1.11.5. RHSA-2026:40792 - OpenShift Container Platform 4.21.25 のバグ修正とセキュリティー更新
発行日: 2026 年 7 月 21 日
OpenShift Container Platform リリース 4.21.25 が利用可能になりました。今回のアップデートに含まれる修正済み問題のリストは、RHSA-2026:40792 アドバイザリーに記載されています。アップデートに含まれる RPM パッケージは、RHBA-2026:40778 アドバイザリーで提供されています。
このアドバイザリーでは、このリリースのすべてのコンテナーイメージに関する説明は除外されています。
以下のコマンドを実行して、このリリースでコンテナーイメージを表示できます。
$ oc adm release info 4.21.25 --pullspecs
1.11.5.1. 修正された問題 リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
-
今回のアップデート以前は、
nested-containerSecurity Context Constraint (SCC) において、UID 範囲の仕様が誤っていたため、UID 範囲が完全に欠落していました。その結果、nested-containerSCC を使用する Pod には、期待される UID 範囲制約が適用されませんでした。今回のリリースでは、SCC がuidRangeMinフィールドとuidRangeMaxフィールドを正しく使用して UID の範囲を0から65534まで指定するため、nested-containerSCC が UID 範囲の制約を適切に適用します。(OCPBUGS-81747) -
この更新前は、クラスター API イメージオーバーライドロジックはレジストリー設定を検出しませんでした。その結果、イメージは常に
quay.ioからプルされ、レジストリーのオーバーライドは影響しませんでした。残りのペイロードは適切にオーバーライドを適用しました。このリリースでは、Cluster API イメージオーバーライドロジックがレジストリー設定を検出し、それに従います。その結果、イメージは正しいレジストリーからダウンロードされます。レジストリーのオーバーライドが適用される環境でこの機能が意図したとおりに機能するには、4.20.10 イメージをターゲットレジストリーにミラーリングする必要があります。それ以外の場合、イメージはプルされず、クラスターは作成されません。(OCPBUGS-86295) -
この更新前は、Telecom Boundary Clock (T-BC) 設定において、
cloud-event-proxyパラメーターがコードパスと競合状態が原因で、CLOCK_REALTIME(E3) 同期状態を誤って取得していました。その結果、ステータスの不整合や不正確なレポートが発生していました。このリリースでは、phc2sysサービスが E3 の唯一のパブリッシャーとなり、worst_of(phc2sys_state, E1_state)ロジックを使用して、不安定なmasterOffsetSourceチェックが削除されます。その結果、CLOCK_REALTIME状態が phc2sysサービスオフセットとアップストリーム PTP ロックステータスを正確に反映するようになりました。(OCPBUGS-88704) -
この更新前は、オプションの Standard Attributes Tag 拡張機能をサポートしていない OpenStack クラウドプロバイダーにマシンをプロビジョニングすると、Machine API Provider for OpenStack (MAPO) がネットワークポートの作成中にポートタグを適用しようとしていました。その結果、ネットワークポートの作成に失敗し、マシンのプロビジョニングが完了しませんでした。このリリースでは、MAPO はポートタグを適用する前に OpenStack Neutron
standard-attr-tagエクステンションが利用可能かどうかを確認します。エクステンションがサポートされていない場合、MAPO はプロビジョニング中にタグの割り当てをスキップします。サポートされていない OpenStack デプロイメントでポートタグを明示的に設定すると、MAPO はポートタグ設定を削除するように求めるエラーを返します。その結果、タグエクステンションをサポートしていない OpenStack デプロイメントでは、マシンのプロビジョニングが正常に完了します。(OCPBUGS-97825)