1장. 개요
보안
- SELinux 사용자 공간은 재 기반되었으며 다양한 개선 사항 및 성능 향상을 제공합니다. 특히 새로운 SELinux 모듈 저장소는 우선 순위를 지원하며 SELinux CIL(Common Intermediate Language)이 도입되었습니다.
- OpenSCAP 워크벤치에서는 이제 새로운 SCAP 보안 가이드 통합 대화 상자를 제공하고 그래픽 도구를 사용하여 SCAP 정책을 수정할 수 있습니다.
- 이제 OpenSCAP 제품군에 atomic scan 명령을 사용하여 컨테이너 검사 지원이 포함됩니다.
- 업그레이드된
firewalld는 새로운 트랜잭션 모델로 인해 시작 및 재시작이 크게 빨라집니다. 또한 연결, 인터페이스 및 소스, 새로운 기본 로깅 옵션 및ipset의 향상된 관리 기능을 제공합니다. 감사데몬은 새로운 플러시 기술을 도입하여 성능을 크게 향상시킵니다. 감사 정책, 구성 및 로깅이 개선되어 다양한 새로운 옵션을 지원합니다.- 이제 이더넷을 통한 Media Access Control Security(MACsec) 암호화가 지원됩니다.
보안 개선 사항에 대한 자세한 내용은 15장. 보안 을 참조하십시오.
IdM (Identity Management)
IdM(Identity Management)과 관련된 강조된 새로운 기능 및 개선 사항은 다음과 같습니다.
- 대규모 고객 환경에서 IdM 서버 및 클라이언트의 성능 향상
- 향상된 토폴로지 관리 및 복제본 설치
- AD(Active Directory) 사용자에 대한 확장된 스마트 카드 지원
- 일회성 암호(OTP) 인증 의 세분화된 구성
- IdM 클라이언트의 문제 해결 기능 개선
Red Hat Enterprise Linux 7.2에는 페더레이션 SSO(Single Sign-On)에 대한 Ipsilon ID 공급자 서비스가 도입되었습니다. 그 결과 Red Hat은 Keycloak 커뮤니티 프로젝트를 기반으로 Red Hat Single Sign-On을 웹 SSO 솔루션으로 출시했습니다. Red Hat Single Sign-On은 Ipsilon보다 우수한 기능을 제공하며 Red Hat 제품 포트폴리오 전반에 걸쳐 표준 웹 SSO 솔루션으로 지정됩니다.
Red Hat Single Sign-On에 대한 자세한 내용은 다음을 참조하십시오.
Red Hat은 Ipsilon을 기술 프리뷰에서 완전하게 지원되는 기능으로 업그레이드하지 않습니다. ipsilon 패키지는 향후 마이너 릴리스에서 Red Hat Enterprise Linux에서 제거됩니다.
Red Hat Single Sign-On 인타이틀먼트는 현재 Red Hat JBoss Middleware 또는 OpenShift Container Platform 서브스크립션을 사용하여 사용할 수 있습니다.
IdM 변경 사항에 대한 자세한 내용은 5장. 인증 및 상호 운용성 을 참조하십시오.
코어 커널
- 검사점/복원 사용자 공간 (CRIU)에 대한 지원이 IBM Power Systems 아키텍처의 little-endian 변형으로 확장되었습니다.
- 이기종 메모리 관리(HMM) 기능이 기술 프리뷰로 도입되었습니다.
네트워킹
- Open vSwitch에서 이제 커널 경량 터널 지원을 사용합니다.
- memory allocator 하위 시스템에서 Bulking이 지원됩니다.
- NetworkManager 는 이제 새로운 장치 유형, 가상 장치의 스택 개선, LLDP, 안정적인 개인 정보 IPv6 주소(RFC 7217)를 지원하고, 중복된 IPv4 주소를 감지하고,
systemd-hostnamed를 통해 호스트 이름을 제어합니다. 또한 사용자는 DHCP 시간 초과 속성 및 DNS 우선순위를 설정할 수 있습니다.
자세한 내용은 14장. 네트워킹 에서 참조하십시오.
플랫폼 하드웨어 활성화
- Coherent Accelerator Processor Interface (CAPI) Flash Block adapter에 대한 지원이 추가되었습니다. 자세한 내용은 10장. 하드웨어 활성화 에서 참조하십시오.
실시간 커널
- 새 스케줄러 정책인 10.0.0.1
_DEADLINE이 기술 프리뷰로 도입되었습니다. 이 새로운 정책은 업스트림 커널에서 사용할 수 있으며 특정 Realtime 사용 사례에 대한 확신을 보여줍니다. 자세한 내용은 43장. 실시간 커널. 에서 참조하십시오.
