1.6.12. Kubernetes API Server
-
この更新前は、マップの同時イテレーションと kube-apiserver 検証によってクラッシュが発生していました。その結果、API サーバーの中断および
list watchステームが発生しました。このリリースにより、マップの同時イテレーションおよび検証の問題が解決されました。その結果、API サーバーがクラッシュしなくなり、クラスターの安定性が向上しました。(OCPBUGS-61347) -
この更新前は、Common Expression Language (CEL) 検証の最大フィールド長が不適切に考慮されていたため、リソース数量と
IntOrStringフィールドの検証コストが誤って計算されていました。その結果、CEL 検証において文字列の長さの考慮が不正確だったため、ユーザーは検証エラーに遭遇していました。このリリースでは、CEL 検証はIntOrString fieldsの最大長を正しく考慮します。これにより、ユーザーは CEL 検証エラーに遭遇することなく、有効なリソース要求を送信できます。(OCPBUGS-59756) -
この更新前は、
node-system-admin-signerの有効期間は 1 年に制限され、2.5 年の時点でも延長または更新されませんでした。この問題により、2 年間node-system-admin-clientを発行できませんでした。このリリースにより、node-system-admin-signerの有効期間が 3 年間に延長され、node-system-admin-clientを 2 年間の期間で発行できるようになりました。(OCPBUGS-59527) -
この更新前は、
ShortCertRotationフィーチャーゲートとの互換性がないため、IBM および Microsoft Azure システムでクラスターのインストールが失敗していました。その結果、クラスターのインストールに失敗し、ノードがオフラインのままになりました。このリリースにより、IBM および Microsoft Azure システムへのクラスターのインストール時にShortCertRotationフィーチャーゲートが削除されるようになりました。その結果、これらのプラットフォームでクラスターのインストールは成功します。(OCPBUGS-57202) -
この更新前は、非推奨および削除を目的としているにもかかわらず、
admissionregistration.k8s.io/v1beta1API が OpenShift Container Platform バージョン 4.17 で誤って提供されていました。これにより、ユーザーの依存関係の問題が発生しました。このリリースでは、非推奨となった API フィルターは段階的な削除対象として登録され、アップグレードには管理者の承認が必要となります。その結果、OpenShift Container Platform バージョン 4.20 で非推奨の API エラーに遭遇することがなくなり、システムの安定性が向上します。(OCPBUGS-55465) - この更新前は、証明書のローテーションコントローラーがすべての変更をコピーして書き換え、過剰なイベントスパムが発生していました。その結果、ユーザーは過剰なイベントスパムと、etcd が過負荷になる可能性を経験しました。このリリースでは、証明書ローテーションコントローラーの競合が解決され、過剰なイベントスパムが削減されます。その結果、証明書ローテーションコントローラーでの過剰なイベントスパムが解決され、etcd への負荷が軽減され、システムの安定性が向上します (OCPBUGS-55217)。
-
この更新前は、ユーザーのシークレットは、
WriteRequestBodiesプロファイル設定を有効にした後に監査ログに記録されていました。その結果、機密データが監査ログに表示されていました。このリリースにより、MachineConfigオブジェクトが監査ログの応答から削除され、ユーザーのシークレットがログに記録されなくなりました。これにより、シークレットおよび認証情報は監査ログに表示されません。(OCPBUGS-52466) - この更新前は、デプロイメントコントローラーを使用して Pod をデプロイおよびスケジュールするのではなく、合成された方法を使用して Operator 条件をテストすると、誤ったテスト結果が発生していました。その結果、ユーザーは、実際の Pod 作成の代わりに、合成された条件が誤って使用されたことが原因で、テストの失敗を経験しました。このリリースでは、Kubernetes デプロイメントコントローラーは Operator のテスト条件に使用され、Pod デプロイメントの信頼性が向上しています。(OCPBUGS-43777)