콘텐츠로 이동






RedHat EnterpriseLinux 10.2 Release Note

RHEL 10.2 릴리즈 노트 요약

Info

이 문서는 RHEL 10.2 릴리즈 노트 중 운영 관점에서 자주 참고하는 항목만 정리한 요약본이다. 전체 내용을 모두 포함하지는 않으며, 주요 기능과 패키지, 이미지 모드 및 AI/보안 관련 정보 중심으로 작성했다. RHEL 10.0 및 10.1 대비 변경된 핵심 항목만을 다루며, 세부 변경 사항은 공식 릴리즈 노트를 참고한다.

릴리즈 정보

항목
RHEL 10.2 GA 일자 2026-05-20
커널 버전 6.12.0-212.10.1.el10_2

주요 변경사항

새로운 기능

  1. 설치 및 이미지 생성

    1. RHEL Image Builder는 image-builder CLI를 통해 이미지 모드용 bootc 이미지를 직접 생성할 수 있도록 개선되었다.
    2. --bootc-ref 옵션을 사용해 레지스트리의 bootc 기반 RHEL 이미지를 참조하여, 부팅 가능한 이미지 모드 디스크 이미지를 빌드할 수 있다.
    3. Anaconda 설치 프로그램은 Flatpak 패키지 설치를 지원하여, 설치 단계에서 Firefox 등 데스크톱 애플리케이션을 Flatpak 형태로 함께 구성할 수 있다.
    4. 새로운 Kickstart 명령 bootc는 Anaconda가 RPM 대신 bootc 이미지를 페이로드로 사용하여 시스템을 설치하도록 지시하며, 이후 bootc upgradebootc switch를 통한 이미지 기반 업데이트를 지원한다. (Tech Preview)
  2. 보안 및 Post-quantum 암호화

    1. RHEL 10.2는 ML-KEM 기반 Post-quantum(PQ) 키 교환과 Elliptic-curve Diffie-Hellman(ECDH)을 조합한 하이브리드 PQ/T 방식의 키 교환을 FIPS 모드에서 지원한다.
    2. OpenSSL, GnuTLS, NSS 라이브러리는 ML-KEM 계열의 PQ 키 캡슐화와 복합(composite) PQ 서명을 지원하여, “harvest now, decrypt later” 공격에 대비한다.
    3. 시스템 전체 암호화 정책은 PQC 알고리즘을 포함한 현대적인 TLS 그룹과 서명 알고리즘 구성을 지원하며, 보안·컴플라이언스 요구사항을 충족하도록 설계되었다.
    4. Kernel Livepatch 기능이 RHEL 10에서 공식 지원되어, 커널 재부팅 없이 보안 패치 적용이 가능하다.
    5. Apache HTTP Server는 2.4.63 버전으로 업데이트되어 최신 보안·성능 개선 사항을 포함한다.
  3. 이미지 모드 및 bootc

    1. 이미지 모드(bootc)에서 Sealed images(Tech Preview)가 도입되어, OS 전체에 대한 end-to-end 암호 무결성 보호를 제공한다.
    2. Sealed images를 사용하면, 고객이 제어하는 키를 통해 이미지 서명과 검증을 수행하여, OS 이미지에 대한 공급망 보안과 신뢰성을 강화할 수 있다.
    3. 이미지 모드에서는 사전 다운로드(pre-download)된 업데이트를 사용해, 즉시 적용하지 않고도 업데이트를 미리 가져와 운영 중단을 최소화할 수 있다.
    4. bootc 기반 컨테이너 이미지를 일회용(disposable) 가상 머신으로 변환하는 워크플로우를 통해, 코드 테스트 및 실험 환경을 쉽게 구성할 수 있다.
    5. 이미지 모드의 컨테이너 스토리지 구성이 개선되어, 중복된 레이어와 겹치는 이미지를 더 효율적으로 관리할 수 있다.
  4. AI 어시스턴트 및 명령행 도우미

