1.6.11. Kube Controller Manager
-
この更新前は、無効なボリュームタイプが提供されると、
cluster-policy-controllerがクラッシュしていました。このリリースにより、コードがパニックに陥ることはなくなりました。その結果、cluster-policy-controllerはエラーを記録し、ボリュームタイプの無効性を通知します。(OCPBUGS-62053) -
この更新前は、
cluster-policy-controllerコンテナーはすべてのネットワークの10357ポートを公開していました (バインドアドレスは 0.0.0.0 に設定されていました)。KCM Pod マニフェストが 'hostNetwork` をtrueに設定しているため、ポートはノードのホストネットワークの外部に公開されました。このポートは、コンテナーのプローブ専用に使用されます。この機能拡張により、ローカルホストのみをリッスンするようにバインドアドレスが更新されました。その結果、ポートがノードネットワークの外部に公開されなくなり、ノードのセキュリティーが向上しました。(OCPBUGS-53290)