1장. 개요
보안
- TPM(Trusted Platform Module) 2.0 하드웨어 모듈에 의해 구동되는 PBD(Policy-Based Decryption) 기능은 하이브리드 클라우드 작업에 대한 두 가지 보안 계층을 제공하도록 확장되었으며, 네트워크 기반 메커니즘은 클라우드에 적용되며 TPM on-premises를 사용하면 디스크에 대한 정보를 물리적으로 안전하게 유지하는 데 도움이 됩니다.
GnuTLS
라이브러리에서 개선된 HSM(Hardware Security Module) 지원을 제공합니다.OpenSSL
은 이제 새로운 CPACF(Cyphic Functions) 지침에 따라 IBM z14에서 사용 가능한 Galois/Counter Mode(GCM)의 작업을 가속화합니다.- Red Hat Enterprise Linux 7.6과 함께 배포된 Red Hat Certificate System은 FIPS 규정 준수를 유지하고 NIST 및 기타 표준 기관의 암호화 요구 사항을 유지하는 데 도움이 되는 RSA 및 ECC의 새로운 기본 암호화 알고리즘을 제공하며 민감한 정보 처리를 담당하는 조직도 제공합니다.
자세한 내용은 16장. 보안 및 5장. 인증 및 상호 운용성 를 참조하십시오.
네트워킹
- 카운터 통합 조치와의 통합을 위해
nftables
에 대한 향상된 개선 사항으로 Red Hat Enterprise Linux를 통한 방화벽 작업이 개선되었습니다. nft 명령줄 툴을 사용하면 개선된 제어 패킷 필터링 기능도 제공하여 시스템 보안을 위한 전반적인 가시성과 단순화된 구성을 제공할 수 있습니다.
자세한 내용은 14장. 네트워킹의 내용을 참조하십시오.
ID 관리 및 액세스 제어
- 이번 OpenSC 릴리스는 CardOS 5.3을 사용하는 새로운 스마트 카드(예: CardOS 5.3 모델)를 지원합니다.
자세한 내용은 33장. 보안의 내용을 참조하십시오.
관리 및 자동화
- Red Hat Enterprise Linux 7 관리 툴은 다음과 같습니다. 최신 버전은 Red Hat Enterprise Linux Web Console에 향상된 기능을 제공합니다.
- 시스템 요약 페이지에서 사용 가능한 업데이트 표시
- ID 관리를 위한 SSO(Single Sign-On) 자동 구성으로 보안 관리자를 위해 이 작업을 단순화할 수 있습니다.
- 방화벽 서비스 을 제어하는 인터페이스
- 이제 Red Hat Enterprise Linux 시스템 역할은 완전히 지원됩니다.
selinux
,kdump
,network
,timesync
. - eBPF (Extended Berkeley Packet Filter) 의 통합은 커널 내에서 활동을 모니터링하기위한보다 안전하고 효율적인 메커니즘을 제공하며 향후 추가 성능 모니터링 및 네트워크 추적 도구를 활성화하는 데 도움이 될 것입니다. eBPF 툴은 기술 프리뷰로 사용할 수 있습니다.
자세한 내용은 19장. 시스템 및 서브스크립션 관리, 15장. Ansible에서 제공하는 Red Hat Enterprise Linux 시스템 역할 및 44장. 커널 을 참조하십시오.
컨테이너
- Red Hat Enterprise Linux 7.6에서는 이전에 출시된 Buildah 및 Skopeo 툴을 보완하는 컨테이너 관리 도구인 Podman 을 완전히 지원합니다. Podman 은
systemd
를 사용하거나 원격 API를 사용하여 명령줄에서 독립형 컨테이너를 시작하고 실행할 수 있습니다. 이러한 동일한 기능을 사용하여 포드라고도 하는 단일 노드에서 컨테이너 그룹을 호출할 수 있습니다. Podman 은 데몬이 필요하지 않으므로 기존 컨테이너 엔진의 복잡성과 클라이언트-서버 상호 작용을 제거하는 데 도움이 됩니다. Podman 을 사용하면 데스크탑에 컨테이너를 빌드할 뿐만 아니라 연속 통합 및 연속 제공(CI/CD) 시스템도 구축할 수 있습니다. 마지막으로 고성능 컴퓨팅 환경 및 빅 데이터 스케줄러 내에서 컨테이너를 시작할 수 있습니다.podman 명령은 거의 동일한 기능 및 구문을 지원하는 대부분의 경우 docker 명령을 교체할 수 있습니다.
자세한 내용은 Red Hat Enterprise Linux 7 Atomic Host Release Notes 및 Using podman to work with containers 를 참조하십시오.
인플레이스 업그레이드
- 인플레이스 업그레이드를 통해 기존 운영 체제를 교체하여 시스템을 Red Hat Enterprise Linux의 새로운 주요 릴리스로 업그레이드할 수 있습니다. Red Hat은 RHEL 6에서 RHEL 7로, RHEL 7에서 RHEL 8으로의 인플레이스 업그레이드를 지원합니다. 자세한 내용은 4장. 인플레이스 업그레이드의 내용을 참조하십시오.
추가 리소스
- 기타 시스템 버전과 비교하여 Red Hat Enterprise Linux 7의 기능 및 제한사항 은 지식베이스 문서 Red Hat Enterprise Linux 기술 기능 및 제한 에서 확인할 수 있습니다.
- Red Hat Enterprise Linux 라이프 사이클에 대한 정보는 Red Hat Enterprise Linux 라이프 사이클 문서를 참조하십시오.
- 패키지 매니페스트 문서에서는 RHEL 7의 패키지 목록을 제공합니다.
- 이제 모든 RHEL 서브스크립션을 통해 알려진 기술 문제를 사전에 식별, 검토 및 해결할 수 있는 Red Hat Insights 서비스를 사용할 수 있습니다. Red Hat Insights 클라이언트를 설치하고 서비스에 시스템을 등록하는 방법에 대한 자세한 내용은 Red Hat Insights 시작하기 페이지를 참조하십시오.
Red Hat Customer Portal 랩
Red Hat 고객 포털 랩 은 고객 포털의 섹션에서 다음에서 https://access.redhat.com/labs/ 사용할 수 있는 툴 집합입니다. Red Hat 고객 포털 랩의 애플리케이션은 성능 향상, 신속한 문제 해결, 보안 문제 식별, 복잡한 애플리케이션 배포 및 구성을 지원합니다. 가장 인기있는 애플리케이션 중 일부는 다음과 같습니다.