티스토리 뷰

 

서버를 새로 발급하거나 기존 서버를 점검할 때 매번 걸리는 질문이 하나 있습니다. “이 운영체제, 언제까지 보안 패치가 나오나?” 벤더마다 표기가 다르고, 같은 벤더 안에서도 제품마다 페이지가 흩어져 있어 찾는 데 시간이 걸립니다.

결론부터 말하면 운영체제는 ‘지원 종료일’이 하나가 아닙니다. 기능 업데이트가 멈추는 날과 보안 패치가 멈추는 날이 다르고, 돈을 더 내면 연장되는 구간이 또 따로 있습니다. 이 세 가지를 구분하지 못하면 “아직 지원 기간 안입니다”라는 답변을 받고도 실제로는 취약점이 방치되는 상황이 생깁니다.

이 글은 주요 운영체제의 EOL·EOS 날짜를 한 번에 정리하고, 각 제품의 공식 확인처까지 같이 묶어둔 참조표입니다. 날짜는 2026년 9월 기준이며, 근거 문서 링크를 함께 넣었으니 점검 보고서에는 원본 링크를 인용하시면 됩니다.


🧭 EOL, EOS, EOSL — 용어부터 정리

먼저 용어를 맞춰야 합니다. 실무에서 가장 많이 섞여 쓰이는 네 가지입니다.

용어 정식 명칭 의미 실무에서 중요한 이유
EOAS End of Active Support 기능 개선·일반 버그 수정 중단 새 기능과 일반 버그 픽스가 끊깁니다. 보안 패치는 아직 나옵니다.
EOL / EOS End of Life / End of Support 보안 패치 포함 모든 지원 중단 여기가 실질적인 마지노선입니다. 이후 발견되는 CVE는 영원히 미조치로 남습니다.
EOSL / ESU Extended Support / Extended Security Updates 유상 연장 보안 업데이트 계약이 있어야만 패치를 받습니다. 계약 없이 날짜만 보고 “아직 괜찮다”고 하면 안 됩니다.
EOO End of Order 신규 주문·판매 종료 지원은 계속되지만 증설이 막힙니다. 장비 증설 계획에 영향을 줍니다.
점검 실무에서는 EOL(보안 지원 종료) 하나만 기준으로 잡는 것이 안전합니다. EOAS만 지난 상태는 “취약”이 아니라 “계획 수립 필요”이고, EOL이 지난 상태는 그 자체로 조치 대상입니다.

📌 흩어진 EOL 날짜를 한 화면에서 보는 법

벤더별 라이프사이클 페이지를 일일이 찾는 대신 endoflife.date 를 쓰면 470여 개 제품의 지원 일정을 같은 형식으로 볼 수 있습니다. 오픈소스 프로젝트이고, 각 제품 페이지 하단에 벤더 원본 링크가 달려 있어서 교차 확인이 쉽습니다.

URL 규칙이 단순해서 외우기도 쉽습니다.

용도 주소 설명
제품 페이지 endoflife.date/제품명 예: endoflife.date/rhel
분류별 목록 endoflife.date/tags/os 운영체제 전체 목록
JSON API endoflife.date/api/v1/products/rhel/ 자산 목록과 대조하는 스크립트용, 인증 불필요
캘린더 구독 endoflife.date/calendar/rhel.ics EOL 날짜를 일정에 등록
⚠️ 다만 감사 증적으로는 벤더 원본 문서를 인용하세요. endoflife.date는 커뮤니티가 관리하는 2차 자료라 드물게 반영이 늦을 수 있습니다. 빠르게 훑을 때는 이 사이트, 보고서에 넣을 때는 아래 표의 ‘근거 문서’ 링크를 쓰는 조합이 가장 실용적입니다.

🖥 Windows Server 계열

Windows Server는 일반 지원 5년 + 보안 지원 5년 구조입니다. 국내 서버에서 가장 자주 걸리는 지점은 2012/2012 R2의 ESU가 곧 끝난다는 점, 그리고 2016의 보안 지원이 2027년 1월에 끝난다는 점입니다.

