한 USB 3.0 지원
KVM 게스트에 대한 USB 3.0 호스트 어댑터(xHCI) 에뮬레이션은 Red Hat Enterprise Linux 7에서 기술 프리뷰로 남아 있습니다.
(BZ#1103193)
Intel 네트워크 어댑터를 선택하여 Hyper-V의 RHEL 게스트에서 SR-IOV 지원
이제 Hyper-V 하이퍼바이저에서 실행되는 Red Hat Enterprise Linux 게스트 운영 체제는 ixgbevf 및 i40evf 드라이버에서 지원하는 Intel 네트워크 어댑터에 SR-IOV(Single-root I/O Virtualization) 기능을 사용할 수 있습니다. 이 기능은 다음 조건이 충족되면 활성화됩니다.
- 네트워크 인터페이스 컨트롤러(NIC)에 대해 SR-IOV 지원이 활성화됨
- 가상 NIC에 대해 SR-IOV 지원이 활성화됨
- 가상 스위치에 대해 SR-IOV 지원이 활성화됨
- NIC의 VF(가상 기능)가 가상 머신에 연결되어 있습니다.
이 기능은 현재 Microsoft Windows Server 2019 및 2016에서 지원됩니다.
(BZ#1348508)
VFIO 드라이버의 no-IOMMU 모드
이 업데이트에서는 기술 프리뷰로 VFIO(가상 기능 I/O) 드라이버를 위한 No-IOMMU 모드를 추가합니다. No-IOMMU 모드는 IOMMU(I/O) I/O(IOMMU) 없이 직접 메모리 액세스(DMA) 가능 장치에 대한 전체 사용자 공간 I/O 액세스를 사용자에게 제공합니다. 지원되지 않는 것 외에도 IOMMU에서 제공하는 I/O 관리 부족으로 인해 이 모드를 사용하는 것은 안전하지 않습니다.
RHEL 7 게스트용 호스트로 Azure M416v2
이제 RHEL 7.6 이상을 게스트 운영 체제로 사용하는 가상 머신의 호스트로 Azure M416v2 인스턴스 유형을 사용할 수 있습니다.
(BZ#1661654)
virt-v2v 는 Debian 및 Ubuntu 게스트를 변환할 수 있습니다.
기술 프리뷰로 virt-v2v 유틸리티는 이제 Debian 및 Ubuntu 게스트 가상 머신을 변환할 수 있습니다. 이 변환을 수행할 때 현재 다음 문제가 발생합니다.
-
virt-v2v는 GRUB2 설정에서 기본 커널을 변경할 수 없으며 게스트에 구성된 커널은 게스트에서 최적 버전이 제공되는 경우에도 변환 중에 변경되지 않습니다. - Debian 또는 Ubuntu VMware 게스트를 KVM으로 변환한 후 게스트의 네트워크 인터페이스 이름이 변경될 수 있으므로 수동 구성이 필요합니다.
GPU 기반 중재 장치가 VNC 콘솔을 지원
이제 VNC(Virtual Network Computing) 콘솔을 NVIDIA vGPU 기술과 같은 GPU 기반 중재 장치와 함께 사용할 수 있습니다. 결과적으로 가상 머신의 그래픽 출력을 실시간으로 렌더링하기 위해 이러한 중재 장치를 사용할 수 있습니다.
(BZ#1475770)
Open Virtual Machine Firmware
OVMF(Open Virtual Machine Firmware)는 Red Hat Enterprise Linux 7에서 기술 프리뷰로 사용할 수 있습니다. OVMF는 AMD64 및 Intel 64 게스트를 위한 UEFI 보안 부팅 환경입니다. 그러나 RHEL 7에서 사용할 수 있는 가상화 구성 요소를 사용하여 OVMF는 부팅이 불가능합니다. OVMF는 RHEL 8에서 완전하게 지원됩니다.
(BZ#653382)
8장. 확인된 문제 링크 복사링크가 클립보드에 복사되었습니다!
이 장에서는 Red Hat Enterprise Linux 7의 알려진 문제에 대해 설명합니다.
8.1. 인증 및 상호 운용성 링크 복사링크가 클립보드에 복사되었습니다!
ldap_id_use_start_tls 옵션에 기본값을 사용할 때 발생할 수 있는 위험
TLS없이 ldap:// 를 ID 조회에 사용하는 경우 공격 벡터가 발생할 위험이 있습니다. 특히 MITM(Man-in-the-middle) 공격으로 공격자는 LDAP 검색에 반환된 오브젝트의 UID 또는 GID를 변경하여 사용자를 가장할 수 있습니다.
현재 TLS를 적용하는 SSSD 구성 옵션인 ldap_id_use_start_tls 는 기본값은 false 입니다. 설정이 신뢰할 수 있는 환경에서 작동하고 id_provider = ldap 에 대해 암호화되지 않은 통신을 안전하게 사용할 수 있는지 결정합니다. 참고 id_provider = ad 및 id_provider = ipa 는 SASL 및 GSSAPI로 보호되는 암호화된 연결을 사용하므로 영향을 받지 않습니다.
암호화되지 않은 통신을 사용하는 것이 안전하지 않은 경우 /etc/sssd/sssd.conf 파일에서 ldap_id_use_start_tls 옵션을 true 로 설정하여 TLS를 적용합니다. 기본 동작은 RHEL의 향후 릴리스에서 변경될 예정입니다.
(JIRA:RHELPLAN-155168)
8.2. 컴파일러 및 툴 링크 복사링크가 클립보드에 복사되었습니다!
RHEL에 포함된 GCC 스레드 sanitizer가 더 이상 작동하지 않음
커널 메모리 매핑의 호환되지 않는 변경으로 인해 RHEL의 GCC(GNU C 컴파일러) 컴파일러 버전에 포함된 스레드 sanitizer가 더 이상 작동하지 않습니다. 또한, 스레드 sanitizer는 호환되지 않는 메모리 레이아웃에 적용할 수 없습니다. 따라서 RHEL에 포함된 GCC 스레드 sanitizer를 더 이상 사용할 수 없습니다.
해결 방법으로 Red Hat Developer Toolset에 포함된 GCC 버전을 사용하여 스레드 sanitizer를 사용하는 코드를 빌드합니다.
(BZ#1569484)
8.3. 데스크탑 링크 복사링크가 클립보드에 복사되었습니다!
radeon 드라이버가 kexec 컨텍스트에서 하드웨어를 올바르게 재설정하지 못했습니다.
kdump 프로세스를 수행할 때와 같이 현재 실행 중인 커널에서 커널을 부팅할 때 radeon 커널 드라이버는 현재 하드웨어를 올바르게 재설정하지 않습니다. 대신 radeon 은 예기치 않게 종료되어 나머지 kdump 서비스가 실패합니다.
이 버그를 해결하려면 /etc/kdump.conf 파일에 다음 행을 추가하여 kdump 에서 radeon 을 블랙리스트로 지정합니다.
dracut_args --omit-drivers "radeon"
그런 다음 시스템 및 kdump 를 다시 시작하십시오.
이 시나리오에서는 kdump 중에 그래픽을 사용할 수 없지만 kdump 가 성공적으로 완료됩니다.
(BZ#1509444)
8.4. 파일 시스템 링크 복사링크가 클립보드에 복사되었습니다!
영구 메모리 파일 시스템으로 인해 시스템 부팅이 실패할 수 있음
많은 영구 메모리가 있는 시스템을 부팅하는 데 시간이 오래 걸립니다. /etc/fstab 파일에서 영구 메모리 파일 시스템을 구성하는 경우 시스템이 장치를 사용할 수 있을 때까지 대기하는 시간이 초과될 수 있습니다. 그런 다음 부팅 프로세스가 실패하고 사용자에게 긴급 프롬프트가 표시됩니다.
이 문제를 해결하려면 /etc/systemd/system.conf 파일에서 DefaultTimeoutStartSec 값을 늘립니다. 1200s 와 같이 충분히 큰 값을 사용합니다. 결과적으로 시스템 부팅 시간이 더 이상 발생하지 않습니다.
(BZ#1666535, BZ#1634341)
8.5. 설치 및 부팅 링크 복사링크가 클립보드에 복사되었습니다!
RHEL 7.7 이상 설치에서 Intel Cascade Lake 시스템에 spectre_v2=retpoline 추가
RHEL 7.7 이상 설치에서는 spectre_v2=retpoline 커널 매개변수를 Intel Cascade Lake 시스템에 추가하고 결과적으로 시스템 성능에 영향을 미칩니다. 이 문제를 해결하고 최상의 성능을 얻으려면 다음 단계를 완료하십시오.
Intel Cascade Lake 시스템에서 커널 부팅 매개변수를 제거합니다.
grubby --remove-args="spectre_v2=retpoline" --update-kernel=DEFAULT
# grubby --remove-args="spectre_v2=retpoline" --update-kernel=DEFAULTCopy to Clipboard Copied! Toggle word wrap Toggle overflow 시스템을 재부팅합니다.
reboot
# rebootCopy to Clipboard Copied! Toggle word wrap Toggle overflow
Emulex OneConnect 카드를 사용하여 iSCSI 설치에 실패했습니다.
Emulex OneConnect 카드를 연결하고 RHEL 설치를 시작하면 Anaconda 설치 프로그램에서 예외를 반환하고 설치가 예기치 않게 종료되도록 iSCSI 부팅을 위해 구성합니다.
이 문제를 해결하려면 부팅 명령줄 게시에 rd.iscsi.firmware 매개변수를 추가하여 RHEL로 성공적으로 부팅할 수 있습니다. 그러나 이 해결 방법을 사용하는 부팅 프로세스는 다소 오래 걸립니다.
(BZ#1632274)
8.6. 커널 링크 복사링크가 클립보드에 복사되었습니다!
대규모 시스템에서 시스템 부팅이 실패하는 경우가 있음
부팅 프로세스 중에 udev 장치 관리자는 대규모 시스템에 너무 많은 규칙을 생성하는 경우가 있습니다. 예를 들어 32TB 메모리와 192개의 CPU가 있는 시스템에서 문제가 발생했습니다. 결과적으로 부팅 프로세스가 응답하지 않거나 시간이 초과되고 긴급 쉘로 전환됩니다.
문제를 해결하려면 udev.3-4-max 값을 늘립니다.
-
/etc/default/grub파일의 kernel 명령줄에udev.>-<-max=1000옵션을 추가합니다.udev.knative-max의 다양한 값을 실험하여 시스템에서 가장 빠르게 부팅되는 값을 확인할 수 있습니다. kdump커널의udev.>-<-max값을 제한합니다./etc/sysconfig/kdump파일의KDUMP_COMMANDLINE_REMOVE행에udev.>-<-max옵션을 추가합니다.kdump옵션을 지정하지 않으면 IBM POWER 시스템에서kdump또는fadump캡처 후 시스템이 긴급 모드로 전환될 수 있습니다.kdump서비스를 다시 시작하십시오.systemctl restart kdump
# systemctl restart kdumpCopy to Clipboard Copied! Toggle word wrap Toggle overflow
그 결과 시스템이 성공적으로 부팅됩니다.
(BZ#1722855)
미러 세그먼트 유형이 스택된 구성에서 시스템 교착 상태 발생
미러 세그먼트 유형의 사용량과 그 위에 논리 볼륨을 배치하면 스택된 구성에 시스템 교착 상태가 발생합니다. 이 문제를 해결하기 위해 Red Hat은 세그먼트 유형 raid1 과 함께 RAID 1 논리 볼륨을 사용하는 것이 좋습니다.
미러 장치를 변환을 참조하십시오.
raid1 로 변환하려면 미러링 된 LVM 장치를 RAID1 장치로
(BZ#1772107)
zlib 압축 형식으로 인해 vmcore 캡처가 느려질 수 있습니다.
kdump 구성 파일은 기본적으로 lovn 압축 형식 (makedumpfile -l)을 사용합니다. zlib 압축 형식(makedumpfile -c)을 사용하도록 구성 파일을 수정하면 vmcore 캡처 프로세스의 속도가 느려집니다. 그 결과 zlib 를 lECDHE에 비해 사용할 때 vmcore를 캡처하는 데 . 따라서 속도가 주요 구동 요인인 경우 Red Hat은 기본 kdump 가 약 4배 더 걸릴 수 있습니다l ovn을 사용하는 것이 좋습니다. 그러나 대상 머신이 사용 가능한 공간인 경우 zlib 가 더 나은 옵션입니다.
(BZ#1737111)
아이러니 드라이버를 사용하는 Intel 네트워크 장치는 bridge-over-VLAN 토폴로지를 사용할 때 트래픽을 전달하지 않습니다.
이더넷 장치는 ICMP(Internet Control Message Protocol) 에코 요청을 전송하지 않으며 다음 조건이 모두 충족되는 경우 트래픽을 응답하지 않습니다.
-
이더넷 장치는
아이스Intel 드라이버를 사용합니다. - 이더넷 장치는 브리지의 멤버입니다.
- 브릿지는 802.1Q 프로토콜에 따라 VLAN 태그 지정을 사용합니다.
결과적으로 NIC(Network Interface Controller)는 설명된 네트워크 토폴로지에 대한 트래픽을 전달하지 않습니다. 이 문제에 대한 해결방법이 없습니다.
(BZ#1787295)
8.7. 네트워킹 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat Enterprise Linux 7에서 MD5 해시 알고리즘을 사용한 서명 검증이 비활성화됨
MD5 서명된 인증서가 필요한 Wi-Fi Protected Access (WPA)AP(Enterprise Access Point)에 연결하는 것은 불가능합니다. 이 문제를 해결하려면 /usr/lib/systemd/system/ 디렉토리에서 wpa_supplicant.service 파일을 /etc/systemd/system/ 디렉토리로 복사하고 파일의 서비스 섹션에 다음 행을 추가합니다.
Environment=OPENSSL_ENABLE_MD5_VERIFY=1
Environment=OPENSSL_ENABLE_MD5_VERIFY=1
그런 다음 systemctl daemon-reload 명령을 root로 실행하여 서비스 파일을 다시 로드합니다.
MD5 인증서는 안전하지 않으며 Red Hat에서는 이를 사용하지 않는 것이 좋습니다.
(BZ#1062656)
bind-utils DNS 조회 유틸리티로 glibc보다 적은 검색 도메인을 지원
bind-utils 패키지의 dig,host, nslookup DNS 조회 유틸리티는 최대 8개의 검색 도메인만 지원하는 반면, 시스템의 glibc 확인자는 임의의 수의 검색 도메인을 지원합니다. 결과적으로 /etc/resolv.conf 파일의 검색에 8개 이상의 도메인이 포함된 경우 DNS 조회 유틸리티가 애플리케이션과 다른 결과를 얻을 수 있습니다.
이 문제를 해결하려면 다음 중 하나를 사용하십시오.
- 점으로 끝나는 전체 이름 또는
-
resolv.confsearch 절에서 9 개 미만의 도메인입니다.
세 개 이상의 도메인을 사용하지 않는 것이 좋습니다.
8.8. 보안 링크 복사링크가 클립보드에 복사되었습니다!
auditd 서버는 KRB5 피어 인증을 사용하는 원격 로깅 서버에서 시작되지 않습니다.
SELinux 정책에는 auditd_t SELinux 유형에서 실행되는 프로세스를 통해 생성된 임시 디렉터리 및 파일의 auditd_tmp_t 파일 유형이 포함되지 않습니다. 이렇게 하면 원격 로깅에 KRB5 피어 인증이 사용되는 경우 서버에서 auditd 서비스가 시작되지 않습니다.
이 문제를 해결하려면 auditd_t 도메인을 허용 모드로 설정하거나 auditd_t 유형에서 실행되는 프로세스가 /var/tmp 디렉토리에서 파일 및 디렉터리를 생성하고 수정할 수 있는 사용자 지정 SELinux 정책을 빌드합니다. 결과적으로 원격 로깅에 KRB5 피어 인증을 사용하는 auditd 서버는 설명된 해결 방법을 적용한 후에만 시작할 수 있습니다.
심볼릭 링크의 감사 실행 가능한 감시가 작동하지 않음
-w 옵션에서 제공하는 파일 모니터링은 경로를 직접 추적할 수 없습니다. 실행된 프로그램과 비교할 수 있도록 장치 및 inode의 경로를 확인해야 합니다. 실행 가능한 심볼릭 링크를 모니터링하는 감시는 symlink의 확인에서 발견된 메모리에서 실행되는 프로그램 대신 symlink 자체의 장치 및 inode를 모니터링합니다. 감시가 심볼릭 링크를 해석하여 결과 실행 프로그램을 가져오더라도 다른 심볼릭 링크에서 호출되는 다중 호출 바이너리에서 규칙이 트리거됩니다. 이로 인해 false positive로 로그를 플러싱합니다. 결과적으로 심볼릭 링크의 감사 실행 가능한 감시가 작동하지 않습니다.
문제를 해결하려면 프로그램 실행 파일의 해결된 경로에 대한 감시를 설정하고 comm= 또는 proctitle= 필드에 나열된 마지막 구성 요소를 사용하여 결과 로그 메시지를 필터링합니다.
(BZ#1421794)
8.9. 서버 및 서비스 링크 복사링크가 클립보드에 복사되었습니다!
mariadb-test 또는 postgresql-docs 가 Workstation에 설치된 경우 RHEL 7.8로 업그레이드할 수 없습니다.
mariadb-test 및 postgresql-docs 패키지가 Workstation 선택적 리포지토리로 이동되었습니다. 결과적으로 이러한 패키지가 설치되어 있으면 워크스테이션 변형을 사용하여 RHEL 7.8로 시스템을 업데이트할 수 없습니다. 이 문제를 해결하려면 RHEL 7.8로 업그레이드하기 전에 mariadb-test 및 postgresql-docs 를 설치 제거합니다.
(BZ#1749776)
Freeradius는 249자 이상의 비밀번호를 자동으로 자작합니다.
Password가 249자 이상이면 FreeRADIUS 서비스가 자동으로 잘라집니다. 이로 인해 다른 시스템과 호환되지 않는 암호가 발생할 수 있습니다.
이 문제를 해결하려면 249자 이하의 암호를 선택합니다.
8.10. 스토리지 링크 복사링크가 클립보드에 복사되었습니다!
외부 MD 메타데이터가 있는 메모리 부족 상황에서 시스템이 응답하지 않는 경우가 있음
다음 조건이 모두 발생하면 시스템이 주기적으로 응답하지 않을 수 있습니다.
- 여러 장치(md) 스토리지 하위 시스템은 외부 메타데이터 배열을 사용하도록 구성됩니다.
- 시스템이 메모리 부족 상태에 도달합니다.
- MD 사용자 공간은 MD가 할당한 것과 동일한 장치에 데이터를 다시 쓰는 할당을 수행합니다.
이 문제를 해결하려면 시스템에 충분한 여유 메모리가 있는지 확인하십시오. 결과적으로 MD가 할당을 수행할 때 시스템이 응답하지 않습니다.
(BZ#1703180)
8.11. 가상화 링크 복사링크가 클립보드에 복사되었습니다!
실제 주소 크기가 다른 호스트 간에 가상 머신의 실시간 마이그레이션이 제대로 작동하지 않는 경우도 있습니다.
호스트에 물리적 주소 크기가 다른 경우 핫플러그 CPU를 사용하는 VM(가상 머신)의 실시간 마이그레이션이 실패하는 경우가 있습니다. 이 문제를 해결하려면 CPU 핫 플러그를 사용하는 동안 이러한 호스트 간에 실시간 마이그레이션하지 마십시오. 또는 다른 물리적 주소 크기를 가진 호스트로 CPU를 핫플러그하지 마십시오.
