1장. 개요
보안
- TPM(Trusted Platform Module) 2.0 하드웨어 모듈에 의해 구동되는 PBD(Policy-Based Decryption) 기능은 하이브리드 클라우드 작업에 대한 두 가지 보안 계층을 제공하도록 확장되었으며, 네트워크 기반 메커니즘은 클라우드에 적용되며 TPM on-premises를 사용하면 디스크에 대한 정보를 물리적으로 안전하게 유지하는 데 도움이 됩니다.
GnuTLS라이브러리에서 개선된 HSM(Hardware Security Module) 지원을 제공합니다.OpenSSL은 이제 새로운 CPACF(Cyphic Functions) 지침에 따라 IBM z14에서 사용 가능한 Galois/Counter Mode(GCM)의 작업을 가속화합니다.- Red Hat Enterprise Linux 7.6과 함께 배포된 Red Hat Certificate System은 FIPS 규정 준수를 유지하고 NIST 및 기타 표준 기관의 암호화 요구 사항을 유지하는 데 도움이 되는 RSA 및 ECC의 새로운 기본 암호화 알고리즘을 제공하며 민감한 정보 처리를 담당하는 조직도 제공합니다.
자세한 내용은 16장. 보안 및 5장. 인증 및 상호 운용성 를 참조하십시오.
네트워킹
- 카운터 통합 조치와의 통합을 위해
nftables에 대한 향상된 개선 사항으로 Red Hat Enterprise Linux를 통한 방화벽 작업이 개선되었습니다. nft 명령줄 툴을 사용하면 개선된 제어 패킷 필터링 기능도 제공하여 시스템 보안을 위한 전반적인 가시성과 단순화된 구성을 제공할 수 있습니다.
자세한 내용은 14장. 네트워킹의 내용을 참조하십시오.
ID 관리 및 액세스 제어
- 이번 OpenSC 릴리스는 CardOS 5.3을 사용하는 새로운 스마트 카드(예: CardOS 5.3 모델)를 지원합니다.
자세한 내용은 33장. 보안의 내용을 참조하십시오.
관리 및 자동화
- Red Hat Enterprise Linux 7 관리 툴은 다음과 같습니다. 최신 버전은 Red Hat Enterprise Linux Web Console에 향상된 기능을 제공합니다.
- 시스템 요약 페이지에서 사용 가능한 업데이트 표시
- ID 관리를 위한 SSO(Single Sign-On) 자동 구성으로 보안 관리자를 위해 이 작업을 단순화할 수 있습니다.
- 방화벽 서비스 을 제어하는 인터페이스
- 이제 Red Hat Enterprise Linux 시스템 역할은 완전히 지원됩니다.
selinux,kdump,network,timesync. - eBPF (Extended Berkeley Packet Filter) 의 통합은 커널 내에서 활동을 모니터링하기위한보다 안전하고 효율적인 메커니즘을 제공하며 향후 추가 성능 모니터링 및 네트워크 추적 도구를 활성화하는 데 도움이 될 것입니다. eBPF 툴은 기술 프리뷰로 사용할 수 있습니다.
자세한 내용은 19장. 시스템 및 서브스크립션 관리, 15장. Ansible에서 제공하는 Red Hat Enterprise Linux 시스템 역할 및 44장. 커널 을 참조하십시오.
컨테이너
- Red Hat Enterprise Linux 7.6에서는 이전에 출시된 Buildah 및 Skopeo 툴을 보완하는 컨테이너 관리 도구인 Podman 을 완전히 지원합니다. Podman 은
systemd를 사용하거나 원격 API를 사용하여 명령줄에서 독립형 컨테이너를 시작하고 실행할 수 있습니다. 이러한 동일한 기능을 사용하여 포드라고도 하는 단일 노드에서 컨테이너 그룹을 호출할 수 있습니다. Podman 은 데몬이 필요하지 않으므로 기존 컨테이너 엔진의 복잡성과 클라이언트-서버 상호 작용을 제거하는 데 도움이 됩니다. Podman 을 사용하면 데스크탑에 컨테이너를 빌드할 뿐만 아니라 연속 통합 및 연속 제공(CI/CD) 시스템도 구축할 수 있습니다. 마지막으로 고성능 컴퓨팅 환경 및 빅 데이터 스케줄러 내에서 컨테이너를 시작할 수 있습니다.podman 명령은 거의 동일한 기능 및 구문을 지원하는 대부분의 경우 docker 명령을 교체할 수 있습니다.
자세한 내용은 Red Hat Enterprise Linux 7 Atomic Host Release Notes 및 Using podman to work with containers 를 참조하십시오.
인플레이스 업그레이드
- 인플레이스 업그레이드를 통해 기존 운영 체제를 교체하여 시스템을 Red Hat Enterprise Linux의 새로운 주요 릴리스로 업그레이드할 수 있습니다. Red Hat은 RHEL 6에서 RHEL 7로, RHEL 7에서 RHEL 8으로의 인플레이스 업그레이드를 지원합니다. 자세한 내용은 4장. 인플레이스 업그레이드의 내용을 참조하십시오.
추가 리소스
- 기타 시스템 버전과 비교하여 Red Hat Enterprise Linux 7의 기능 및 제한사항 은 지식베이스 문서 Red Hat Enterprise Linux 기술 기능 및 제한 에서 확인할 수 있습니다.
- Red Hat Enterprise Linux 라이프 사이클에 대한 정보는 Red Hat Enterprise Linux 라이프 사이클 문서를 참조하십시오.
- 패키지 매니페스트 문서에서는 RHEL 7의 패키지 목록을 제공합니다.
- 이제 모든 RHEL 서브스크립션을 통해 알려진 기술 문제를 사전에 식별, 검토 및 해결할 수 있는 Red Hat Insights 서비스를 사용할 수 있습니다. Red Hat Insights 클라이언트를 설치하고 서비스에 시스템을 등록하는 방법에 대한 자세한 내용은 Red Hat Insights 시작하기 페이지를 참조하십시오.
Red Hat Customer Portal 랩
Red Hat 고객 포털 랩 은 고객 포털의 섹션에서 다음에서 https://access.redhat.com/labs/ 사용할 수 있는 툴 집합입니다. Red Hat 고객 포털 랩의 애플리케이션은 성능 향상, 신속한 문제 해결, 보안 문제 식별, 복잡한 애플리케이션 배포 및 구성을 지원합니다. 가장 인기있는 애플리케이션 중 일부는 다음과 같습니다.