NAVIX 9.8 Release Notes
NAVIX 9.7 vs 9.8 주요 차이점
| 개발 도구 / 런타임 | NAVIX 9.7 | NAVIX 9.8 | 주요 특징 및 기능 업데이트 |
|---|---|---|---|
| .NET | 10.0 (LTS) 지원 추가 | 10.0 최신 마이너 유지 | 엔터프라이즈 레벨의 자동 메모리 관리와 고급 C# 애플리케이션의 안정적 구동 보장. |
| Node.js | 24 | 24 기반 패치 버전 | 최신 JavaScript 런타임 기능을 지원하여 마이크로서비스 및 백엔드 개발자 생태계 대응. |
| GCC Toolset | 15 (GCC 15.1, binutils 2.44) | 15 유지 및 버그 수정 | 현대적 C++ 개발을 위한 표준 라이브러리 및 하드웨어 가속 컴파일 사양 준수. |
| Go Toolset | 1.24 | 1.25 / 1.26 | 컨테이너 및 쿠버네티스 생태계 마이그레이션을 위한 고성능 바이너리 빌드 도구 갱신. |
| Rust Toolset | 1.88.0 | 1.90 이상 | 안전하고 빠른 시스템 소프트웨어 개발을 위해 메모리 안전성 및 Cargo 워크스페이스 편의성 확보. |
| LLVM Toolset | 20.1.8 | 21 | Clang 컴파일러 성능 향상 및 시스템 핵심 라이브러리 빌드 정밀성 최적화. |
| GDB (GNU Debugger) | 16.3 | C++ 코드 디버깅 편의성 및 최신 아키텍처 레지스터 추적 개선 | |
| Valgrind | 3.25.1 | 메모리 누수 검사 최적화 및 새로운 CPU 명령어 세트 지원 | |
| SystemTap | 5.3 | 커널 프로빙 안정성 향상 및 런타임 오버헤드 감소 | |
| Dyninst | 13.0.0 | 바이너리 인스트루멘테이션 엔진 업데이트 | |
| elfutils | 0.193 | ELF/DWARF 파일 분석 및 디버그 정보 처리 가속 | |
| libabigail | 2.8 | 애플리케이션 바이너리 인터페이스(ABI) 변경점 정밀 추적 |
보안 (Security)
NAVIX 9.8 주요 보안 기능 (신규)
- OpenSSH 9.9 - OpenSSH 8.7 대비 대규모 업그레이드
- sshd가 listener(
sshd), session(sshd-session), auth(sshd-auth) 바이너리로 분리 - PerSourcePenalties 키워드 추가 (반복 인증 실패 클라이언트 차단)
- Ed25519 키 기본 생성 (FIPS 모드 제외)
- 키스트로크 타이밍 난독화 지원
- sshd가 listener(
- GnuTLS 3.8.10 - ML-KEM hybrid key exchange, ML-DSA-44/65/87 서명 알고리즘 지원
- p11-kit 0.26.1 - PKCS #11 헤더 버전 3.2 (PQC 정의 지원)
- clevis-pin-trustee - 원격 증명 기반 LUKS 자동 잠금 해제 신규 패키지
- fapolicyd 1.4.3 - 필터 옵션 추가, 자동 DB 크기 관리
- crypto-policies:
mlkem768x25519-sha256for OpenSSH, hybrid ML-KEM/ML-DSA for GnuTLS - SCAP Security Guide 0.1.80 (9.7의 0.1.78에서 업그레이드)
- OpenSCAP 1.4.3
- AIDE 0.19.2 리베이스
애플리케이션 스트림 (Application Streams)
다이나믹 프로그래밍 언어 및 웹/데이터베이스 서버
| 애플리케이션 | NAVIX 9.7 | NAVIX 9.8 |
|---|---|---|
| Node.js | 24 | 24 (유지) |
| MariaDB | 10.11 | 11.8 (신규) |
| PostgreSQL | 16 | 18 (신규) |
| Ruby | - | 4.0 (신규) |
| Python | - | 3.14 (신규) |
| mysql:8.4 | - | perl-DBD-MySQL 포함 |
컨테이너 도구
| 도구 | NAVIX 9.7 | NAVIX 9.8 |
|---|---|---|
| Podman | 5.6.x | 5.8.2 |
| Buildah | 1.41.0 | 1.43.1 |
| Skopeo | 1.20.0 | 1.22.2 |
| cockpit | 344 | 356 |
9.8에서 추가된 주요 신규 기능
보안
- OpenSSH 9.9: sshd 분리 아키텍처(보안 강화), PerSourcePenalties, ML-KEM 지원
- GnuTLS PQC: ML-KEM hybrid + ML-DSA TLS 연결 지원
- clevis-pin-trustee: KBS 원격 증명으로 LUKS 볼륨 자동 잠금 해제
- fapolicyd 1.4.3: 필터 규칙, 자동 DB 크기 관리, 성능 최적화
데이터베이스 및 언어
- MariaDB 11.8: 벡터 지원(머신러닝용), utf8mb4 기본값, 병렬 덤프/임포트
- PostgreSQL 18: 최대 3배 빠른 AIO, OAuth 2.0, FIPS 모드 지원
- Ruby 4.0: 데이터베이스 커넥터 포함 새 런타임
- Python 3.14: 신규 Application Stream 추가
커널
- Intel QAT GEN6:
qat_6xxx드라이버 - 동시 대칭/비대칭 암호화 및 데이터 압축 - LUKS vmcore: kdump로 LUKS 암호화 디스크에 vmcore 저장 (x86_64)
- rtla 사용자 공간 액션: 임계값 초과 또는 추적 완료 시 진단 명령 실행
- crash 9.0.1: gdb 16.2, multi-stack 언와인드, Rust 지원
네트워킹
- iproute 6.17.0: 64비트 하드웨어 패킷 카운터, DPLL 유틸리티 추가
- FRRouting 10 (frr10): 새 패키지로 기존 frr 8과 병렬 제공
