1.9.15. RHSA-2025:9759 - OpenShift Container Platform 4.14.53 のバグ修正とセキュリティー更新
発行日: 2025 年 7 月 2 日
セキュリティー更新を含む OpenShift Container Platform リリース 4.14.53 が利用可能になりました。更新に含まれるバグ修正のリストは、RHSA-2025:9759 アドバイザリーに記載されています。更新に含まれる RPM パッケージは、RHBA-2025:9760 アドバイザリーによって提供されます。
このアドバイザリーでは、このリリースのすべてのコンテナーイメージに関する説明は除外されています。
以下のコマンドを実行して、このリリースでコンテナーイメージを表示できます。
$ oc adm release info 4.14.53 --pullspecs
1.9.15.1. バグ修正 リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
-
以前は、ユーザーが
hc.spec.services.servicePublishingStrategyパラメーターで定義された Kubernetes API サーバー (KAS) ホスト名と競合するサブジェクト代替名 (SAN) を持つカスタム証明書を追加すると、KAS 証明書が新しいペイロード生成に含まれませんでした。これにより、Hosted Control Plane クラスターに参加しようとする新しいノードの証明書検証で問題が発生していました。このリリースでは、競合を事前に特定してユーザーに警告し、このバグの発生を防ぐための新しい検証が実装されています。(OCPBUGS-57321) - 以前は、プロキシー環境変数の不適切な処理により外部バイナリーでエラーが発生し、プロキシー設定の形式が不適切であったためにビルドが失敗していました。このリリースでは、プロキシー変数が設定されていない場合は、ビルドプロセスからこの変数を除外することで問題が解決されています。この修正により、この変数が原因でビルドが失敗することがなくなりました。(OCPBUGS-56951)
-
以前は、Hosted Control Plane を使用する OpenShift Container Platform クラスターをデプロイし、検証用に
Kyvernoポリシーエンジンをデプロイすると、Konnectivityサービスが API Pod のリクエストを検証 Webhook に中継することに失敗していました。これにより、クラスター内での追加グループの作成が妨げられていました。このリリースでは、Konnectivityサービスのプロキシーの問題が解決され、ユーザーが追加グループを正常に作成できるようになりました。(OCPBUGS-55936) -
以前は、Time-Grandmaster (T-GM) のホールドオーバー中に、Global Navigation Satellite System (GNSS) ソースが再取得された場合、DPLL (Digital Phase-Locked Loop) がロック状態になる前に、システムが誤って
T-GM-STATUSをS2と通知していました。この早すぎる通知により、T-GM の安定性が損なわれ、GNSS 再取得後のステータスの報告が不正確になっていました。このリリースでは、DPLL が GNSS ソースの可用性に照らして T-GM ステータスを検証してから、S2状態を宣言するようになりました。この変更により、T-GM の安定性が向上し、GNSS の再取得後にステータスの通知が送信されるようになりました。(OCPBUGS-55467)