1.11.9. RHSA-2026:44267 - OpenShift Container Platform 4.21.26 バグ修正とセキュリティー更新


発行日: 2026 年 7 月 28 日

OpenShift Container Platform リリース 4.21.26 が公開されました。この更新に含まれるバグ修正のリストは、RHSA-2026:44267 アドバイザリーにまとめられています。更新に含まれる RPM パッケージは RHBA-2026:44260 アドバイザリーによって提供されます。

このアドバイザリーでは、このリリースのすべてのコンテナーイメージに関する説明は除外されています。

以下のコマンドを実行して、このリリースでコンテナーイメージを表示できます。

$ oc adm release info 4.21.26 --pullspecs

1.11.9.1. 修正された問題

  • この更新の前は、Operator はノードラベル比較に reflect.DeepEqual パラメーターを使用していました。これにより、Kubernetes ラベルセレクターセマンティクスではなく、正確なラベル一致が必要でした。そのため、IngressNodeFirewallNodeState オブジェクトは、Operator の起動後に追加されたノード用に作成されませんでした。このリリースでは、正しい Kubernetes ラベルセレクターの一致の labels.SelectorFromSet ().Matches () パラメーターが、reflect.DeepEqual パラメーターに置き換えられます。その結果、Operator は、動的に追加されたノードとラベルの変更用に IngressNodeFirewallNodeState オブジェクトを正しく作成します。(OCPBUGS-94092)
  • 今回の更新以前は、Cluster Ingress Operator (CIO)ログレベルが DEBUG から INFO に変更されていましたが、recorder.Event () 関数呼び出しは、DEBUG レベルでのみ、controller-runtime によって引き続きエコーされていました。その結果、証明書のライフサイクル、DNS レコードの変更、IngressController ステータスの更新などの運用イベントが Operator ログに表示されなくなります。今回のリリースにより、明示的な log.Info () 関数呼び出しが各 recorder.Event ()関数呼び出し と共に追加されました。その結果、同じ情報が INFO レベルで出力され、運用イベントは INFO レベルで Operator ログに表示されます。(OCPBUGS-94189)
  • 今回の更新以前は、OVN-Kubernetes が User Defined Networks の NetworkPolicy アドレスセットを更新すると、アドレスセットがローカルキャッシュにない場合、アドレスセットの更新が object not found エラーで失敗する可能性がありました。その結果、影響を受ける User Defined Networks の Pod は接続性とヘルスチェックに失敗する可能性があり、回復するには ovnkube-controller の再起動が必要でした。今回のリリースにより、アドレスセットの更新で、欠落しているキャッシュエントリーがハード障害として扱われなくなり、必要に応じてアドレスセットを作成できるようになりました。その結果、ovnkube-controller を再起動しなくても、User Defined Networks 更新の NetworkPolicy アドレスセットが正しくなりました。(OCPBUGS-98398)
  • 今回の更新以前は、OpenShift Container Platform 4.21 の Cluster Ingress Operator は、v1.27.3 に Istio を固定していました。これには、新しいパッチリリースで利用できるセキュリティー修正がありませんでした。その結果、ゲートウェイ API デプロイメントは、すでにアップストリームで修正された既知の CVE 脆弱性を備えた Istio コントロールプレーンを実行しました。このリリースでは、デフォルトの Istio バージョンが v1.27.3 から v1.27.8 に更新されます。これには、1.27 ストリームの最新のセキュリティー修正が含まれています。その結果、OpenShift Container Platform 4.21 でのゲートウェイ API デプロイメントは、重要な CVE 修正が適用された Istio v1.27.8 を実行します。(OCPBUGS-98966)
  • 今回の更新以前は、Cluster Dashboard Overview ページに移動し、Status カードの Insights ウィンドウをクリックすると、基礎となる UI コンポーネントがテキストを誤ってレンダリングしていました。その結果、4 つの重大度レベル(Critical、Important、Moderate、および Low)のアイコンが表示されましたが、実際の問題数と Insights アドバイザーへのリンクが欠落していました。このリリースでは、Insights の重大度ウィンドウ内のリンクコンポーネントが更新され、テキストとリンクが正しくレンダリングされるようになりました。その結果、Insights ウィンドウの各重大度レベルに、アイコン、正しい問題数、および Insights アドバイザーへのクリック可能なリンクが正常に表示されるようになりました。(OCPBUGS-99163)
Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る