(BZ#1607311)
virt-clone 은 --nonsparse 를 사용할 때 항상 100% 진행 표시줄을 표시합니다.
현재 virt-clone 유틸리티를 --nonparse 옵션과 함께 사용하면 CLI에 진행률 표시줄에 항상 프로세스의 100% 완료가 표시됩니다. 결과적으로 사용자는 가상 머신 복제의 실제 진행 상황을 볼 수 없습니다.
(BZ#1746771)
RHEL 7 가상 머신은 부팅 할 수 없으며 Witherspoon 호스트로 마이그레이션
경우에 따라 DD2.3 CPU를 사용하는 HPC 호스트 (Witherspoon라고도 함)에서 Power9 S922LC 를 부팅하지 못하는 경우 pseries-rhel7.6.0-sxxm 머신 유형을 사용하는 RHEL 7 가상 머신(VM)을 사용할 수 있습니다.
이러한 VM을 부팅하려고 하면 다음 오류 메시지가 생성됩니다.
qemu-kvm: Requested safe indirect branch capability level not supported by kvm
qemu-kvm: Requested safe indirect branch capability level not supported by kvm
또한 pseries-rhel7.6.0-sxxm 시스템 유형을 다른 호스트의 Witherspoon 호스트로 사용하는 VM 마이그레이션에 실패합니다.
kdump는 Hyper-V 가상 머신에서 nr_cpus를 2 이상으로 설정하는 것을 지원하지 않습니다.
RHEL 7.8을 Microsoft Hyper-V 하이퍼바이저의 게스트 운영 체제로 사용하는 경우 nr_cpus 매개변수가 2 이상으로 설정되면 kdump 커널이 응답하지 않는 경우가 있습니다. 이 문제가 발생하지 않도록 하려면 게스트의 /etc/sysconfig/kdump 파일에서 기본 nr_cpus=1 매개변수를 변경하지 마십시오.
9장. 지원되지 않는 기능 링크 복사링크가 클립보드에 복사되었습니다!
이 장에서는 최대 Red Hat Enterprise Linux 7까지 Red Hat Enterprise Linux 7의 모든 마이너 릴리스에서 더 이상 사용되지 않는 기능에 대해 설명합니다.
더 이상 사용되지 않는 기능은 Red Hat Enterprise Linux 7의 라이프 사이클이 종료될 때까지 계속 지원됩니다. 사용되지 않는 기능은 이 제품의 향후 주요 릴리스에서 지원되지 않을 가능성이 높으며 새로운 배포에 구현하는 것은 권장되지 않습니다. 특정 주요 릴리스 내에서 더 이상 사용되지 않는 기능의 최신 목록은 최신 릴리스 노트를 참조하십시오.
더 이상 사용되지 않는 하드웨어 구성 요소는 현재 또는 향후 주요 릴리스의 새로운 배포에 권장되지 않습니다. 하드웨어 드라이버 업데이트는 보안 및 중요 수정 사항으로만 제한됩니다. Red Hat은 가능한 한 빨리 이 하드웨어를 교체할 것을 권장합니다.
패키지는 더 이상 사용되지 않으며 추가 사용에 권장되지 않을 수 있습니다. 경우에 따라 패키지가 제품에서 삭제될 수 있습니다. 제품 설명서에 더 이상 사용되지 않는 기능과 유사 또는 동일하거나 보다 고급 기능을 제공하는 최근 패키지가 지정된 권장 사항이 기재됩니다.
RHEL 7과 RHEL 8의 차이점에 대한 자세한 내용은 RHEL 8 채택 시 고려 사항을 참조하십시오.
9.1. 더 이상 사용되지 않는 패키지 링크 복사링크가 클립보드에 복사되었습니다!
이제 다음 패키지는 더 이상 사용되지 않습니다. 지원되지 않는 RHEL 8 리포지토리에서 교체된 패키지 또는 가용성에 대한 자세한 내용은 RHEL 8 채택 시 고려 사항을 참조하십시오.
- a2ps
- abrt-addon-upload-watch
- abrt-devel
- abrt-gui-devel
- abrt-retrace-client
- acpid-sysvinit
- advancecomp
- adwaita-icon-theme-devel
- adwaita-qt-common
- adwaita-qt4
- Agg
- aic94xx-firmware
- akonadi
- akonadi-devel
- akonadi-mysql
- Alacarte
- ALSA-tools
- anaconda-widgets-devel
- ant-antunit
- ant-antunit-javadoc
- aNTLR-C++-doc
- antlr-python
- ANTLR-tool
- apache-commons-collections-javadoc
- apache-commons-collections-testframework
- apache-commons-configuration
- apache-commons-configuration-javadoc
- apache-commons-daemon
- apache-commons-daemon-javadoc
- apache-commons-daemon-jsvc
- apache-commons-dbcp
- apache-commons-dbcp-javadoc
- apache-commons-digester
- apache-commons-digester-javadoc
- apache-commons-jexl
- apache-commons-jexl-javadoc
- apache-commons-lang-javadoc
- apache-commons-pool
- apache-commons-pool-javadoc
- apache-commons-validator
- apache-commons-validator-javadoc
- apache-commons-vfs
- apache-commons-vfs-ant
- apache-commons-vfs-examples
- apache-commons-vfs-javadoc
- apache-rat
- apache-rat-core
- apache-rat-javadoc
- apache-rat-plugin
- apache-rat-tasks
- apr-util-nss
- args4j
- args4j-javadoc
- ark
- ark-libs
- asciidoc-latex
- at-spi
- at-spi-devel
- at-spi-python
- at-sysvinit
- atlas-static
- attica
- attica-devel
- audiocd-kio
- audiocd-kio-devel
- audiocd-kio-libs
- audioFile
- audiofile-devel
- audit-libs-python
- audit-libs-static
- authconfig
- authconfig-gtk
- authd
- autogen-libopts-devel
- automoc
- autotrace-devel
- avahi-dnsconfd
- avahi-glib-devel
- avahi-gobject-devel
- avahi-qt3
- avahi-qt3-devel
- avahi-qt4
- avahi-qt4-devel
- Avahi-tools
- avahi-ui
- avahi-ui-devel
- avahi-ui-tools
- avalon-framework
- avalon-framework-javadoc
- avalon-logkit
- avalon-logkit-javadoc
- bacula-console-bat
- bacula-devel
- bacula-traymonitor
- baekmuk-ttf-batang-fonts
- baekmuk-ttf-dotum-fonts
- baekmuk-ttf-fonts-common
- baekmuk-ttf-fonts-ghostscript
- baekmuk-ttf-gulim-fonts
- baekmuk-ttf-hline-fonts
- base64coder
- base64coder-javadoc
- nightik
- batik-demo
- batik-javadoc
- batik-rasterizer
- nightik-slideshow
- initiatorik-squiggle
- batik-svgpp
- batik-ttf2svg
- bcc-devel
- bcel
- bison-devel
- blas-static
- blas64-devel
- blas64-static
- bltk
- bluedevil
- bluedevil-autostart
- bmc-snmp-proxy
- bogofilter-bogoupgrade
- bridge-utils
- bsdcpio
- bsh-demo
- BSH-utils
- btrfs-progs
- btrfs-progs-devel
- buildnumber-maven-plugin
- buildnumber-maven-plugin-javadoc
- bwidget
- bzr
- bzr-doc
- Cairo-tools
- cal10n
- caribou
- caribou-antler
- caribou-devel
- caribou-gtk2-module
- caribou-gtk3-module
- cdi-api-javadoc
- cdparanoia-static
- cdrskin
- ceph-common
- check-static
- cheese-libs-devel
- cifs-utils-devel
- cim-schema-docs
- cim-schema-docs
- cjkuni-ukai-fonts
- clutter-gst2-devel
- clutter-tests
- cmpi-bindings-pywbem
- cobertura
- cobertura-javadoc
- cockpit-machines-ovirt
- codehaus-parent
- codemodel
- codemodel-javadoc
- cogl-tests
- colord-extra-profiles
- colord-kde
- compat-cheese314
- compat-dapl
- compat-dapl-devel
- compat-dapl-static
- compat-dapl-utils
- compat-db
- compat-db-headers
- compat-db47
- compat-exiv2-023
- compat-gcc-44
- compat-gcc-44-c++
- compat-gcc-44-gfortran
- compat-glade315
- compat-glew
- compat-glibc
- compat-glibc-headers
- compat-gnome-desktop314
- compat-grilo02
- compat-libcap1
- compat-libcogl-pango12
- compat-libcogl12
- compat-libcolord1
- compat-libf2c-34
- compat-libgdata13
- compat-libgfortran-41
- compat-libgnome-bluetooth11
- compat-libgnome-desktop3-7
- compat-libgweather3
- compat-libical1
- compat-libmediaart0
- compat-libmpc
- compat-libpackagekit-glib2-16
- compat-libstdc++-33
- compat-libtiff3
- compat-libupower-glib1
- compat-libxcb
- compat-locales-sap-common
- compat-openldap
- compat-openmpi16
- compat-openmpi16-devel
- compat-opensm-libs
- compat-poppler022
- compat-poppler022-cpp
- compat-poppler022-glib
- compat-poppler022-qt
- compat-sap-c++-5
- compat-sap-c++-6
- compat-sap-c++-7
- Conman
- console-setup
- Coolkey
- coolkey-devel
- cpptest
- cpptest-devel
- cppunit
- cppunit-devel
- cppunit-doc
- cpuid
- cracklib-python
- CRDA-devel
- Crit
- criu-devel
- crypto-utils
- cryptsetup-python
- cvs
- cvs-contrib
- cvs-doc
- cvs-inetd
- cvsps
- cyrus-imapd-devel
- dapl
- dapl-devel
- dapl-static
- dapl-utils
- dbus-doc
- dbus-python-devel
- dbus-tests
- dbusmenu-qt
- dbusmenu-qt-devel
- dbusmenu-qt-devel-docs
- debugmode
- dejagnu
- dejavu-lgc-sans-fonts
- dejavu-lgc-sans-mono-fonts
- dejavu-lgc-serif-fonts
- deltaiso
- dhcp-devel
- dialog-devel
- dleyna-connector-dbus-devel
- dleyna-core-devel
- dlm-devel
- dmraid
- dmraid-devel
- dmraid-events
- dmraid-events-logwatch
- Docovn-simple
- Doc ScanSetting-slides
- docbook-style-dsssl
- docbook-utils
- docbook-utils-pdf
- docbook5-schemas
- docbook5-style-xsl
- docbook5-style-xsl-extensions
- docker-rhel-push-plugin
- dom4j
- dom4j-demo
- dom4j-javadoc
- dom4j-manual
- dovecot-pigeonhole
- dracut-fips
- dracut-fips-aesni
- dragon
- drm-utils
- drpmsync
- dtdinst
- e2fsprogs-static
- ecj
- edac-utils-devel
- efax
- efivar-devel
- egl-utils
- ekiga
- ElectricFence
- emacs-a2ps
- emacs-a2ps-el
- emacs-auctex
- emacs-auctex-doc
- emacs-git
- emacs-git-el
- emacs-gnuplot
- emacs-gnuplot-el
- emacs-php-mode
- empathy
- enchant-aspell
- enchant-voikko
- eOG-devel
- epydoc
- espeak-devel
- evince-devel
- evince-dvi
- evolution-data-server-doc
- evolution-data-server-perl
- evolution-data-server-tests
- evolution-devel
- evolution-devel-docs
- evolution-tests
- expat-static
- expect-devel
- expectk
- farstream
- farstream-devel
- farstream-python
- farstream02-devel
- fedfs-utils-admin
- fedfs-utils-client
- fedfs-utils-common
- fedfs-utils-devel
- fedfs-utils-lib
- fedfs-utils-nsdbparams
- fedfs-utils-python
- fedfs-utils-server
- felix-bundlerepository
- felix-bundlerepository-javadoc
- felix-framework
- felix-framework-javadoc
- felix-osgi-obr
- felix-osgi-obr-javadoc
- felix-shell
- felix-shell-javadoc
- fence-sanlock
- 페미니터
- finuper-devel
- 대명사-docs
- festival-freebsoft-utils
- festival-lib
- festival-speechtools-devel
- festival-speechtools-libs
- festival-speechtools-utils
- festvox-awb-arctic-hts
- festvox-bdl-arctic-hts
- festvox-clb-arctic-hts
- festvox-jmk-arctic-hts
- festvox-kal-diphone
- festvox-ked-diphone
- festvox-rms-arctic-hts
- festvox-slt-arctic-hts
- file-static
- Filebench
- filesystem-content
- Finch
- finch-devel
- 접착제
- Fluving-server
- Flatpak-devel
- flex-devel
- fltk-fluid
- fltk-static
- flute-javadoc
- people people
- folks-devel
- fluentd-tools
- fontforge-devel
- fontpackages-tools
- fonttools
- FOP
- fop-javadoc
- fprintd-devel
- freeradius-python
- freetype-demos
- fros
- fros-gnome
- fros-recordmydesktop
- fwupd-devel
- fwupdate-devel
- gamin-python
- gavl-devel
- gcab
- gcc-gnat
- gcc-go
- gcc-objc
- gcc-objc++
- gcc-plugin-devel
- gconf-editor
- gd-progs
- gdk-pixbuf2-tests
- gdm-devel
- gdm-pam-extensions-devel
- gedit-devel
- gedit-plugin-bookmarks
- gedit-plugin-bracketcompletion
- gedit-plugin-charmap
- gedit-plugin-codecomment
- gedit-plugin-colorpicker
- gedit-plugin-colorschemer
- gedit-plugin-commander
- gedit-plugin-drawspaces
- gedit-plugin-findinfiles
- gedit-plugin-joinlines
- gedit-plugin-multiedit
- gedit-plugin-smartspaces
- gedit-plugin-synctex
- gedit-plugin-terminal
- gedit-plugin-textsize
- gedit-plugin-translate
- gedit-plugin-wordcompletion
- gedit-plugins
- gedit-plugins-data
- gegl-devel
- geoclue
- geoclue-devel
- geoclue-doc
- geoclue-gsmloc
- geoclue-gui
- GeoIP
- GeoIP-data
- GeoIP-devel
- GeoIP-update
- geronimo-jaspic-spec
- geronimo-jaspic-spec-javadoc
- geronimo-jaxrpc
- geronimo-jaxrpc-javadoc
- geronimo-jms
- geronimo-jta
- geronimo-jta-javadoc
- geronimo-osgi-support
- geronimo-osgi-support-javadoc
- geronimo-saaj
- geronimo-saaj-javadoc
- ghostscript-chinese
- ghostscript-chinese-zh_CN
- ghostscript-chinese-zh_TW
- ghostscript-cups
- ghostscript-devel
- ghostscript-gtk
- giflib-utils
- gimp-data-extras
- gimp-help
- gimp-help-ca
- gimp-help-da
- gimp-help-de
- gimp-help-el
- gimp-help-en_GB
- gimp-help-es
- gimp-help-fr
- gimp-help-it
- gimp-help-ja
- gimp-help-ko
- gimp-help-nl
- gimp-help-nn
- gimp-help-pt_BR
- gimp-help-ru
- gimp-help-sl
- gimp-help-sv
- gimp-help-zh_CN
- git-bzr
- git-cvs
- git-gnome-keyring
- git-hg
- git-p4
- gjs-tests
- Glade
- glade3
- glade3-libgladeui
- glade3-libgladeui-devel
- glassfish-dtd-parser
- glassfish-dtd-parser-javadoc
- glassfish-jaxb-javadoc
- glassfish-jsp
- glassfish-jsp-javadoc
- GLEW
- glib-networking-tests
- gmp-static
- gnome-clocks
- gnome-common
- gnome-contacts
- gnome-desktop3-tests
- gnome-devel-docs
- gnome-dictionary
- gnome-doc-utils
- gnome-doc-utils-stylesheets
- gnome-documents
- gnome-documents-libs
- gnome-icon-theme
- gnome-icon-theme-devel
- gnome-icon-theme-extras
- gnome-icon-theme-legacy
- gnome-icon-theme-symbolic
- gnome-packagekit
- gnome-packagekit-common
- gnome-packagekit-installer
- gnome-packagekit-updater
- gnome-python2
- gnome-python2-bonobo
- gnome-python2-canvas
- gnome-python2-devel
- gnome-python2-gconf
- gnome-python2-gnome
- gnome-python2-gnomevfs
- gnome-settings-daemon-devel
- gnome-software-devel
- gnome-vfs2
- gnome-vfs2-devel
- gnome-vfs2-smb
- gnome-weather
- gnome-weather-tests
- g note
- gnu-efi-utils
- gnu-getopt
- gnu-getopt-javadoc
- gnuplot-latex
- gnuplot-minimal
- gob2
- gom-devel
- google-noto-sans-korean-fonts
- google-noto-sans-simplified-chinese-fonts
- google-noto-sans-traditional-chinese-fonts
- gperftools
- gperftools-devel
- gperftools-libs
- gpm-static
- grantlee
- grantlee-apidocs
- grantlee-devel
- graphviz-graphs
- graphviz-guile
- graphviz-java
- graphviz-lua
- graphviz-ocaml
- graphviz-perl
- graphviz-php
- graphviz-python
- graphviz-ruby
- graphviz-tcl
- groff-doc
- groff-perl
- groff-x11
- Groovy
- groovy-javadoc
- grub2
- grub2-ppc-modules
- grub2-ppc64-modules
- gsm-tools
- gsound-devel
- gssdp-utils
- gstreamer
- gstreamer-devel
- gstreamer-devel-docs
- gstreamer-plugins-bad-free
- gstreamer-plugins-bad-free-devel
- gstreamer-plugins-bad-free-devel-docs
- gstreamer-plugins-base
- gstreamer-plugins-base-devel
- gstreamer-plugins-base-devel-docs
- gstreamer-plugins-base-tools
- gstreamer-plugins-good
- gstreamer-plugins-good-devel-docs
- gstreamer-python
- gstreamer-python-devel
- gstreamer-tools
- gstreamer1-devel-docs
- gstreamer1-plugins-base-devel-docs
- gstreamer1-plugins-base-tools
- gstreamer1-plugins-ugly-free-devel
- gtk-vnc
- gtk-vnc-devel
- gtk-vnc-python
- gtk-vnc2-devel
- gtk3-devel-docs
- gtk3-immodules
- gtk3-tests
- gtkhtml3
- gtkhtml3-devel
- gtksourceview3-tests
- gucharmap
- gucharmap-devel
- gucharmap-libs
- gupnp-av-devel
- gupnp-av-docs
- gupnp-dlna-devel
- gupnp-dlna-docs
- gupnp-docs
- gupnp-igd-python
- gutenprint-devel
- gutenprint-extras
- gutenprint-foomatic
- gvfs-tests
- gvnc-devel
- gvnc-tools
- gvncpulse
- gvncpulse-devel
- gwenview
- gwenview-libs
- Hamcrest
- hawkey-devel
- Hesiod
- highcontrast-qt
- highcontrast-qt4
- highcontrast-qt5
- highlight-gui
- hispavoces-pal-diphone
- hispavoces-sfl-diphone
- hsakmt
- hsakmt-devel
- hspell-devel
- hsqldb
- hsqldb-demo
- hsqldb-javadoc
- hsqldb-manual
- htdig
- html2ps
- http-parser-devel
- httpunit
- httpunit-doc
- httpunit-javadoc
- i2c-tools-eepromer
- i2c-tools-python
- ibus-pygtk2
- ibus-qt
- ibus-qt-devel
- ibus-qt-docs
- ibus-rawcode
- ibus-table-devel
- ibutils
- ibutils-devel
- ibutils-libs
- icc-profiles-openicc
- icon-naming-utils
- im-chooser
- im-chooser-common
- ImageMagick
- ImageMagick-c++
- ImageMagick-c++-devel
- ImageMagick-devel
- ImageMagick-doc
- ImageMagick-perl
- imake
- imsettings
- imsettings-devel
- imsettings-gsettings
- imsettings-libs
- imsettings-qt
- imsettings-xim
- indent
- infinipath-psm
- infinipath-psm-devel
- Iniparser
- iniparser-devel
- IOK
- ipa-gothic-fonts
- ipa-mincho-fonts
- ipa-pgothic-fonts
- ipa-pmincho-fonts
- iperf3-devel
- iproute-doc
- ipset-devel
- ipsilon
- ipsilon-authform
- ipsilon-authgssapi
- ipsilon-authldap
- ipsilon-base
- ipsilon-client
- ipsilon-filesystem
- ipsilon-infosssd
- ipsilon-persona
- ipsilon-saml2
- ipsilon-saml2-base
- ipsilon-tools-ipa
- iputils-sysvinit
- iscsi-initiator-utils-devel
