33장. 서버 및 서비스
이제 named 서비스가 모든 인터페이스에 바인딩됩니다.
이번 업데이트를 통해 새 IP 주소가 인터페이스에 추가될 때
BIND 에서 상황에 대응할 수 있습니다. 구성에서 새 주소를 허용하는 경우 BIND 는 해당 인터페이스에서 자동으로 수신 대기합니다. (BZ#1294506)
tomcat-digest to generate password hash에 대한 수정
tomcat-digest 유틸리티를 사용하여 Tomcat 암호의 SHA 해시를 만들 때 명령이 ClassNotFoundException Java 예외와 함께 예기치 않게 종료되었습니다. 이 버그를 수정하는 패치가 제공되었습니다. tomcat-digest 는 이제 예상대로 암호 해시를 생성합니다. (BZ#1240279)
Tomcat은 이제 새 conf.d 디렉토리 내의 구성 파일에서 쉘 확장을 사용할 수 있습니다.
이전 버전에서는
/etc/sysconfig/tomcat 및 /etc/tomcat/tomcat.conf 파일이 쉘 확장 없이 로드되어 애플리케이션이 예기치 않게 종료되었습니다. 이번 업데이트에서는 새 구성 디렉토리인 /etc/tomcat/conf.d 를 추가하여 Tomcat 구성 파일에서 쉘 확장을 사용하는 메커니즘을 제공합니다. 새 디렉터리에 저장된 모든 파일에는 쉘 변수가 포함될 수 있습니다. (BZ#1221896)
tomcat-jsvc 서비스 단위를 수정하여 두 개의 독립적인 Tomcat 서버를 만들 수 있습니다.
여러 개의 독립 Tomcat 서버를 시작하려고 할 때 jsvc 서비스로 인해 두 번째 서버가 오류를 반환하지 못했습니다. 이번 업데이트에서는
jsvc systemd 서비스 유닛과 TOMCAT_USER 변수 처리가 수정되었습니다. (BZ#1201409)
파일 설명자 유출로 인해 dbus-daemon 서비스가 더 이상 응답하지 않습니다.
이전에는
dbus-daemon 서비스가 단기간에 수신되면 파일 설명자가 포함된 여러 메시지를 잘못 처리했습니다. 그 결과 dbus-daemon 에서 파일 설명자가 유출되어 응답하지 않았습니다. dbus-daemon 내의 다른 메시지의 여러 파일 설명자를 올바르게 처리하는 데 패치가 적용되었습니다. 결과적으로 dbus-daemon 이 올바르게 닫히고 파일 설명자를 올바르게 전달하며 설명된 상황에서 더 이상 응답하지 않습니다. (BZ#1325870)
tomcat-admin-webapps 패키지 구성 파일을 표시하도록 업데이트
이전에는 tomcat-admin-webapps
web.xml 파일이 구성 파일로 표시되지 않았습니다. 결과적으로 tomcat-admin-webapps 패키지를 업그레이드하면 /usr/share/tomcat/webapps/host-manager/anchor-INF/web.xml 및 /usr/share/tomcat/webapps/manager/anchor-INF/web.xml 파일을 업그레이드하면 사용자 정의 사용자 구성이 자동으로 제거됩니다. 이번 업데이트에서는 이러한 파일의 분류가 해결되어 이 문제가 발생하지 않습니다. (BZ#1208402)
Ghostcript는 더 이상pdf 파일을 PNG로 변환할 때 중단되지 않습니다.
이전에는pdf 파일을 PNG 파일로 변환할 때 Ghostscript가 응답하지 않을 수 있었습니다. 이 버그가 수정되었으며 이제 변환 중인pdf 파일의 크기에 변환 시간이 비례합니다. (BZ#1302121)
named-chroot 서비스가 올바르게 시작됩니다.
회귀 문제로 인해 -t /var/named/chroot 옵션이
named-chroot.service 파일에 생략되었습니다. 그 결과 /etc/named.conf 파일이 누락된 경우 named-chroot 서비스를 시작하지 못했습니다. 또한 /etc/ 및 /var/named/chroot/etc/ 디렉터리에 다른 named.conf 파일이 있는 경우, 서비스를 시작할 때 named-checkconf 유틸리티에서 changed-root 디렉터리에서 해당 파일을 잘못 확인했습니다. 이번 업데이트를 통해 서비스 파일의 옵션이 추가되어 named-chroot 서비스가 올바르게 작동합니다. (BZ#1278082)
AT-SPI2 드라이버 추가
AECDHE Technology Service Provider Interface 드라이버 버전 2 (AT-SPI2)가
brltty 데몬에 추가되었습니다. AT-SPI2에서는 GNOME Accessibility Toolkit과 함께 brltty 를 사용할 수 있습니다. (BZ#1324672)
tuned-adm 검증의 새로운 --ignore- missing옵션
tuned-adm verify 명령에 --ignore-missing 명령줄 옵션이 추가되었습니다. 이 명령은 Tuned 프로필이 성공적으로 적용되었는지 여부를 확인하고 요청된 Tuned 프로필과 현재 시스템 설정의 차이점을 표시합니다. --ignore-missing 매개변수를 사용하면 tuned-adm verify 가 시스템에서 지원되지 않는 기능을 자동으로 건너뛰어 설명된 오류가 발생하지 않습니다. (BZ#1243807)
새 모듈 Tuned 플러그인
tests 플러그인을 사용하면 Tuned 프로필 설정에 지정된 매개변수를 사용하여 커널 모듈을 로드하고 다시 로드할 수 있습니다.
