Rocky Linux 8.10 업그레이드는 8.x 저장소를 최신 상태로 동기화하고 재부팅한 뒤 서비스까지 검증하는 작업입니다. Rocky Linux 8.8은 이미 지원이 끝난 마이너 릴리스이며, 8.10은 Rocky Linux 8 계열의 마지막 마이너 릴리스입니다. 따라서 운영 서버에서는 단순히 패키지 명령 한 줄만 실행하지 말고 백업, 콘솔 접근, 외부 저장소 점검과 복구 기준을 먼저 확정해야 합니다.
이 절차는 8.8에서 8.10으로 같은 메이저 버전 안에서 이동하는 경우를 다룹니다. 메이저 버전 전환이나 CentOS 7 이관 절차가 아닙니다. 애플리케이션과 데이터베이스의 지원 조합을 먼저 확인하고, 동일한 복제 서버나 스테이징 환경에서 재현한 뒤 운영에 적용하십시오.

Rocky Linux 8.10 업그레이드 전 지원 상태 확인
Rocky Linux 공식 버전 표에 따르면 8.10은 Rocky Linux 8의 최종 마이너 릴리스이며 메이저 버전 지원 종료일은 2029년 5월 31일입니다. 이전 마이너 릴리스는 새 마이너 버전이 나오면 지원 대상에서 제외되고 패키지가 Vault로 이동합니다. 8.8을 고정해 두는 방식은 보안 유지 방법이 아닙니다.
| 확인 항목 | 통과 기준 | 중단 조건 |
|---|---|---|
| 호스트 역할 | 서비스·포트·의존성 목록 확보 | 소유자 또는 중단 허용 시간 불명 |
| 복구 수단 | 검증한 백업과 콘솔 접근 | 스냅샷만 있고 복원 시험 없음 |
| 저장소 | Rocky 공식 BaseOS·AppStream 중심 | 서명 불명 외부 저장소 활성 |
| 용량 | 루트·/var·/boot와 inode 여유 | 커널 설치 공간 부족 |
| 애플리케이션 | 8.10 조합 지원 확인 | 드라이버·에이전트 호환성 불명 |
1단계: 변경 전 증거와 복구 지점 만들기
Rocky Linux 8.10 업그레이드 전에 VM 스냅샷만 믿지 말고 애플리케이션 데이터의 일관된 백업을 별도로 만듭니다. 데이터베이스는 제품별 논리 또는 물리 백업 절차를 사용하고, 복원 시험 결과와 예상 복구 시간을 기록하십시오.
sudo install -d -m 0700 /root/pre-rocky-8-10
sudo cp -a /etc/yum.repos.d /root/pre-rocky-8-10/
sudo rpm -qa --qf '%{NAME} %{EPOCHNUM}:%{VERSION}-%{RELEASE}.%{ARCH}\n' | sort | sudo tee /root/pre-rocky-8-10/packages.txt >/dev/null
sudo systemctl list-unit-files --state=enabled | sudo tee /root/pre-rocky-8-10/enabled-units.txt >/dev/null
sudo ss -lntup | sudo tee /root/pre-rocky-8-10/listeners.txt >/dev/null
sudo sha256sum /root/pre-rocky-8-10/*.txt
2단계: Rocky Linux 8.10 업그레이드 사전 진단
cat /etc/rocky-release
uname -r
sudo dnf repolist --enabled
sudo dnf check
sudo rpm --verify --all > /root/pre-rocky-8-10/rpm-verify.txt
findmnt -T /
df -hT / /var /boot
df -i / /var /boot
sudo systemctl --failed --no-pager
패키지 검증 결과는 설정 파일 수정과 실제 손상을 구분해 검토합니다. 출력이 있다는 이유만으로 덮어쓰지 마십시오. 특히 커널 모듈, 보안 제품, HBA·NIC 드라이버와 사설 저장소 패키지는 공급자 지원 여부를 확인합니다.