    1. goose 명령은 Extensions 저장소에서 제공되는 선택적 고급 명령행 AI 어시스턴트로, 스트리밍 응답과 Model Context Protocol(MCP) 서버 통합을 지원한다.
    2. 기존 RHEL 명령행 어시스턴트는 색상(color) 출력이 개선되어, 명령/스크립트와 설명 텍스트를 시각적으로 구분한다.
    3. goose는 Lightspeed 백엔드와 연계되어, 터미널 내에서 복잡한 문제 해결과 멀티 스텝 작업을 자연어로 수행할 수 있게 한다.
    4. MCP 서버 및 RHEL Lightspeed 개발자 프리뷰를 통해, Satellite 등 관리 도구를 자연어 쿼리 기반으로 운영하는 통합 패턴을 탐색할 수 있다.
  5. 동적 언어 / 웹 / 데이터베이스 / 개발 도구

    1. PostgreSQL 18 패키지가 AppStream으로 제공되어, 비동기 I/O, 가상 생성 컬럼, UUIDv7 등 최신 기능을 사용할 수 있다.
    2. MariaDB 11.8 패키지는 VECTOR 데이터 타입과 벡터 인덱싱을 제공하며, 기본 문자셋은 utf8mb4로 설정된다.
    3. PHP 8.4, Ruby 4.0(ZJIT, Ractor 개선), Git 2.51(ORT 머지 엔진, stash export/import) 등 최신 런타임과 도구가 포함된다.
    4. Go Toolset 1.26(“Green Tea” GC, HPKE 지원), LLVM Toolset 21 ThinLTO(DTLTO) 등 개발자 툴체인이 업데이트되어 성능·보안이 향상된다.
    5. Python 3.14 및 기타 최신 언어 런타임이 제공되어, 현대적인 애플리케이션 개발 환경을 지원한다.

주요 변경사항

  1. 저장소 및 패키지 관리

    1. RHEL 10.2는 BaseOS, AppStream, Extensions 저장소 구조를 유지하며, Extensions를 통해 goose, AI 가속기 드라이버, 최신 개발자 툴킷을 제공한다.
    2. Image Builder는 CLI 기반 이미지 빌드와 PXE/네트워크 설치 이미지 생성 등 향상된 기능을 포함한다.
    3. RHEL 10.2에서는 RPMv6 서명 형식과 PQC 기반 서명·검증 기능을 계속 지원하여, 패키지 공급망 보안을 강화한다.
    4. DNF 및 관련 도구는 최신 런타임과 함께 튜닝되어, 대규모 환경에서 패키지 관리 성능과 신뢰성을 향상시킨다.
    5. 일부 레거시 모듈·패키지는 deprecated 또는 제거 상태로 전환되며, RHEL 10 계열의 현대적인 스택으로의 이행이 권장된다.
  2. 운영 참고사항

    1. RHEL 10.2 설치 ISO는 수 GB 크기이므로, 광학 미디어보다 USB 설치 매체 사용이 계속 권장된다.
    2. Kernel Livepatch와 PQC 하이브리드 키 교환 지원은 커널 재부팅을 최소화하면서 현대적인 암호화 요구사항에 대응하는 데 유리하다.
    3. 이미지 모드의 sealed images 및 pre-download 업데이트 기능을 결합하면, 선언형 이미지 기반 운영과 보안·가용성을 동시에 달성할 수 있다.
    4. goose와 RHEL 명령행 어시스턴트의 색상 출력 개선은 터미널 중심 운영 환경에서 트러블슈팅 생산성을 높인다.
    5. Leapp 및 새 RHEL upgrade 시스템 롤을 통해, RHEL 9 → RHEL 10으로의 in-place upgrade를 단일 명령으로 수행하고 Ansible Certified Content로 사전 점검·자동 수정을 적용할 수 있다.

reference




작성일: 2026년 8월 6일 ,  마지막 업데이트: 2026년 8월 6일