1장. 개요
1.1. RHEL 8.7의 주요 변경 사항
설치 프로그램 및 이미지 생성
다음은 RHEL 8.7-GA의 이미지 빌더 주요 주요 사항입니다.
온프레미스에서 지원하는 이미지 빌더는 다음과 같습니다.
- GCP에 이미지 업로드
-
/boot
파티션 사용자 지정 - 컨테이너 이미지를 레지스트리로 직접 푸시
- 이제 이미지 생성 프로세스 중에 사용자가 사용자 지정할 수 있습니다.
자세한 내용은 4.1절. “설치 프로그램 및 이미지 생성”의 내용을 참조하십시오.
보안
scap-security-guide
(SSG) 패키지에서 사용할 수 있는 DISA STIG for Red Hat Enterprise Linux 8 프로파일이 DISA의 컨텐츠에 더 적합하게 되었습니다. 이로 인해 SSG 수정 후 DISA 콘텐츠에 대한 결과가 줄어듭니다.
scap-security-guide
(SSG) 패키지에서 사용할 수 있는CIS(Center for Internet Security) 프로필은 이제 CIS Red Hat Enterprise Linux 8 벤치마크 버전 2.0.0과 일치합니다. 이 벤치마크 버전에서는 새로운 요구 사항, 더 이상 관련이 없는 제거된 요구 사항, 일부 기존 요구 사항을 다시 정렬했습니다. 업데이트는 관련 규칙의 참조와 해당 프로필의 정확성에 영향을 미칩니다.
시스템 구성 및 clevis-luks-systemd
하위 패키지를 변경하면 Clevis 암호화 클라이언트가 배포 프로세스 중에 systemctl enable clevis-luks-askpass.path
명령을 사용하지 않고 부팅 프로세스에서 늦게 마운트되는 LUKS 암호화 볼륨도 잠금 해제할 수 있습니다.
자세한 내용은 새로운 기능 - 보안을 참조하십시오.
쉘 및 명령행 툴
RHEL 8.7에는 새로운 패키지 xmlECDHElet
이 도입되었습니다. XMLStarlet 을 사용하면 XML 파일을 구문 분석, 변환, 쿼리, 검증 및 편집할 수 있습니다.
RHEL 8.7에서 다음 명령줄 도구가 업데이트되었습니다.
-
Opencryptoki
to version 3.18.0 -
PowerPC-utils
to version 1.3.10 -
libva
버전 2.13.0
자세한 내용은 새로운 기능 - 쉘 및 명령줄 도구를참조하십시오.
인프라 서비스
RHEL 8.7에서 다음 인프라 서비스 도구가 업데이트되었습니다.
-
chrony
to version 4.2 -
버전 1.16.2에
바인딩되지
않음
자세한 내용은 새로운 기능 - 인프라 서비스를 참조하십시오.
동적 프로그래밍 언어, 웹 서버 및 데이터베이스 서버
다음 구성 요소의 최신 버전을 이제 새 모듈 스트림으로 사용할 수 있습니다.
- Ruby 3.1
- Mercurial 6.2
- Node.js 18
또한 Redis 6 가 버전 6.2.7로 업그레이드되었습니다.
자세한 내용은 동적 프로그래밍 언어, 웹 서버 및 데이터베이스 서버 새로운 기능을 참조하십시오.
컴파일러 및 개발 도구
업데이트된 성능 도구 및 디버거
RHEL 8.7에서 다음과 같은 성능 툴과 디버거가 업데이트되었습니다.
- Valgrind 3.19
- SystemTap 4.7
- Dyninst 12.1.0
- elfutils 0.187
업데이트된 성능 모니터링 툴
RHEL 8.7에서 다음 성능 모니터링 도구가 업데이트되었습니다.
- PCP 5.3.7
- Grafana 7.5.13
업데이트된 컴파일러 툴셋
RHEL 8.7에서 다음 컴파일러 툴셋이 업데이트되었습니다.
