티스토리 뷰
데이터베이스 EOL·EOS 총정리 (2026) — Oracle·MySQL·PostgreSQL·SQL Server 지원 종료일 확인 방법
실더 2026. 9. 14. 08:43

데이터베이스는 EOL을 가장 오래 끌고 가는 자산입니다. 이유는 분명합니다. 이관 리스크가 제일 크기 때문입니다. 애플리케이션 서버는 재기동하면 되지만 DB는 데이터가 걸려 있고, 한 번 잘못되면 복구가 어렵습니다.
그래서 역설적으로 DB는 EOL 계획을 가장 일찍 세워야 합니다. 다른 자산이 “종료 6개월 전 준비”라면 DB는 “종료 18개월 전 준비”가 현실적입니다. 버전 호환성 검증, 쿼리 회귀 테스트, 이관 리허설에 그만큼 시간이 듭니다.
이 글은 주요 DBMS의 지원 종료일과 벤더 공식 확인처를 한 번에 정리한 참조표입니다. 2026년 9월 기준입니다.
🧭 EOL, EOS, EOSL — 용어부터 정리
DB 벤더는 특히 용어가 제각각입니다. Oracle은 Premier/Extended/Sustaining, Microsoft는 Mainstream/Extended로 부르지만 구조는 같습니다.
| 용어 | 의미 | 실무 판단 |
|---|---|---|
| EOAS | 기능 개선·일반 버그 수정 중단 | 보안 패치는 아직 나옵니다. “계획 수립” 단계. |
| EOL / EOS | 보안 패치 포함 모든 지원 중단 | 실질적 마지노선. 이후 CVE는 영구 미조치로 남습니다. |
| EOSL / ESU | 유상 연장 보안 업데이트 | 계약이 있어야 패치를 받습니다. 날짜만 보면 안 됩니다. |
| EOO | 신규 주문·판매 종료 | 지원은 계속되나 증설이 막힙니다. |
📌 흩어진 EOL 날짜를 한 화면에서 보는 법
벤더별 라이프사이클 페이지를 하나씩 찾는 대신 endoflife.date 를 쓰면 470여 개 제품의 지원 일정을 같은 형식으로 볼 수 있습니다. 오픈소스 프로젝트이고 각 페이지에 벤더 원본 링크가 붙어 있어 교차 확인이 쉽습니다.
| 용도 | 주소 |
|---|---|
| 제품 페이지 | endoflife.date/postgresql |
| 이 분류 전체 | endoflife.date/tags/database |
| JSON API (인증 불필요) | endoflife.date/api/v1/products/postgresql/ |
| 캘린더 구독 | endoflife.date/calendar/postgresql.ics |
⚠️ 감사 증적에는 벤더 원본 문서를 인용하세요. endoflife.date는 커뮤니티가 관리하는 2차 자료라 드물게 반영이 늦습니다. 빠르게 훑을 때는 이 사이트, 보고서에 넣을 때는 아래 ‘근거 문서’ 링크를 쓰는 조합이 가장 실용적입니다.
🏢 상용 DBMS — Oracle · SQL Server · Db2
상용 DB는 지원 기간이 길고 유상 연장 옵션도 많습니다. 대신 연장 지원은 계약이 있어야만 유효하므로, 날짜만 보고 “아직 지원 기간”이라고 판단하면 안 됩니다. 계약 상태를 같이 확인하세요.
| 제품 · 버전 | 출시일 | 일반 지원 종료 | 보안 지원 종료 (EOL) | 연장 지원 | 상태 |
|---|---|---|---|---|---|
| Oracle Database 23ai | 2023.09.19 | — | 2031.12.31 | 미정 | 지원 |
| Oracle Database 21c | 2021.08.13 | — | 2027.07.31 | — | 임박 |
| Oracle Database 19c (장기 지원) | 2019.04.25 | — | 2029.12.31 | 2032.12.31 | 지원 |
| SQL Server 2025 | 2025.11.18 | 2031.01.06 | 2036.01.06 | — | 지원 |
| SQL Server 2022 | 2022.11.16 | 2028.01.11 | 2033.01.11 | — | 지원 |
| SQL Server 2019 | 2019.11.04 | 2025.02.28 | 2030.01.08 | — | 지원 |
| SQL Server 2017 | 2017.09.29 | 2022.10.11 | 2027.10.12 | — | 지원 |
| SQL Server 2016 SP3 | 2021.09.15 | 2026.07.14 | 2026.07.14 | 2029.07.17 | 종료 |
| IBM Db2 12.1 | 2024.11.14 | — | 미정 | 미정 | 지원 |
| IBM Db2 11.5 | 2019.06.25 | — | 2027.04.30 | 2031.04.30 | 임박 |
SQL Server 2016은 2026년 7월 14일에 확장 지원까지 끝났습니다. ESU(Extended Security Updates)를 구매하면 2029년 7월까지 버틸 수 있지만, ESU는 Critical·Important 등급만 제공합니다. 계약이 없다면 지금은 미패치 상태입니다.
