1.24. Journalisation 5.4.3
Cette version inclut la version 5.4.3 de la correction des bogues de journalisation d'OpenShift (RHSA-2022:5556).
1.24.1. Avis de dépréciation d'Elasticsearch Operator
Dans le sous-système de journalisation 5.4.3, l'opérateur Elasticsearch est obsolète et il est prévu de le supprimer dans une prochaine version. Red Hat fournira des corrections de bogues et une assistance pour cette fonctionnalité pendant le cycle de vie de la version actuelle, mais cette fonctionnalité ne recevra plus d'améliorations et sera supprimée. Au lieu d'utiliser l'opérateur Elasticsearch pour gérer le stockage des journaux par défaut, vous pouvez utiliser l'opérateur Loki.
1.24.2. Bug fixes
- Avant cette mise à jour, le tableau de bord OpenShift Logging Dashboard affichait le nombre de shards primaires actifs au lieu de tous les shards actifs. Avec cette mise à jour, le tableau de bord affiche tous les shards actifs.(LOG-2781)
-
Avant cette mise à jour, un bogue dans une bibliothèque utilisée par
elasticsearch-operator
contenait une vulnérabilité d'attaque par déni de service. Avec cette mise à jour, la bibliothèque a été mise à jour vers une version qui ne contient pas cette vulnérabilité.(LOG-2816) - Avant cette mise à jour, lors de la configuration de Vector pour transmettre les journaux à Loki, il n'était pas possible de définir un jeton de support personnalisé ou d'utiliser le jeton par défaut si Loki avait activé TLS. Avec cette mise à jour, Vector peut transmettre les journaux à Loki en utilisant des jetons avec TLS activé.(LOG-2786
-
Avant cette mise à jour, l'opérateur ElasticSearch omettait la propriété
referencePolicy
de la ressource personnaliséeImageStream
lors de la sélection d'une imageoauth-proxy
. Cette omission entraînait l'échec du déploiement de Kibana dans certains environnements. Avec cette mise à jour, l'utilisation dereferencePolicy
résout le problème et l'opérateur peut déployer Kibana avec succès.(LOG-2791) -
Avant cette mise à jour, les règles d'alerte pour la ressource personnalisée
ClusterLogForwarder
ne prenaient pas en compte les sorties multiples. Cette mise à jour résout le problème.(LOG-2640) - Avant cette mise à jour, les clusters configurés pour transmettre les journaux à Amazon CloudWatch écrivaient les fichiers journaux rejetés dans le stockage temporaire, ce qui entraînait une instabilité du cluster au fil du temps. Avec cette mise à jour, la sauvegarde de chunk pour CloudWatch a été désactivée, ce qui résout le problème.(LOG-2768)
1.24.3. CVE
Exemple 1.1. Cliquez pour agrandir CVEs