- GCC Toolset 12
- LLVM Toolset 14.0.6
- Rust 1.62
- Go Toolset 1.18
자세한 내용은 새로운 기능 - 컴파일러 및 개발 도구를 참조하십시오.
RHEL 8의 Java 구현
RHEL 8 AppStream 리포지터리에는 다음이 포함됩니다.
-
OpenJDK 17 Java Runtime Environment 및 OpenJDK 17 Java 소프트웨어 개발 키트를 제공하는
java-17-openjdk
패키지 -
OpenJDK 11 Java Runtime Environment 및 OpenJDK 11 Java 소프트웨어 개발 키트를 제공하는
java-11-openjdk
패키지 -
OpenJDK 8 Java Runtime Environment 및 OpenJDK 8 Java 소프트웨어 개발 키트를 제공하는
java-1.8.0-openjdk
패키지
자세한 내용은 OpenJDK 설명서를 참조하십시오.
Java 툴
RHEL 8.7은 Maven 3.8 을 새 모듈 스트림으로 도입했습니다.
자세한 내용은 새로운 기능 - 컴파일러 및 개발 도구를 참조하십시오.
IdM (Identity Management)
RHEL 8.7의 IdM(Identity Management)에는 OAuth 2 장치 인증 부여 흐름을 지원하는 외부 ID 공급자(IdP)에 사용자 인증을 위임할 수 있는 기술 프리뷰가 도입되었습니다. 이러한 사용자가 SSSD로 인증하고 외부 IdP에서 인증 및 권한 부여를 완료한 후 Kerberos 티켓을 사용하여 RHEL IdM SSO(Single Sign-On) 기능을 수신합니다.
자세한 내용은 기술 프리뷰 - ID 관리를참조하십시오.
Red Hat Enterprise Linux System Roles
8.7 RHEL 시스템 역할의 주요 새로운 기능:
- 이제 RHEL 시스템 역할을 팩트 수집이 비활성화된 플레이북에서도 사용할 수 있습니다.
-
ha_cluster
역할은 이제 SBD 펜싱, Corosync 설정, 번들 리소스 구성을 지원합니다. -
네트워크
역할은 이제 라우팅 규칙에 대한 네트워크 설정을 구성하고nmstate API
를 사용하여 네트워크 구성을 지원하며 사용자는 IPoIB 기능을 사용하여 연결을 생성할 수 있습니다. -
DestinationRule
.sql.server
역할에는 고가용성 클러스터 구성을 제어하는 변수, 방화벽 포트를 자동으로 관리하기 위한 변수 또는 관리 노드에서mssql_tls_cert
및mssql_tls_private_key
값을 검색하는 변수와 같은 새로운 변수가 있습니다. -
로깅
역할은 파일 입력의startmsg.regex
및endmsg.regex
와 같은 다양한 새로운 옵션을지원합니다
. -
이제
스토리지
역할에는 씬 프로비저닝된 볼륨에 대한 지원이 포함되며, 이제 역할도 기본적으로 세부 정보 표시가 줄어듭니다. -
sshd
역할은 드롭인 디렉터리에 대한 include 지시문을 확인하고 이제 /etc/ssh/sshd_config를 통해 역할을 관리할 수 있습니다. -
metrics
역할은 이제 postfix 성능 데이터를 내보낼 수 있습니다. -
이제
postfix
역할에 이전 구성을 덮어쓸 수 있는 새로운 옵션이 있습니다. -
firewall
역할에는 masquerade 또는 icmp_block_inversion을 구성할 때 state 매개변수가 필요하지 않습니다. firewall역할에서
absent 및 present 상태를 사용하여 서비스를 추가, 업데이트 또는 제거할 수 있습니다. 이 역할은 Ansible 팩트를 제공하고 PCI 장치 ID를 사용하여 영역에 인터페이스를 추가하거나 제거할 수도 있습니다.firewall
역할에는 이전 구성을 덮어쓸 수 있는 새로운 옵션이 있습니다. -
이제
selinux
역할에seuser
및selevel
매개변수 설정이 포함됩니다.