🐬 오픈소스 RDBMS — MySQL · MariaDB · PostgreSQL
세 제품의 지원 모델이 서로 다릅니다. MySQL은 LTS/혁신 트랙으로 나뉘고, MariaDB도 LTS 지정 버전만 5년을 받습니다. PostgreSQL은 단순해서 모든 메이저 버전이 출시 후 5년입니다.
MySQL — LTS와 혁신 릴리스를 구분해야 합니다
8.4처럼 LTS로 지정된 버전만 장기 지원을 받고, 9.x 혁신 릴리스는 다음 분기 릴리스가 나오면 바로 지원이 끝납니다. 운영 서버에 혁신 릴리스를 올리면 3개월마다 올려야 하는 상황이 됩니다.
| 제품 · 버전 | 출시일 | 일반 지원 종료 | 보안 지원 종료 (EOL) | 연장 지원 | 상태 |
|---|---|---|---|---|---|
| MySQL 9.7 (LTS) | 2026.04.21 | 미정 | 2034.04.21 | — | 지원 |
| MySQL 8.4 (LTS) | 2024.04.10 | 2029.04.30 | 2032.04.30 | — | 지원 |
| MySQL 8.0 | 2018.04.08 | 2025.04.30 | 2026.04.30 | — | 종료 |
| MySQL 5.7 | 2015.10.09 | 2020.10.31 | 2023.10.31 | — | 종료 |
| MariaDB 12.3 (LTS) | 2026.05.28 | — | 2029.06.12 | — | 지원 |
| MariaDB 11.8 (LTS) | 2025.06.04 | — | 2028.06.04 | 2033.10.22 | 지원 |
| MariaDB 11.4 (LTS) | 2024.05.29 | — | 2029.05.29 | 2033.01.16 | 지원 |
| MariaDB 10.11 (LTS) | 2023.02.16 | — | 2028.02.16 | 2028.02.16 | 지원 |
PostgreSQL — 메이저 버전마다 정확히 5년
규칙이 단순해서 계획을 세우기 가장 쉽습니다. 매년 4분기에 한 버전씩 종료된다고 보면 됩니다.
| 제품 · 버전 | 출시일 | 보안 지원 종료 (EOL) | 연장 지원 | 상태 |
|---|---|---|---|---|
| PostgreSQL 18 | 2025.09.25 | 2030.11.14 | — | 지원 |
| PostgreSQL 17 | 2024.09.26 | 2029.11.08 | — | 지원 |
| PostgreSQL 16 | 2023.09.14 | 2028.11.09 | — | 지원 |
| PostgreSQL 15 | 2022.10.13 | 2027.11.11 | — | 지원 |
| PostgreSQL 14 | 2021.09.30 | 2026.11.12 | — | 임박 |
| PostgreSQL 13 | 2020.09.24 | 2025.11.13 | — | 종료 |
🗄 NoSQL · 캐시 · 검색 엔진
이 계열은 주기가 짧고 라이선스 변경 이슈까지 겹쳐 있어 더 자주 봐야 합니다. Redis는 라이선스 변경 이후 Valkey로 갈라졌고, Elasticsearch도 OpenSearch로 갈라졌습니다. 어느 쪽을 쓰고 있는지부터 정확히 확인하는 것이 먼저입니다.
| 제품 · 버전 | 출시일 | 보안 지원 종료 (EOL) | 연장 지원 | 상태 |
|---|---|---|---|---|
| MongoDB 8.3 | 2026.05.31 | 2029.10.31 | — | 지원 |
| MongoDB 8.0 | 2024.10.31 | 2029.10.31 | — | 지원 |
| MongoDB 7.0 | 2023.08.31 | 2027.08.31 | — | 임박 |
| Redis 8.2 | 2025.08.04 | 2030.09.01 | — | 지원 |
| Redis 8.0 | 2025.05.02 | 2026.12.01 | — | 임박 |
| Redis 7.4 | 2024.07.29 | 2029.12.01 | — | 지원 |
| Redis 7.2 | 2023.08.15 | 2029.12.01 | — | 지원 |
| Valkey 9.0 | 2025.10.21 | 2028.10.21 | — | 지원 |
| Valkey 8.1 | 2025.03.31 | 2030.03.31 | — | 지원 |
| Elasticsearch 9.4 | 2026.05.05 | 미정 | — | 지원 |
| Elasticsearch 8.19 | 2025.07.29 | 2027.07.15 | — | 임박 |
| OpenSearch 3.x | 2025.05.06 | 미정 | — | 지원 |
| OpenSearch 2.x | 2022.05.26 | 미정 | — | 지원 |
| Apache Cassandra 5.0 | 2024.09.05 | 미정 | — | 지원 |
| Apache Cassandra 4.1 | 2022.12.13 | 미정 | — | 지원 |
| Couchbase Server 8.0 | 2025.10.21 | 2028.10.31 | — | 지원 |
| Couchbase Server 7.6 | 2024.03.25 | 2027.03.31 | — | 임박 |
🚨 앞으로 12개월 안에 지원이 끝나는 데이터베이스
릴리스 주기가 몇 주인 제품(ClickHouse, Neo4j 등)은 제외하고 실제 이관 계획이 필요한 항목만 추렸습니다. DB 이관은 최소 6개월, 대형 시스템은 1년 이상 걸립니다.