- isdn4k-utils
- isdn4k-utils-devel
- isdn4k-utils-doc
- isdn4k-utils-static
- isdn4k-utils-vboxgetty
- isomd5sum-devel
- isorelax
- istack-commons-javadoc
- ixpdimm_sw
- ixpdimm_sw-devel
- ixpdimm-cli
- ixpdimm-monitor
- jai-imageio-core
- jai-imageio-core-javadoc
- jakarta-commons-httpclient-demo
- jakarta-commons-httpclient-javadoc
- jakarta-commons-httpclient-manual
- jakarta-oro
- jakarta-taglibs-standard
- jakarta-taglibs-standard-javadoc
- jandex
- jandex-javadoc
- jansson-devel-doc
- JarJar
- jarjar-javadoc
- jarjar-maven-plugin
- Jasper
- jasper-utils
- java-1.6.0-openjdk
- java-1.6.0-openjdk-demo
- java-1.6.0-openjdk-devel
- java-1.6.0-openjdk-javadoc
- java-1.6.0-openjdk-src
- java-1.7.0-openjdk
- java-1.7.0-openjdk-accessibility
- java-1.7.0-openjdk-demo
- java-1.7.0-openjdk-devel
- java-1.7.0-openjdk-headless
- java-1.7.0-openjdk-javadoc
- java-1.7.0-openjdk-src
- java-1.8.0-openjdk-accessibility-debug
- java-1.8.0-openjdk-debug
- java-1.8.0-openjdk-demo-debug
- java-1.8.0-openjdk-devel-debug
- java-1.8.0-openjdk-headless-debug
- java-1.8.0-openjdk-javadoc-debug
- java-1.8.0-openjdk-javadoc-zip-debug
- java-1.8.0-openjdk-src-debug
- java-11-openjdk-debug
- java-11-openjdk-demo-debug
- java-11-openjdk-devel-debug
- java-11-openjdk-headless-debug
- java-11-openjdk-javadoc-debug
- java-11-openjdk-javadoc-zip-debug
- java-11-openjdk-jmods-debug
- java-11-openjdk-src-debug
- Java>-<
- Jaxen
- jboss-ejb-3.1-api
- jboss-ejb-3.1-api-javadoc
- jboss-el-2.2-api
- jboss-el-2.2-api-javadoc
- jboss-jaxrpc-1.1-api
- jboss-jaxrpc-1.1-api-javadoc
- jboss-servlet-2.5-api
- jboss-servlet-2.5-api-javadoc
- jboss-servlet-3.0-api
- jboss-servlet-3.0-api-javadoc
- jboss-specs-parent
- jboss-transaction-1.1-api
- jboss-transaction-1.1-api-javadoc
- jdom
- jettison
- jettison-javadoc
- jetty-annotations
- jetty-ant
- jetty-artifact-remote-resources
- jetty-assembly-descriptors
- jetty-build-support
- jetty-build-support-javadoc
- jetty-client
- 10.0.0.1ty-continuation
- jetty-deploy
- jetty-distribution-remote-resources
- jetty-http
- jetty-io
- jetty-jaas
- jetty-jaspi
- jetty-javadoc
- jetty-jmx
- jetty-jndi
- jetty-jsp
- jetty-jspc-maven-plugin
- jetty-maven-plugin
- jetty-monitor
- jetty-parent
- jetty-plus
- jetty-project
- jetty-proxy
- >-<ty-rewrite
- skopeoty-runner
- jetty-security
- jetty-server
- jetty-servlet
- jetty-servlets
- jetty-start
- jetty-test-policy
- jetty-test-policy-javadoc
- jetty-toolchain
- jetty-util
- jetty-util-ajax
- jetty-version-maven-plugin
- jetty-version-maven-plugin-javadoc
- jetty-webapp
- jetty-websocket-api
- jetty-websocket-client
- jetty-websocket-common
- jetty-websocket-parent
- jetty-websocket-server
- jetty-websocket-servlet
- jetty-xml
- Jing
- jing-javadoc
- jline-demo
- jna
- jna-contrib
- jna-javadoc
- joda-convert
- joda-convert-javadoc
- js
- js-devel
- jsch-demo
- json-glib-tests
- jsr-311
- jsr-311-javadoc
- juk
- JUnit
- junit-demo
- jvnet-parent
- k3b
- k3b-common
- k3b-devel
- k3b-libs
- kaccessible
- kaccessible-libs
- kactivities
- kactivities-devel
- kamera
- Kate
- kate-devel
- kate-libs
- kate-part
- kcalc
- kcharselect
- kcm_colors
- kcm_touchpad
- kcm-gtk
- kcolorchooser
- kcoloredit
- kde-base-artwork
- kde-baseapps
- kde-baseapps-devel
- kde-baseapps-libs
- kde-filesystem
- kde-l10n
- kde-l10n-Arabic
- kde-l10n-Basque
- kde-l10n-Bosnian
- kde-l10n-British
- kde-l10n-Bulgarian
- kde-l10n-Catalan
- kde-l10n-Catalan-Valencian
- kde-l10n-Croatian
- kde-l10n-Czech
- kde-l10n-Danish
- kde-l10n-Dutch
- kde-l10n-Estonian
- kde-l10n-Farsi
- kde-l10n-Finnish
- kde-l10n-Galician
- kde-l10n-Greek
- kde-l10n-Hebrew
- kde-l10n-Hungarian
- kde-l10n-Icelandic
- kde-l10n-Interlingua
- kde-l10n-Irish
- kde-l10n-Kazakh
- kde-l10n-Khmer
- kde-l10n-Latvian
- kde-l10n-Lithuanian
- kde-l10n-LowSaxon
- kde-l10n-Norwegian
- kde-l10n-Norwegian-Nynorsk
- kde-l10n-Polish
- kde-l10n-Portuguese
- kde-l10n-Romanian
- kde-l10n-Serbian
- kde-l10n-Slovak
- kde-l10n-Slovenian
- kde-l10n-Swedish
- kde-l10n-Tajik
- kde-l10n-Thai
- kde-l10n-Turkish
- kde-l10n-Ukrainian
- kde-l10n-Uyghur
- kde-l10n-Vietnamese
- kde-l10n-Walloon
- kde-plasma-networkmanagement
- kde-plasma-networkmanagement-libreswan
- kde-plasma-networkmanagement-libs
- kde-plasma-networkmanagement-mobile
- kde-print-manager
- kde-runtime
- kde-runtime-devel
- kde-runtime-drkonqi
- kde-runtime-libs
- kde-settings
- kde-settings-ksplash
- kde-settings-minimal
- kde-settings-plasma
- kde-settings-pulseaudio
- kde-style-oxygen
- kde-style-phase
- kde-wallpapers
- kde-workspace
- kde-workspace-devel
- kde-workspace-ksplash-themes
- kde-workspace-libs
- kdeaccessibility
- kdeadmin
- kdeartwork
- kdeartwork-screensavers
- kdeartwork-sounds
- kdeartwork-wallpapers
- kdeclassic-cursor-theme
- kdegraphics
- kdegraphics-devel
- kdegraphics-libs
- kdegraphics-strigi-analyzer
- kdegraphics-thumbnailers
- kdelibs
- kdelibs-apidocs
- kdelibs-common
- kdelibs-devel
- kdelibs-ktexteditor
- kdemultimedia
- kdemultimedia-common
- kdemultimedia-devel
- kdemultimedia-libs
- kdenetwork
- kdenetwork-common
- kdenetwork-devel
- kdenetwork-fileshare-samba
- kdenetwork-kdnssd
- kdenetwork-kget
- kdenetwork-kget-libs
- kdenetwork-kopete
- kdenetwork-kopete-devel
- kdenetwork-kopete-libs
- kdenetwork-krdc
- kdenetwork-krdc-devel
- kdenetwork-krdc-libs
- kdenetwork-krfb
- kdenetwork-krfb-libs
- kdepim
- kdepim-devel
- kdepim-libs
- kdepim-runtime
- kdepim-runtime-libs
- kdepimlibs
- kdepimlibs-akonadi
- kdepimlibs-apidocs
- kdepimlibs-devel
- kdepimlibs-kxmlrpcclient
- kdeplasma-addons
- kdeplasma-addons-devel
- kdeplasma-addons-libs
- kdesdk
- kdesdk-cervisia
- kdesdk-common
- kdesdk-devel
- kdesdk-dolphin-plugins
- kdesdk-kapptemplate
- kdesdk-kapptemplate-template
- kdesdk-kcachegrind
- kdesdk-kioslave
- kdesdk-kmtrace
- kdesdk-kmtrace-devel
- kdesdk-kmtrace-libs
- kdesdk-kompare
- kdesdk-kompare-devel
- kdesdk-kompare-libs
- kdesdk-kpartloader
- kdesdk-kstartperf
- kdesdk-kuiviewer
- kdesdk-lokalize
- kdesdk-okteta
- kdesdk-okteta-devel
- kdesdk-okteta-libs
- kdesdk-poxml
- kdesdk-scripts
- kdesdk-strigi-analyzer
- kdesdk-thumbnailers
- kdesdk-umbrello
- kdeutils
- kdeutils-common
- kdeutils-minimal
- kdf
- kernel-rt-doc
- kernel-rt-trace
- kernel-rt-trace-devel
- kernel-rt-trace-kvm
- keytool-maven-plugin
- keytool-maven-plugin-javadoc
- kgamma
- kgpg
- kgreeter-plugins
- khotkeys
- khotkeys-libs
- kiconedit
- kinfocenter
- kio_sysinfo
- kmag
- kmenuedit
- kmix
- kmod-oracleasm
- kolourpaint
- kolourpaint-libs
- konkretcmpi
- konkretcmpi-devel
- konkretcmpi-python
- konsole
- konsole-part
- kross-interpreters
- kross-python
- kross-ruby
- kruler
- ksaneplugin
- kscreen
- ksnapshot
- ksshaskpass
- ksysguard
- ksysguard-libs
- ksysguardd
- ktimer
- kwallet
- kwin
- kwin-gles
- kwin-gles-libs
- kwin-libs
- kWrite
- kxml
- kxml-javadoc
- lapack64-devel
- lapack64-static
- lasso-devel
- latrace
- lcms2-utils
- ldns-doc
- ldns-python
- libabw-devel
- libabw-doc
- libabw-tools
- libappindicator
- libappindicator-devel
- libappindicator-docs
- libappstream-glib-builder
- libappstream-glib-builder-devel
- libart_lgpl
- libart_lgpl-devel
- libasan-static
- libavc1394-devel
- libbase-javadoc
- libblockdev-btrfs
- libblockdev-btrfs-devel
- libblockdev-crypto-devel
- libblockdev-devel
- libblockdev-dm-devel
- libblockdev-fs-devel
- libblockdev-kbd-devel
- libblockdev-loop-devel
- libblockdev-lvm-devel
- libblockdev-mdraid-devel
- libblockdev-mpath-devel
- libblockdev-nvdimm-devel
- libblockdev-part-devel
- libblockdev-swap-devel
- libblockdev-utils-devel
- libblockdev-vdo-devel
- libbluedevil
- libbluedevil-devel
- libbluray-devel
- libbonobo
- libbonobo-devel
- libbonoboui
- libbonoboui-devel
- libbytesize-devel
- libcacard-tools
- libcap-ng-python
- libcdr-devel
- libcdr-doc
- libcdr-tools
- libcgroup-devel
- libchamplain-demos
- libchewing
- libchewing-devel
- libchewing-python
- libcmis-devel
- libcmis-tools
- libcryptui
- libcryptui-devel
- libdb-devel-static
- libdb-java
- libdb-java-devel
- libdb-tcl
- libdb-tcl-devel
- libdbi
- libdbi-dbd-mysql
- libdbi-dbd-pgsql
- libdbi-dbd-sqlite
- libdbi-devel
- libdbi-drivers
- libdbusmenu-doc
- libdbusmenu-gtk2
- libdbusmenu-gtk2-devel
- libdbusmenu-gtk3-devel
- libdhash-devel
- libdmapsharing-devel
- libdmmp-devel
- libdmx-devel
- libdnet-progs
- libdnet-python
- libdnf-devel
- libdv-tools
- libdvdnav-devel
- libeasyfc-devel
- libeasyfc-gobject-devel
- libee
- libee-devel
- libee-utils
- libesmtp
- libesmtp-devel
- libestr-devel
- libetonyek-doc
- libetonyek-tools
- libevdev-utils
- libexif-doc
- libexttextcat-devel
- libexttextcat-tools
- libfastjson-devel
- libfdt
- libfonts-javadoc
- libformula-javadoc
- libfprint-devel
- libfreehand-devel
- libfreehand-doc
- libfreehand-tools
- libgcab1-devel
- libgccjit
- libgdither-devel
- libgee06
- libgee06-devel
- libgepub
- libgepub-devel
- libgfortran-static
- libgfortran4
- libgfortran5
- libgit2-devel
- libglade2
- libglade2-devel
- libGLEWmx
- libgnat
- libgnat-devel
- libgnat-static
- libgnome
- libgnome-devel
- libgnome-keyring-devel
- libgnomecanvas
- libgnomecanvas-devel
- libgnomeui
- libgnomeui-devel
- libgo
- libgo-devel
- libgo-static
- libgovirt-devel
- libgudev-devel
- libgxim
- libgxim-devel
- libgxps-tools
- libhangul-devel
- libhbaapi-devel
- libhif-devel
- libical-glib
- libical-glib-devel
- libical-glib-doc
- libid3tag
- libid3tag-devel
- libiec61883-utils
- libieee1284-python
- libimobiledevice-python
- libimobiledevice-utils
- libindicator
- libindicator-devel
- libindicator-gtk3-devel
- libindicator-tools
- libinvm-cim
- libinvm-cim-devel
- libinvm-cli
- libinvm-cli-devel
- libinvm-i18n
- libinvm-i18n-devel
- libiodbc
- libiodbc-devel
- libipa_hbac-devel
- libiptcdata-devel
- libiptcdata-python
- libitm-static
- libixpdimm-cim
- libixpdimm-core
- libjpeg-turbo-static
- libkcddb
- libkcddb-devel
- libkcompactdisc
- libkcompactdisc-devel
- libkdcraw
- libkdcraw-devel
- libkexiv2
- libkexiv2-devel
- libkipi
- libkipi-devel
- libkkc-devel
- libkkc-tools
- libksane
- libksane-devel
- libkscreen
- libkscreen-devel
- libkworkspace
- liblayout-javadoc
- libloader-javadoc
- liblognorm-devel
- liblouis-devel
- liblouis-doc
- liblouis-utils
- libmatchbox-devel
- libmbim-devel
- libmediaart-devel
- libmediaart-tests
- libmnl-static
- libmodman-devel
- libmodulemd-devel
- libmpc-devel
- libmsn
- libmsn-devel
- libmspub-devel
- libmspub-doc
- libmspub-tools
- libmtp-examples
- libmudflap
- libmudflap-devel
- libmudflap-static
- libmwaw-devel
- libmwaw-doc
- libmwaw-tools
- libmx
- libmx-devel
- libmx-docs
- libndp-devel
- libnetfilter_cthelper-devel
- libnetfilter_cttimeout-devel
- libnftnl-devel
- libnl
- libnl-devel
- libnm-gtk
- libnm-gtk-devel
- libntlm
- libntlm-devel
- libobjc
- libodfgen-doc
- libofa
- libofa-devel
- liboil
- liboil-devel
- libopenraw-pixbuf-loader
- liborcus-devel
- liborcus-doc
- liborcus-tools
- libosinfo-devel
- libosinfo-vala
- libotf-devel
- libpagemaker-devel
- libpagemaker-doc
- libpagemaker-tools
- libpinyin-devel
- libpinyin-tools
- libpipeline-devel
- libplist-python
- libpng-static
- libpng12-devel
- libproxy-kde
- libpst
- libpst-devel
- libpst-devel-doc
- libpst-doc
- libpst-python
- libpurple-perl
- libpurple-tcl
- libqmi-devel
- libquadmath-static
- LibRaw-static
- librelp-devel
- libreoffice
- libreoffice-bsh
- libreoffice-gdb-debug-support
- libreoffice-glade
- libreoffice-librelogo
- libreoffice-nlpsolver
- libreoffice-officebean
- libreoffice-officebean-common
- libreoffice-postgresql
- libreoffice-rhino
- libreofficekit-devel
- librepo-devel
- libreport-compat
- libreport-devel
- libreport-gtk-devel
- libreport-web-devel
- librepository-javadoc
- librevenge-doc
- librsvg2-tools
- libseccomp-devel
- libselinux-static
- libsemanage-devel
- libsemanage-static
- libserializer-javadoc
- libsexy
- libsexy-devel
- libsmbios-devel
- libsmi-devel
- libsndfile-utils
- libsolv-demo
- libsolv-devel
- libsolv-tools
- libspiro-devel
- libss-devel
- libssh2
- libsss_certmap-devel
- libsss_idmap-devel
- libsss_nss_idmap-devel
- libsss_simpleifp-devel
- libstaroffice-devel
- libstaroffice-doc
- libstaroffice-tools
- libstdc++-static
- libstoragemgmt-devel
- libstoragemgmt-targetd-plugin
- libtar-devel
- libteam-devel
- libtheora-devel-docs
- libtiff-static
- libtimezonemap-devel
- libtnc
- libtnc-devel
- libtranslit
- libtranslit-devel
- libtranslit-icu
- libtranslit-m17n
- libtsan-static
- libudisks2-devel
- libuninameslist-devel
- libunwind
- libunwind-devel
- libusal-devel
- libusb-static
- libusbmuxd-utils
- libuser-devel
- libvdpau-docs
- libverto-glib
- libverto-glib-devel
- libverto-libevent-devel
- libverto-tevent
- libverto-tevent-devel
- libvirt-cim
- libvirt-daemon-driver-lxc
- libvirt-daemon-lxc
- libvirt-gconfig-devel
- libvirt-glib-devel
- libvirt-gobject-devel
- libvirt-java
- libvirt-java-devel
- libvirt-java-javadoc
- libvirt-login-shell
- libvirt-snmp
- libvisio-doc
- libvisio-tools
- libvma-devel
- libvma-utils
- libvoikko-devel
- libvpx-utils
- libwebp-java
- libwebp-tools
- libwpd-tools
- libwpg-tools
- libwps-tools
- libwsman-devel
- libwvstreams
- libwvstreams-devel
- libwvstreams-static
- libxcb-doc
- libXevie
- libXevie-devel
- libXfont
- libXfont-devel
- libxml2-static
- libxslt-python
- libXvMC-devel
- libzapojit
- libzapojit-devel
- libzmf-devel
- libzmf-doc
- libzmf-tools
- lldpad-devel
- log4cxx
- log4cxx-devel
- log4j-manual
- lpsolve-devel
- lua-devel
- lua-static
- lvm2-cluster
- lvm2-python-libs
- lvm2-sysvinit
- lz4-static
- m17n-contrib
- m17n-contrib-extras
- m17n-db-devel
- m17n-db-extras
- m17n-lib-devel
- m17n-lib-tools
- m2crypto
- Mal al-devel
- man-pages-cs
- man-pages-es
- man-pages-es-extra
- man-pages-fr
- man-pages-it
- man-pages-ja
- man-pages-ko
- man-pages-pl
- man-pages-ru
- man-pages-zh-CN
- mariadb-bench
- marisa-devel
- marisa-perl
- marisa-python
- marisa-ruby
- Marisa-tools
- maven-changes-plugin
- maven-changes-plugin-javadoc
- maven-deploy-plugin
