1.11.9. RHSA-2026:44267 - OpenShift Container Platform 4.21.26 バグ修正とセキュリティー更新
発行日: 2026 年 7 月 28 日
OpenShift Container Platform リリース 4.21.26 が公開されました。この更新に含まれるバグ修正のリストは、RHSA-2026:44267 アドバイザリーにまとめられています。更新に含まれる RPM パッケージは RHBA-2026:44260 アドバイザリーによって提供されます。
このアドバイザリーでは、このリリースのすべてのコンテナーイメージに関する説明は除外されています。
以下のコマンドを実行して、このリリースでコンテナーイメージを表示できます。
$ oc adm release info 4.21.26 --pullspecs
1.11.9.1. 修正された問題 リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
-
この更新の前は、Operator はノードラベル比較に
reflect.DeepEqualパラメーターを使用していました。これにより、Kubernetes ラベルセレクターセマンティクスではなく、正確なラベル一致が必要でした。そのため、IngressNodeFirewallNodeStateオブジェクトは、Operator の起動後に追加されたノード用に作成されませんでした。このリリースでは、正しい Kubernetes ラベルセレクターの一致のlabels.SelectorFromSet ().Matches ()パラメーターが、reflect.DeepEqualパラメーターに置き換えられます。その結果、Operator は、動的に追加されたノードとラベルの変更用にIngressNodeFirewallNodeStateオブジェクトを正しく作成します。(OCPBUGS-94092) -
今回の更新以前は、Cluster Ingress Operator (CIO)ログレベルが
DEBUGからINFOに変更されていましたが、recorder.Event ()関数呼び出しは、DEBUGレベルでのみ、controller-runtime によって引き続きエコーされていました。その結果、証明書のライフサイクル、DNS レコードの変更、IngressController ステータスの更新などの運用イベントが Operator ログに表示されなくなります。今回のリリースにより、明示的なlog.Info ()関数呼び出しが各recorder.Event ()関数呼び出しと共に追加されました。その結果、同じ情報がINFOレベルで出力され、運用イベントはINFOレベルで Operator ログに表示されます。(OCPBUGS-94189) -
今回の更新以前は、OVN-Kubernetes が User Defined Networks の NetworkPolicy アドレスセットを更新すると、アドレスセットがローカルキャッシュにない場合、アドレスセットの更新が
object not foundエラーで失敗する可能性がありました。その結果、影響を受ける User Defined Networks の Pod は接続性とヘルスチェックに失敗する可能性があり、回復するにはovnkube-controllerの再起動が必要でした。今回のリリースにより、アドレスセットの更新で、欠落しているキャッシュエントリーがハード障害として扱われなくなり、必要に応じてアドレスセットを作成できるようになりました。その結果、ovnkube-controllerを再起動しなくても、User Defined Networks 更新の NetworkPolicy アドレスセットが正しくなりました。(OCPBUGS-98398) - 今回の更新以前は、OpenShift Container Platform 4.21 の Cluster Ingress Operator は、v1.27.3 に Istio を固定していました。これには、新しいパッチリリースで利用できるセキュリティー修正がありませんでした。その結果、ゲートウェイ API デプロイメントは、すでにアップストリームで修正された既知の CVE 脆弱性を備えた Istio コントロールプレーンを実行しました。このリリースでは、デフォルトの Istio バージョンが v1.27.3 から v1.27.8 に更新されます。これには、1.27 ストリームの最新のセキュリティー修正が含まれています。その結果、OpenShift Container Platform 4.21 でのゲートウェイ API デプロイメントは、重要な CVE 修正が適用された Istio v1.27.8 を実行します。(OCPBUGS-98966)
- 今回の更新以前は、Cluster Dashboard Overview ページに移動し、Status カードの Insights ウィンドウをクリックすると、基礎となる UI コンポーネントがテキストを誤ってレンダリングしていました。その結果、4 つの重大度レベル(Critical、Important、Moderate、および Low)のアイコンが表示されましたが、実際の問題数と Insights アドバイザーへのリンクが欠落していました。このリリースでは、Insights の重大度ウィンドウ内のリンクコンポーネントが更新され、テキストとリンクが正しくレンダリングされるようになりました。その結果、Insights ウィンドウの各重大度レベルに、アイコン、正しい問題数、および Insights アドバイザーへのクリック可能なリンクが正常に表示されるようになりました。(OCPBUGS-99163)