레드햇 제품 수석이사 "RHEL10, 기업 인프라 관리 플랫폼으로 진화"

[레드햇 서밋 2026] MCP 서버로 로그·운영 정보 연동…"PQC로 보안 강화"

컴퓨팅입력 :2026/05/18 09:57

[애틀랜타(미국)=김미정 기자] "레드햇 엔터프라이즈 리눅스(RHEL)는 인공지능(AI)을 구동하는 운영체제(OS) 수준을 넘어섰습니다. AI로 기업 인프라 상태를 파악하고, 문제 원인을 분석·해결하는 플랫폼으로 진화했습니다."

라지 다스 레드햇 RHEL 제품관리 부문 수석이사는 지난 14일까지 미국 조지아주 애틀랜타에서 열린 '레드햇 서밋 2026'에서 지디넷코리아를 만나 RHEL 개발 방향을 이같이 밝혔다. 레드햇는 지난해 RHEL10을 출시했다.

이번 행사에서 레드햇은 RHEL10용 '모델 컨텍스트 프로토콜(MCP)서버'를 기술 프리뷰로 공개했다. MCP 서버는 AI가 시스템 실제 데이터에 접근할 수 있게 연결하는 통로 역할을 한다. 현재 데이터를 읽기만 할 수 있고, 이를 변경하지는 못한다.

라지 다스 레드햇 RHEL 제품관리 부문 수석이사가 RHEL10 업그레이드 내용을 설명하고 있다.

다스 수석이사는 MCP 서버 출시로 'RHEL 라이트스피드' 기능이 업그레이드됐다고 설명했다. 기존 라이트스피드는 사용자가 질문을 자연어로 던지면 답을 주는 챗봇 수준이었다. 라이트스피드가 MCP 서버와 연결되면 실제 시스템 로그와 운영 정보, 기술 문서까지 들여다보고 그 상황에 맞는 구체적인 답을 줄 수 있다.

다스 수석이사는 "라이트스피드는 단순 질의응답 도구를 넘어 시스템 운영을 돕는 에이전트형 플랫폼으로 확장될 것"이라며 "관리자가 복잡한 명령어를 외우는 대신 시스템 설계나 더 중요한 판단에 집중할 수 있게 된다"고 말했다. 이어 "AI는 모든 직원을 지금보다 10배 가까이 생산적으로 만들 수 있다"고 내다봤다.

다스 수석이사는 RHEL10 또 다른 기능으로 이미지 모드(image mode)를 꼽았다. 이미지 모드는 운영체제(OS) 전체를 한 컨테이너 이미지로 다루면서 수천 대 서버를 모두 똑같은 상태로 유지하는 기능이다. 마치 스마트폰 OS 업데이트처럼 전체를 한 번에 교체하고, 문제가 생기면 명령어 한 줄로 이전 버전으로 되돌릴 수 있는 것이 핵심이다.

이에 기업은 서버 관리를 단순화할 수 있다. 수천 대 서버 설정을 각각 손보거나 일일이 상태를 점검할 필요가 줄어든다. 보면 패치·설정 변경이 통째로 이뤄지기 때문에 서버 상태를 일원화할 수 있다. 장애 대응 시간과 위험도 줄어든다. 업데이트하다 문제가 터져도 명령어 한 줄로 즉시 직전 버전으로 되돌릴 수 있어서다.

다스 수석이사는 "수천 대 서버가 시간이 지나면서 조금씩 다른 상태로 변해버리는 '드리프트' 현상이 기업 골칫거리"라며 "이미지 모드는 모든 서버를 동일한 버전으로 묶어둔다"고 설명했다. 이어 "업그레이드가 실패해도 명령어 한 줄이면 이전 상태로 되돌릴 수 있다"고 설명했다.

다스 수석이사는 RHEL10 보안의 핵심으로 실드 컨테이너(sealed containers)를 꼽았다. 고객이 자신의 키로 SW에 서명해 두면, 그 코드가 실제 실행되는 순간에도 중간에 변조되지 않았는지 검증하는 방식이다. AI와 자동화 시스템이 빠르게 늘어나는 환경에서 SW 공급망 신뢰를 높이려는 조치다.

다스 수석이사는 필수 구성 요소만 담는 최소 이미지 전략으로 '레드햇 하드닝 이미지'와 '프로젝트 허밍버드'를 소개했다. 그는 "군더더기를 덜어내면 공격자가 노릴 수 있는 공격 표면이 그만큼 줄어든다"며 "사용자는 특정 파이썬·러스트 구성 요소에 알려진 보안 취약점(CVE)이 몇 개 있는지도 직접 확인할 수 있다"고 설명했다.

레드햇은 취약점 대응에 AI도 도입했다. 다만 실제 조치를 실행하는 단계에서는 반드시 사람이 개입하도록 설계했다. 그는 "분류와 제안은 AI가 자동으로 하되, 최종 판단과 실행은 사람이 여전히 통제해야 한다"고 주장했다.

"양자내성암호(PQC)로 미래 대비…출시 주기 줄일 것"

다스 수석이사는 RHEL10로 미래 보안 위협에 대응하고 있다고 강조했다.

다스 수석이사는 RHEL10로 미래 보안 위협에 대응하고 있다고 강조했다. 대표 기능이 메모리에 올라간 데이터까지 암호화하는 '컨피덴셜 컴퓨팅'과 '양자내성암호(PQC)'다.

관련기사

그는 "공격자는 암호화된 데이터를 미리 훔쳐 보관해 뒀다가 훗날 양자컴퓨터가 상용화될때까지 기다리고 있다"며 "우리가 PQC로 암호 체계를 지금부터 적용하기 시작한 것"이라고 밝혔다. 이어 "우리는 금융·제조·통신 등 이미 확보한 대형 고객에게 더 강력한 보안 기능을 제공해 점유율을 끌어올릴 것"이라고 덧붙였다.

다스 수석이사는 RHEL 업데이트 주기도 앞당길 것이라고 밝혔다. 그는 "그동안 주요 버전은 약 3년마다 나왔다"며 "RHEL11 출시를 기다릴 필요 없이 RHEL10 기반에서 새 기능을 더 이른 시점에 내놓을 것"이라고 포부를 밝혔다.