- PRP/HSR 프로토콜 정식 지원: Technology Preview에서 정식 지원으로 승격
- HSR RedBox: 표준 이더넷 장치와 HSR 링 간 통신 경로 지원
- VLAN segmentation: HSR/PRP 인터페이스 위 VLAN 인터페이스 지원
- TCP RTO 최댓값:
tcp_rto_max_mssysctl로 최대 재전송 타임아웃 감소 가능 - DHCP client ID:
rd.net.dhcp.client-id커널 인수로 조기 부팅 시 설정 - Unbound 1.24.2: CVE-2025-11411 수정, 새 기능 추가
- e1000e K1 power state: Intel Meteor Lake 이후 플랫폼에서 K1 상태 기본 비활성화
파일 시스템 및 스토리지
- cryptsetup 2.8.0: NVMe inline mode, LUKS2 토큰 재암호화 지원
- io_uring: Technology Preview에서 정식 지원으로 승격
- snapm 0.7.0: Mount Manager, Difference Engine 추가
- Multipath purge_disconnected: 연결 해제된 LUN 자동 제거
HA/클러스터
- HAProxy 2.8 (LTS 업그레이드)
- podman-etcd 리소스 에이전트 추가
- Filesystem 에이전트
aznfs파일시스템 타입 지원 - Oracle Database 23ai 지원
- fence_sbd 자동 SBD 장치 감지
가상화
- Multifd + postcopy 조합 마이그레이션 지원
- PCCS for Intel TDX: Trust Domain Extensions 증명 캐싱 서비스
- SCSI passthrough: VM에서 호스트 SCSI 장치 직접 접근
- SCSI3 Persistent Reservation (S3-PR): VM 간 공유 스토리지 조정
- IBM Z 개선: virtio-mem, virt-v2v NVMe 디스크 변환, CPI 기능
컨테이너
- 새 컨테이너 이미지: ruby-40, postgresql-18, python-314-minimal, mariadb-118, python-314
- Rootless Podman 통합 설정: 시스템 전체 설정 파일로 중앙화된 정책 관리
- aardvark-dns: resolv.conf 동적 재로드 (프로세스 재시작 불필요)
- air-gapped 환경 업데이트: 인터넷 없이 오프라인 업데이트 지원
웹 콘솔
- cockpit 356: 타이머 직접 편집, 비정상 종료 경고, 브랜딩 커스터마이징, Quadlet 지원
네트워킹
- Encrypted DNS (eDNS) - Technology Preview
- iproute 6.11.0 - 네트워크 관리 도구 업데이트
- fwctl 서브시스템 - 방화벽 제어 개선
파일시스템
- EROFS 지원 - 읽기 전용 파일시스템
- snapm - 스냅샷 관리자
9.7에서 개선된 기능
커널
- virtio 장치 지원 확대
- Arm SPE - Neoverse-V2/Cortex 지원
- RAPL 에너지 이벤트 추가
- python-drgn 0.0.31 - 고급 디버깅 유틸리티
- crash 9.0.0 - 커널 크래시 분석 도구
Identity Management
- 389-ds-base 2.7.0 - 디렉터리 서버 업데이트
- ACME ES256 지원
- IdM의 HSM 완전 지원
Technology Preview (기술 프리뷰)
- bootc on s390x
- fips-provider-next
- IAA crypto (Intel In-Memory Analytics Accelerator)
- NVMe/TCP boot
- jmc-core/owasp-java-encoder
Deprecated (지원 중단 예정)
NAVIX 9.6
- OVAL (vulnerability scanning)
- libgcrypt
- fips-mode-setup
- 다양한 Kickstart 명령어
- Network teams
- iptables
- dhcp-client
NAVIX 9.7
X25519-MLKEM768in crypto-policies -MLKEM768-X25519의 별칭으로 처리됨. 두 값 모두 동작하나X25519-MLKEM768사용 중단 예정.- BIND
auto-dnssec파라미터 - 향후 릴리스에서 제거 예정.dnssec-policy로 대체 권장 (KASP 기반 통합 설정). virsh dump --live옵션 - 향후 릴리스에서 제거 예정.- qcow2-v2 이미지 포맷 - 향후 major 릴리스에서 미지원 예정.
qcow2-v3사용 권장 (qemu-img amend로 변환 가능). - nginx 1.22 컨테이너 이미지 - 기능 업데이트 종료.
- gcc-toolset-13-toolchain 이미지 - 향후 버전에서 제거될 수 있음.
NAVIX 9.8
- Corosync knet용 SCTP 전송 - knet 전송 프로토콜에서 SCTP(Stream Control Transmission Protocol) 사용 방식이 deprecated됨. 향후 릴리스에서 제거될 예정이며,
pcs cluster setup,pcs cluster link add,pcs cluster link update명령에서 SCTP 지정 시 경고 메시지 표시. 지원되는 전송 프로토콜(UDP/TCP)로 마이그레이션 권장. - MySQL80 컨테이너 이미지 - 기능 업데이트 종료.
MySQL84이미지로 마이그레이션 권장. - Python 3.11 컨테이너 이미지 - 기능 업데이트 종료.
Python 3.12이미지로 마이그레이션 권장. - Node.js 20 / Nodejs 20 Minimal 컨테이너 이미지 - 기능 업데이트 종료. 유지 관리 버전 유지를 위해
Node.js22, 새 기능을 위해Node.js24로 마이그레이션 권장.