CentOS-7 (1810) Release Notes

Last updated: January 04, 2019

1. 번역

릴리즈 노트는 아래의 언어로도 번역되어 있습니다.

2. 소개

CentOS 프로젝트는 CentOS Linux의 보안과 관련하여 검증, 인증 또는 소프트웨어 보증을 제공하지 않습니다. CentOS Linux 설치 프로그램에 있는 보안 프로파일(Security Profiles)은 RHEL 소스코드에 포함된 것의 변환된 프로파일입니다. 만일 확실한 보장된 검증/인증 소프트웨어를 찾고 있으시다면, CentOS Linux를 사용하고 싶지 않으실겁니다. 보안 프로파일(Security Profiles)를 사용할 계획이시라면 이 link를 읽어보시기 바랍니다.

안녕하세요 일곱번째 CentOS-7 릴리즈에 오신 것을 환영합니다. CentOS 리눅스 배포판은 Red Hat Enterprise Linux(RHEL)1 의 소스를 기반으로 하여 파생된 안정적이고도 예측가능하며 관리가 용이한 플랫폼입니다. 이 릴리즈에 대한 공식 제품 발표문은 여기 에서 읽을수 있습니다.

CentOS는 Red Hat의 재배포 정책을 완전히 준수하며, 업스트림 제품과 완전한 기능의 호환성 유지를 목표로 하고 있습니다. CentOS는 Red Hat의 등록 상표와 로고(아트워크)를 제거하기 위해 패키지를 수정합니다.

CentOS는 Red Hat의 채널 관리 방식을 따르지 않기로 했습니다. CentOS Linux에서 사용자는 '채널'로부터의 모든 컨텐츠들을 이용할수 있습니다.

지속적인 릴리즈 (CR) 저장소(repository)는 다음 릴리즈에 공식적으로 배포될 패키지를 테스팅과 핫픽스 용도로 제공합니다. 설치하거나 이슈 레포팅을 하기전에 하단의 섹션에 대해 충분히 읽으시기 바랍니다.

3. 설치 미디어

CentOS를 설치하기 위한 다양한 설치 이미지가 제공됩니다. 설치를 위해 다운로드 해야하는 이미지는 시스템의 설치 환경에 따라 다릅니다. 이러한 이미지들은 DVD에 굽거나 혹은 USB 스틱에 dd 명령어를 통해 쓸 수 있습니다.

사용해야할 이미지가 어떤 것인지 확실하지 않은 경우 DVD 이미지를 선택합니다. 이것으로 설치할 경우, 설치할 구성 요소를 GUI설치에서 선택할 수 있습니다. 'Everything' 이미지는 일반 DVD의 거의 두배 사이즈이며 대부분 보통의 설치에서는 요구되지않습니다 - 시스템관리자가 로컬 미러 환경을 만들기 위해 사용됩니다.

Live 이미지들은 GNOME 데스크탑 환경과 KDE 데스크탑 환경을 모두 제공합니다. 이들은 DVD 나 USB 메모리로 부팅하여 CentOS를 시험 삼아 사용해 볼 수 있도록 해줍니다. LiveCD 이미지는 GNOME을 이용하고 있으며, LiveCD의 이름대로 CD 에 들어갈 정도로 작습니다. 이 이미지는 LibreOffice 를 포함하고 있지 않습니다. Live 미디어 이미지에서 하드 디스크에 CentOS를 설치할 수 있습니다. 그러나 이 경우 Live 미디어 이미지를 사용할 때와 똑같은 것이 설치되는 것에 주의하십시오. 보다 유연하게 패키지를 선택하여 설치하려는 경우 DVD 이미지에서 설치해야 합니다.

netinstall 이미지는 네트워크 설치를 해야하는 경우에 사용합니다. netinstall 이미지로 시스템을 부팅한 경우에는 인스톨러가 패키지를 가져올 위치를 묻게 됩니다.

Everything 이미지는 CentOS-7에서 제공되는 모든 패키지가 포함되어 있고, 설치 프로그램에서 직접 설치할 수 없는 패키지도 포함되어 있습니다. 만약 다른 패키지를 설치하려면 설치후 CentOS-7을 설치한 시스템에 설치 미디어를 마운트해서 패키지를 복사하거나 설치할 수 있습니다. 대부분의 사용자는 DVD 이미지에서 설치하고 추가로 필요한 패키지는 yum install <packagename>  를 통해 설치하는것이 쉬울것입니다.

[Bug 8353]

주의
CentOS-7 (1810)의 설치 및 이용에 최소한 1280 MB 메모리가 필요합니다. Live ISO 이미지에서 설치하는 경우, 1280 MB 메모리는 동작을 매우 느리게 하거나 설치를 실패하게 할수 있습니다. LiveCD에서 설치하는 경우 최소 메모리 1280 MB 이상, LiveGNOME, LiveKDE를 설치하는 경우에는 최소 메모리 1536 MB 이상 권장합니다.

4. 다운로드한 설치 미디어 검증

설치 미디어를 복사하기 전에 다운로드한 설치 이미지의 sha256sum 해시 값을 확인 하십시오.

sha256sum x86_64:

3213b2c34cecbb3bb817030c7f025396b658634c0cf9c4435fc0b52ec9644667  CentOS-7-x86_64-LiveGNOME-1810.iso
38d5d51d9d100fd73df031ffd6bd8b1297ce24660dc8c13a3b8b4534a4bd291c  CentOS-7-x86_64-Minimal-1810.iso
6d44331cc4f6c506c7bbe9feb8468fad6c51a88ca1393ca6b8b486ea04bec3c1  CentOS-7-x86_64-DVD-1810.iso
87623c8ab590ad0866c5f5d86a2d7ed631c61d69f38acc42ce2c8ddec65ecea2  CentOS-7-x86_64-LiveKDE-1810.iso
918975cdf947e858c9a0c77d6b90a9a56d9977f3a4496a56437f46f46200cf71  CentOS-7-x86_64-Everything-1810.iso
19d94274ef856c4dfcacb2e7cfe4be73e442a71dd65cc3fb6e46db826040b56e  CentOS-7-x86_64-NetInstall-1810.iso

5. 주요 변경사항

6. 사용되지 않는 기능

이번 릴리즈에서는 - 이미 언급했듯이 - 다양한 패키지의 암호화 기능에 대한 변경사항이 있습니다. 일부 불안전한 암호화 알고리즘 및 프로토콜은 배포판에서 제거되었습니다. 제거된 모는 기능과 사용되지 않는 패키지의 전체 목록을 보려면 이 페이지를 참조하기 바랍니다. 이곳 페이지를 참조하시기 바랍니다.

특히 golang패키지는 업스트림 결정으로 인해 더 이상 CentOS에 포함되지 않습니다. 대신 Go toolset 사용이 추천 되고 SCL에서 사용 가능하다. 여기를 사용법 참조하세요. golang 사용을 원한다면 약간 새로운 버젼을 EPEL로 부터 받을수 있다. 아직 EPEL 저장소가 설치되어 있지 않은 경우, yum install epel-release --enablerepo=extras명령으로 EPEL 저장소 설정 파일을 설치할 수 있습니다.

7. 알려진 문제점

업스트림의 알려진 이슈들은 여기에서 찾을수 있습니다. 동일 소스 코드로 빌드하고 있는것을 고려하면, 이 문제의 대부분은 CentOS에서도 해당됩니다. 추가적인 업데이트 사항에 대해서는 이곳을 참조하시기 바랍니다.

일부 보안 프로파일은 /etc/yum.conf의 전역 repo_gpgcheck옵션을 사용하여 저장소 메타 데이터를 암호로 확인할수 있습니다. 이 기능은 CentOS 저장소에는 작동하지만 일부 다른 저장소 (예: EPEL)는 GPG 서명 메타 데이터를 지원하지 않습니다. repo_gpgcheck가 활성화 되면 yum은 서명된 메타 데이터파일 repomd.xml.asc를 다운로드 하려고 시도합니다. 만일 파일이 없으면 yum은 오류 메세지를 출력하고 종료합니다. /etc/yum.conf에서 repo_gpgcheck를 제거하거나 GPG로 서명된 메타 데이터를 지원하지 않는 개별 저장소에 대해 repo_gpgcheck=0을 설정해야 할수도 있습니다.

samba 의 보안설정을 "security = domain" 또는 "security = ads" 로 설정한 사용자는 'winbindd'를 필수로 실행해야합니다. smbd 서비스는 더 이상 Active Directory 도메인 컨트롤러 및 NT4 기본 도메인 컨트롤러에서 사용자 및 그룹 정보를 직접 쿼리하지 않습니다. ads 또는 domain 에 보안 매개 변수가 설정된 설치는 이제 winbindd 서비스가 실행 중이어야합니다. https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html/7.6_release_notes/new_features_authentication_and_interoperability 를 참조하십시오.

EPEL에서 Cinnamon 데스크탑을 사용하는 경우 더 이상 지원되지 않으므로 CentOS 7.6.1810으로 업그레이드하는 데 실패합니다. 확인해라 RHBZ 1647181. [추신: 새로운 관리자에게 감사드립니다.]

