1.4. Bug fixes
Auparavant, lors de l'installation de conteneurs OpenShift sandboxed sur OpenShift Container Platform 4.10, le gestionnaire de contrôleur POD ne démarrait pas avec l'erreur suivante :
container has runAsNonRoot and image has non-numeric user (nonroot), cannot verify user is non-rootEn raison de ce problème, le CR
KataConfign'a pas pu être créé et les conteneurs OpenShift sandboxed n'ont pas pu être exécutés.Avec cette version, l'image du conteneur du gestionnaire a été mise à jour pour utiliser un identifiant numérique (499). (KATA-1824)
Auparavant, lors de la création du CR
KataConfiget de l'observation de l'état du pod sous l'espace de nomsopenshift-sandboxed-containers-operator, un grand nombre de redémarrages pour les pods de surveillance était affiché. Les pods de surveillance utilisent une politique SELinux spécifique qui a été installée dans le cadre de l'installation de l'extensionsandboxed-containers. Le module de surveillance a été créé immédiatement. Cependant, la politique SELinux n'était pas encore disponible, ce qui a entraîné une erreur de création de pod, suivie d'un redémarrage du pod.Avec cette version, la politique SELinux est disponible lorsque le module de surveillance est créé, et le module de surveillance passe immédiatement à l'état
Running. (KATA-1338)-
Auparavant, les conteneurs OpenShift sandboxed déployaient une contrainte de contexte de sécurité (SCC) au démarrage qui appliquait une politique SELinux personnalisée qui n'était pas disponible sur les pods Machine Config Operator (MCO). Cela provoquait le passage du pod MCO à l'état
CrashLoopBackOffet l'échec des mises à niveau du cluster. Avec cette version, OpenShift sandboxed containers déploie le SCC lors de la création deKataConfigCR et n'applique plus la politique SELinux personnalisée. (KATA-1373) -
Auparavant, lors de la désinstallation de l'OpenShift sandboxed containers Operator, la ressource personnalisée
sandboxed-containers-operator-sccn'était pas supprimée. Avec cette version, la ressource personnaliséesandboxed-containers-operator-sccest supprimée lors de la désinstallation de l'OpenShift sandboxed containers Operator. (KATA-1569)