1장. 개요
1.1. RHEL 8.8의 주요 변경 사항
설치 프로그램 및 이미지 생성
이미지 빌더의 주요 주요 주요 내용:
- 이미지 빌더는 이제 이미지 빌더 웹 콘솔에서 청사진 및 이미지를 생성할 수 있는 새롭고 향상된 방법을 제공합니다.
- 이제 이미지 빌더 웹 콘솔에서 RHEL for Edge Simplified Installer 이미지 유형을 사용할 수 있습니다.
자세한 내용은 새로운 기능 - 설치 관리자 및 이미지 생성을 참조하십시오.
엣지용 RHEL
RHEL for Edge에서는 RHEL 8.8에서 다음과 같은 새로운 기능이 도입되었습니다.
-
이제
simplified-installer
이미지에 대한 사용자 지정이 지원됩니다.
자세한 내용은 새로운 기능 - 엣지용 RHEL을 참조하십시오.
보안
주요 보안 관련 주요 강조 사항:
- 커널의 FIPS 모드 설정은 FIPS(Federal Information Processing Standard) 140-3을 준수하도록 조정되었습니다. 이러한 변경으로 인해 많은 암호화 알고리즘, 함수 및 암호화 제품군에 더 엄격한 설정이 도입되었습니다.
- Libreswan IPsec 구현이 버전 4.9로 변경되었습니다.
-
fapolicyd
소프트웨어 프레임워크를 사용하면 이제 RPM 데이터베이스를 필터링할 수 있습니다. - OpenSCAP 보안 규정 준수 유틸리티가 버전 1.3.7을 기반으로 했습니다.
- rsyslog TLS 암호화 로깅은 이제 여러 CA 파일을 지원합니다.
-
이제
systemd-socket-proxyd
서비스가 SELinux 정책 업데이트로 인해 자체 SELinux 도메인에서 실행됩니다.
자세한 내용은 새로운 기능 - 보안을 참조하십시오.
동적 프로그래밍 언어, 웹 서버 및 데이터베이스 서버
다음 Application Streams의 이후 버전을 사용할 수 있습니다.
- Python 3.11
- nginx 1.22
- PostgreSQL 15
다음 구성 요소가 업그레이드되었습니다.
- git 버전 2.39.1
- Git LFS 버전 3.2.0
자세한 내용은 새로운 기능 - 동적 프로그래밍 언어, 웹 및 데이터베이스 서버를 참조하십시오.
컴파일러 및 개발 도구
업데이트된 성능 도구 및 디버거
RHEL 8.8에서 다음과 같은 성능 도구 및 디버거가 업데이트되었습니다.
- Valgrind 3.19
- SystemTap 4.8
- elfutils 0.188
업데이트된 성능 모니터링 툴
RHEL 8.8에서 다음과 같은 성능 모니터링 도구가 업데이트되었습니다.
- PCP 5.3.7
- Grafana 7.5.15
업데이트된 컴파일러 툴셋
RHEL 8.8에서 다음과 같은 컴파일러 도구 세트가 업데이트되었습니다.
- GCC Toolset 12
- LLVM Toolset 15.0.7
- Rust Toolset 1.66
- Go Toolset 1.19.4
자세한 내용은 새로운 기능 - 컴파일러 및 개발 도구를 참조하십시오.
RHEL 8의 Java 구현
RHEL 8 AppStream 리포지토리에는 다음이 포함됩니다.
-
OpenJDK 17 Java Runtime Environment 및 OpenJDK 17 Java Software Development Kit를 제공하는
java-17-openjdk
패키지. -
OpenJDK 11 Java 런타임 환경과 OpenJDK 11 Java 소프트웨어 개발 키트를 제공하는
java-11-openjdk
패키지. -
OpenJDK 8 Java 런타임 환경과 OpenJDK 8 Java 소프트웨어 개발 키트를 제공하는
java-1.8.0-openjdk
패키지.
Red Hat build of OpenJDK 패키지는 이식 가능한 Linux 릴리스, RHEL 8.8 이상 릴리스 사이에 단일 바이너리 세트를 공유합니다. 이번 업데이트로 인해 소스 RPM에서 RHEL에서 OpenJDK 패키지를 다시 빌드하는 프로세스가 변경되었습니다. 새로운 재구축 프로세스에 대한 자세한 내용은 OpenJDK의 Red Hat 빌드의 SRPM 패키지에서 사용할 수 있으며 /usr/share/doc
트리 아래의 java-*-openjdk-headless
패키지에서도 설치하는 README.md
파일을 참조하십시오.
자세한 내용은 OpenJDK 설명서를 참조하십시오.
웹 콘솔
RHEL 웹 콘솔은 이제 LUKS 암호화 루트 볼륨을 CloudEvent 배포에 바인딩하기 위한 추가 단계를 수행합니다.
이제 그래픽 인터페이스를 통해 다음 암호화 하위 정책을 적용할 수 있습니다. DEFAULT:SHA1
,LEGACY:AD-SUPPORT
및 FIPS:OSPP
.
자세한 내용은 새로운 기능 - 웹 콘솔 을 참조하십시오.
컨테이너
주요 변경 사항은 다음과 같습니다.
-
podman
RHEL 시스템 역할을 사용할 수 있습니다. - Fulcio 및 Rekor를 사용한 시그 저장소 서명용 클라이언트를 사용할 수 있습니다.
- Skopeo에서 sigstore 키 쌍 생성을 지원합니다.
- Podman에서 감사 이벤트를 지원합니다.
- 컨테이너 도구 패키지가 업데이트되었습니다.
- Aardvark 및 Netavark 네트워크 스택에서 이제 사용자 정의 DNS 서버 선택을 지원합니다.
- 이제 Toolbox를 사용할 수 있습니다.
- 이제 podman Quadlet을 기술 프리뷰로 사용할 수 있습니다.
-
container-tools:3.0
모듈 스트림이 더 이상 사용되지 않습니다. - CNI 네트워크 스택이 더 이상 사용되지 않습니다.
자세한 내용은 새로운 기능 - 컨테이너를 참조하십시오.