본문 바로가기

PRODUCT/OS

(17)
리눅스를 노린 공격, 어떻게 방어할 것인가? 최근 리눅스 운영체제를 겨냥한 악성 코드 활동이 증가하고 있습니다. 보안 커뮤니티를 통해 공유되고 있는 리눅스 관련 최신 소식을 정리해 보겠습니다. 먼저 2024년 10월에 최소 3년 간 리눅스 서버를 공격한 perfctl 악성 코드가 발견되었으며, 이는 보안이 취약한 서버에 침투하여 암호화폐를 채굴하는 데 사용되었습니다. Dark Angels 랜섬웨어의 변종이 리눅스 및 ESXi 시스템에서 Ragnar Locker 랜섬웨어 변형을 사용하여 파일을 암호화하고, 데이터 탈취 후 공개를 빌미로 랜섬머니를 요구하는 전략을 취하고 있다는 소식도 있었습니다.  ‘DISGOMOJI’라는 새로운 악성 코드가 디스코드(Discord)와 이모티콘을 이용한 명령 및 제어(C2) 메커니즘을 통해 감염된 장치를 제어하는 방식..
하이브리드 클라우드 운영 간소화의 길 'RHEL 9.4'에서 시작하세요! '하이브리드 클라우드'는 모든 조직이 바라보는 방향입니다. 모두가 가고자 하는 이 길은 막상 첫 발을 떼고 나면 쉽지 않습니다. 하이브리드 클라우드 환경은 '가상화' 기술이 엔터프라이즈 컴퓨팅에 자리를 잡으며 겪은 시행착오는 비교할 수 없습니다. 고려해야 할 것이 더 많고, 구축부터 운영까지 작업도 더 복잡하고 어렵습니다. 그렇다고 이 길을 포기할 수는 없습니다. 오랜 기간 운영한 기존 컴퓨팅 환경을 점진적으로 현대화하면서 미래 요구를 수용한다는 태도로 하이브리드 클라우드 전략을 추진해야 합니다. 어떤 일이건 기준과 원칙이 명확해야 시행착오의 늪에 빠지지 않습니다.  그렇다면 하이브리드 클라우드의 기준점은 무엇일까요? 엔터프라이즈 컴퓨팅 환경의 토대라 할 수 있는 운영체제는 하이브리드 클라우드 전환의 좋..
컨테이너 기본 이미지로 Red Hat Universal Base Image(UBI)를 선택해야 하는 이유 엔터프라이즈 컴퓨팅 환경에서 컨테이너 플랫폼의 위상이 높아지고 있습니다. Red Hat OpenShift 같은 엔터프라이즈 컨테이너 플랫폼은 기업이 오랜 기간 운영해온 애플리케이션을 현대화(Application Modernization) 하는 동시에 클라우드 네이티브(Cloud Native) 앱 운영 기반 역할을 합니다. 엔터프라이즈 애플리케이션의 과거, 현재, 미래를 잇는 역할을 엔터프라이즈 컨테이너 플랫폼이 하는 것이라 이해할 수 있습니다. 여기에 더해 엔터프라이즈 컨테이너 플랫폼은 하이브리드 멀티 클라우드 환경에 일관성을 부여하는 역할도 합니다. 예를 들어 많은 기업이 Red Hat OpenShift를 중심에 놓고 온프레미스, 하이브리드, 퍼블릭 클라우드 등 환경 구분 없이 컨테이너를 배포하고 운영..
CentOS Linux & RHEL 7을 최신 레드햇 엔터프라이즈 리눅스로 마이그레이션 하기! 현재 어떤 버전의 리눅스를 사용하고 있나요? 만약 CentOS 7.9 또는 RHEL 7을 사용 중이라면 이제 마이그레이션 계획을 세워야 할 때입니다. 2024년 6월 30일에 CentOS Linux 7.9의 EOL(End of Life)이 시작되고 Red Hat Enterprise Linux 7(RHEL 7)이 EOM(End of Maintenance)에 도달하기 때문입니다. 운영체제 마이그레이션을 준비해야 하는 이유 EOL이나 EOM이 선언된 구버전의 운영체제를 사용하면 운영 측면에서 여러 문제에 직면할 수 있습니다. 우선 보안 취약성 문제가 생깁니다. EOL이나 EOM 이후 보안 업데이트를 받을 수 없다 보니 새롭게 발견되는 취약점이 있어도 패치를 할 수 없어 쉽게 위협에 노출될 수 있습니다. 그리고..