외부 저장소를 잠시 분리하는 이유
ELRepo, EPEL, 데이터베이스나 보안 에이전트 저장소가 의존성 해석을 바꿀 수 있습니다. 필요한 저장소를 무조건 삭제하지 말고 현재 상태를 기록한 뒤, 공급자가 Rocky Linux 8.10을 지원하는지 확인하여 갱신 창에만 선택적으로 비활성화합니다.
sudo dnf repolist --all
sudo grep -RHE '^[[]|^enabled=|^baseurl=|^mirrorlist=|^metalink=' /etc/yum.repos.d/*.repo
# 예: 검증되지 않은 저장소만 임시 비활성화
sudo dnf config-manager --set-disabled example-third-party
sudo dnf clean all
sudo dnf makecache
3단계: Rocky Linux 8.10 업그레이드 실행
일반적인 Rocky Linux 8 저장소는 메이저 버전 8의 현재 마이너 릴리스를 제공합니다. 정상 저장소 구성을 유지한 채 전체 패키지를 갱신하는 것이 기본이며, 임의로 releasever를 고정하거나 RPM을 직접 섞지 않습니다.
sudo dnf upgrade --refresh
sudo dnf check
sudo needs-restarting -r || true
sudo reboot
--allowerasing은 충돌 원인을 이해하고 제거 대상이 안전할 때만 제한적으로 사용합니다. 문제를 숨기기 위해 처음부터 붙이는 옵션이 아닙니다.4단계: 재부팅 후 버전과 커널 검증
cat /etc/rocky-release
uname -r
rpm -q rocky-release rocky-repos rocky-gpg-keys
sudo dnf check
sudo dnf check-update || rc=$?
test "${rc:-0}" -eq 0 -o "${rc:-0}" -eq 100
sudo systemctl --failed --no-pager
sudo journalctl -p err -b --no-pager
sudo ss -lntup
getenforce
Rocky Linux 8.10 업그레이드의 완료 기준은 릴리스 문자열만 8.10으로 보이는 것이 아닙니다. 새 커널로 부팅되었는지, 실패한 systemd 유닛이 없는지, 포트·로그·SELinux 모드가 기준선과 일치하는지 확인합니다. HTTP 상태, 데이터베이스 읽기·쓰기, 메시지 큐 처리처럼 실제 서비스 트랜잭션도 점검하십시오.
5단계: DNF 충돌을 안전하게 해소
sudo dnf repoquery --duplicates
sudo dnf repoquery --unsatisfied
sudo dnf list --extras
sudo dnf distro-sync --assumeno
sudo dnf history info last
dnf distro-sync 또는 --allowerasing을 실제 적용하기 전에는 예상 제거 목록을 검토하고 복구 지점을 확인하십시오. 메이저 구성 요소가 대량 제거된다면 저장소 혼합이나 모듈 스트림 문제를 먼저 해결해야 합니다.6단계: /boot 용량과 이전 커널 정리
df -hT /boot
rpm -q kernel-core
grubby --default-kernel
sudo dnf remove --oldinstallonly --setopt installonly_limit=3 --assumeno
현재 실행 중인 커널과 직전의 정상 커널은 보존합니다. 제거 명령은 먼저 모의 결과를 검토한 뒤 실행하고, 부트로더 항목과 원격 콘솔을 확인하십시오.
7단계: 롤백 기준
패키지 단위의 DNF 기록은 진단에 유용하지만 커널·glibc·systemd가 함께 바뀐 전체 플랫폼 전환을 완전하게 되돌리는 수단은 아닙니다. 부팅 불가, 핵심 데이터 손상, 지원되지 않는 드라이버가 확인되면 변경을 더 진행하지 말고 검증한 이미지·백업으로 복원합니다.
sudo dnf history list
sudo dnf history info last
sudo journalctl -b -1 -p warning --no-pager
sudo tar -C /root/pre-rocky-8-10 -czf /root/pre-rocky-8-10-evidence.tgz .
운영 체크리스트
- 변경 승인, 담당자와 유지보수 시간을 기록합니다.
- 콘솔 접근과 백업 복원 시험을 확인합니다.
- 외부 저장소와 모듈 스트림 호환성을 확인합니다.
- DNF 예상 변경 목록을 저장합니다.
- 갱신 후 새 커널로 재부팅합니다.
- 서비스 트랜잭션과 모니터링을 확인합니다.
- 일정 관찰 기간 후 스냅샷과 임시 백업을 정책에 따라 정리합니다.
공식 자료와 관련 글
- Rocky Linux 공식 버전·지원 주기
- Rocky Linux 8.10 릴리스 노트
- RHEL 8 보안 업데이트 관리
- 리눅스 디스크·inode 부족 진단
- CentOS 7에서 Rocky Linux 8 이관
Rocky Linux 8.10 업그레이드 요약
Rocky Linux 8.10 업그레이드는 공식 Rocky 8 저장소를 기준으로 사전 진단, 전체 갱신, 재부팅, 실제 서비스 검증을 연결해야 안전합니다. 8.8 고정이나 Vault 사용으로 보안 지원을 대신하지 말고, 외부 저장소와 드라이버 호환성 및 검증된 복구 지점을 확보한 뒤 8.10으로 전환하십시오.