제품 · 버전 출시일 일반 지원 종료 보안 지원 종료 (EOL) 연장 지원 상태
Windows Server 2025 (LTSC) 2024.11.01 2029.11.13 2034.11.14 지원
Windows Server 2022 (LTSC) 2021.08.18 2026.10.13 2031.10.14 지원
Windows Server 2019 (LTSC) 2018.11.13 2024.01.09 2029.01.09 지원
Windows Server 2016 (LTSC) 2016.10.15 2022.01.11 2027.01.12 2030.01.12 임박
Windows Server 2012 R2 2013.11.25 2018.10.09 2023.10.10 2026.10.13 종료
Windows Server 2012 2012.10.30 2018.10.09 2023.10.10 2026.10.13 종료
Windows Server 2008 R2 SP1 2011.02.22 2015.01.13 2020.01.14 2023.01.10 종료
2012 / 2012 R2를 아직 운영 중이라면 지금이 마지막 구간입니다. 보안 지원은 2023년 10월에 이미 끝났고, 유상 ESU까지 2026년 10월 13일이면 종료됩니다. 그 이후에는 어떤 경로로도 패치를 받을 수 없습니다.

클라이언트 Windows

Windows 10은 2025년 10월에 지원이 끝났고, 개인·기업용 ESU로만 연명이 가능합니다. Windows 11은 에디션에 따라 수명이 다릅니다. Home/Pro는 24개월, Enterprise/Education은 36개월, LTSC는 별도 트랙입니다.

제품 · 버전 출시일 일반 지원 종료 보안 지원 종료 (EOL) 연장 지원 상태
Windows 11 25H2 (Enterprise/Edu) 2025.09.30 2028.10.10 2028.10.10 지원
Windows 11 25H2 (Home/Pro) 2025.09.30 2027.10.12 2027.10.12 지원
Windows 11 24H2 (Enterprise/Edu) 2024.10.01 2027.10.12 2027.10.12 지원
Windows 11 24H2 (Home/Pro) 2024.10.01 2026.10.13 2026.10.13 임박
Windows 11 IoT/Enterprise LTSC 24H2 2024.10.01 2029.10.09 2029.10.09 지원
Windows 10 22H2 2022.10.18 2025.10.14 2025.10.14 2028.10.10 종료

🐧 엔터프라이즈 리눅스 (RHEL 계열)

RHEL은 Full Support → Maintenance Support → ELS(유상) 3단계입니다. 아래 표의 ‘일반 지원 종료’가 Full Support, ‘보안 지원 종료’가 Maintenance Support 종료입니다. Rocky·Alma는 RHEL과 같은 주기를 따라가되 ELS 구간이 없습니다.

제품 · 버전 출시일 일반 지원 종료 보안 지원 종료 (EOL) 연장 지원 상태
Red Hat Enterprise Linux 10 2025.05.20 2030.05.31 2035.05.31 2039.05.31 지원
Red Hat Enterprise Linux 9 2022.05.18 2027.05.31 2032.05.31 2036.05.31 지원
Red Hat Enterprise Linux 8 2019.05.07 2024.05.31 2029.05.31 2033.05.31 지원
Red Hat Enterprise Linux 7 2014.06.10 2019.08.06 2024.06.30 2029.05.31 종료
Rocky Linux 9 2022.07.14 2027.05.31 2032.05.31 지원
Rocky Linux 8 2021.05.01 2024.05.31 2029.05.31 지원
AlmaLinux 9 2022.05.26 2027.05.31 2032.05.31 지원
AlmaLinux 8 2021.03.30 2024.05.31 2029.05.31 지원
Oracle Linux 9 2022.07.06 2032.06.30 2035.06.30 지원
Oracle Linux 8 2019.07.19 2029.07.31 2032.07.31 지원
CentOS 7 2014.07.07 2020.08.06 2024.06.30 종료
CentOS Stream 10 2024.12.12 2030.05.31 2030.05.31 지원
CentOS Stream 9 2021.09.15 2027.05.31 2027.05.31 임박
CentOS 7은 2024년 6월 30일에 완전히 끝났습니다. 아직 운영 중이라면 이미 2년 넘게 미패치 상태입니다. 이전 경로는 보통 Rocky Linux 9 · AlmaLinux 9 · RHEL 9 세 갈래이고, in-place 마이그레이션 도구도 각 배포판에서 제공합니다. 당장 옮기기 어렵다면 최소한 망 분리와 접근 통제로 노출 면적을 줄여두는 보완 통제가 필요합니다.

📦 Ubuntu · Debian · SUSE

Ubuntu LTS는 5년 무상 + 5년 ESM(Ubuntu Pro) 구조이고, Debian은 3년 정규 + 2년 LTS + 유상 ELTS 구조입니다. Ubuntu의 비LTS(짝수 아닌 .10 계열)는 9개월뿐이라 서버에 올리면 안 됩니다.

제품 · 버전 출시일 일반 지원 종료 보안 지원 종료 (EOL) 연장 지원 상태
Ubuntu 26.04 LTS 2026.04.23 2031.05.29 2031.05.29 2036.04.23 지원
Ubuntu 24.04 LTS 2024.04.25 2029.05.31 2029.05.31 2034.04.25 지원
Ubuntu 22.04 LTS 2022.04.21 2024.09.30 2027.06.01 2032.04.21 임박
Ubuntu 20.04 LTS 2020.04.23 2022.10.01 2025.05.31 2030.04.23 종료
Debian 13 (Trixie) 2025.08.09 2028.08.09 2030.06.30 2035.06.30 지원
Debian 12 (Bookworm) 2023.06.10 2026.07.11 2028.06.30 2033.06.30 지원
Debian 11 (Bullseye) 2021.08.14 2024.08.14 2026.08.31 2031.06.30 종료
SUSE Linux Enterprise Server 16.0 2025.11.04 2027.11.30 2030.11.30 지원
SUSE Linux Enterprise Server 15 SP7 2025.06.17 2031.07.31 2034.07.31 지원
SUSE Linux Enterprise Server 15 SP6 2024.06.26 2025.12.31 2028.12.31 종료
Amazon Linux 2023 2023.03.01 2027.06.30 2029.06.30 지원
Amazon Linux 2 2018.06.26 2026.06.30 2026.06.30 종료

컨테이너 베이스 이미지도 대상입니다

Dockerfile의 FROM 한 줄이 그대로 OS EOL 위험이 됩니다. Alpine은 릴리스당 2년, Debian slim은 호스트 Debian과 같은 주기입니다. 이미지 스캐너가 잡아주기 전에 베이스 이미지 버전을 목록으로 관리하는 편이 빠릅니다.

제품 · 버전 출시일 보안 지원 종료 (EOL) 연장 지원 상태
Alpine Linux 3.24 2026.06.09 2028.06.01 지원
Alpine Linux 3.23 2025.12.04 2027.11.01 지원
Alpine Linux 3.22 2025.05.30 2027.05.01 임박
Alpine Linux 3.21 2024.12.05 2026.11.01 임박
Alpine Linux 3.20 2024.05.22 2026.04.01 종료

리눅스 커널 (LTS)

커널을 직접 관리하는 어플라이언스·임베디드 환경이라면 커널 LTS 주기도 따로 봐야 합니다.

제품 · 버전 출시일 보안 지원 종료 (EOL) 연장 지원 상태
Linux 6.18 LTS 2025.11.30 2028.12.31 지원
Linux 6.12 LTS 2024.11.17 2028.12.31 지원
Linux 6.6 LTS 2023.10.30 2027.12.31 지원
Linux 6.1 LTS 2022.12.11 2027.12.31 지원
Linux 5.15 LTS 2021.10.31 2026.12.31 임박
Linux 5.10 LTS 2020.12.13 2026.12.31 임박

🛡 가상화 · 네트워크 보안 장비 OS

보안팀 입장에서 우선순위가 가장 높은 구간입니다. 경계에 놓인 장비의 OS가 EOL이면 취약점이 나와도 패치 자체가 제공되지 않습니다. 실제로 EOL 지난 방화벽·VPN 펌웨어는 공격자가 가장 먼저 찾는 대상입니다.

제품 · 버전 출시일 일반 지원 종료 보안 지원 종료 (EOL) 연장 지원 상태
VMware ESXi 9.0 2025.06.17 2027.09.17 지원
VMware ESXi 8.0 2022.10.11 2027.10.11 지원
VMware ESXi 7.0 2020.04.02 2025.10.02 종료
PAN-OS 12.1 2025.08.28 2028.08.28 지원
PAN-OS 11.2 2024.05.02 2027.05.02 임박
PAN-OS 11.1 2023.11.03 2027.05.03 임박
PAN-OS 10.2 2022.02.27 2025.08.27 종료
FortiOS 7.6 2024.07.25 2028.07.25 2030.01.25 지원
FortiOS 7.4 2023.05.11 2027.05.11 2028.11.11 지원
FortiOS 7.2 2022.03.31 2025.03.31 2026.09.30 임박
FortiOS 7.0 2021.03.30 2024.03.30 2025.09.30 종료
Cisco IOS XE 17.18 (LTS) 2025.08.08 2028.02.08 2029.08.08 지원
Cisco IOS XE 17.15 (LTS) 2024.08.09 2027.02.09 2028.08.09 지원
Cisco IOS XE 17.12 (LTS) 2023.07.28 2026.01.28 2027.07.28 임박
F5 BIG-IP 17.5 (LTS) 2025.02.27 2029.01.01 2029.01.01 지원
F5 BIG-IP 17.1 (LTS) 2023.03.14 2027.03.31 2027.03.31 임박
F5 BIG-IP 16.1 2021.07.07 2025.07.31 2025.07.31 종료
네트워크 장비는 하드웨어 EOL과 소프트웨어 EOL이 따로 갑니다. 펌웨어를 올리고 싶어도 장비가 그 버전을 지원하지 않는 경우가 흔해서, 소프트웨어 EOL 6~12개월 전에는 하드웨어 교체 여부까지 같이 검토해야 예산 주기를 맞출 수 있습니다.

🍎 클라이언트 · 모바일 OS

Apple은 EOL 날짜를 공식적으로 발표하지 않습니다. 대신 보안 업데이트 배포 이력으로 판단하는데, 보통 최신 3개 메이저 버전까지만 패치가 나옵니다. Android는 버전별 보안 패치 종료일이 비교적 명확합니다.

제품 · 버전 출시일 보안 지원 종료 (EOL) 연장 지원 상태
macOS 26 (Tahoe) 2025.09.15 미정 지원
macOS 15 (Sequoia) 2024.09.16 미정 지원
macOS 14 (Sonoma) 2023.09.26 미정 지원
macOS 13 (Ventura) 2022.10.24 2025.09.15 종료
Android 16 2025.06.10 미정 지원
Android 15 2024.09.03 미정 지원
Android 14 2023.10.04 미정 지원
Android 13 2022.08.15 2026.03.02 종료
Android 12 2021.10.04 2025.03.03 종료

🚨 앞으로 12개월 안에 보안 지원이 끝나는 운영체제

2026년 9월부터 2027년 9월 사이에 보안 지원이 종료되는 항목입니다. 이 표에 있는 버전이 자산 목록에 있다면 지금 이관 계획을 세워야 합니다. 서버 OS 이관은 준비부터 완료까지 보통 6개월 이상 걸립니다.

제품 버전 마지막 패치 제공일 남은 기간 비고 상태
FortiOS 7.2 2026.09.30 16일 임박
Microsoft Windows 11 24H2 (W) 2026.10.13 29일 임박
Microsoft Windows 10 1607 (E) 2026.10.13 29일 임박
Microsoft Windows Server Windows Server 2012 R2 2026.10.13
유상 연장(ESU) 종료
29일 이미 종료 2023.10.10 임박
Microsoft Windows Server 2012 2026.10.13
유상 연장(ESU) 종료
29일 이미 종료 2023.10.10 임박
Alpine Linux 3.21 2026.11.01 2개월 임박
Microsoft Windows 11 23H2 (E) 2026.11.10 2개월 임박
Fedora Linux 43 2026.12.09 3개월 임박
Linux Kernel 5.15 2026.12.31 3개월 임박
Linux Kernel 5.10 2026.12.31 3개월 임박
SUSE Linux Enterprise Server 15.4 2026.12.31
유상 연장(ESU) 종료
3개월 이미 종료 2023.12.31 임박
Microsoft Windows 10 21H2 (E) 2027.01.12 4개월 임박
Microsoft Windows Server 2016 2027.01.12 4개월 2030.01.12 임박
BIG-IP 17.1 2027.03.31 6개월 임박
Alpine Linux 3.22 2027.05.01 8개월 임박
Palo Alto Networks PAN-OS 11.2 2027.05.02 8개월 임박
Palo Alto Networks PAN-OS 11.1 2027.05.03 8개월 임박
CentOS Stream 9 2027.05.31 8개월 임박
Ubuntu 22.04 2027.06.01 9개월 2032.04.21 임박
Fedora Linux 44 2027.06.02 9개월 임박
Debian 9 2027.06.30
유상 연장(ESU) 종료
9개월 이미 종료 2022.07.01 임박
Cisco IOS XE 17.12 2027.07.28 10개월 임박

🔗 제품별 EOL·EOS 공식 확인처

왼쪽은 한 화면에서 빠르게 훑을 때, 오른쪽은 보고서·감사 증적에 인용할 때 씁니다. 둘 다 북마크해두면 서버 발급 검토할 때 다시 찾을 일이 없습니다.

제품 요약 확인 (한 화면) 근거 문서 (벤더 원본)
Microsoft Windows Server endoflife.date 공식 지원 정책
Microsoft Windows endoflife.date 공식 지원 정책
Red Hat Enterprise Linux endoflife.date 공식 지원 정책
Rocky Linux endoflife.date 공식 지원 정책
AlmaLinux OS endoflife.date 공식 지원 정책
Oracle Linux endoflife.date 공식 지원 정책
CentOS endoflife.date 공식 지원 정책
CentOS Stream endoflife.date 공식 지원 정책
Ubuntu endoflife.date 공식 지원 정책
Debian endoflife.date 공식 지원 정책
SUSE Linux Enterprise Server endoflife.date 공식 지원 정책
Alpine Linux endoflife.date 공식 지원 정책
Amazon Linux endoflife.date 공식 지원 정책
Fedora Linux endoflife.date 공식 지원 정책
Linux Kernel endoflife.date 공식 지원 정책
VMware ESXi endoflife.date 공식 지원 정책
Palo Alto Networks PAN-OS endoflife.date 공식 지원 정책
FortiOS endoflife.date 공식 지원 정책
Cisco IOS XE endoflife.date 공식 지원 정책
BIG-IP endoflife.date 공식 지원 정책
Apple macOS endoflife.date 공식 지원 정책
Android OS endoflife.date 공식 지원 정책
Apple iOS endoflife.date 공식 지원 정책

🛠 현재 버전 확인 명령어

EOL 날짜를 보기 전에, 지금 돌고 있는 버전부터 정확히 알아야 합니다.

제품 현재 버전 확인 비고
Microsoft Windows Server winver 빌드 번호까지 확인하려면 systeminfo
Red Hat Enterprise Linux cat /etc/redhat-release 마이너 버전까지 봐야 합니다 (8.10 등)
Ubuntu cat /etc/os-release lsb_release -a 도 가능
Debian cat /etc/os-release  
SUSE Linux Enterprise Server cat /etc/os-release  
Alpine Linux cat /etc/alpine-release  
Amazon Linux cat /etc/system-release  
CentOS cat /etc/redhat-release  
Linux Kernel uname -r  
VMware ESXi vmware -l  
Palo Alto Networks PAN-OS show system info | match sw-version  
FortiOS get system status  
Apple macOS sw_vers  

자산이 많다면 스크립트로

API가 인증 없이 열려 있어서 CMDB나 자산 목록과 대조하는 스크립트를 만들기 쉽습니다. 분기 점검 때 수동으로 확인하던 작업을 자동화해두면 반복 비용이 크게 줄어듭니다.

용도 호출
제품 전체 릴리스 curl https://endoflife.date/api/v1/products/rhel/
최신 릴리스만 curl https://endoflife.date/api/v1/products/rhel/releases/latest/
운영체제 전체 목록 curl https://endoflife.date/api/v1/categories/os/

💬 자주 나올 질문

Q. EOL이 지났는데 당장 이관이 어렵습니다. 어떻게 소명하나요?

“곧 옮기겠다”는 계획만으로는 부족합니다. 점검에서 인정받으려면 이관 일정(확정 날짜), 그때까지의 보완 통제, 승인 기록 세 가지가 문서로 있어야 합니다. 보완 통제는 보통 외부 노출 차단, 접근 통제 강화, 별도 네트워크 분리, 탐지 룰 추가 같은 것들입니다. 보완 통제가 없으면 위험 수용이 아니라 방치입니다.

Q. ESU를 구매했으면 점검에서 양호인가요?

계약이 유효하고 실제로 패치가 적용되고 있다면 양호로 볼 수 있습니다. 다만 확인할 것이 두 가지 있습니다. ESU는 Critical·Important 등급만 제공하므로 그 아래 등급 취약점은 조치되지 않고, ESU도 종료일이 정해져 있어 결국 이관 계획은 필요합니다. 계약서와 최근 패치 적용 이력을 증적으로 남겨두세요.

Q. endoflife.date 날짜를 그대로 보고서에 써도 되나요?

초기 스크리닝에는 충분하지만 최종 근거는 벤더 원본 문서로 대체하는 것을 권합니다. 커뮤니티가 관리하는 2차 자료라 벤더가 일정을 바꿨을 때 반영이 며칠 늦을 수 있습니다. 위 ‘공식 확인처’ 표의 링크를 캡처해서 첨부하면 재점검에서 다시 물어볼 일이 없습니다.

Q. 컨테이너 이미지도 OS EOL 점검 대상인가요?

대상입니다. 컨테이너 안의 패키지는 베이스 이미지 배포판의 보안 패치를 그대로 따릅니다. 베이스가 EOL이면 이미지 안의 OpenSSL·glibc 취약점이 영원히 남습니다. 레지스트리에 올라간 이미지의 FROM 목록을 뽑아 한 번 대조해보시길 권합니다.

Q. 지원 기간이 가장 긴 서버 OS는 무엇인가요?

현재 기준으로 RHEL 계열이 10년(+ELS 4년)으로 가장 깁니다. Ubuntu LTS는 5년(+ESM 5년), Windows Server LTSC는 10년입니다. 다만 기간이 길다고 좋은 것만은 아닙니다. 긴 주기를 택하면 그만큼 오래된 커널·라이브러리를 안고 가게 되므로, 이관 난이도와 함께 보는 것이 맞습니다.

🎉 정리

  1. EOL은 날짜가 하나가 아니다. 일반 지원 종료와 보안 지원 종료를 반드시 구분해서 기록한다.
  2. 기준은 보안 지원 종료일(EOL)이다. 이 날짜가 지나면 CVE가 나와도 패치가 없다.
  3. CentOS 7과 Windows Server 2012/2012 R2가 지금 가장 급하다. 전자는 이미 종료, 후자는 ESU까지 2026년 10월이면 끝난다.
  4. 경계 장비 OS를 먼저 본다. ESXi·PAN-OS·FortiOS·BIG-IP는 EOL 상태에서 취약점이 나오면 대응 수단이 없다.
  5. 컨테이너 베이스 이미지도 자산이다. FROM 한 줄이 OS EOL 위험을 그대로 들여온다.
  6. 빠른 확인은 endoflife.date, 증적은 벤더 원본. 두 개를 같이 쓰는 것이 가장 실용적이다.
  7. 자산이 많으면 API로 자동화한다. 인증이 필요 없어 CMDB 대조 스크립트를 바로 만들 수 있다.

📚 이 시리즈의 다른 글

분류별로 나눠 정리했습니다. 필요한 분류만 골라 보셔도 됩니다.

시리즈 구성 상태
01. 애플리케이션 · 개발도구 https://sitview.tistory.com/193
02. 데이터베이스 https://sitview.tistory.com/194
03. 단말기 · 하드웨어 https://sitview.tistory.com/195
04. 프레임워크 · 라이브러리 https://sitview.tistory.com/196
05. 언어 · 런타임 https://sitview.tistory.com/197
06. 운영체제 지금 보는 글
07. 서버 애플리케이션 https://sitview.tistory.com/199
08. 클라우드 관리형 서비스 https://sitview.tistory.com/200

🔗 참고