엣지 컴퓨팅을 위한 Red Hat Enterprise Linux 9 5월 초에 Red Hat Enterprise Linux 9(RHEL 9)이 공식 출시되었습니다. 매번 새로운 버전이 나올 때마다 이번 버전은 뭐가 개선되었나? 많은 분이 궁금해합니다. RHEL 9 역시 기대를 저버리지 않고 여러 개선이 반영되었습니다. 차세대 애플리케이션 스트림, 컨테이너 개선, 지원 아키텍처 확대, 엣지 컴퓨팅 지원, 신원 및 보안, 자동화 및 관리 등 여러 부문에서 눈에 띄는 진보가 느껴집니다. 이번 포스팅에서는 이중 엣지 컴퓨팅 부문의 개선 사항을 알아보겠습니다. 참고로 엣지 컴퓨팅은 레드햇이 매우 적극적으로 기능 개선에 나서는 분야 중 하나입니다. 레드햇은 클라우드와 엣지가 향후 엔터프라이즈 컴퓨팅 환경에서 매우 중요한 역할을 할 것이라 보고 있으며, 이에 맞게 RHEL를 개선해 ..
Rockplace Newsletter Vol48 : 다운타임 없이 긴급 CVE 대응! ‘라이브 커널 패치(Kpatch)’ IT 관리자의 대표적인 일상 중 하나를 꼽자면? 패치 작업이 떠오를 것입니다. 보안 취약점이 발견되면 해당 CVE(Common Vulnerabilities and Exposures)에 대한 패치가 나오죠. IT 관리자는 가능한 한 빨리 이를 적용해야 마음이 편합니다. 마음 같아서는 긴급 CVE 메시지를 받자마자 하고 싶지만, 회사의 정책 때문에 다운타임을 확보할 수 있는 시간대에 작업해야 합니다. 작업 시간을 따로 잡지 않고 바로 적용할 수는 없을까? 이런 현장의 마음을 헤아려 나온 도구가 있습니다. 바로 ‘라이브 커널 패치(Kpatch)’입니다. 다운타임 제로 패치 Kpatch는 레드햇 엔터프라이즈 리눅스(RHEL) 8.1, 7.7 이후부터 운영체제 일부로 포함된 도구입니다. 참고로 RHEL 8.3, ..
엣지 컴퓨팅의 시대를 맞아 존재감이 커지는 RHEL 엣지 컴퓨팅 전성시대가 빠르게 다가오고 있습니다. 엣지 컴퓨팅 개념의 전신이라 할 수 있는 사물인터넷(IoT) 이야기가 한창 나올 때만 해도 모든 것이 연결된다는 개념은 너무 먼 미래 이야기처럼 들렸습니다. IoT를 적용해도 당장 거둘 수 있는 실익도 명확하지 않았습니다. 이런 이유로 IoT는 멋진 미래상 그 이상도 이하도 아니었습니다. 그러던 것이 2021년 현재 엣지 컴퓨팅 시대가 되면서 멀 것만 같았던 미래가 코앞에 다가왔습니다. 그 이유는 AI와 5G가 만나면서 엣지 컴퓨팅 시나리오가 매력 있게 다가오자 많은 기업이 구체적으로 실익을 따져보기 시작했습니다. 여기에 발맞춰 클라우드 및 엔터프라이즈 컴퓨팅 기업들이 5G 기반 엣지 컴퓨팅 관련해 공격적인 움직임을 보입니다. 레드햇은 이런 분위기를 주도..
하이브리드, 멀티 클라우드 전략의 시작 Red Hat Enterprise Linux 코로나19 장기화로 기업의 IT 투자 방향은 신규 구축을 최소화하는 가운데 IT 운영 효율을 극대화하는 쪽으로 바뀌고 있습니다. 이런 변화는 기업의 클라우드 전환을 가속하고 있습니다. 대부분 기업의 목표는 하이브리드, 멀티 클라우드 기반을 마련하는 것입니다. 특정 기술과 서비스 종속 걱정 없이 필요에 따라, 최선의 선택을 하는 데 있어 가장 유리한 접근이 하이브리드, 멀티 클라우드 전략이기 때문입니다. 기업의 클라우드 전환 전략에서 주목할 것은 오픈 소스입니다. 하이브리드, 멀티 클라우드의 전제 조건으로 기업은 개방형 표준, 오픈 소스 기술 활용을 꼽습니다. 관련해 이번에는 모든 환경에서 기업의 수행하는 모든 작업을 처리할 수 있는 표준 운영 환경으로 레드햇 엔터프라이즈 리눅스가 주목받는 이유를 살펴보겠..