VirtualBox에서 GUI 환경의 CentOS 7.6.1810을 실행 하려면 그래픽 드라이버 모듈 생성을 위해 5.2.23 이상 버젼이 필요합니다. 확인해라 VBox ticket 18093. 또한보고 된대로 마우스가 제대로 작동하지 않을 수 있습니다.this VBox forum thread. 마우스 문제는 여기에도 보고되어있습니다. RHBZ 1658669CentOS bug 15570

Nvidia 카드가있는 특정 시스템에서 X가 시작되지 않습니다. 확인해라. RHBZ 1650634.

CentOS 7.6.1810의 ghostscript 업데이트는 xdvi가 사용하는 flushpage를 제거합니다. xdvi는 postscript 이미지가 포함 된 파일을 렌더링 할 수 없습니다. 확인해라 RHBZ 1654045 좀더 자세한 사항이나 임시 대응은 이곳을 확인해라. [업데이트: 해다 문제는 ghostscript-9.07-31.el7_6.3 에서 고쳐졌다.]

CentOS-7.0.1406에서 업그레이드하고 NetworkManager.i686이 설치되어 있다면 업그레이드 전에 NetworkManager.i686을 제거해야합니다. (이 문제를 발견한 Scientific Linux 팀에게 감사드립니다.)

ppc64le arch의 경우, 현재 extras 저장소에서 설치된 qemu-*-ev가 있고 ppc64le에 포함되어있는 qemu-*-ma로 업그레이드하려면 qemu-*-ev를 수동으로 제거해야합니다. qemu-*- ev를 계속 사용하려면 Virt SIG에서 RPM을 얻을 수 있습니다. 여기

AWS 사용자는 업데이트전에 문제를 사전에 인지하고 있어야 합니다. RHEL-7.5에서 추가된 awscli 는 EPEL에서 업그레이드된 버전입니다. 이 버전은 EPEL 사본이 python2-s3transfer를 요구하는데 반해 python-s3transfer를 요구합니다. python2-s3transfer를 제거하지 않고 awscli를 업데이트하고 python-s3transfer를 설치하면 awscli가 스택트레이스와 함께 실행되지 않습니다. yum swap python2-s3transfer python-s3transfer 를 통해서 두 패키지를 교체하면 base repo의 awscli 가 동작할수 있습니다.

USB를 통해 연결된 일부 디지털 카메라는 작동하지 않습니다. 이것은 libgphoto2의 버그 때문입니다. 좀더 자세한 내용을 보기위해선 RHBZ#1551747.를 확인해라

오래된 Intel 기반 Apple 장비(2008 iMac에서 테스트)에서 CentOS 7을 업그레이드하는 경우 yum 트랜잭션에서 shim* 및 mokutil* 을 제외 시키거나 장비가 부팅을 거부합니다. 이미 업그레이드 한 경우 usb 스틱으로 부팅하고 /boot/efi/EFI를 마운트 한 다음 grubx64.efi를 shimx64.efi로 복사하십시오. 확인해라CBR#15522

Redhat은 7.6 업데이트에서 /etc/shells의 /sbin/nologin을 제거했으며 기본 구성에서 vsftpd 작동을 중지했습니다. /etc/pam.d/vsftpd에서 pam_shell.so를 제거하거나 /etc/shells에 /sbin/nologin을 다시 추가하십시오. /sbin/nologin에 의존하는 다른 패키지가 이 변경의 영향을받을 수 있습니다.

7.6 업데이트 이후에 ATI 카드를 사용하는 사용자(적어도 일부)는 비디오가 손상되거나 정지 될 수 있습니다. 일부 옵션을 변경하기 위한 config 파일을 추가하여이 문제를 해결할 수 있다고 보고 되었습니다. 추가 된 파일의 세부 정보를 찾을 수 있습니다. https://www.centos.org/forums/viewtopic.php?f=49&t=69014&p=289882#p289784

이전에 CentOS Config Management SIG에서 yum4/dnf를 설치 한 경우 오래된 yum4/dnf가 업데이트 중에 패키지 충돌을 일으키기 때문에 7.6.1810으로 업데이트하기 전에 제거해야합니다. yum remove centos-release-yum4 yum4 python2-hawkey libdnf dnf-conf python2-librepo 명령어는 의존 항목중 하나 인 dnf를 포함한 잘못된 패키지들을 제거합니다. 새로운 dnfextras저장소에서 설치할 수 있습니다.