(BZ#1249618)
인otify 사용자 시계 수는 65536으로 증가했습니다.
Red Hat Enterprise Linux Atomic 호스트에서 더 많은 포드를 허용하기 위해 사용자 감시 수는 85536개에서 65536으로 증가했습니다.
(BZ#1322001)
realtime Tuned 프로파일의 타이머 마이그레이션이 비활성화됨
이전에는 tuned-profiles-realtime 패키지에 포함된 실시간 Tuned 프로파일이
kernel.timer_migration 변수의 값을 1로 설정했습니다. 그 결과 실시간 애플리케이션에 부정적인 영향을 미칠 수 있었습니다. 이번 업데이트에서는 realtime 프로필의 타이머 마이그레이션이 비활성화됩니다. (BZ#1323283)
커널 부팅 매개변수에서 R ECDHE-nocbs 가 더 이상 누락되지 않음
이전에는
rcu_nocbs 커널 매개변수가 realtime-virtual-host 및 realtime-virtual-guest tuned 프로필에 설정되지 않았습니다. 이번 업데이트를 통해 rcu-nocbs 가 예상대로 설정됩니다. (BZ#1334479)
실시간 스케줄링이 사용할 수 있는 시간 초과에 대한 글로벌 제한이 realtime Tuned 프로필에서 제거됨
이번 업데이트 이전에는 tuned-profiles-realtime 패키지에 포함된 실시간 프로필의
kernel.sched_rt_runtime_us sysctl 변수에 대한 Tuned 유틸리티 구성이 올바르지 않았습니다. 이로 인해 가상 머신 인스턴스가 생성되어 호환되지 않는 스케줄링 시간으로 인해 오류가 발생했습니다. 이제 kernel.sched_rt_runtime_us 의 값이 -1 로 설정되었으며 (제한 없음) 설명된 문제는 더 이상 발생하지 않습니다. (BZ#1346715)
sapconf 에서 NTP 구성을 올바르게 감지합니다.
이전에는
sapconf 유틸리티에서 호스트 시스템이 NTP(Network Time Protocol)를 사용하도록 구성되었는지 확인하지 않았습니다. 그 결과 NTP가 구성된 경우에도 sapconf 에 다음 오류가 표시되었습니다.
3: NTP Service should be configured and started
3: NTP Service should be configured and started
이번 업데이트를 통해
sapconf 는 NTP 구성을 올바르게 확인하고 설명된 문제는 더 이상 발생하지 않습니다. (BZ#1228550)
sapconf 가 기본 패키지를 올바르게 나열합니다.
이번 업데이트 이전에는
sapconf 유틸리티에서 잘못된 매개변수를 repoquery 유틸리티에 전달하여 sapconf 가 패키지 그룹의 기본 패키지를 나열하지 않았습니다. 버그가 수정되었으며 sapconf 가 기본 패키지를 예상대로 나열합니다. (BZ#1235608)
10.0.0.1 유틸리티 에서 이제 /var/lib/logrotate/ 디렉토리에 상태를 저장합니다.
이전에는 CloudEvent
유틸리티 에서 상태를 /var/lib/logrotate.status 파일에 저장했습니다. 그 결과 /var/lib 가 읽기 전용 파일 시스템인 시스템에서 CloudEvent가 작동하지 않았습니다. 이번 업데이트를 통해 상태 파일이 새로운 /var/lib/logrotate/ 디렉터리로 이동되어 쓰기 권한으로 마운트할 수 있습니다. 결과적으로 이제 / var/lib 가 읽기 전용 파일 시스템인 시스템에서 작동합니다. (BZ#1272236)
Kerberos를 사용하여 Mellanox 프린터로 출력 지원 cups
이번 업데이트를 통해 cups 패키지에서
/usr/lib/cups/backend/ ECDHE 파일을 참조하는 심볼릭 링크 /usr/lib/cups/backend /ECDHE를 생성합니다. 심볼릭 링크는 Kerberos 인증을 사용하여 SMB(서버 메시지 블록) 공유 프린터에 출력하기 위해>-< _krb5_wrapper 유틸리티에서 사용합니다. (BZ#1302055)
새로 설치된 tomcat 패키지에는 /sbin/nologin을 가리키는 올바른 쉘이 있습니다.
이전에는 postinstall 스크립트에서 Tomcat 쉘을
/bin/nologin 로 설정했으며 존재하지 않습니다. 결과적으로 Tomcat 사용자로 로그인하려고 할 때 로그인 액세스 거부에 대한 유용한 메시지를 얻지 못했습니다. 이 버그가 수정되었으며 postinstall 스크립트에서 corectly가 Tomcat 쉘을 /sbin/nologin 으로 설정합니다. (BZ#1277197)