- maven-deploy-plugin-javadoc
- maven-doxia-module-fo
- maven-ear-plugin
- maven-ear-plugin-javadoc
- maven-ejb-plugin
- maven-ejb-plugin-javadoc
- maven-error-diagnostics
- maven-gpg-plugin
- maven-gpg-plugin-javadoc
- maven-istack-commons-plugin
- maven-jarsigner-plugin
- maven-jarsigner-plugin-javadoc
- maven-javadoc-plugin
- maven-javadoc-plugin-javadoc
- maven-jxr
- maven-jxr-javadoc
- maven-osgi
- maven-osgi-javadoc
- maven-plugin-jxr
- maven-project-info-reports-plugin
- maven-project-info-reports-plugin-javadoc
- maven-release
- maven-release-javadoc
- maven-release-manager
- maven-release-plugin
- maven-reporting-exec
- maven-repository-builder
- maven-repository-builder-javadoc
- maven-scm
- maven-scm-javadoc
- maven-scm-test
- maven-shared-jar
- maven-shared-jar-javadoc
- maven-site-plugin
- maven-site-plugin-javadoc
- maven-verifier-plugin
- maven-verifier-plugin-javadoc
- maven-wagon-provider-test
- maven-wagon-scm
- maven-war-plugin
- maven-war-plugin-javadoc
- mdds-devel
- meanwhile-devel
- loop-doc
- memcached-devel
- memstomp
- mesa-demos
- mesa-libxatracker-devel
- mesa-private-llvm
- mesa-private-llvm-devel
- metacity-devel
- mgetty
- mgetty-sendfax
- mgetty-viewfax
- mgetty-voice
- MigrationTools
- Minizip
- minizip-devel
- mkbootdisk
- mobile-broadband-provider-info-devel
- mod_auth_kerb
- mod_auth_mellon-diagnostics
- mod_nss
- mod_revocator
- ModemManager-vala
- mono-icon-theme
- mozjs17
- mozjs17-devel
- mozjs24
- mozjs24-devel
- mpich-3.0-autoload
- mpich-3.0-doc
- mpich-3.2-autoload
- mpich-3.2-doc
- mpitests-compat-openmpi16
- msv-demo
- msv-msv
- msv-rngconv
- msv-xmlgen
- mvapich2-2.0-devel
- mvapich2-2.0-doc
- mvapich2-2.0-psm-devel
- mvapich2-2.2-devel
- mvapich2-2.2-doc
- mvapich2-2.2-psm-devel
- mvapich2-2.2-psm2-devel
- mvapich23-devel
- mvapich23-doc
- mvapich23-psm-devel
- mvapich23-psm2-devel
- nagios-plugins-bacula
- nasm
- nasm-doc
- nasm-rdoff
- ncurses-static
- nekohtml
- nekohtml-demo
- nekohtml-javadoc
- Nepomuk-core
- nepomuk-core-devel
- nepomuk-core-libs
- Nepomuk-widgets
- nepomuk-widgets-devel
- net-snmp-gui
- net-snmp-perl
- net-snmp-python
- net-snmp-sysvinit
- netsniff-ng
- NetworkManager-glib
- NetworkManager-glib-devel
- newt-static
- nfsometer
- nfstest
- nhn-nanum-brush-fonts
- nhn-nanum-fonts-common
- nhn-nanum-myeongjo-fonts
- nhn-nanum-pen-fonts
- nmap-frontend
- nss_compat_ossl
- nss_compat_ossl-devel
- nss-pem
- nss-pkcs11-devel
- ntp-doc
- ntp-perl
- nuvola-icon-theme
- nuxwdog
- nuxwdog-client-java
- nuxwdog-client-perl
- nuxwdog-devel
- objectweb-anttask
- objectweb-anttask-javadoc
- objectweb-asm
- ocaml-brlapi
- OCaml-calendar
- ocaml-calendar-devel
- ocaml-csv
- ocaml-csv-devel
- OCaml-curses
- ocaml-curses-devel
- ocaml-docs
- ocaml-emacs
- ocaml-fileutils
- ocaml-fileutils-devel
- ocaml-gettext
- ocaml-gettext-devel
- ocaml-libvirt
- ocaml-libvirt-devel
- ocaml-ocamlbuild-doc
- ocaml-source
- ocaml-x11
- ocaml-xml-light
- ocaml-xml-light-devel
- oci-register-machine
- okular
- okular-devel
- okular-libs
- okular-part
- opa-libopamgt-devel
- Opal
- opal-devel
- open-vm-tools-devel
- open-vm-tools-test
- opencc-tools
- openchange-client
- openchange-devel
- openchange-devel-docs
- opencv-devel-docs
- opencv-python
- OpenEXR
- openhpi-devel
- openjade
- openjpeg-devel
- openjpeg-libs
- openldap-servers
- openldap-servers-sql
- openlmi
- openlmi-account
- openlmi-account-doc
- openlmi-fan
- openlmi-fan-doc
- openlmi-hardware
- openlmi-hardware-doc
- openlmi-indicationmanager-libs
- openlmi-indicationmanager-libs-devel
- openlmi-journald
- openlmi-journald-doc
- openlmi-logicalfile
- openlmi-logicalfile-doc
- openlmi-networking
- openlmi-networking-doc
- openlmi-pcp
- openlmi-powermanagement
- openlmi-powermanagement-doc
- openlmi-providers
- openlmi-providers-devel
- openlmi-python-base
- openlmi-python-providers
- openlmi-python-test
- openlmi-realmd
- openlmi-realmd-doc
- openlmi-service
- openlmi-service-doc
- openlmi-software
- openlmi-software-doc
- openlmi-storage
- openlmi-storage-doc
- openlmi-tools
- openlmi-tools-doc
- openobex
- openobex-apps
- openobex-devel
- OpenSCAP-containers
- openscap-engine-sce-devel
- openslp-devel
- openslp-server
- opensm-static
- opensp
- openssh-server-sysvinit
- openssl-static
- openssl098e
- openwsman-perl
- openwsman-ruby
- oprofile-devel
- oprofile-gui
- oprofile-jit
- optipng
- ORBit2
- ORBit2-devel
- Orc-doc
- ortp
- ortp-devel
- oscilloscope
- 암컷 발생기(Candom-cursor-themes)
- Closing-gtk
- oxygen-gtk2
- oxygen-gtk3
- oxygen-icon-theme
- PackageKit-yum-plugin
- pakchois-devel
- pam_krb5
- pam_pkcs11
- pam_snapper
- Pango-tests
- paps-devel
- passivetex
- pax
- pciutils-devel-static
- pcp-collector
- pcp-monitor
- pcre-tools
- pcre2-static
- pcre2-tools
- pentaho-libxml-javadoc
- pentaho-reporting-flow-engine-javadoc
- perl-AppConfig
- perl-Archive-Extract
- perl-B-Keywords
- perl-ECDHEr-Open
- perl-Business-ISBN
- perl-Business-ISBN-Data
- perl-CGI-Session
- perl-Class-Load
- perl-Class-Load-XS
- perl-Class-Singleton
- perl-Config-Simple
- perl-Config-Tiny
- perl-Convert-ASN1
- perl-CPAN-Changes
- perl-CPANPLUS
- perl-CPANPLUS-Dist-Build
- perl-Crypt-CBC
- perl-Crypt-DES
- perl-Crypt-OpenSSL-Bignum
- perl-Crypt-OpenSSL-Random
- perl-Crypt-OpenSSL-RSA
- perl-Crypt-PasswdMD5
- perl-Crypt-SSLeay
- perl-CSS-Tiny
- perl-Data-Peek
- perl-DateTime
- perl-DateTime-Format-DateParse
- perl-DateTime-Locale
- perl-DateTime-TimeZone
- perl-DBD-Pg-tests
- perl-DBIx-Simple
- perl-Devel-Cover
- perl-Devel-Cycle
- perl-Devel-EnforceEncapsulation
- perl-Devel-Leak
- perl-Devel-Symdump
- perl-Digest-SHA1
- perl-Email-Address
- perl-FCGI
- perl-File-Find-Rule-Perl
- perl-File-Inplace
- perl-Font-AFM
- perl-Font-TTF
- Perl-FreezeThaw
- perl-GD
- perl-GD-Forwardedcode
- perl-Hook-LexWrap
- perl-HTML-Format
- perl-HTML-FormatText-WithLinks
- perl-HTML-FormatText-WithLinks-AndTables
- perl-HTML-Tree
- perl-HTTP-Daemon
- perl-Image-Base
- perl-Image-Info
- perl-Image-Xbm
- perl-Image-Xpm
- perl-Inline
- perl-inline-Files
- perl-IO-CaptureOutput
- perl-IO-stringy
- perl-JSON-tests
- perl-LDAP
- perl-libxml-perl
- perl-List-MoreUtils
- perl-Locale-Maketext-Gettext
- perl-Locale-PO
- perl-Log-Message
- perl-Log-Message-Simple
- perl-Mail-DKIM
- perl-Mixin-Line
- perl-Module-Implementation
- perl-Module-Manifest
- perl-Module-Signature
- perl-Net-Daemon
- perl-Net-DNS-Nameserver
- perl-Net-DNS-Resolver-Programmable
- perl-Net-LibIDN
- perl-Net-Telnet
- perl-Newt
- perl-Object-Accessor
- perl-Object-Deadly
- perl-Package-Constants
- perl-Package-DeprecationManager
- perl-Package-Stash
- perl-Package-Stash-XS
- perl-PAR-Dist
- perl-Parallel-사이터
- perl-Params-Validate
- perl-Parse-CPAN-Meta
- perl-Parse-RecDescent
- perl-Perl-Critic
- perl-Perl-Critic-LoadBalancer
- perl-Perl-MinimumVersion
- perl-Perl4-CoreLibs
- perl-PlRPC
- perl-Pod-Coverage
- perl-Pod-Coverage-TrustPod
- perl-Pod-Eventual
- perl-Pod-POM
- perl-Pod-Spell
- perl-PPI
- perl-PPI-HTML
- perl-PPIx-Regexp
- perl-PPIx-Utilities
- perl-Probe-Perl
- perl-Readonly-XS
- perl-SGMLSpm
- perl-Sort-Versions
- perl-String-Format
- perl-String-Similarity
- perl-Syntax-Highlight-Engine-Kate
- perl-Task-Weaken
- perl-Template-Toolkit
- perl-Term-UI
- perl-Test-ClassAPI
- perl-Test-CPAN-Meta
- perl-Test-DistManifest
- perl-Test-EOL
- perl-Test-HasVersion
- perl-Test-Inter
- perl-Test-Manifest
- perl-Test-Memory-Cycle
- perl-Test-MinimumVersion
- perl-Test-MockObject
- perl-Test-NoTabs
- perl-Test-Object
- perl-Test-Output
- perl-Test-Perl-Critic
- Perl-Test-Perl-Critic-Policy
- perl-Test-Pod
- perl-Test-Pod-Coverage
- perl-Test-Portability-Files
- perl-Test-Script
- perl-Test-Spelling
- perl-Test-SubCalls
- perl-Test-Synopsis
- perl-test-tester
- perl-Test-Vars
- perl-Test-Without-Module
- perl-Text-CSV_XS
- perl-Text-Iconv
- perl-Tree-DAG_Node
- perl-Unicode-Map8
- perl-ECDHE-String
- perl-UNIVERSAL-can
- perl-UNIVERSAL-isa
- perl-Version-Requirements
- perl-WWW-Curl
- perl-XML-Dumper
- perl-XML-Filter-BufferText
- perl-XML-Grove
- perl-XML-Handler-YAWriter
- perl-XML-LibXSLT
- perl-XML-SAX-Writer
- perl-XML-TreeBuilder
- perl-XML-Twig
- perl-XML-Writer
- perl-XML-XPathEngine
- perl-YAML-Tiny
- perltidy
- Phonon
- phonon-backend-gstreamer
- phonon-devel
- php-pecl-memcache
- php-pspell
- pidgin-perl
- pinentry-qt
- pinentry-qt4
- pki-javadoc
- plasma-scriptengine-python
- plasma-scriptengine-ruby
- plexus-digest
- plexus-digest-javadoc
- plexus-mail-sender
- plexus-mail-sender-javadoc
- plexus-tools-pom
- Plymouth-devel
- pm-utils
- pm-utils-devel
- pngcrush
- pngnq
- polkit-kde
- polkit-qt
- polkit-qt-devel
- polkit-qt-doc
- poppler-demos
- poppler-qt
- poppler-qt-devel
- popt-static
- postfix-sysvinit
- pothana2000-fonts
- powerpc-utils-python
- pprof
- pps-tools
- pptp-setup
- procps-ng-devel
- protobuf-emacs
- protobuf-emacs-el
- protobuf-java
- protobuf-javadoc
- protobuf-lite-devel
- protobuf-lite-static
- protobuf-python
- protobuf-static
- protobuf-vim
- psutils
- psutils-perl
- pth-devel
- ptlib
- ptlib-devel
- publican
- publican-common-db5-web
- publican-common-web
- publican-doc
- publican-redhat
- pulseaudio-esound-compat
- pulseaudio-module-gconf
- pulseaudio-module-zeroconf
- pulseaudio-qpaeq
- pygpgme
- pygtk2-libglade
- pykde4
- pykde4-akonadi
- pykde4-devel
- pyldb-devel
- pyliblzma
- PyOpenGL
- PyOpenGL-Tk
- pyOpenSSL-doc
- pyorbit
- pyorbit-devel
- PyPAM
- pyparsing-doc
- PyQt4
- PyQt4-devel
- pytalloc-devel
- python-appindicator
- python-beaker
- python-cffi-doc
- python-cherrypy
- python-criu
- python-debug
- python-deltarpm
- python-dtopt
- python-fpconst
- python-gpod
- python-gudev
- python-inotify-examples
- python-ipaddr
- python-IPy
- python-isodate
- python-isomd5sum
- python-kerberos
- python-kitchen
- python-kitchen-doc
- python-krbV
- python-libteam
- python-lxml-docs
- python-matplotlib
- python-matplotlib-doc
- python-matplotlib-qt4
- python-matplotlib-tk
- python-memcached
- python-mutagen
- python-paramiko
- python-paramiko-doc
- python-paste
- python-pillow-devel
- python-pillow-doc
- python-pillow-qt
- python-pillow-sane
- python-pillow-tk
- python-rados
- python-rbd
- python-reportlab-docs
- python-requests-kerberos
- python-rtslib-doc
- python-setproctitle
- python-slip-gtk
- python-smbc
- python-smbc-doc
- python-smbios
- python-sphinx-doc
- python-tempita
- python-tornado
- python-tornado-doc
- python-twisted-core
- python-twisted-core-doc
- python-twisted-web
- python-twisted-words
- python-urlgrabber
- python-volume_key
- python-webob
- python-webtest
- python-which
- python-zope-interface
- python2-caribou
- python2-futures
- python2-gexiv2
- python2-smartcols
- python2-solv
- python2-subprocess32
- qca-ossl
- qca2
- qca2-devel
- qdox
- qimageblitz
- qimageblitz-devel
- qimageblitz-examples
- qjson
- qjson-devel
- qpdf-devel
- qt
- qt-assistant
- qt-config
- qt-demos
- qt-devel
- qt-devel-private
- qt-doc
- qt-examples
- qt-mysql
- qt-odbc
- qt-postgresql
- qt-qdbusviewer
- qt-qvfb
- qt-settings
- qt-x11
- qt3
- qt3-config
- qt3-designer
- qt3-devel
- qt3-devel-docs
- qt3-MySQL
- qt3-ODBC
- qt3-PostgreSQL
- qt5-qt3d-doc
- qt5-qtbase-doc
- qt5-qtcanvas3d-doc
- qt5-qtconnectivity-doc
- qt5-qtdeclarative-doc
- qt5-qtenginio
- qt5-qtenginio-devel
- qt5-qtenginio-doc
- qt5-qtenginio-examples
- qt5-qtgraphicaleffects-doc
- qt5-qtimageformats-doc
- qt5-qtlocation-doc
- qt5-qtmultimedia-doc
- qt5-qtquickcontrols-doc
- qt5-qtquickcontrols2-doc
- qt5-qtscript-doc
- qt5-qtsensors-doc
- qt5-qtserialbus-devel
- qt5-qtserialbus-doc
- qt5-qtserialport-doc
- qt5-qtsvg-doc
- qt5-qttools-doc
- qt5-qtwayland-doc
- qt5-qtwebchannel-doc
- qt5-qtwebsockets-doc
- qt5-qtx11extras-doc
- qt5-qtxmlpatterns-doc
- quagga
- quagga-contrib
- quota-devel
- qv4l2
- rarian-devel
- rcs
- rdate
- rdist
- readline-static
- realmd-devel-docs
- Red_Hat_Enterprise_Linux-Release_Notes-7-as-IN
- Red_Hat_Enterprise_Linux-Release_Notes-7-bn-IN
- Red_Hat_Enterprise_Linux-Release_Notes-7-de-DE
- Red_Hat_Enterprise_Linux-Release_Notes-7-en-US
- Red_Hat_Enterprise_Linux-Release_Notes-7-es-ES
- Red_Hat_Enterprise_Linux-Release_Notes-7-fr-FR
- Red_Hat_Enterprise_Linux-Release_Notes-7-gu-IN
- Red_Hat_Enterprise_Linux-Release_Notes-7-hi-IN
- Red_Hat_Enterprise_Linux-Release_Notes-7-it-IT
- Red_Hat_Enterprise_Linux-Release_Notes-7-ja-JP
- Red_Hat_Enterprise_Linux-Release_Notes-7-kn-IN
- Red_Hat_Enterprise_Linux-Release_Notes-7-ko-KR
- Red_Hat_Enterprise_Linux-Release_Notes-7-ml-IN
- Red_Hat_Enterprise_Linux-Release_Notes-7-mr-IN
- Red_Hat_Enterprise_Linux-Release_Notes-7-or-IN
- Red_Hat_Enterprise_Linux-Release_Notes-7-pa-IN
- Red_Hat_Enterprise_Linux-Release_Notes-7-pt-BR
- Red_Hat_Enterprise_Linux-Release_Notes-7-ru-RU
- Red_Hat_Enterprise_Linux-Release_Notes-7-ta-IN
- Red_Hat_Enterprise_Linux-Release_Notes-7-te-IN
- Red_Hat_Enterprise_Linux-Release_Notes-7-zh-CN
- Red_Hat_Enterprise_Linux-Release_Notes-7-zh-TW
- redhat-access-plugin-ipa
- redhat-bookmarks
- redhat-lsb-supplemental
- redhat-lsb-trialuse
- redhat-upgrade-dracut
- redhat-upgrade-dracut-plymouth
- redhat-upgrade-tool
- redland-mysql
- redland-pgsql
- redland-virtuoso
- regexp
- relaxngcc
- rest-devel
- resteasy-base-jettison-provider
- resteasy-base-tjws
- rhdb-utils
- ScanSetting
- rhino-demo
- rhino-javadoc
- rhino-manual
- rhythmbox-devel
- rngom
- rngom-javadoc
- rp-pppoe
- rrdtool-php
- rrdtool-python
- rsh
- rsh-server
- rsyslog-libdbi
- rsyslog-udpspoof
- rtcheck
- rtctl
- ruby-tcltk
- rubygem-net-http-persistent
- rubygem-net-http-persistent-doc
- rubygem-thor
- rubygem-thor-doc
- rusers
- rusers-server
- rwho
- sac-javadoc
- samba-dc
- samba-devel
- satyr-devel
- satyr-python
- saxon
- saxon-demo
- saxon-javadoc
- saxon-manual
- saxon-scripts
- sbc-devel
- sblim-cim-client2
- sblim-cim-client2-javadoc
- sblim-cim-client2-manual
- sblim-cmpi-base
- sblim-cmpi-base-devel
- sblim-cmpi-base-test
- sblim-cmpi-fsvol
- sblim-cmpi-fsvol-devel
- sblim-cmpi-fsvol-test
- sblim-cmpi-network
- sblim-cmpi-network-devel