8. 고쳐진 문제점

9. 패키지와 응용프로그램

9.1. Packages modified by CentOS

  • abrt
  • anaconda
  • apache-commons-net
  • basesystem
  • cloud-init
  • cockpit
  • compat-glibc
  • dhcp
  • firefox
  • fwupdate
  • grub2
  • httpd
  • initial-setup
  • ipa
  • kabi-yum-plugins
  • kernel
  • kde-settings
  • libreport
  • ntp
  • openssl098e
  • oscap-anaconda-addon
  • PackageKit

  • pcs
  • plymouth
  • redhat-lsb
  • redhat-rpm-config
  • scap-security-guide
  • shim
  • shim-signed
  • sos
  • subscription-manager
  • system-config-date
  • system-config-kdump
  • thunderbird
  • xulrunner
  • yum

9.2. 업스트림에 있지만 CentOS에서 제거된 패키지

  • insights-client
  • Red_Hat_Enterprise_Linux-Release_Notes-7-*
  • redhat-access-gui
  • redhat-bookmarks
  • redhat-indexhtml
  • redhat-logos
  • redhat-release-*
  • subscription-manager-migration
  • subscription-manager-migration-data

9.3. 업스트림에 없지만 CentOS에서 추가된 패키지

  • centos-bookmarks
  • centos-indexhtml
  • centos-logos
  • centos-release

9.4. CentOS 7.5.1804 업데이트보다 7.6.1810 설치 미디어가 더 오래된 패키지

  • firefox
  • gcc-libraries
  • java-1.8.0-openjdk
  • spamassassin
  • tomcat
  • tzdata

10. 소스

CentOS-7의 모든 소스 코드는 git.centos.org 에서 관리하고 있습니다. 배포판의 출시에 사용하는 모든 코드는 git.centos.org에서 생성되어 있습니다.

소스 RPM 은 정식 출시 후 다음의 위치에서 공개됩니다. http://vault.centos.org/centos/7/

CentOS가 설치되어있는 시스템에서는 yumdownloader --source <packagename> 명령을 실행하여 쉽게 소스 RPM을 얻을 수 있습니다.

11. 도움을 주고 받으려면

CentOS 사용자로서 CentOS 커뮤니티를 도울수 있는 다양한 방법이 있습니다. 참여방법에 대한 자세한 내용은 Contribute 페이지를 읽어보시기 바랍니다.

11.1. 특별관심그룹 (SIG)

CentOS에는 비슷한 관심사를 가진 사용자가 모이는 특별관심그룹 (시그, SIG : Special Interest Groups)이 있습니다. 아래는 현재 활동중인 그룹(SIG)들 입니다.

기존 SIG에 참여를 적극 권장하고요, 이외에도 아래와 같은 새로운 SIG의 설립도 권장합니다.

11.2. 메일링 리스트와 포럼

커뮤니티에서 타인을 도울 다른 방법은 메일링리스트 또는 포럼에 참가하여 적극적으로 문제를 해결하고 지원하는것입니다.

11.3. Wiki 와 웹사이트

경험이 부족한 CentOS사용자라 하더라도 여러분의 도움은 유용합니다. 왜냐하면, 사용중 어떤 문제에 부딪혀 특정 정보를 찾으려 할때 어려움을 겪었다면, 어떻게 문서를 개선하면 좀더 쉽게 찾을 수 있는지 등의 개선 사항을 알수 있기 때문입니다. 이런 종류의 피드백은 당신뿐 아니라 다른 사람들에게도 유익한 정보가 되고, 따라서 CentOS를 개선하는데 여러분의 참여가 필요합니다. 문서와 Wiki를 만드는 데 참여하고 이를 개선하고 싶다면 Wiki 계정을 등록하거나 centos-docs 메일링 리스트에 가입하십시오.

11.4. IRC 채널

CentOS 프로젝트는 커뮤니티 지원 및 상호 참여를 위한 추가 장소로서 freenode IRC 네트워크 상에 채널을 유지합니다. 자세한 내용은 IRC wiki 기사를 참조하십시오.

12. 추가 정보

다음의 웹 사이트는 CentOS 시스템 운영자를 위한 많은 정보가 포함되어 있습니다.

13. 감사

제품의 출시에 참여해 주시고 도움을 주신 모든 분들에게 감사드리고, 특히 QA팀의 많은 노력에 특별히 감사합니다. 저녁, 한밤중, 주말, 공휴일 상관없이 최선을 다한 참여자의 많은 시간과 노력이 없었다면, 이번 출시를 빠르게 할수 없었을겁니다. CentOS 커뮤니티에 특별한 감사를 드립니다. 이번 출시에 대한 기여자의 전체 목록은 CentOS-7을 설치한 후 /usr/share/doc/centos-release/Contributors 에서 볼 수 있습니다.

Copyright (C) 2018 The CentOS Project


kr/Manuals/ReleaseNotes/CentOS7.1810 (last edited 2019-01-28 07:06:08 by KongJinho)