스토리지 및 파일 시스템
libnvdimm커널 하위 시스템을 추가하는 기능이 포함된 NVDIMM(Non-Volatile Dual In-line Memory Module) 지원이 추가되었습니다. NVDIMM 메모리는 Red Hat Enterprise Linux 7.3에서 완전하게 지원되는 블록 스토리지 장치로 또는 Red Hat Enterprise Linux 7.3의 기술 프리뷰로 ext4 및 XFS 파일 시스템에서 제공하는 직접 액세스(DAX) 모드로 액세스할 수 있습니다. 자세한 내용은 새로운 기능 부분의 17장. 스토리지 및 12장. 커널, 기술 프리뷰 부분의 39장. 파일 시스템 및 , 를 참조하십시오.- 기술 프리뷰로 도입된 새로운 Ceph File System(CephFS) 커널 모듈을 사용하면 Red Hat Enterprise Linux 노드에서 Red Hat Ceph Storage 클러스터에서 Ceph 파일 시스템을 마운트할 수 있습니다. 자세한 내용은 39장. 파일 시스템. 을 참조하십시오.
- pNFS SCSI 파일 공유 지원은 기술 프리뷰로 도입되었습니다. 자세한 내용은 39장. 파일 시스템. 에서 참조하십시오.
- RAID 유형 간 전환 기능인 RAID 수준 인수에 대한 LVM2 지원을 기술 프리뷰로 사용할 수 있습니다. 자세한 내용은 45장. 스토리지를 참조하십시오.
클러스터링
Red Hat Enterprise Linux 7.3의 경우 Red Hat High Availability Add-On에서는 다음과 같은 주요 개선 사항을 지원합니다.
- 향상된 pacemaker 경고와 함께 관리 클러스터의 상태가 변경될 때 알림을 더 효과적으로 구성하고 트리거할 수 있습니다.
- Booth 티켓 관리자를 사용하여 재해 복구 및 확장성을 위해 지역 내 여러 클러스터를 관리하도록 Pacemaker 를 구성하는 기능 이 기능은 기술 프리뷰로 제공됩니다.
- 클러스터의 타사 중재 장치 역할을 하는 별도의 쿼럼 장치(QDevice)를 사용하여 클러스터를 관리하도록 Pacemaker 를 구성하는 기능입니다. 이 기능은 기술 프리뷰로 제공되며 주요 사용은 클러스터가 표준 쿼럼 규칙에서 허용하는 것보다 더 많은 노드 오류를 유지할 수 있도록 하는 것입니다.
Red Hat High Availability Add-On의 개선 사항에 대한 자세한 내용은 기술 프리뷰 부분의 새 기능 부분 및 6장. 클러스터링 를 참조하십시오. 38장. 클러스터링
데스크탑
- OTR(off-the-record) 메시징 및 MicrosoftSECRET 인스턴트 메시징 애플리케이션을 지원하는 새로운 인스턴트 메시징 클라이언트인 pidgin 이 도입되었습니다.
데스크탑의 변경 사항에 대한 자세한 내용은 8장. 데스크탑 을 참조하십시오.
사물 인터넷
- Red Hat Enterprise Linux 7.3은 Bluetooth Low energy (LE) 장치 연결을 포함한 최신 Bluetooth 지원을 제공합니다. 14장. 네트워킹 에서 참조하십시오.
- Controller Area Network(CAN) 장치 드라이버가 지원됩니다. 자세한 내용은 12장. 커널 을 참조하십시오.
- Red Hat Enterprise Linux 7 커널은 포함된 MMC(eMMC) 인터페이스 버전 5.0을 사용할 수 있습니다. 자세한 내용은 10장. 하드웨어 활성화. 을 참조하십시오.
Linux 컨테이너
- 이제 SSSD(System Security Services Daemon) 컨테이너를 기술 프리뷰로 Red Hat Enterprise Linux Atomic Host에서 사용할 수 있습니다. 자세한 내용은 37장. 인증 및 상호 운용성 을 참조하십시오.
Red Hat Insights
Red Hat Enterprise Linux 7.2부터 Red Hat Insights 서비스를 사용할 수 있습니다. Red Hat Insights는 배포에 영향을 미치기 전에 알려진 기술 문제를 식별, 검토 및 해결할 수 있도록 설계된 사전 예방 서비스입니다. Insights는 Red Hat 지원 엔지니어, 문서화된 솔루션 및 해결된 문제에 대한 결합된 지식을 활용하여 시스템 관리자에게 관련 있고 실행 가능한 정보를 제공합니다.
이 서비스는 Red Hat Satellite에서 https://access.redhat.com/insights/ 또는 Red Hat Satellite를 통해 고객 포털을 통해 호스팅 및 제공됩니다. 시스템을 등록하려면 Insights의 시작하기 가이드를 따르십시오. 자세한 정보, 데이터 보안 및 제한 사항은 의 내용을 https://access.redhat.com/insights/splash/ 참조하십시오.
Red Hat Customer Portal 랩
Red Hat 고객 포털 랩 은 고객 포털의 섹션에서 다음에서 https://access.redhat.com/labs/ 사용할 수 있는 툴 집합입니다. Red Hat 고객 포털 랩의 애플리케이션은 성능 향상, 신속한 문제 해결, 보안 문제 식별, 복잡한 애플리케이션 배포 및 구성을 지원합니다. 가장 인기있는 애플리케이션 중 일부는 다음과 같습니다.