본문으로 건너뛰기

AWS DeepRacer에서 최신 리눅스와 커스텀 OS 설치를 가능하게 하는 개발자용 부트로더 공개

AWS는 DeepRacer에서 최신 리눅스 배포판과 서명된 커스텀 OS를 설치할 수 있도록 shim 기반의 개발자용 부트로더를 공개했다.

이 요약은 AI가 원문을 분석해 생성했습니다. 정확한 내용은 원문 기준으로 확인하세요.

TL;DR

AWS DeepRacer에 기본 탑재된 AWS 서명 Ubuntu 16.04·20.04가 더 이상 지원되지 않아 실험 환경 갱신이 어려운 문제를 해결하기 위해 팀은 오픈소스 shim을 기반으로 하는 개발자용 부트로더를 공개했다. 부트로더는 /EFI/DEVELOPER/certs/에 위치한 개발자 인증서를 확인하고 OpenSSL·sbsign 등의 표준 도구로 관리되는 인증서를 통해 커스텀 또는 서드파티 배포판으로 부팅을 이어가며, HDMI 경고와 장치 라이트의 모스부호로 개발자 모드 활성화를 명확히 알리고 최종적으로 설치된 운영체제로 제어를 이전한다. 이 방법은 최신 Linux 배포판과 커스텀 드라이버를 설치해 기기 수명을 연장하고 교육·프로토타입 개발을 가능하게 하면서 'Update Your Vehicle' 절차로 원래 구성으로 완전 복원이 가능하다는 점에서 안전성과 유연성을 동시에 제공한다.

섹션별 상세

01
AWS DeepRacer는 강화학습으로 훈련된 모델을 장착해 자율 주행 테스트와 교육 목적에 쓰이는 하드웨어이며, 출하 당시에는 AWS 서명된 Ubuntu 16.04와 20.04 버전만 부팅하도록 펌웨어가 구성되어 있어 최신 OS로의 교체가 불가능했다. 이로 인해 Ubuntu 버전이 더 이상 지원되지 않으면 실험 환경과 소프트웨어 스택을 갱신하기 어려운 문제가 발생했다. 문서에서는 이 제약을 해소하려면 커스텀 소프트웨어를 신뢰할 수 있게 기기에 허용하는 방식이 필요하다고 했다. 결과적으로 기기 수명을 연장하고 최신 드라이버와 소프트웨어를 활용할 수 있는 근거가 되었다.
02
팀이 제공한 개발자용 부트로더는 오픈소스 shim 프로젝트를 기반으로 구현되어 개발자가 자신 서명 또는 서드파티 배포판을 AWS DeepRacer에 설치할 수 있도록 설계되었다. 부트로더는 부팅 시 기본 서명 검증이 실패하면 /EFI/DEVELOPER/certs/ 경로에서 개발자 인증서를 확인하고 OpenSSL 및 sbsign 같은 표준 도구로 관리된 인증서를 통해 정상적으로 부팅을 이어가도록 한다. 또한 설치된 OS로 제어를 이전하기 전에 HDMI 화면 경고와 장치 라이트의 모스부호로 'DEVELOPER MODE'를 깜박여 개발자 모드 활성화를 명확히 알려서 보안 상태를 가시화한다. 이 구조는 개발자가 자체 배포판을 제작해 배포 미디어로 설치할 때 표준화된 서명 워크플로를 따르도록 해 커스텀 코드 실행의 투명성과 안전성을 확보한다.
03
개발자용 부트로더는 자체 인증서 관리를 허용하고, 화면 경고와 하드웨어 신호, 부트 지연을 통해 개발자 모드 진입을 사용자에게 명시적으로 알리며 필요 시 기기를 원래 상태로 되돌리는 절차도 제공한다. 문서에는 원래 구성으로 복원하기 위한 'Update Your Vehicle' 절차가 언급되어 복구가 완전 가역적임이 확인된다. 이 조합은 커스텀 드라이버, 최신 리눅스 배포판, 교육 및 프로토타입 프로젝트를 기기에서 직접 실행하면서도 복원 가능성을 유지하는 실무적 이점을 제공한다.

용어 해설

shim 부트로더(shim)
shim은 UEFI 환경에서 서명된 부트로더를 신뢰할 수 있게 중계하는 오픈소스 프로젝트로, 인증서 기반 검증을 우회하지 않고도 개발자 서명된 OS를 허용하는 구조를 제공한다. 이 글에서는 shim을 기반으로 한 개발자용 부트로더가 커스텀 배포판 설치를 가능하게 하는 핵심 구성요소로 사용되었다는 점이 중요하다.
시큐어 부트(Secure Boot)
Secure Boot는 부팅 시 운영체제와 부트로더의 서명을 검증해 임의 코드 실행을 방지하는 메커니즘으로, 이 글에서는 기기의 기본 설정이 AWS 서명된 OS만 허용해 커스텀 OS 설치를 어렵게 만든 근본 원인으로 언급되었다.
EFI/UEFI 부트 파티션(EFI)
EFI는 시스템 펌웨어와 운영체제 사이의 인터페이스로 부트로더와 서명된 실행파일을 저장하는 파티션을 의미하며, 본문에서는 /EFI/DEVELOPER/certs/ 경로에 개발자 인증서를 두어 부팅 검증을 통과시키는 방식이 설명되었다.
sbsign
sbsign은 EFI 실행파일에 서명을 추가하는 도구로, 개발자가 자신이 만든 커스텀 이미지에 서명을 붙여 부팅검증을 통과시키는 데 사용된다고 본문에 기술되어 있다.

기술

  • shim
  • OpenSSL
  • sbsign
  • Ubuntu 16.04
  • Ubuntu 20.04

활용 사례

  • 기존 DeepRacer 기기에 최신 리눅스 배포판 설치
  • 커스텀 하드웨어 드라이버 및 소프트웨어 스택 테스트
  • 교육용 및 연구 프로토타입 개발을 위한 장치 확장
AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 07. 21.수집 2026. 07. 21.출처 타입 RSS

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.