| 제품 | 버전 | 마지막 패치 제공일 | 남은 기간 | 비고 | 상태 |
|---|---|---|---|---|---|
| CockroachDB | 25.2 | 2026.11.12 | 2개월 | — | 임박 |
| PostgreSQL | 14 | 2026.11.12 | 2개월 | — | 임박 |
| Redis | 8.0 | 2026.12.01 | 3개월 | — | 임박 |
| CockroachDB | 26.3 | 2027.02.19 | 5개월 | — | 임박 |
| Couchbase Server | 7.6 | 2027.03.31 | 6개월 | — | 임박 |
| Redis | 6.2 | 2027.04.01 | 7개월 | — | 임박 |
| IBM Db2 | 11.5 | 2027.04.30 | 7개월 | 2031.04.30 | 임박 |
| CockroachDB | 25.4 | 2027.05.03 | 8개월 | — | 임박 |
| etcd | 3.5 | 2027.07.08 | 10개월 | — | 임박 |
| Microsoft SQL Server | 2014 '__CODENAME__' SP3 | 2027.07.12 유상 연장(ESU) 종료 |
10개월 | 이미 종료 2024.07.09 | 임박 |
| Elasticsearch | 8.19 | 2027.07.15 | 10개월 | — | 임박 |
| Oracle Database | 21c | 2027.07.31 | 10개월 | — | 임박 |
| MongoDB Server | 7.0 | 2027.08.31 | 11개월 | — | 임박 |
🔗 제품별 EOL·EOS 공식 확인처
| 제품 | 요약 확인 (한 화면) | 근거 문서 (벤더 원본) |
|---|---|---|
| Oracle Database | endoflife.date | 공식 지원 정책 |
| Microsoft SQL Server | endoflife.date | 공식 지원 정책 |
| IBM Db2 | endoflife.date | 공식 지원 정책 |
| MySQL | endoflife.date | 공식 지원 정책 |
| MariaDB | endoflife.date | 공식 지원 정책 |
| PostgreSQL | endoflife.date | 공식 지원 정책 |
| MongoDB Server | endoflife.date | 공식 지원 정책 |
| Redis | endoflife.date | 공식 지원 정책 |
| Valkey | endoflife.date | 공식 지원 정책 |
| Elasticsearch | endoflife.date | 공식 지원 정책 |
| OpenSearch | endoflife.date | 공식 지원 정책 |
| Apache Cassandra | endoflife.date | 공식 지원 정책 |
| Couchbase Server | endoflife.date | 공식 지원 정책 |
| SQLite | endoflife.date | 공식 지원 정책 |
| etcd | endoflife.date | 공식 지원 정책 |
| Memcached | endoflife.date | 공식 EOL 문서 없음 |
| ClickHouse | endoflife.date | 공식 지원 정책 |
| Neo4j | endoflife.date | 공식 지원 정책 |
🛠 현재 버전 확인 쿼리
| 제품 | 확인 방법 |
|---|---|
| Oracle Database | SELECT * FROM v$version; |
| Microsoft SQL Server | SELECT @@VERSION; |
| MySQL / MariaDB | SELECT VERSION(); |
| PostgreSQL | SELECT version(); |
| MongoDB | db.version() |
| Redis / Valkey | redis-cli INFO server |
| Elasticsearch / OpenSearch | curl -s localhost:9200 |
| IBM Db2 | db2level |
메이저 버전만 보고 끝내면 안 됩니다. 마이너 패치 버전까지 확인해야 합니다. PostgreSQL 16은 지원 중이지만 16.1에 머물러 있다면 그동안 나온 보안 패치가 전부 미적용 상태입니다.
💬 자주 나올 질문
Q. MySQL 8.0을 쓰고 있는데 언제까지 괜찮은가요?
MySQL 8.0의 보안 지원은 2026년 4월 30일에 종료됐습니다. 지금은 미지원 상태이며, 이전 경로는 같은 계열의 LTS인 8.4입니다. 8.0 → 8.4는 마이너 업그레이드에 가까워 난이도가 낮은 편이지만, 제거된 기능과 기본값 변경 항목은 반드시 사전 검증하시기 바랍니다.