- sblim-cmpi-network-test
- sblim-cmpi-nfsv3
- sblim-cmpi-nfsv3-test
- sblim-cmpi-nfsv4
- sblim-cmpi-nfsv4-test
- sblim-cmpi-params
- sblim-cmpi-params-test
- sblim-cmpi-sysfs
- sblim-cmpi-sysfs-test
- sblim-cmpi-syslog
- sblim-cmpi-syslog-test
- sblim-gather
- sblim-gather-devel
- sblim-gather-provider
- sblim-gather-test
- sblim-indication_helper
- sblim-indication_helper-devel
- sblim-smis-hba
- sblim-testsuite
- sblim-wbemcli
- scannotation
- scannotation-javadoc
- scpio
- 화면
- sDL-static
- seahorse-nautilus
- Harhorse-지정-해결
- sendmail-sysvinit
- setools-devel
- setools-gui
- setools-libs-tcl
- setuptool
- shared-desktop-ontologies
- shared-desktop-ontologies-devel
- shim-unsigned-ia32
- shim-unsigned-x64
- SISU
- sisu-parent
- slang-slsh
- slang-static
- protectedIOS-utils
- smbios-utils-bin
- smbios-utils-python
- snakeyaml
- snakeyaml-javadoc
- Snapper
- Snapper-devel
- snapper-libs
- SNTP
- SOAPpy
- soprano
- soprano-apidocs
- soprano-devel
- source-highlight-devel
- sox
- sox-devel
- speex-tools
- spice-xpi
- sqlite-tcl
- squid-migration-script
- squid-sysvinit
- sssd-libwbclient-devel
- sssd-polkit-rules
- stax2-api
- stax2-api-javadoc
- strigi
- strigi-devel
- strigi-libs
- strongimcv
- subversion-kde
- subversion-python
- subversion-ruby
- sudo-devel
- suitesparse-doc
- suitesparse-static
- supermin-helper
- svgpart
- svrcore
- svrcore-devel
- Sweeper
- syslinux-devel
- syslinux-perl
- system-config-date
- system-config-date-docs
- system-config-firewall
- system-config-firewall-base
- system-config-firewall-tui
- system-config-keyboard
- system-config-keyboard-base
- system-config-language
- system-config-printer
- system-config-users-docs
- system-switch-java
- systemd-sysv
- t1lib
- t1lib-apps
- t1lib-devel
- t1lib-static
- t1utils
- taglib-doc
- talk
- talk-server
- tang-nagios
- targetd
- tcl-pgtcl
- tclx
- tclx-devel
- tcp_wrappers
- tcp_wrappers-devel
- tcp_wrappers-libs
- teamd-devel
- teckit-devel
- telepathy-farstream
- telepathy-farstream-devel
- Telepathy-filesystem
- Telepathy-ga 4.6.1
- telepathy-glib
- telepathy-glib-devel
- telepathy-glib-vala
- telepathy-haze
- Telepathy-logger
- telepathy-logger-devel
- telepathy-mission-control
- telepathy-mission-control-devel
- telepathy-salut
- tex-preview
- texinfo
- texlive-collection-documentation-base
- texlive-mh
- texlive-mh-doc
- texlive-misc
- texlive-thailatex
- texlive-thailatex-doc
- tix-doc
- tncfhh
- tncfhh-devel
- tncfhh-examples
- tncfhh-libs
- tncfhh-utils
- tog-pegasus-test
- tokyocabinet-devel-doc
- Tomcat
- tomcat-admin-webapps
- tomcat-docs-webapp
- tomcat-el-2.2-api
- tomcat-javadoc
- tomcat-jsp-2.2-api
- tomcat-jsvc
- tomcat-lib
- tomcat-servlet-3.0-api
- tomcat-webapps
- totem-devel
- totem-pl-parser-devel
- Tracker-devel
- tracker-docs
- tracker-needle
- tracker-preferences
- Trang
- trousers-static
- txw2
- txw2-javadoc
- unique3
- unique3-devel
- unique3-docs
- uriparser
- uriparser-devel
- usbguard-devel
- usbredir-server
- ustr
- ustr-debug
- ustr-debug-static
- ustr-devel
- ustr-static
- uuid-c++
- uuid-c++-devel
- uuid-dce
- uuid-dce-devel
- uuid-perl
- uuid-php
- v4l-utils
- v4l-utils-devel-tools
- vala-doc
- valadoc
- valadoc-devel
- valgrind-openmpi
- velocity-demo
- velocity-javadoc
- velocity-manual
- vemana2000-fonts
- vigra
- vigra-devel
- virtuoso-opensource
- virtuoso-opensource-utils
- vlgothic-p-fonts
- vsftpd-sysvinit
- vte3
- vte3-devel
- wayland-doc
- webkitgtk3
- webkitgtk3-devel
- webkitgtk3-doc
- webkitgtk4-doc
- webrtc-audio-processing-devel
- weld-parent
- whois
- woodstox-core
- woodstox-core-javadoc
- WordNet
- wordnet-browser
- wordnet-devel
- wordnet-doc
- ws-commons-util
- ws-commons-util-javadoc
- ws-jaxme
- ws-jaxme-javadoc
- ws-jaxme-manual
- wsdl4j
- wsdl4j-javadoc
- wvdial
- x86info
- xchat-tcl
- xdg-desktop-portal-devel
- xerces-c
- xerces-c-devel
- xerces-c-doc
- xerces-j2-demo
- xerces-j2-javadoc
- xferstats
- xguest
- xhtml2fo-style-xsl
- xhtml2ps
- xisdnload
- xml-commons-apis-javadoc
- xml-commons-apis-manual
- xml-commons-apis12
- xml-commons-apis12-javadoc
- xml-commons-apis12-manual
- xml-commons-resolver-javadoc
- xmlgraphics-commons
- xmlgraphics-commons-javadoc
- xmlrpc-c-apps
- xmlrpc-client
- xmlrpc-common
- xmlrpc-javadoc
- xmlrpc-server
- xmlsec1-gcrypt-devel
- xmlsec1-nss-devel
- xmlto-tex
- xmlto-xhtml
- xmltoman
- xorg-x11-apps
- xorg-x11-drv-intel-devel
- xorg-x11-drv-keyboard
- xorg-x11-drv-mouse
- xorg-x11-drv-mouse-devel
- xorg-x11-drv-openchrome
- xorg-x11-drv-openchrome-devel
- xorg-x11-drv-synaptics
- xorg-x11-drv-synaptics-devel
- xorg-x11-drv-vmmouse
- xorg-x11-drv-void
- xorg-x11-server-source
- xorg-x11-xkb-extras
- xpp3
- xpp3-javadoc
- xpp3-minimal
- xsettings-kde
- xstream
- xstream-javadoc
- XULRunner
- xulrunner-devel
- xz-compat-libs
- yelp-xsl-devel
- yum-langpacks
- yum-NetworkManager-dispatcher
- yum-plugin-filter-data
- yum-plugin-fs-snapshot
- yum-plugin-keys
- yum-plugin-list-data
- yum-plugin-local
- yum-plugin-merge-conf
- yum-plugin-ovl
- yum-plugin-post-transaction-actions
- yum-plugin-pre-transaction-actions
- yum-plugin-protectbase
- yum-plugin-ps
- yum-plugin-rpm-warm-cache
- yum-plugin-show-leaves
- yum-plugin-upgrade-helper
- yum-plugin-verify
- yum-updateonboot
9.2. 더 이상 사용되지 않는 장치 드라이버 링크 복사링크가 클립보드에 복사되었습니다!
다음 장치 드라이버는 Red Hat Enterprise Linux 7의 라이프 사이클이 종료될 때까지 계속 지원되지만 이 제품의 향후 주요 릴리스에서는 지원되지 않으며 새로운 배포에는 권장되지 않습니다.
- 3w-9xxx
- 3W-sas
- aic79xx
- AoE
- arcmsr
ATA 드라이버:
- acard-ahci
- sata_mv
- sata_nv
- sata_promise
- sata_qstor
- sata_sil
- sata_sil24
- sata_sis
- sata_svw
- sata_sx4
- sata_uli
- sata_via
- sata_vsc
- bfa
- cxgb3
- cxgb3i
- e1000
- 플로피
- hptiop
- initio
- isci
- iw_cxgb3
- mptbase
- mptctl
- mptsas
- mptscsih
- mptspi
- mtip32xx
- mvsas
- mvumi
OSD 드라이버:
- OSD
- libosd
- osst
PATA 드라이버:
- pata_acpi
- pata_ali
- pata_amd
- pata_arasan_cf
- pata_artop
- pata_atiixp
- pata_atp867x
- pata_cmd64x
- pata_cs5536
- pata_hpt366
- pata_hpt37x
- pata_hpt3x2n
- pata_hpt3x3
- pata_it8213
- pata_it821x
- pata_jmicron
- pata_marvell
- pata_netcell
- pata_ninja32
- pata_oldpiix
- pata_pdc2027x
- pata_pdc202xx_old
- pata_piccolo
- pata_rdc
- pata_sch
- pata_serverworks
- pata_sil680
- pata_sis
- pata_via
- pdc_adma
- pm80xx(pm8001)
- pmcraid
- qla3xxx
- qlcnic
- qlge
- stex
- sx8
- Tulip
- ufshcd
gRPC 드라이버:
- carl9170
- iwl4965
- iwl3945
- mwl8k
- rt73usb
- rt61pci
- rtl8187
- wil6210
9.3. 더 이상 사용되지 않는 Adapters 링크 복사링크가 클립보드에 복사되었습니다!
다음 어댑터는 Red Hat Enterprise Linux 7의 라이프 사이클이 종료될 때까지 계속 지원되지만 이 제품의 향후 주요 릴리스에서는 지원되지 않으며 새로운 배포에 권장되지 않습니다. 여기에 나열되지 않은 드라이버의 다른 어댑터는 변경되지 않습니다.
PCI ID는 vendor:device:subvendor:subdevice 의 형식입니다. 하위 장치 또는 하위 공급 업체:subdevice 항목이 나열되지 않은 경우 이러한 누락된 항목의 값이 있는 장치는 더 이상 사용되지 않습니다.
시스템에서 하드웨어의 PCI ID를 확인하려면 lspci -nn 명령을 실행합니다.
aacraid드라이버의 다음 어댑터는 더 이상 사용되지 않습니다.- PERC 2/Si (Iguana/PERC2Si), PCI ID 0x1028:0x0001:0x1028:0x0001
- PERC 3/Di (Opal/PERC3Di), PCI ID 0x1028:0x0002:0x1028:0x0002
- PERC 3/Si (SlimFast/PERC3Si), PCI ID 0x1028:0x0003:0x1028:0x0003
- PERC 3/Di (Iguana FlipChip/PERC3DiF), PCI ID 0x1028:0x0004:0x1028:0x00d0
- PERC 3/Di (Viper/PERC3DiV), PCI ID 0x1028:0x0002:0x1028:0x00d1
- PERC 3/Di (Lexus/PERC3DiL), PCI ID 0x1028:0x0002:0x1028:0x00d9
- PERC 3/Di (Jaguar/PERC3DiJ), PCI ID 0x1028:0x000a:0x1028:0x0106
- PERC 3/Di (Dagger/PERC3DiD), PCI ID 0x1028:0x000a:0x1028:0x011b
- PERC 3/Di (Boxster/PERC3DiB), PCI ID 0x1028:0x000a:0x1028:0x0121
- catapult, PCI ID 0x9005:0x0283:0x9005:0x0283
- tomcat, PCI ID 0x9005:0x0284:0x9005:0x0284
- Adaptec 2120S (Crusader), PCI ID 0x9005:0x0285:0x9005:0x0286
- Adaptec 2200S (Vulcan), PCI ID 0x9005:0x0285:0x9005:0x0285
- Adaptec 2200S (Vulcan-2m), PCI ID 0x9005:0x0285:0x9005:0x0287
- S220 (Legend Crusader), PCI ID 0x9005:0x0285:0x17aa:0x0286
- S230(Legend Vulcan), PCI ID 0x9005:0x0285:0x17aa:0x0287
- Adaptec 3230S (Harrier), PCI ID 0x9005:0x0285:0x9005:0x0288
- Adaptec 3240S (Tornado), PCI ID 0x9005:0x0285:0x9005:0x0289
- ASR-2020ZCR SCSI PCI-X ZCR (Skyhawk), PCI ID 0x9005:0x0285:0x9005:0x028a
- ASR-2025ZCR SCSI SO-DIMM PCI-X ZCR (Terminator), PCI ID 0x9005:0x9005:0x028b
- ASR-2230S + ASR-2230SLP PCI-X (Lancer), PCI ID 0x9005:0x0286:0x028c
- ASR-2130S (Lancer), PCI ID 0x9005:0x0286:0x9005:0x028d
- AAR-2820SA (Intruder), PCI ID 0x9005:0x0286:0x9005:0x029b
- AAR-2620SA (Intruder), PCI ID 0x9005:0x0286:0x9005:0x029c
- AAR-2420SA (Intruder), PCI ID 0x9005:0x0286:0x9005:0x029d
- ICP9024RO (Lancer), PCI ID 0x9005:0x0286:0x9005:0x029e
- ICP9014RO (Lancer), PCI ID 0x9005:0x0286:0x9005:0x029f
- ICP9047MA (Lancer), PCI ID 0x9005:0x0286:0x9005:0x02a0
- ICP9087MA (Lancer), PCI ID 0x9005:0x0286:0x9005:0x02a1
- ICP5445AU (Hurricane44), PCI ID 0x9005:0x0286:0x9005:0x02a3
- ICP9085LI (Marauder-X), PCI ID 0x9005:0x0285:0x9005:0x02a4
- ICP5085BR (Marauder-E), PCI ID 0x9005:0x0285:0x9005:0x02a5
- ICP9067MA (Intruder-6), PCI ID 0x9005:0x0286:0x9005:0x02a6
- Themisto 페이퍼 플랫폼, PCI ID 0x9005:0x0287:0x9005:0x0800
- Themisto 페이퍼 플랫폼, PCI ID 0x9005:0x0200:0x9005:0x0200
- callisto=<piter Platform, PCI ID 0x9005:0x0286:0x9005:0x0800
- ASR-2020SA SATA PCI-X ZCR (Skyhawk), PCI ID 0x9005:0x0285:0x9005:0x028e
- ASR-2025SA SATA SO-DIMM PCI-X ZCR (Terminator), PCI ID 0x9005:0x9005:0x028f
- AAR-2410SA PCI SATA 4ch (Jaguar II), PCI ID 0x9005:0x0285:0x9005:0x0290
- CERC SATA RAID 2 PCI SATA 6ch (DellCorsair), PCI ID 0x9005:0x0285:0x9005:0x0291
- AAR-2810SA PCI SATA 8ch (Corsair-8), PCI ID 0x9005:0x0285:0x9005:0x0292
- AAR-21610SA PCI SATA 16ch (Corsair-16), PCI ID 0x9005:0x9005:0x0293
- ESD SO-DIMM PCI-X SATA ZCR (Prowler), PCI ID 0x9005:0x0285:0x9005:0x0294
- AAR-2610SA PCI SATA 6ch, PCI ID 0x9005:0x0285:0x103C:0x3227
- ASR-2240S (SabreExpress), PCI ID 0x9005:0x0285:0x9005:0x0296
- ASR-4005, PCI ID 0x9005:0x0285:0x9005:0x0297
- IBM 8i (AvonPark), PCI ID 0x9005:0x0285:0x1014:0x02F2
- IBM 8i (AvonPark Lite), PCI ID 0x9005:0x0285:0x1014:0x0312
- IBM 8k/8k-l8 (Aurora), PCI ID 0x9005:0x0286:0x1014:0x9580
- IBM 8k/8k-l4 (Aurora Lite), PCI ID 0x9005:0x0286:0x1014:0x9540
- ASR-4000 (BlackBird), PCI ID 0x9005:0x0285:0x9005:0x0298
- ASR-4800SAS (Marauder-X), PCI ID 0x9005:0x0285:0x9005:0x0299
- ASR-4805SAS (Marauder-E), PCI ID 0x9005:0x0285:0x9005:0x029a
- ASR-3800 (Hurricane44), PCI ID 0x9005:0x0286:0x9005:0x02a2
- Perc 320/DC, PCI ID 0x9005:0x0285:0x1028:0x0287
- Adaptec 5400S (Mustang), PCI ID 0x1011:0x0046:0x9005:0x0365
- Adaptec 5400S (Mustang), PCI ID 0x1011:0x0046:0x9005:0x0364
- Dell PERC2/QC, PCI ID 0x1011:0x0046:0x9005:0x1364
- HP NetRAID-4M, PCI ID 0x1011:0x0046:0x103c:0x10c2
- Dell Catchall, PCI ID 0x9005:0x0285:0x1028
- legend Catchall, PCI ID 0x9005:0x0285:0x17aa
- Adaptec Catch All, PCI ID 0x9005:0x0285
- Adaptec Rocket Catch All, PCI ID 0x9005:0x0286
- Adaptec NEMER/ARK Catch All, PCI ID 0x9005:0x0288
HSM
2sas드라이버의 다음 어댑터는 더 이상 사용되지 않습니다.- SAS2004, PCI ID 0x1000:0x0070
- SAS2008, PCI ID 0x1000:0x0072
- SAS2108_1, PCI ID 0x1000:0x0074
- SAS2108_2, PCI ID 0x1000:0x0076
- SAS2108_3, PCI ID 0x1000:0x0077
- SAS2116_1, PCI ID 0x1000:0x0064
- SAS2116_2, PCI ID 0x1000:0x0065
- SSS6200, PCI ID 0x1000:0x007E
megaraid_sas드라이버의 다음 어댑터는 더 이상 사용되지 않습니다.- Dell PERC5, PCI ID 0x1028:0x0015
- SAS1078R, PCI ID 0x1000:0x0060
- SAS1078DE, PCI ID 0x1000:0x007C
- SAS1064R, PCI ID 0x1000:0x0411
- VERDE_ZCR, PCI ID 0x1000:0x0413
- SAS1078GEN2, PCI ID 0x1000:0x0078
- SAS0079GEN2, PCI ID 0x1000:0x0079
- SAS0073SKINNY, PCI ID 0x1000:0x0073
- SAS0071SKINNY, PCI ID 0x1000:0x0071
qla2xxx드라이버의 다음 어댑터는 더 이상 사용되지 않습니다.- ISP24xx, PCI ID 0x1077:0x2422
- ISP24xx, PCI ID 0x1077:0x2432
- ISP2422, PCI ID 0x1077:0x5422
- QLE220, PCI ID 0x1077:0x5432
- QLE81xx, PCI ID 0x1077:0x8001
- QLE10000, PCI ID 0x1077:0xF000
- QLE84xx, PCI ID 0x1077:0x8044
- QLE8000, PCI ID 0x1077:0x8432
- QLE82xx, PCI ID 0x1077:0x8021
qla4xxx드라이버의 다음 어댑터는 더 이상 사용되지 않습니다.- QLOGIC_ISP8022, PCI ID 0x1077:0x8022
- QLOGIC_ISP8324, PCI ID 0x1077:0x8032
- QLOGIC_ISP8042, PCI ID 0x1077:0x8042
be2iscsi드라이버의 다음 어댑터는 더 이상 사용되지 않습니다.BladeEngine 2 (BE2) 장치
- BladeEngine2 10Gb iSCSI Initiator (generic), PCI ID 0x19a2:0x212
- OneConnect OCe10101, OCm10101, OCe10102, OCm10102 BE2 어댑터 제품군, PCI ID 0x19a2:0x702
- OCe10100 BE2 어댑터 제품군, PCI ID 0x19a2:0x703
BladeEngine 3 (BE3) 장치
- OneConnect TOMCAT iSCSI, PCI ID 0x19a2:0x0712
- BladeEngine3 iSCSI, PCI ID 0x19a2:0x0222
be2net드라이버에서 제어하는 다음 이더넷 어댑터는 더 이상 사용되지 않습니다.BladeEngine 2 (BE2) 장치
- OneConnect>-<GERSHARK NIC, PCI ID 0x19a2:0x0700
- BladeEngine2 Network Adapter, PCI ID 0x19a2:0x0211
BladeEngine 3 (BE3) 장치
- OneConnect TOMCAT NIC, PCI ID 0x19a2:0x0710
- BladeEngine3 Network Adapter, PCI ID 0x19a2:0x0221
lpfc드라이버의 다음 어댑터는 더 이상 사용되지 않습니다.BladeEngine 2 (BE2) 장치
- OneConnect TIGERSHARK FCoE, PCI ID 0x19a2:0x0704
BladeEngine 3 (BE3) 장치
- OneConnect TOMCAT FCoE, PCI ID 0x19a2:0x0714
파이버 채널(FC) 장치
- FIREFLY, PCI ID 0x10df:0x1ae5
- PROTEUS_VF, PCI ID 0x10df:0xe100
- BALIUS, PCI ID 0x10df:0xe131
- PROTEUS_PF, PCI ID 0x10df:0xe180
- RFLY, PCI ID 0x10df:0xf095
- PFLY, PCI ID 0x10df:0xf098
- LP101, PCI ID 0x10df:0xf0a1
- TFLY, PCI ID 0x10df:0xf0a5
- BSMB, PCI ID 0x10df:0xf0d1
- BMID, PCI ID 0x10df:0xf0d5
- ZSMB, PCI ID 0x10df:0xf0e1
- ZMID, PCI ID 0x10df:0xf0e5
- NEPTUNE, PCI ID 0x10df:0xf0f5
- NEPTUNE_SCSP, PCI ID 0x10df:0xf0f6
- NEPTUNE_DCSP, PCI ID 0x10df:0xf0f7
- FALCON, PCI ID 0x10df:0xf180
- SUPERFLY, PCI ID 0x10df:0xf700
- DRAGONFLY, PCI ID 0x10df:0xf800
- CENTAUR, PCI ID 0x10df:0xf900
- PEGASUS, PCI ID 0x10df:0xf980
- THOR, PCI ID 0x10df:0xfa00
- VIPER, PCI ID 0x10df:0xfb00
- LP10000S, PCI ID 0x10df:0xfc00
- LP11000S, PCI ID 0x10df:0xfc10
- LPE11000S, PCI ID 0x10df:0xfc20
- PROTEUS_S, PCI ID 0x10df:0xfc50
- HELIOS, PCI ID 0x10df:0xfd00
- HELIOS_SCSP, PCI ID 0x10df:0xfd11
- HELIOS_DCSP, PCI ID 0x10df:0xfd12
- ZEPHYR, PCI ID 0x10df:0xfe00
- HORNET, PCI ID 0x10df:0xfe05
- ZEPHYR_SCSP, PCI ID 0x10df:0xfe11
- ZEPHYR_DCSP, PCI ID 0x10df:0xfe12
Lancer FCoE CNA 장치
- OCe15104-FM, PCI ID 0x10df:0xe260
- OCe15102-FM, PCI ID 0x10df:0xe260
- OCm15108-F-P, PCI ID 0x10df:0xe260
9.4. 더 이상 사용되지 않는 기능 링크 복사링크가 클립보드에 복사되었습니다!
Python 2가 더 이상 사용되지 않음
다음 주요 릴리스에서 RHEL 8, Python 3.6 은 기본 Python 구현이며 Python 2.7 에만 대한 지원이 제공됩니다.
대규모 코드 기반을 Python 3으로 마이그레이션하는 방법에 대한 자세한 내용은 보존 Python 3 포트 가이드를 참조하십시오.
LVM 라이브러리 및 LVM Python 바인딩이 더 이상 사용되지 않음
lvm2-python-libs 패키지에서 제공하는 lvm2app 라이브러리 및 LVM Python 바인딩은 더 이상 사용되지 않습니다.
Red Hat은 다음 솔루션을 권장합니다.
-
lvm2-dbusd서비스와 함께 LVM D-Bus API Python 버전 3을 사용해야 합니다. -
JSON 형식이 있는 LVM 명령줄 유틸리티입니다. 이 포맷은
lvm2패키지 버전 2.02.158부터 사용 가능합니다. -
C 및 C++용
libblockdev라이브러리입니다.
미러링된 미러 로그가 LVM에서 더 이상 사용되지 않음
미러링된 LVM 볼륨의 미러링된 미러 로그 기능이 더 이상 사용되지 않습니다. 향후 Red Hat Enterprise Linux 주요 릴리스에서는 미러 로그로 LVM 볼륨 생성 또는 활성화를 더 이상 지원하지 않습니다.
권장 교체는 다음과 같습니다.
- RAID1 LVM 볼륨. RAID1 볼륨의 주요 장점은 성능이 저하된 모드에서도 작동하고 일시적인 오류 발생 후 복구할 수 있다는 점입니다. 미러링된 볼륨을 RAID1 로 변환하는 방법에 대한 자세한 내용은 LVM 관리 가이드의 미러링된 LVM 장치를 RAID1 장치로 변환 섹션을 참조하십시오.
-
디스크 미러 로그. 미러링된 미러 로그를 디스크 미러 로그로 변환하려면 다음 명령을 사용합니다.
lvconvert --mirrorlog 디스크 my_vg/my_lv.
clvmd 데몬이 더 이상 사용되지 않음
공유 스토리지 장치를 관리하기 위한 clvmd 데몬이 더 이상 사용되지 않습니다. Red Hat Enterprise Linux의 향후 주요 릴리스에서는 lvmlockd 데몬을 대신 사용할 예정입니다.
lvmetad 데몬이 더 이상 사용되지 않음
메타데이터 캐싱을 위한 lvmetad 데몬이 더 이상 사용되지 않습니다. Red Hat Enterprise Linux의 향후 주요 릴리스에서 LVM은 항상 디스크의 메타데이터를 읽습니다.
이전 버전에서는 논리 볼륨의 자동 비활성화가 lvm.conf 구성 파일의 use_lvmetad 설정에 간접적으로 연결되었습니다. 자동 활성화를 비활성화하는 올바른 방법은 lvm.conf 파일에서 auto_activation_volume_list=[] ( 빈 목록)를 설정하는 것입니다.
sap-hana-vmware Tuned 프로파일이 더 이상 사용되지 않음
sap-hana-vmware Tuned 프로파일이 더 이상 사용되지 않습니다. 이전 버전과의 호환성을 위해 이 프로필은 tuned-profiles-sap-hana 패키지로 계속 제공되지만 향후 Red Hat Enterprise Linux 주요 릴리스에서 프로파일이 제거됩니다. 권장 교체는 sap-hanaTuned 프로필입니다.
ID 관리 및 보안과 관련된 더 이상 사용되지 않는 패키지
다음 패키지는 더 이상 사용되지 않으며 향후 Red Hat Enterprise Linux 주요 릴리스에는 포함되어 있지 않습니다.
| 더 이상 사용되지 않는 패키지 | 제안된 교체 패키지 또는 제품 |
|---|---|
| authconfig | authselect |
| pam_pkcs11 | sssd [a] |
| pam_krb5 | sssd |
| openldap-servers | 사용 사례에 따라 Red Hat Enterprise Linux에 포함된 ID 관리 또는 Red Hat Directory Server로 마이그레이션하십시오. [b] |
| mod_auth_kerb | mod_auth_gssapi |
| python-kerberos python-krbV | python-gssapi |
| python-requests-kerberos | python-requests-gssapi |
| hesiod | 교체를 사용할 수 없습니다. |
| mod_nss | mod_ssl |
| mod_revocator | 교체를 사용할 수 없습니다. |
[a]
SSSD(System Security Services Daemon)에는 향상된 스마트 카드 기능이 포함되어 있습니다.
[b]
Red Hat Directory Server에는 유효한 Directory Server 서브스크립션이 필요합니다. 자세한 내용은 Red Hat Knowledgebase에서 What is the support status of the LDAP-server shipped with Red Hat Enterprise Linux? 에서 참조하십시오.
| |
Clevis HTTP pin이 더 이상 사용되지 않음
또한 Clevis HTTP pin은 더 이상 사용되지 않으며 이 기능은 Red Hat Enterprise Linux의 다음 주요 버전에 포함되어 있지 않으며 추가 공지 때까지 배포되지 않습니다.
crypto-utils 가 더 이상 사용되지 않음
crypto-utils 패키지는 더 이상 사용되지 않으며 향후 Red Hat Enterprise Linux 주요 버전에서 사용할 수 없습니다. 대신 openssl,gnutls-utils, nss-tools 패키지에서 제공하는 툴을 사용할 수 있습니다.
NSS SEED 암호가 더 이상 사용되지 않음
Mozilla Network Security Services(NSS) 라이브러리는 향후 릴리스에서 SEED 암호를 사용하는 TLS(Transport Layer Security) 암호화 제품군을 지원하지 않습니다. SEED 암호를 사용하는 배포의 경우 Red Hat은 다른 암호화 제품군을 지원하는 것이 좋습니다. 이렇게 하면 NSS에서 지원을 제거할 때 원활한 전환을 보장할 수 있습니다.
SEED 암호는 RHEL에서 기본적으로 비활성화되어 있습니다.
shadow-utils 의 all-numeric 사용자 및 그룹 이름이 더 이상 사용되지 않음
useradd 및 groupadd 명령을 사용하여 숫자 문자로 구성된 사용자 및 그룹 이름은 더 이상 사용되지 않으며 다음 주요 릴리스를 사용하여 시스템에서 제거됩니다. 이러한 이름은 사용자 및 그룹 이름 및 사용자 및 그룹 ID(숫자)와 함께 작동하는 많은 도구를 혼동할 수 있습니다.
3DES는 Python SSL 기본 암호화 목록에서 삭제
Triple Data Encryption Standard (3DES) 알고리즘은 다음과 같이 제거되었습니다. Python SSL 기본 암호화 방식 목록. 이를 통해 Python SSL을 사용하는 애플리케이션이 PCI>-<-호환성을 유지합니다.
sssd-secrets가 더 이상 사용되지 않음
SSSD( System Security Services Daemon )의 sssd-secrets 구성 요소는 Red Hat Enterprise Linux 7.6에서 더 이상 사용되지 않습니다. 이는 기술 프리뷰로 사용 가능한 시크릿 서비스 공급자인 Custodia가 더 이상 적극적으로 개발되지 않기 때문입니다. 기타 Identity Management 도구를 사용하여 시크릿(예: Vault)을 저장합니다.
이전 IdM 서버 및 도메인 수준 0의 IdM 복제본에 대한 지원이 제한됩니다.
Red Hat은 RHEL의 다음 주요 릴리스의 IdM 클라이언트와 함께 RHEL(Red Hat Enterprise Linux) 7.3 이상을 실행하는 IdM(Identity Management) 서버 사용을 지원하지 않습니다. RHEL의 다음 주요 버전에서 실행되는 클라이언트 시스템을 RHEL 7.3 이하에서 실행 중인 IdM 서버에서 관리하는 배포에 도입하려는 경우 서버를 업그레이드하고 RHEL 7.4 이상으로 이동해야 합니다.
RHEL의 다음 주요 릴리스에서는 도메인 수준 1 복제본만 지원됩니다. RHEL의 다음 주요 버전에서 실행되는 IdM 복제본을 기존 배포에 도입하기 전에 모든 IdM 서버를 RHEL 7.4 이상으로 업그레이드하고 도메인 수준을 1로 변경해야 합니다.
배포에 영향을 미치는 경우 업그레이드를 미리 계획하는 것이 좋습니다.
버그 수정: Red Hat Enterprise Linux의 다음 주요 릴리스에 있는 nss-pam-ldapd 및 NIS 패키지에 대해서만 지원
또한 nss-pam-ldapd 상기와 관련된 패키지 및 패키지 The packages and packages related to the NIS server 향후 Red Hat Enterprise Linux 주요 릴리스에서 릴리스될 예정이지만, 제한된 지원 범위를 제공합니다. Red Hat은 버그 보고서를 허용하지만 개선에 대한 새로운 요청은 허용하지 않습니다. 고객은 다음과 같은 대체 솔루션으로 마이그레이션할 것을 권장합니다.
| 영향을 받는 패키지 | 제안된 교체 패키지 또는 제품 |
|---|---|
| nss-pam-ldapd | sssd |
| ypserv ypbind portmap yp-tools | Red Hat Enterprise Linux의 ID 관리 |
golang 대신 Go Toolset 사용
또한 golang 이전에 선택적 리포지토리에서 사용 가능한 패키지는 Red Hat Enterprise Linux 7에서 더 이상 업데이트를 수신하지 않습니다. 개발자가 사용할 것을 권장합니다. Go Toolset 대신
Mesa-private-llvm은 llvm-private으로 교체됩니다.
또한 mesa-private-llvm 다음을 위한 LLVM 기반 런타임 지원이 포함된 패키지 Mesa.는 Red Hat Enterprise Linux 7의 향후 마이너 릴리스에서 교체될 예정입니다. llvm-private 패키지.
libdbi 및 libdbi-drivers가 더 이상 사용되지 않음
또한 libdbi 및 libdbi-drivers 패키지는 다음 RHEL(Red Hat Enterprise Linux) 주요 릴리스에 포함되어 있지 않습니다.
Extras 리포지토리에서 더 이상 사용되지 않는 Ansible
Ansible 및 해당 종속 항목은 더 이상 Extras 리포지토리를 통해 업데이트되지 않습니다. 대신 Red Hat Ansible Engine 제품은 Red Hat Enterprise Linux 서브스크립션에서 사용할 수 있으며 공식 Ansible Engine 채널에 대한 액세스를 제공합니다. 이전에 Ansible 및 Extras 리포지터리의 종속 항목을 설치한 고객은 Ansible Engine 채널에서 활성화 및 업데이트하거나 향후 에라타가 Extras 리포지토리에서 제공되지 않으므로 패키지를 제거하는 것이 좋습니다.
이전에 Ansible 은 Extras(AM64 및 Intel 64 아키텍처의 경우, IBM POWER, little endian)에서 런타임 종속성으로 제공되었으며 RHEL(Red Hat Enterprise Linux) 시스템 역할에 대한 지원이 제한되었습니다. Ansible Engine은 현재 IBM POWER를 통해 AMD64 및 Intel 64 아키텍처에서 사용할 수 있으며 곧 거의 endian이 제공됩니다.
Extras 리포지토리의 Ansible 은 Red Hat Enterprise Linux FIPS 검증 프로세스의 일부가 아닙니다.
다음 패키지는 Extras 리포지토리에서 더 이상 사용되지 않습니다.
- ansible(-doc)
- libtomcrypt
- libtommath(-devel)
- python2-crypto
- python2-jmespath
- python-httplib2
- python-paramiko(-doc)
- python-passlib
- sshpass
자세한 내용은 https://access.redhat.com/articles/3359651 의 지식베이스 문서를 참조하십시오.
Extras 리포지토리를 통해 Red Hat Enterprise Linux System Roles는 계속 배포됩니다. Red Hat Enterprise Linux 시스템 역할은 더 이상 시스템에 의존하지 않습니다. ansible 패키지, 설치 ansible Ansible Engine 리포지토리에서 Red Hat Enterprise Linux System Roles를 사용하는 플레이북을 실행하려면 여전히 필요합니다.
signtool은 더 이상 사용되지 않으며 unsupported-tools로 이동
의 signtool 툴 nss 비보안 서명 알고리즘을 사용하는 패키지는 더 이상 사용되지 않습니다. signtool 실행 파일이 플랫폼에 따라 /usr/lib64/nss/unsupported-tools/ 또는 /usr/lib/nss/unsupported-tools/ 디렉터리로 이동되었습니다.
NSS에서 SSL 3.0 및 RC4는 기본적으로 비활성화되어 있습니다.
TLS 프로토콜에서 RC4 암호화 지원 및 SSL 3.0 프로토콜은 NSS 라이브러리에서 기본적으로 비활성화되어 있습니다. 상호 운용성을 위해 RC4 암호화 또는 SSL 3.0 프로토콜이 필요한 애플리케이션은 기본 시스템 구성에서 작동하지 않습니다.
/etc/pki/nss-legacy/nss-rhel7.config 파일을 편집하여 이러한 알고리즘을 다시 활성화할 수 있습니다. RC4를 다시 활성화하려면 disallow= 목록에서 :RC4 문자열을 제거하십시오. SSL 3.0을 다시 활성화하려면 TLS-VERSION-MIN=tls1.0 옵션을 ssl3.0 으로 변경합니다.
TLS 압축 지원이 nss에서 삭제됨
CRIME 공격과 같은 보안 위험을 방지하기 위해 NSS 라이브러리의 TLS 압축 지원이 모든 TLS 버전에 대해 제거되었습니다. 이 변경으로 인해 API 호환성이 유지됩니다.
