본문 바로가기

OS & network/linux

오라클 리눅스 9 U3 릴리즈 및 다운로드

안녕하세요. 테크넷 마스터 김재벌 입니다. 10일전에 오라클에서 오라클 엔터프라이즈 리눅스 9의 최신 버전인 U3 버전에 대한 릴리즈 및 다운로드를 발표했습니다.

64비트 Intel 및 AMD(x86_64) 및 64비트 Arm(aarch64) 플랫폼용 Oracle Linux 9 업데이트 3가 공식 제공 됩니다.

이 릴리스는 2006년 첫 번째 릴리스 이후로 그래왔듯이 해당 Red Hat Enterprise Linux 9 업데이트 3 릴리스와 계속해서 애플리케이션 바이너리 호환이 가능합니다. 오라클 리눅스 9 업데이트 3은 최신 Unbreakable Enterprise Kernel Release 7 Update 2(UEK R7U2)) 및 RHCK(Red Hat Compatible Kernel) 패키지와 함께 제공 됩니다.

 

오라클 리눅스 9 업데이트 3은 다음 커널 옵션과 함께 패키지되어 있습니다.

  • x86_64 및 aarch64 플랫폼용 UEK(Unbreakable Enterprise Kernel) 릴리스 7 업데이트 2, 5.15.0-200.131.27
  • x86_64 플랫폼용 Red Hat 호환 커널(RHCK), 5.14.0-364

새로운 소식

운영 체제 및 소프트웨어 관리

오라클 리눅스는  DNF를 통해 패치가 설치된 후 시스템의 자동 재부팅을 지원합니다. 

향상된 DNF를 사용하면 다양한 옵션(사용 안 함, 변경 시, 필요할 때)을 사용한 자동 재부팅을 통해 패치 관리 작업 속도를 높일 수 있습니다. 업데이트된 DNF 유틸리티에는 두 가지 새로운 옵션이 도입되었습니다.

  • dnf leaves  – 설치된 다른 패키지에 필요하지 않은 설치된 패키지를 나열합니다.
  • dnf show-leaves  – 새로 설치된 리프 패키지와 트랜잭션 후 리프가 된 패키지를 나열합니다.

이러한 옵션을 사용하면 필요하지 않거나 특정 업데이트 이후 시스템에 더 이상 필요하지 않은 패키지를 식별할 수 있습니다. 

이러한 명령 옵션을 사용하면 사용자는 다음을 위해 시스템에서 제거할 수 있는 패키지를 식별할 수 있습니다.

  • 시스템의 공격 표면을 줄입니다.
  • 시스템에서 유지 관리할 패키지 수를 줄입니다.

보안

OpenSSH는 키 테스트를 위해 기본적으로 SHA-2 알고리즘을 명시적으로 적용하며, 오라클 리눇그 9 업데이트 3을 실행하는 시스템의 클라이언트 측에서는 SHA-1을 사용할 수 없습니다. 이 개선 사항은 SHA-1 알고리즘의 약점을 사용하는 것을 방지합니다.

새로운 SELinux 부울( virt_qemu_ga_run_unconfined )이 추가되었습니다. 결과적으로 이제  virt_qemu_ga_run_unconfined  부울을 활성화하여 AVC 거부 없이 하이퍼바이저 호스트에서 QEMU 게스트 에이전트를 통해 제한된 명령을 실행할 수 있습니다.

SCAP 보안 가이드(0.1.69)의 업데이트된 버전에는  오라클 리눅스 9용 세 가지 새로운 SCAP 프로필이 도입되었습니다. 이러한 프로필은 스페인 국가 암호 센터에서 2022년 10월에 발행한 CCN-STIC-610A22 가이드와 일치한다고 하네요.. 스페인까지는 관심은 없는데...ㅎㅎ 다만, OpenSCAP의 경우 보안을 위한 다양한 경험을 제공하니....잘 봐두어야 할 것 같습니다.

파일 시스템 및 스토리지

 UEK R7U2가 포함된 Oracle Linux 9 업데이트 3 은 Linux용 최신 COW(Copy On Write) 파일 시스템 중 하나에 액세스할 수 있도록 btrfs 파일 시스템 에 대한 지원을 계속 유지하고 부여합니다  . 이 릴리스에는 업데이트된 "nvme-cli" 릴리스 2.4가 포함되어 있습니다. 새로운 기능, 향상된 기능 및 변경 사항에 대한 자세한 내용은  오라클 리눅스 9 업데이트 3 릴리스 노트를 참조하십시오 .

컴파일러 및 개발 도구

오라클 리눅스 9 업데이트 3에는 컴파일러 및 개발 도구와 관련된 다음 기능, 개선 사항 및 변경 사항이 도입되었습니다.

  • glibc는  Intel Xeon V5 하드웨어의 성능을 향상하도록 조정되었습니다.
  • GCC 도구 세트 13은 이제 Oracle Linux 9용 소프트웨어 컬렉션(scl 바이너리)의 일부인 애플리케이션 스트림으로 사용할 수 있습니다. 이 GCC 도구 세트 릴리스에서는 다음 도구와 버전을 사용할 수 있습니다. 
    • GCC  13.1.1
    • GDB  12.1
    • 바이너리틸스  2.40
    • dwz  0.14
    • 안노빈  12.20
  • Performance Co-Pilot은 버전 6.0.5로 업데이트되었으며 NUMA 시스템에 대한 새로운 지표와 NVMe에 대한 확장된 지표를 도입했습니다.

최신 Oracle Linux 릴리스로 업그레이드

Lepp 유틸리티를 사용하여 Oracle Linux 7 시스템을 Oracle Linux 8로 업그레이드할 수 있을 뿐만 아니라 Oracle Linux 8 시스템을 최신 Oracle Linux 9 릴리스로 업그레이드할 수도 있습니다. 시스템을 업그레이드할 때 발생할 수 있는 알려진 문제에 대한 단계별 지침과 정보를 보려면  Oracle Linux 8  및  Oracle Linux 9 에 대한 다음 설명서를 참고하시기 바래요~

다운로드

자원

oracle.com/linux