Q. Redis를 쓰는데 Valkey로 옮겨야 하나요?
보안 지원만 놓고 보면 둘 다 유효합니다. 판단 기준은 라이선스와 조직 정책입니다. Redis는 라이선스가 변경돼 특정 상용 재배포 형태에 제약이 생겼고, Valkey는 그 이전 라이선스를 유지합니다. 내부에서 직접 운영하는 캐시라면 대부분 어느 쪽이든 무방하지만, 제품에 포함해 배포한다면 법무 검토가 필요합니다.
Q. DB가 내부망에만 있으면 EOL을 미뤄도 되나요?
위험이 줄기는 하지만 면제되지는 않습니다. 실제 침해 사례에서 DB는 최초 침투 지점이 아니라 최종 목표인 경우가 대부분입니다. 웹 서버가 뚫린 뒤 내부에서 접근하는 경로라면 인터넷 노출 여부와 무관하게 DB 자체의 권한 상승 취약점이 그대로 악용됩니다. 다만 우선순위 조정의 근거로는 쓸 수 있으니, 위험 평가 문서에 노출 경로를 명시해두세요.
Q. 클라우드 관리형 DB(RDS 등)도 같은 날짜인가요?
다릅니다. 관리형 서비스는 원본 엔진보다 지원을 더 오래 해주는 대신 종료일이 되면 강제로 업그레이드합니다. RDS·Aurora·Azure Database 계열은 별도 일정이 있으니 이 시리즈의 ‘클라우드 관리형 서비스’ 편을 참고하세요.
🎉 정리
- DB는 EOL 계획을 가장 일찍 세워야 한다. 이관 리스크가 커서 종료 18개월 전 착수가 현실적이다.
- MySQL은 LTS와 혁신 릴리스를 구분하라. 혁신 릴리스는 다음 분기에 바로 지원이 끝난다.
- MySQL 8.0은 2026년 4월에 이미 종료됐다. 8.4 LTS가 이전 경로다.
- SQL Server 2016은 ESU 계약이 없으면 지금 미패치 상태다. 계약 유무를 날짜와 함께 확인한다.
- PostgreSQL은 규칙이 단순하다. 메이저 버전당 정확히 5년, 매년 한 버전씩 종료된다.
- 마이너 패치 버전까지 확인하라. 지원 중인 메이저 버전이어도 패치를 안 올렸으면 의미가 없다.
- 내부망이라는 이유로 면제되지 않는다. DB는 침투 후 최종 목표다.
📚 이 시리즈의 다른 글
분류별로 나눠 정리했습니다. 필요한 분류만 골라 보셔도 됩니다.
| 시리즈 구성 | 상태 |
|---|---|
| 01. 애플리케이션 · 개발도구 | https://sitview.tistory.com/193 |
| 02. 데이터베이스 | 지금 보는 글 |
| 03. 단말기 · 하드웨어 | 링크 연결 |
| 04. 프레임워크 · 라이브러리 | 링크 연결 |
| 05. 언어 · 런타임 | 링크 연결 |
| 06. 운영체제 | 링크 연결 |
| 07. 서버 애플리케이션 | 링크 연결 |
| 08. 클라우드 관리형 서비스 | 링크 연결 |
🔗 참고
'정보보안 > Infra' 카테고리의 다른 글
| 프레임워크 EOL·EOS 총정리 (2026) — Spring Boot·.NET·Django·React 지원 종료일 확인 방법 (0) | 2026.09.14 |
|---|---|
| 단말기 EOL·EOS 총정리 (2026) — 아이폰·갤럭시·픽셀 보안 업데이트 종료일 확인 방법 (0) | 2026.09.14 |
| 업무용 앱·개발도구 EOL·EOS 총정리 (2026) — Chrome·Office·Docker·Terraform 지원 종료일 확인 방법 (0) | 2026.09.14 |
| 네트워크 장비(Switch, Router) EoS/EoL 확인 링크 (0) | 2025.10.21 |
| KISA SKT 해킹 사고 BPFDoor 악성코드 점검 가이드(붙임파일 포함) (0) | 2025.05.14 |
- Total
- Today
- Yesterday
- 사이버보안
- 해킹예방
- 보안뉴스
- 세븐일레븐해킹
- 보안꿀팁
- 스마트폰보안
- 해킹주의
- 금취분평
- 전자금융기반시설취약점분석평가
- 전자금융기반시설
- 보안상식
- 개인정보보호
- 정보보안
- cve
- SAP
- 개인정보유출
- 취약점
- 개발자보안
- 전자금융취약점분석평가
- 2단계인증
- AWS
- 암호화폐보안
- 랜섬웨어
- 샤이니헌터스
- awssap
- ASV
- 공급망공격
- AI보안
- KISA
- 악성코드
| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |
