„Key is stored in legacy trusted.gpg keyring“ 경고

sudo apt update를 실행하면 다음과 같은 메시지가 표시됩니다:

W: https://download.docker.com/linux/ubuntu/dists/noble/InRelease: Key is stored in legacy trusted.gpg keyring (/etc/apt/trusted.gpg), see the DEPRECATION section in apt-key(8) for details.

경고(warning)일 뿐이라 무시하고 넘어가려 하지만, 어떻게 하시길 권장하시나요? 감사합니다.

안녕하세요. 단순히 GPG 키가 올바른 위치에 있지 않다는 의미인 것 같습니다.

*권장 사항:* 키를 /etc/apt/trusted.gpg.d 디렉토리에 두는 대신, sources.list의 Signed-By 옵션을 사용하여 파일시스템의 어디에든 키를 배치하고 키 파일의 파일명을 지정할 수 있습니다. 자세한 내용은 [sources.list(5)](https://manpages.debian.org/testing/apt/sources.list.5.en.html)를 참조하세요. APT 2.4부터 패키지 관리자가 아닌 키를 위한 권장 위치로 /etc/apt/keyrings가 제공되었습니다. deb822 스타일의 sources.list를 사용하고 apt 버전이 2.4 이상인 경우, Signed-By 옵션을 사용하여 추가 파일 없이 전체 ASCII 아머드 키링을 sources.list에 직접 포함시킬 수도 있습니다.

그러나 이는 단지 권장 사항일 뿐이므로(비권장(deprecated)된 apt-key 도구를 제외하고) 현재로서는 무시해도 완전히 안전합니다. 이 메시지를 억제하기 위한 정확한 단계는 정확히 알지 못합니다(Arch 사용자인 편이라) 하지만, 특히 LTS 릴리스를 사용 중이거나 주요 버전을 업데이트하지 않는 한 단순히 무시하는 것이 문제를 일으키지 않을 것입니다.

신뢰할 수 있는 디렉토리를 비우는 것(rm -rf /etc/apt/trusted.gpg.d/*)을 시도해 볼 수는 있지만, 제 생각에는 이런 식의 메시지를 없애기 위해 패키지가 깨지는 위험을 감수하는 것은 가치가 없다고 봅니다.

앞으로 이 내용을 방문하는 분들을 위해 경고합니다. 이는 여러분의 문제를 해결하는 방법이 아니며, rm -rf 명령을 부적절하게 사용하면 시스템 전체가 복구 불가능한 수준으로 손상될 수 있습니다. 따라서 주의 깊게 처리해 주시기 바랍니다.

키 비활성화 경고 메시지를 제거하는 방법에 대해 온라인에서 충분한 문서가 구비되어 있습니다. 그러나 이 문제는 Discourse에 특화된 것이 아니므로, 링크를 남기며 해당 문서에 있는 명령을 맹목적으로 실행하기 전에 두 번 읽을 것을 권장합니다.

https://stackoverflow.com/questions/68992799/warning-apt-key-is-deprecated-manage-keyring-files-in-trusted-gpg-d-instead

제 경우를 보면, (말씀하신 방식과는 다르지만) Discourse에 특화되어 있다고 할 수 있습니다. 제가 표준 설치 지침에 따라 설치한 Discourse 인스턴스를 위해 서버를 하나만 가지고 있기 때문입니다.

하지만 제공해주신 링크를 읽어보겠습니다. 감사합니다.

다만, 초보자용 가이드가 있다면 정말 감사하겠습니다.

전체 백업을 생성한 후, 새로운 discourse 인스턴스를 설정하고 거기에 백업을 복원하세요.

이렇게 하면 아무것도 건드릴 필요가 없고, 99%의 경우 문제가 해결됩니다.

그것도 초보자용 가이드가 필요할 것 같네요!

예를 들어, 최근에서야 Discourse 웹사이트에서 받는 백업뿐만 아니라 app.yml 파일까지 포함해야 완전한 백업이 된다는 사실을 알게 되었습니다.

셸에 익숙하지 않다면, 현재 사이트에서 백업을 다운로드한 후 표준 복원 절차를 따르는 것을 권장합니다.

하지만 셸 사용에 조금이라도 익숙하거나 임시 사이트를 설정하는 수고를 하고 싶지 않다면, CLI를 통한 복원을 권장합니다.

이미 꽤 상세한 가이드들이 있습니다:

간단해 보이네요, 감사합니다. 저는 Digital Ocean 드롭렛을 사용할 예정이라, 나중에 DNS “A” 레코드를 새 IP 주소로 업데이트해야 할 것 같습니다. 미리 TTL을 낮추는 것도 고려해 볼 수 있겠네요. Amazon SES에 관해서는 기억이 나지 않는데, 이메일 재사용(가이드에 나온 대로) 외에 추가로 해야 할 단계가 있을까요?

맞습니다. 머신에 새 공용 IP가 부여되면 A 레코드를 새 서버를 가리키도록 업데이트해야 합니다.

containers/app.yml 파일이 동일하게 유지되는 한 이메일 설정은 변경되지 않습니다. Amazon이 키를 통해 메일을 보낼 수 있는 IP를 제한하는 경우라면 상황이 다르지만, 그 외에는 아무것도 변경되지 않습니다.

감사합니다. 그러면 곧 이렇게 해볼 것 같습니다. Ubuntu를 Discourse를 그대로 유지한 채로 24.04로 업그레이드했습니다. 잘 동작하는 것 같았지만, 이건 예상치 못한 결과인 것 같습니다.