기본적으로 코드 서명에 대해 공용 웹 CA가 더 이상 신뢰되지 않음
Red Hat Enterprise Linux 7.5와 함께 배포된 Mozilla CA 인증서 신뢰 목록은 더 이상 코드 서명에 대해 공개 웹 CA를 신뢰하지 않습니다. 결과적으로 NSS 또는 OpenSSL 과 같은 관련 플래그를 사용하는 모든 소프트웨어는 더 이상 기본적으로 코드 서명에 대해 이러한 CA를 신뢰하지 않습니다. 이 소프트웨어는 코드 서명 신뢰를 완전히 지원합니다. 또한 시스템 구성을 사용하여 코드 서명에 대해 신뢰할 수 있는 CA 인증서를 구성할 수 있습니다.
sendmail이 더 이상 사용되지 않음
Red Hat Enterprise Linux 7에서는 sendmail이 더 이상 사용되지 않습니다. 고객은 기본 MTA( Author Transfer Agent)로 구성된 10.0.0.1을 사용하는 것이 좋습니다.
dmraid가 더 이상 사용되지 않음
Red Hat Enterprise Linux 7.5 이후 dmraid 패키지가 더 이상 사용되지 않습니다. Red Hat Enterprise Linux 7 릴리스에서는 계속 사용할 수 있지만 향후 주요 릴리스에서는 기존 하이브리드 하드웨어 및 소프트웨어 RAID 버스 어댑터(HBA)를 더 이상 지원하지 않습니다.
소켓 계층을 통한 DCCP 모듈 자동 로드가 기본적으로 비활성화되어 있습니다.
보안상의 이유로 소켓 계층을 통한 DCCP(Datagram Congestion Control Protocol) 커널 모듈 자동 로드가 기본적으로 비활성화되어 있습니다. 이렇게 하면 사용자 공간 애플리케이션이 악성으로 모듈을 로드할 수 없습니다. 모든 DCCP 관련 모듈은 modprobe 프로그램을 통해 수동으로 로드할 수 있습니다.
DCCP 모듈 블랙리스트에 대한 /etc/modprobe.d/dccp-blacklist.conf 구성 파일이 커널 패키지에 포함되어 있습니다. 이 파일을 편집하거나 제거하여 이전 동작을 복원하여 포함된 항목을 지울 수 있습니다.
동일한 커널 패키지 또는 다른 버전의 재설치는 수동 변경 사항을 재정의하지 않습니다. 파일을 수동으로 편집하거나 제거하는 경우 이러한 변경 사항은 패키지 설치마다 유지됩니다.
rsyslog-libdbi가 더 이상 사용되지 않음
또한 rsyslog-libdbi 가장 적게 사용되는 rsyslog 모듈 중 하나가 포함된 하위 패키지는 더 이상 사용되지 않으며 향후 Red Hat Enterprise Linux 주요 릴리스에는 포함되지 않습니다. 사용하지 않거나 거의 사용되지 않는 모듈을 제거하면 사용자가 사용할 데이터베이스 출력을 편리하게 찾을 수 있습니다.
rsyslog imudp 모듈의 inputname 옵션이 더 이상 사용되지 않음
rsyslog 서비스에 대한 imudp 모듈의 inputname 옵션이 더 이상 사용되지 않습니다. 대신 name 옵션을 사용합니다.
disablev1은 Microsoft Windows 10 및 2016에서 더 이상 설치되지 않습니다 (1709 이상 업데이트)
Microsoft는 최신 버전의 Microsoft Windows 및 Microsoft Windows Server와 함께 SMBv1 프로토콜이 더 이상 설치되지 않을 것이라고 발표했습니다. Microsoft는 또한 이전 버전의 이러한 제품에서 largestv1을 비활성화할 것을 권장합니다.
이 업데이트는 혼합 Linux 및 Windows 환경에서 시스템을 운영하는 Red Hat 고객에게 영향을 미칩니다. Red Hat Enterprise Linux 7.1 및 이전 버전은 devicesv1 버전의 프로토콜만 지원합니다. SELinuxv2에 대한 지원은 Red Hat Enterprise Linux 7.2에서 도입되었습니다.
이러한 변경 사항이 Red Hat 고객에게 미치는 영향에 대한 자세한 내용은 Red Hat 지식베이스에서 최신 Microsoft Windows 10 및 2016 업데이트(버전ECDHE9)와 함께 더 이상 savedv1이 설치되지 않음을 참조하십시오.
tc 명령의 -ok 옵션이 더 이상 사용되지 않음
tc 명령의 -ok 옵션은 더 이상 사용되지 않으며 이 기능은 Red Hat Enterprise Linux의 다음 주요 버전에 포함되지 않습니다.
FedFS가 더 이상 사용되지 않음
업스트림 FedFS 프로젝트는 더 이상 적극적으로 관리되지 않기 때문에 페더레이션 파일 시스템(FedFS)이 더 이상 사용되지 않습니다. Red Hat은 FedFS 설치를 마이그레이션하여 보다 유연한 기능을 제공하는 CloudEvent 를 사용할 것을 권장합니다.
Btrfs가 더 이상 사용되지 않음
Btrfs 파일 시스템은 Red Hat Enterprise Linux 6의 초기 릴리스 이후 기술 프리뷰 상태입니다. Red Hat은 Btrfs 를 완전히 지원되는 기능으로 이동하지 않으며 향후 Red Hat Enterprise Linux 주요 릴리스에서 제거될 예정입니다.
Btrfs 파일 시스템은 Red Hat Enterprise Linux 7.4의 업스트림에서 수많은 업데이트를 수신했으며 Red Hat Enterprise Linux 7 시리즈에서 계속 사용할 수 있습니다. 그러나 이는 이 기능에 대한 마지막 계획된 업데이트입니다.
tcp_wrappers 더 이상 사용되지 않음
또한 tcp_wrappers 패키지가 더 이상 사용되지 않습니다. tcp_wrappers 들어오는 요청을 모니터링하고 필터링할 수 있는 라이브러리 및 소규모 데몬 프로그램을 제공합니다. audit, cyrus-imap, dovecot, nfs-utils, openssh, openldap, proftpd, sendmail, stunnel, syslog-ng, vsftpd및 다양한 다른 네트워크 서비스
ScanSetting-open-terminal이 gnome-terminal-nautilus로 교체됨
Red Hat Enterprise Linux 7.3 이후 nautilus-open-terminal 패키지가 더 이상 사용되지 않고 로 교체됨 gnome-terminal-nautilus 패키지. 이 패키지는 Shared extension을 제공하여 Open in Terminal 옵션을 greater의 right-click 컨텍스트 메뉴에 추가합니다. nautilus-open-terminal 다음과 같이 수정됨 gnome-terminal-nautilus 시스템을 업그레이드하는 동안
Python에서 sslwrap() 제거
sslwrap() 함수가 제거되었습니다. Python 2.7. 466 Python 기능 개선 제안이 구현된 후 이 함수를 사용하여 세그먼트 오류가 발생했습니다. 제거는 업스트림과 일치합니다.
Red Hat은 ssl.SSLContext 클래스와 ssl.SSLContext.wrap_socket() 함수를 대신 사용할 것을 권장합니다. 대부분의 애플리케이션은 간단히 ssl.create_default_context() 함수를 사용하여 보안 기본 설정이 포함된 컨텍스트를 생성할 수 있습니다. 기본 컨텍스트는 시스템의 기본 신뢰 저장소도 사용합니다.
종속 항목으로 연결된 라이브러리의 기호는 더 이상 ld로 해결되지 않음
이전에는 일부 라이브러리가 다른 라이브러리의 종속성으로만 연결된 경우에도 ld linker에서 연결된 모든 기호를 해결했습니다. 이를 통해 개발자는 애플리케이션 코드에서 암시적으로 연결된 라이브러리의 기호를 사용하고 연결할 수 있도록 이러한 라이브러리를 명시적으로 지정하지 않았습니다.
보안상의 이유로 암시적으로 연결된 라이브러리의 기호 참조를 종속성으로 해석하지 않도록 ld 가 변경되었습니다.
결과적으로 애플리케이션 코드가 선언되지 않은 라이브러리의 기호를 사용하고 종속 항목으로만 연결되지 않은 라이브러리의 기호를 사용하려는 경우 ld 와의 연결이 실패합니다. 종속 항목으로 연결된 라이브러리의 기호를 사용하려면 개발자도 이러한 라이브러리에 대해 명시적으로 연결해야 합니다.
ld 의 이전 동작을 복원하려면 -copy-dt-needed-entries 명령줄 옵션을 사용합니다. (BZ#1292230)
Windows 게스트 가상 머신 지원 제한
Red Hat Enterprise Linux 7부터 Windows 게스트 가상 머신은 AMC(Advanced Mission Critical)와 같은 특정 서브스크립션 프로그램에서만 지원됩니다.
libnetlink가 더 이상 사용되지 않음
libnetlink 라이브러리가 포함되어 있습니다. iproute-devel 패키지가 더 이상 사용되지 않습니다. 사용자는 대신 libnl 및 libmnl 라이브러리를 사용해야 합니다.
KVM의 S3 및 S4 전원 관리 상태가 더 이상 사용되지 않음
S3(RAM에 일시 중단) 및 S4(디스크 중단) 전원 관리 상태에 대한 기본 KVM 지원이 중단되었습니다. 이 기능은 이전에 기술 프리뷰로 제공되었습니다.
인증서 서버 플러그인 udnPwdDirAuth가 중단됨
Red Hat Certificate Server의 udnPwdDirAuth 인증 플러그인이 Red Hat Enterprise Linux 7.3에서 제거되었습니다. 플러그인을 사용하는 프로필은 더 이상 지원되지 않습니다. udnPwdDirAuth 플러그인을 사용하여 프로필로 생성된 인증서는 승인된 경우에도 계속 유효합니다.
IdM용 Red Hat Access 플러그인 중단
IdM(Identity Management)용 Red Hat 액세스 플러그인은 Red Hat Enterprise Linux 7.3에서 제거되었습니다. 상기 업데이트 동안, The update, the redhat-access-plugin-ipa 패키지가 자동으로 제거됩니다. 지식 베이스 액세스 및 지원 사례 서비스와 같은 플러그인에서 이전에 제공한 기능은 Red Hat 고객 포털을 통해 계속 사용할 수 있습니다. redhat-support-tool 툴과 같은 대안을 살펴보는 것이 좋습니다.
페더레이션 SSO(Single Sign-On)를 위한 Ipsilon ID 공급자 서비스
또한 ipsilon 패키지는 Red Hat Enterprise Linux 7.2에서 기술 프리뷰로 도입되었습니다. Ipsilon은 SSO(Single Sign-On)를 허용하는 인증 공급자 및 애플리케이션 또는 유틸리티를 연결합니다.
Red Hat은 Ipsilon을 기술 프리뷰에서 완전하게 지원되는 기능으로 업그레이드하지 않습니다. 또한 ipsilon 향후 마이너 릴리스에서 Red Hat Enterprise Linux에서 패키지가 제거됩니다.
Red Hat은 Keycloak 커뮤니티 프로젝트를 기반으로 하는 웹 SSO 솔루션으로 Red Hat Single Sign-On을 출시했습니다. Red Hat Single Sign-On은 Ipsilon보다 우수한 기능을 제공하며 Red Hat 제품 포트폴리오 전반에 걸쳐 표준 웹 SSO 솔루션으로 지정됩니다.
더 이상 사용되지 않는 몇 가지 rsyslog 옵션
Red Hat Enterprise Linux 7.4의 rsyslog 유틸리티 버전은 많은 옵션이 더 이상 사용되지 않습니다. 이러한 옵션에는 더 이상 효과가 없으며 경고가 표시됩니다.
-
rsyslog설정을 사용하여 이전에 옵션-c,-u,-q,-x,-A,-Q,-4,-6에서 이전에 제공한 기능을 수행할 수 있습니다. -
이전에 옵션
-l및-s에서 제공한 기능을 대체할 수 없습니다.
memkind 라이브러리에서 더 이상 사용되지 않는 기호
memkind 라이브러리의 다음 기호가 더 이상 사용되지 않습니다.
-
memkind_finalize() -
memkind_get_num_kind() -
memkind_get_kind_by_partition() -
memkind_get_kind_by_name() -
memkind_partition_mmap() -
memkind_get_size() -
MEMKIND_ERROR_MEMALIGN -
MEMKIND_ERROR_MALLCTL -
MEMKIND_ERROR_GETCPU -
MEMKIND_ERROR_PMTT -
MEMKIND_ERROR_TIEDISTANCE -
MEMKIND_ERROR_ALIGNMENT -
MEMKIND_ERROR_MALLOCX -
MEMKIND_ERROR_REPNAME -
MEMKIND_ERROR_PTHREAD -
MEMKIND_ERROR_BADPOLICY -
MEMKIND_ERROR_REPPOLICY
SCTP용 소켓 API 확장 옵션(RFC 6458) 더 이상 사용되지 않음
Stream Control Transmission Protocol에 대한 SCTP_SNDRCV,SCTP_EXTRCV 및 SCTP_DEFAULT_SEND_PARAM 옵션은 RFC 6458 사양에 따라 더 이상 사용되지 않습니다.
새로운 옵션 SCTP_SNDINFO,SCTP_NXTINFO,SCTP_NXTINFO 및 SCTP_DEFAULT_SNDINFO 옵션이 더 이상 사용되지 않는 옵션을 대체하도록 구현되었습니다.
SSLv2 및 SSLv3을 사용하여 NetApp ONTAP 관리는 더 이상 libstorageMgmt에서 지원되지 않습니다.
NetApp ONTAP 스토리지 어레이에 대한 SSLv2 및 SSLv3 연결은 더 이상 libstorageMgmt 라이브러리에서 지원되지 않습니다. 사용자는 NetApp 지원에 문의하여 TLS(Transport Layer Security) 프로토콜을 활성화할 수 있습니다.
dconf-dbus-1이 더 이상 사용되지 않으며 dconf-editor가 별도로 제공됩니다.
이번 업데이트를 통해 dconf-dbus-1 API가 제거되었습니다. 그러나 dconf-dbus-1 라이브러리는 바이너리 호환성을 유지하기 위해 백포트되었습니다. Red Hat은 dconf-dbus-1 대신 GDBus 라이브러리 사용을 권장합니다.
dconf-error.h 파일의 이름이 dconf-enums.h 로 변경되었습니다. 또한, Then, the dconf Editor 이제 별도로 제공됩니다. dconf-editor 패키지.
freeradius는 더 이상 Auth-Type := System을 허용하지 않습니다.
FreeRADIUS 서버는 더 이상 rlm_unix 인증 모듈에 대한 Auth-Type := System 옵션을 허용하지 않습니다. 이 옵션은 구성 파일의 authorize 섹션에서 unix 모듈을 사용하도록 교체되었습니다.
libcxgb3 라이브러리 및 cxgb3 펌웨어 패키지가 더 이상 사용되지 않음
libcxgb3 라이브러리 libibverbs 패키지 및 The package and cxgb3 펌웨어 패키지가 더 이상 사용되지 않습니다. Red Hat Enterprise Linux 7에서는 계속 지원되지만 이 제품의 다음 주요 릴리스에서는 지원되지 않을 수 있습니다. 이 변경은 위에 나열된 cxgb3 , 및 cxgb3 iiw_cxgb3 드라이버의 사용 중단과 일치합니다.
SFN4XXX 어댑터가 더 이상 사용되지 않음
Red Hat Enterprise Linux 7.4부터 SFN4XXX Solarflare 네트워크 어댑터가 더 이상 사용되지 않습니다. 이전에는 Solarflare의 모든 어댑터에 단일 드라이버 sfc 가 있었습니다. 최근에 SFN4XXX의 지원은 sfc 에서 분할되어 sfc-falcon 이라는 새로운 SFN4XXX-only 드라이버로 이동되었습니다. 현재 두 드라이버는 모두 계속 지원되지만 향후 주요 릴리스에서 sfc-falcon 및 SFN4XXX 지원이 제거될 예정입니다.
소프트웨어 시작 전용 FCoE 스토리지 기술이 더 이상 사용되지 않음
FFCoE(Fibre Channel over Ethernet) 스토리지 기술의 소프트웨어 시작 전용 유형은 제한된 고객 채택으로 인해 더 이상 사용되지 않습니다. 소프트웨어 시작 전용 스토리지 기술은 Red Hat Enterprise Linux 7의 라이프 사이클 기간 동안 계속 지원됩니다. 사용 중단 공지는 Red Hat Enterprise Linux의 향후 주요 릴리스에서 소프트웨어 시작 기반 FCoE 지원을 제거해야 함을 나타냅니다.
하드웨어 지원 및 관련 사용자 공간 툴(예: 드라이버, libfc 또는 libfcoe)은 이 사용 중단 알림의 영향을 받지 않습니다.
RHEL 8의 FCoE 지원 변경 사항에 대한 자세한 내용은 RHEL 8 채택 시 고려 사항을 참조하십시오.
소프트웨어 FCoE 및 파이버 채널의 대상 모드가 더 이상 사용되지 않음
소프트웨어 FCoE:
NIC Software FCoE 대상 기능은 더 이상 사용되지 않으며 Red Hat Enterprise Linux 7의 라이프 사이클 기간 동안 계속 지원됩니다. 사용 중단 알림은 Red Hat Enterprise Linux의 향후 주요 릴리스에서 NIC 소프트웨어 FCoE 대상 기능 지원을 제거하려는 의도를 나타냅니다. RHEL 8의 FCoE 지원 변경 사항에 대한 자세한 내용은 RHEL 8 채택 시 고려 사항을 참조하십시오.
파이버 채널:
파이버 채널의 대상 모드는 더 이상 사용되지 않으며 Red Hat Enterprise Linux 7의 라이프 사이클 기간 동안 계속 지원됩니다. 향후 Red Hat Enterprise Linux 주요 릴리스에서
tcm_fc및qla2xxx드라이버의 대상 모드를 비활성화합니다.
libvirt-lxc 툴을 사용하는 컨테이너가 더 이상 사용되지 않음
다음 내용 libvirt-lxc Red Hat Enterprise Linux 7.1 이후 패키지는 더 이상 사용되지 않습니다.
- libvirt-daemon-driver-lxc
- libvirt-daemon-lxc
- libvirt-login-shell
향후 Linux 컨테이너 프레임워크를 기반으로 하는 개발은 다음과 같습니다. docker 명령줄 인터페이스. libvirt-lxc 툴링은 Red Hat Enterprise Linux의 향후 릴리스에서 제거될 수 있으며(Red Hat Enterprise Linux 7 포함) 사용자 지정 컨테이너 관리 애플리케이션 개발에 의존해서는 안 됩니다.
자세한 내용은 Red Hat KnowledgeBase 문서를 참조하십시오.
Directory Server에 대한 Perl 및 쉘 스크립트가 더 이상 사용되지 않음
에서 제공하는 Perl 및 쉘 스크립트 389-ds-base 패키지가 더 이상 사용되지 않습니다. 이 스크립트는 Red Hat Enterprise Linux의 다음 주요 릴리스의 새로운 유틸리티로 대체됩니다.
libguestfs에서 더 이상 ISO 설치 프로그램 파일을 검사할 수 없음
libguestfs 라이브러리는 guestfish 또는 virt-inspector 유틸리티 사용과 같이 더 이상 ISO 설치 프로그램 파일 검사를 지원하지 않습니다. 대신 osinfo-detect 명령을 사용하여 ISO 파일을 검사합니다. 이 명령은 다음에서 얻을 수 있습니다. libosinfo 패키지.
가상 머신의 내부 스냅샷 생성이 더 이상 사용되지 않음
최적화 및 안정성 부족으로 인해 내부 가상 머신 스냅샷이 더 이상 사용되지 않습니다. stead에서는 외부 스냅샷을 사용하는 것이 좋습니다. 외부 스냅샷 생성 지침을 포함한 자세한 내용은 Virtualization Deployment and Admnistration Guide 를 참조하십시오.
IVSHMEM이 더 이상 사용되지 않음
IVSHMEM(Inter-VM shared memory device) 기능은 더 이상 사용되지 않습니다. 따라서 향후 RHEL의 주요 릴리스에서 VM(가상 머신)이 메모리를 게스트에 노출하는 PCI 장치 형태로 여러 가상 머신 간에 메모리를 공유하도록 구성된 경우 VM이 부팅되지 않습니다.
gnome-shell-browser-plugin 하위 패키지가 더 이상 사용되지 않음
Firefox ESR 60(Extended Support Release) 이후 Firefox에서 사용된 NPAPI(Application Programming Interface)를 더 이상 지원하지 않습니다. gnome-shell-browser-plugin 하위 패키지. 따라서 GNOME Shell Extensions를 설치하는 기능을 제공하는 하위 패키지는 더 이상 사용되지 않습니다. GNOME Shell Extensions 설치가 이제 에서 직접 처리되었습니다. gnome-software 패키지.
VDO 읽기 캐시가 더 이상 사용되지 않음
VDO(가상 데이터 최적화 도구)의 읽기 캐시 기능은 더 이상 사용되지 않습니다. 읽기 캐시는 새 VDO 볼륨에서 기본적으로 비활성화되어 있습니다.
다음 주요 Red Hat Enterprise Linux 릴리스에서는 읽기 캐시 기능이 제거되며 더 이상 vdo 유틸리티의 --readCache 옵션을 사용하여 활성화할 수 없습니다.
cpuid가 더 이상 사용되지 않음
cpuid 명령이 더 이상 사용되지 않습니다. 향후 Red Hat Enterprise Linux의 주요 릴리스에서는 cpuid 를 사용하여 각 CPU에 대한 CPUID 명령어에 대한 정보를 더 이상 덤프하지 않습니다. 유사한 정보를 얻으려면 대신 lscpu 명령을 사용하십시오.
CloudEvent가 더 이상 사용되지 않음
기본 GNOME 데스크탑 환경에 대한 대안으로 제공된KDE(Plasma Workspaces)는 더 이상 사용되지 않습니다. 향후 Red Hat Enterprise Linux 주요 릴리스는 기본 GNOME 데스크탑 환경 대신 IRQ를 사용하여 더 이상 지원하지 않습니다.
NFS 위치에서 virt-install을 사용하는 것은 더 이상 사용되지 않습니다.
향후 Red Hat Enterprise Linux 메이저 버전에서는 virt-install 유틸리티를 사용하여 NFS 위치를 마운트할 수 없습니다. 결과적으로 NFS 주소와 함께 virt-install 을 사용하여 --location 옵션의 값으로 가상 머신을 설치하려고 하면 실패합니다. 이러한 변경 사항을 해결하려면 virt-install 을 사용하기 전에 NFS 공유를 마운트하거나 HTTP 위치를 사용합니다.
lwresd 데몬이 더 이상 사용되지 않음
의 일부인 lwresd 데몬 bind 패키지가 더 이상 사용되지 않습니다. Red Hat Enterprise Linux의 향후 주요 릴리스에서는 lwresd 와 함께 BIND 9 경량 해결 프로그램 라이브러리를 사용하는 클라이언트에 이름 조회 서비스를 더 이상 지원하지 않습니다.
권장 교체는 다음과 같습니다.
-
에서 제공하는
systemd-resolved데몬 및nss-resolveAPI systemd 패키지 -
에서 제공하는
바인딩되지 않은 라이브러리 API 및 데몬 unbound 및 unbound-libs 패키지 -
getaddrinfo및 관련glibc라이브러리 호출
/etc/sysconfig/nfs 파일 및 레거시 NFS 서비스 이름이 더 이상 사용되지 않음
향후 주요 Red Hat Enterprise Linux 릴리스는 NFS 구성을 /etc/sysconfig/nfs 파일에서 /etc/nfs.conf 로 이동합니다.
Red Hat Enterprise Linux 7은 현재 이 두 파일을 모두 지원합니다. Red Hat은 새로운 /etc/nfs.conf 파일을 사용하여 자동화된 구성 시스템과 호환되는 Red Hat Enterprise Linux의 모든 버전에서 NFS 구성을 생성하는 것이 좋습니다.
또한 다음 NFS 서비스 별칭이 제거되고 업스트림 이름으로 교체됩니다.
-
nfs.service,nfs-server.service로 교체 -
nfs-secure.service, replaced byrpc-gssd.service -
CloudEventgssd.service, CloudEvent-gssd.service로 대체 -
nfs-idmap.service,nfs-idmapd.service로 교체 -
nfs-로 교체idmapd.service -
nfs-lock.service, CloudEvent-statd.service로 교체 -
nfslock.service, CloudEvent-statd.service로 교체
nft 유틸리티에서 JSON 내보내기 기능이 제거되었습니다.
이전에는 nft 유틸리티에서 내보내기 기능을 제공했지만 내보낸 콘텐츠에는 추가 공지 없이 변경될 수 있는 내부 규칙 세트 표현 세부 정보가 포함될 수 있었습니다. 이러한 이유로 더 이상 사용되지 않는 내보내기 기능이 RHEL 7.7부터 nft 에서 제거되었습니다. RHEL 8에서 제공하는 등 향후 nft 버전에는 고급 JSON API가 포함되어 있습니다. 그러나 이 API는 RHEL 7.7에서는 사용할 수 없습니다.
RHEL 7 Optional 리포지토리의 openvswitch-2.0.0-7 패키지가 더 이상 사용되지 않음
RHEL 7.5에서는 RHEL 7 Optional 리포지토리에 openvswitch-2.0.0-7.el7 패키지가 NetworkManager-ovs 패키지의 종속성으로 도입되었습니다. 이 종속성은 더 이상 존재하지 않으므로 openvswitch-2.0.0-7.el7 이 더 이상 사용되지 않습니다.
Red Hat은 RHEL 7 Optional 리포지토리의 패키지를 지원하지 않으며 openvswitch-2.0.0-7.el7 은 향후 업데이트되지 않습니다. 따라서 프로덕션 환경에서 이 패키지를 사용하지 마십시오.
더 이상 사용되지 않는 PHP 확장
다음 PHP 확장은 더 이상 사용되지 않습니다.
- aspell
- mysql
- memcache
더 이상 사용되지 않는 Apache HTTP Server 모듈
Apache HTTP Server의 다음 모듈이 더 이상 사용되지 않습니다.
- mod_file_cache
- mod_nss
- mod_perl
Apache Tomcat이 더 이상 사용되지 않음
Java Servlet 및 JSP(JavaServer Pages) 기술을 위한 서블릿 컨테이너인 Apache Tomcat 서버는 더 이상 사용되지 않습니다. Red Hat은 서블릿 컨테이너가 필요한 사용자에게 JBoss Web Server를 사용하는 것이 좋습니다.
DES 알고리즘은 IdM에서 더 이상 사용되지 않음
보안상의 이유로 DES(Data Encryption Standard) 알고리즘은 IdM(Identity Management)에서 더 이상 사용되지 않습니다. CloudEvent 5-libs 패키지에서 제공하는 MIT Kerberos 라이브러리는 새 배포에서 데이터 암호화 표준(DES)을 사용하여 지원하지 않습니다. 환경이 최신 알고리즘을 지원하지 않는 경우에만 DES를 사용하십시오.
Red Hat은 Kerberos를 통해 RC4 암호를 사용하지 않도록 권장합니다. DES는 더 이상 사용되지 않지만 SMB(Server Message Block) 프로토콜은 여전히 RC4를 사용합니다. 그러나 BaseOS 프로토콜은 보안 AES 알고리즘도 사용할 수 있습니다.
자세한 내용은 다음을 참조하십시오.
리얼(kind=16) 유형 지원이 libquadmath 라이브러리에서 제거되었습니다.
ABI 호환성을 유지하기 위해 real(kind=16) 유형 지원이 compat-libgfortran-41 패키지의 libquadmath 라이브러리에서 제거되었습니다.
더 이상 사용되지 않는 glibc 기능
glibc 패키지에서 제공하는 GNU C 라이브러리의 다음 기능은 더 이상 사용되지 않습니다.
-
librtkaio라이브러리 - Sun RPC 및 NIS 인터페이스
GDB 디버거의 사용되지 않는 기능
GDB 디버거의 다음 기능 및 기능은 더 이상 사용되지 않습니다.
-
gcj컴파일러로 빌드된 Java 프로그램 디버깅 -
HP-ECDHE XDB 호환성 모드 및
-xdb옵션 -
stabs형식의 Sun 버전
valgrind-devel 의 개발 헤더 및 정적 라이브러리가 더 이상 사용되지 않음
valgrind-devel 하위 패키지에는 사용자 지정 Valgrind 툴 개발을 위한 개발 파일이 포함되어 있습니다. 이러한 파일에는 보장된 API가 없으며 정적으로 연결되어 있어야 하며, 지원되지 않으므로 더 이상 사용되지 않습니다. Red Hat은 valgrind.h valgrind.h,callgrind.h, helgrind.h ,helgrind.h, 및 memcheck.h 와 같은 valgrin 패키지에서 valgrind-aware 프로그램에 대해 다른 개발 파일과 헤더 파일을 사용하는 것이 좋습니다.이 패키지는 안정적이고 잘 지원됩니다.
d -devel
32비트 CloudEvent의 nosegneg 라이브러리가 더 이상 사용되지 않음
glibc i686 패키지에는 대체 glibc 빌드가 포함되어 있어 음수 오프셋(nosegneg)을 사용하여 스레드 설명자 세그먼트 레지스터를 사용하지 않습니다. 이 대체 빌드는 전체 가상화 비용을 줄이기 위한 최적화로 하드웨어 가상화 지원 없이 32비트 버전의 CloudEvent Project 하이퍼바이저에서만 사용됩니다. 이 대체 빌드는 더 이상 사용되지 않습니다.
GCC에서 ADA, Go 및 Objective C/C++ 빌드 기능이 더 이상 사용되지 않음
GCC 컴파일러를 사용하여 Ada(GNAT), GCC Go 및 Objective C/C++ 언어로 코드를 빌드하는 기능은 더 이상 사용되지 않습니다.
Go 코드를 빌드하려면 대신 Go Toolset을 사용하십시오.
더 이상 사용되지 않는 Kickstart 명령 및 옵션
다음 Kickstart 명령 및 옵션이 더 이상 사용되지 않습니다.
-
upgrade -
btrfs -
btrfs및파티션 btrfs -
part --fstype btrfs및partition --fstype btrfs -
logvol --fstype btrfs -
raid --fstype btrfs -
unsupported_hardware
특정 옵션과 값만 나열된 경우 기본 명령 및 기타 옵션은 더 이상 사용되지 않습니다.
virt-who 의 env 옵션이 더 이상 사용되지 않음
이번 업데이트를 통해 virt-who 유틸리티는 더 이상 하이퍼바이저 탐지에 env 옵션을 사용하지 않습니다. 결과적으로 Red Hat은 옵션에 의도한 영향을 미치지 않으므로 virt-who 구성에서 env 를 사용하지 않는 것이 좋습니다.
AGP 그래픽 카드가 더 이상 사용되지 않음
AGP(Accelerated Graphics Port) 버스를 사용하는 그래픽 카드는 더 이상 사용되지 않으며 RHEL 8에서는 지원되지 않습니다. AGP 그래픽 카드는 64비트 시스템에서 거의 사용되지 않으며 버스는 PCI-Express로 대체되었습니다.
로컬 파일 시스템 및 NFS에서 copy_file_range() 호출이 비활성화됨
로컬 파일 시스템의 copy_file_range() 시스템 호출에는 수정하기 어려운 여러 문제가 포함되어 있습니다. RHEL 7.8에서는 로컬 파일 시스템에서 파일 손상을 방지하기 위해 copy_file_range() 지원이 비활성화되어 있습니다. 이 경우 애플리케이션에서 호출을 사용하는 경우 copy_file_range() 에서 ENOSYS 오류를 반환합니다.
동일한 이유로 NFS 서버에서 서버 측 복사 기능이 비활성화되어 있습니다. 그러나 NFS 클라이언트는 서버 측 복사를 지원하는 서버에 액세스할 때 copy_file_range() 를 계속 지원합니다.
부록 A. 구성 요소 버전 링크 복사링크가 클립보드에 복사되었습니다!
이 부록에서는 Red Hat Enterprise Linux 7 릴리스의 주요 구성 요소 및 해당 버전 목록을 제공합니다.
| 구성 요소 | 버전 |
|---|---|
| kernel | 3.10.0-1127 |
| kernel-alt | 4.14.0-115 |
|
Qlogic | 10.01.00.20.07.8-k |
|
Qlogic | 5.04.00.00.07.02-k0 |
|
Emulex | 0:12.0.0.13 |
| iSCSI 이니시에이터 utils (iscsi-initiator-utils) | 6.2.0.874-17 |
| DM-Multipath (device-mapper-multipath) | 0.4.9-131 |
| LVM (lvm2) | 2.02.186-7 |
| qemu-kvm[a] | 1.5.3-173 |
| qemu-kvm-ma[b] | 2.12.0-33 |
[a]
또한 qemu-kvm 패키지는 AMD64 및 Intel 64 시스템에서 KVM 가상화를 제공합니다.
[b]
또한 qemu-kvm-ma 패키지에는 IBM POWER8, IBM POWER9 및 IBM Z에서 KVM 가상화가 제공됩니다. IBM POWER9 및 IBM Z의 KVM 가상화에도 필요합니다. kernel-alt 패키지.
| |
부록 B. 구성 요소별 티켓 목록 링크 복사링크가 클립보드에 복사되었습니다!
| 구성 요소 | 티켓 |
|---|---|
|
| BZ#1740693,BZ#1662461,BZ#1732053,BZ#1749236,BZ#1639342,BZ#1723545, BZ#1724914, BZ#1739182,BZ#1749595,BZ#1756182,BZ#1685059 |
|
| BZ#1680606, BZ#1712987, BZ#1767612 |
|
| BZ#1410996, BZ#1439896, BZ#1660838 |
|
| |
|
| |
|
| |
|
| |
|
| BZ#1509444, BZ#1481411 |
|
| BZ#1461652 |
|
| BZ#1476401 |
|
| BZ#1666535, BZ#1274459, BZ#1111712, BZ#1206277, BZ#1477977 |
|
| BZ#1738785, BZ#1723610, BZ#1637675, BZ#1713823 |
|
| |
|
| BZ#1623466 |
|
| BZ#1720286, BZ#1539772, BZ#1481395 |
|
| BZ#1660791, BZ#1062759, BZ#1384452, BZ#1519746, BZ#1454918, BZ#1454916 |
|
| BZ#1405325 |
|
| BZ#1711172,BZ#1544470,BZ#1754494,BZ#1733209, BZ#1691939, BZ#1691939, BZ#1583950, BZ#1755223,BZ#1115294,BZ#1298286,BZ#1518939 |
|
| BZ#1498932, BZ#1746874 |
|
| |
|
| BZ#1801759, BZ#1713642, BZ#1373519, BZ#1808458, BZ#1724027, BZ#1708465, BZ#1722855, BZ#1772107, BZ#1737111, BZ#1770232, BZ#1787295, BZ#1807077, BZ#1559615, BZ#1230959, BZ#1460849, BZ#1464377, BZ#1457533, BZ#1503123, BZ#1589397, BZ#1726642 |
|
| BZ#1723492 |
|
| BZ#917867 |
|
| |
|
| |
|
| |
|
| BZ#1475770 |
|
| |
|
| |
|
| BZ#1731062 |
|
| BZ#1712737, BZ#1712918, BZ#1722686, BZ#1698551, BZ#1629033, BZ#1700691, BZ#1711520, BZ#1062656, BZ#916384, BZ#916382, BZ#755087, BZ#1259547, BZ#1393375 |
|
| |
|
| |
|
| BZ#653382 |
|
| |
|
| |
|
| |
|
| BZ#1523330 |
|
| BZ#1632274 |
|
| |
|
| |
|
| BZ#1513957 |
|
| BZ#1309698 |
|
| |
|
| |
|
| BZ#1687497, BZ#1727379, BZ#1651253, BZ#1752577 |
|
| BZ#1749776 |
|
| |
|
| |
|
| BZ#1649493, BZ#1642968, BZ#1710533, BZ#1703180, BZ#1109348, BZ#1119909, BZ#1414957 |
|
| |
|
| BZ#1569484 |
|
| BZ#1480100 |
|
| BZ#1607311, BZ#1746771, BZ#1751054,BZ#1773478, BZ#1103193, BZ#1348508, BZ#1299662, BZ#1661654 |
부록 C. 수정 내역 링크 복사링크가 클립보드에 복사되었습니다!
0.1-22023년 4월 28일, Lucie VaECDHEková (lvarakova@redhat.com)
- 알려진 문제(Authentication 및 Interoperability)가 추가되었습니다.
0.1-12021년 3월 2일, Lenka ECDHEpaECDHEkov al (lspackova@redhat.com)
- RHEL 6에서 RHEL 7로 업그레이드에 대한 링크가 업데이트되었습니다.
- 고정 CentOS Linux 이름.
0.1-02020년 6월 25일, Jaroslav Klech (jklech@redhat.com)
- 장치 드라이버에 대한 다양한 개선 사항
0.0-92020년 6월 18일, Lenka ECDHEpaECDHEková (lspackova@redhat.com)
- 감사(보안)와 관련된 알려진 문제가 추가되었습니다.
0.0-82020년 5월 28일, Lenka ECDHEpaECDHEková (lspackova@redhat.com)
-
더 이상 사용되지 않는 드라이버 목록에
qlcnic및qlge드라이버를 추가했습니다.
-
더 이상 사용되지 않는 드라이버 목록에
0.0-72020년 5월 5일, Lenka ECDHEpaanchorková (lspackova@redhat.com)
- GNOME과 관련된 개선 사항이 추가되었습니다.
0.0-62020년 4월 28일, Lenka ECDHEpaanchorková (lspackova@redhat.com)
- 개요에서 인플레이스 업그레이드에 대한 업데이트된 정보입니다.
0.0-52018년 4월 3일mailto:lspackova@redhat.com
- 알려진 문제(네트워크)가 추가되었습니다.
- 버그 수정 (Authentication 및 Interoperability)이 추가되었습니다.
-
더 이상 사용되지 않는 기능(
NSSSEED 암호화)이 추가되었습니다.
0.0-42020년 4월 1일, Lenka ECDHEpaanchorková (lspackova@redhat.com)
- ScanSetting 어댑터는 이제 완전히 지원됩니다(Hardware Enablement).
- 알려진 문제(서버 및 서비스)가 추가되었습니다.
0.0-32020년 3월 31일, Lenka ECDHEpaECDHEková (lspackova@redhat.com)
- Red Hat Enterprise Linux 7.8 릴리스 정보.
0.0-22020년 2월 12일, Lenka ECDHEpaECDHEková (lspackova@redhat.com)
- 아키텍처 및 새로운 기능 장에서 전체 커널 버전을 제공합니다.
- 개별 릴리스 노트에 대한 다양한 추가 사항 및 업데이트 설명.
0.0-12020년 2월 03일, Lenka ECDHEpaECDHEková (lspackova@redhat.com)
- 외부 커널 매개변수에 중요한 변경 사항이 추가되었습니다.
- 장치 드라이버를 추가했습니다.
- 개별 릴리스 노트에 대한 다양한 추가 사항 및 업데이트 설명.
0.0-02019년 10월 29일, Lenka ECDHEpaECDHEková (lspackova@redhat.com)
- Red Hat Enterprise Linux 7.8 베타 릴리스 노트