[CentOS 7 유지 시 직면하는 3대 리스크]
1. 보안 취약점 노출: 신규 CVE에 대한 공식 패치 중단으로 해킹 공격에 무방비 노출
2. 규제 미준수(Non-Compliance): ISMS-P, PCI-DSS, 전자금융감독규정 등 보안 인증 취소 위험
3. 하드웨어 및 솔루션 호환성 문제: 최신 클라우드 도구와 엔터프라이즈 드라이버 지원 중단비교 항목 | 전통적 재구축(Rip & Replace) | Convert2RHEL 인플레이스 전환 |
인프라 프로비저닝 | 신규 VM/물리 서버 생성 필수 | 기존 인프라 그대로 활용 |
데이터 및 설정 이전 | 대규모 백업 및 복원 파이프라인 필요 | 파일시스템 및 애플리케이션 설정 보존 |
다운타임 시간 | 수 시간에서 수일 소요 | 커널 재부팅 1회 (수 분 내 완료) |
롤백 난이도 | 별도 백업 인스턴스 전환 필요 | LVM 스냅샷 기반 즉각 롤백 가능 |
# Convert2RHEL 도구 설치 및 사전 분석 실행
sudo yum install -y convert2rhel
sudo convert2rhel analyze# 루트 볼륨의 LVM 스냅샷 생성 (예: 5GB 공간 할당)
sudo lvcreate --size 5G --snapshot --name root_snapshot /dev/vg_system/lv_root
# 만약 롤백이 필요한 경우 (응급 복구)
sudo lvconvert --merge /dev/vg_system/root_snapshot
sudo reboot# Tuned 데몬 활성화 및 상태 확인
sudo systemctl enable --now tuned
tuned-adm active[대표적인 워크로드별 Tuned 프로파일 추천]
1. throughput-performance: 대규모 배치 연산, 고용량 웹 트래픽 처리 서버에 최적화
2. virtual-guest: AWS/VMware 등 가상머신 게스트 OS 환경의 CPU 오버헤드 최소화
3. accelerator-performance: GPU 기반 AI 추론/학습 및 고성능 컴퓨팅(HPC) 전용# 고성능 처리용 프로파일 즉시 적용
sudo tuned-adm profile throughput-performance
# 프로파일 권장 사항 자동 조회
tuned-adm recommend# OpenSCAP 도구 및 보안 정책 패키지 설치
sudo yum install -y openscap-scanner scap-security-guide
# CIS Benchmark 기반 시스템 보안 스캔 및 HTML 보고서 생성
sudo oscap xccdf eval \
--profile xccdf_org.ssgproject.content_profile_cis \
--report /var/www/html/security-report.html \
/usr/share/xml/scap/ssg/content/ssg-rhel7-ds.xml# SELinux 차단 로그 기반 맞춤형 정책 모듈 생성 및 적용
sudo grep "denied" /var/log/audit/audit.log | audit2allow -M custom_policy
sudo semodule -i custom_policy.pp[5단계 마이그레이션 실행 절차]
1단계 (인벤토리 및 호환성 분석): 서버 목록, 외부 커널 드라이버, 소프트웨어 라이선스 전수 조사
2단계 (사전 검증 및 롤백 스냅샷): convert2rhel analyze 실행 및 LVM/EBS 스냅샷 생성
3단계 (인플레이스 변환 실행): convert2rhel 유틸리티를 통한 패키지 공식 교체 및 1회 재부팅
4단계 (성능 튜닝 및 보안 하드닝): Tuned 프로파일 적용 및 OpenSCAP CIS 벤치마크 보안 점검
5단계 (중앙 거버넌스 통합): Red Hat Insights 등록, Hybrid Cloud Console 연동 완료