1.11.8.2. 修正された問題
-
今回の更新以前は、インストールプログラムは
storageAccountsの Azure Government API バージョン2019-11-01をサポートしていませんでした。そのため、インストールプログラムが失敗していました。その結果、ユーザーは Azure Government 環境でクラスターを作成できなくなりました。このリリースでは、Azure クライアントがstorageAccountsの正しい API バージョンをサポートするように更新されました。その結果、Azure Government ユーザーは、カスタムストレージアカウントでブート診断を使用している間にクラスターを正常に作成できるようになりました。(OCPBUGS-76552) - この更新の前は、Kubernetes Operator 2.11.0 のマルチクラスターエンジン(MCE)にアップグレードすると、誤ったクラスターネットワーククラスレスドメインルーティング(CIDR)検証が発生していました。この問題は、CIDR と競合しているように、誤って Open Virtual Networking (OVN)内部インターフェイスにフラグを付けます。その結果、OVN-Kubernetes ネットワーキングでのデプロイの問題が MCE 2.11.0 で発生しました。このリリースでは、MCE 2.11.0 の CIDR 検証ロジックは、競合検出から OVN-Kubernetes 内部オーバーレイ IP アドレスを除外します。その結果、KubeVirt ノードプールは、MCE 2.11.0 にアップグレードした後に誤ったクラスターネットワークの競合問題を報告しません。(OCPBUGS-97922)
-
今回の更新以前は、監視 Pod の再起動やノードの中断により telemeter-client の可用性がフリキングされた場合に、Console Operator は同期サイクルごとに異なる
ConfigMapコンテンツを生成していました。その結果、継続的なコンソール Pod ロールアウトはインメモリーセッションを削除し、ユーザーを OpenShift Container Platform Web コンソールから約 5 分ごとにログアウトします。このリリースでは、Telemetry 設定は、テレメトメータークライアントの可用性に関係なく、常に安定したキーセットを生成します。その結果、不要なコンソール Pod のロールアウトが防止され、予期せずにログアウトされなくなりました。(OCPBUGS-98987) -
今回の更新以前は、相互接続による localnet トポロジーでの Pod の削除中に、
enableSourceLSPFailedLiveMigration属性は、ライブマイグレーションの失敗後にソース Pod の論理スイッチポート(LSP)を再度有効にしようとしていました。これは、ソース Pod がローカルノードにない場合でも発生しました。その結果、ターゲット Pod のクリーンアップがブロックされ、すでに削除された仮想マシンの古い LSP が作成され、ネットワーク接続が失われました。このリリースでは、ローカリティーガードにより、ソース Pod がローカルゾーンでスケジュールされている場合や、ネットワークが layer2 相互接続トランスポートを使用する場合にのみ、ソース LSP が再度有効になるようになりました。その結果、システムは古い LSP を防ぎ、ライブマイグレーション後にネットワーク接続を維持します。(OCPBUGS-99276 および OCPBUGS-99277) -
今回の更新以前は、
.spec.timeZoneフィールドを指定した cron ジョブオブジェクトにより、kube-state-metrics (KSM) Pod が失敗し、すべてのクラスターメトリクスの報告が停止していました。このリリースでは、KSM Pod は失敗するのではなく、解析不可能なスケジュールで cron ジョブをスキップします。新しいkube_cronjob_schedule_invalidメトリクスは、これらの特定の問題を特定します。その結果、KSM Pod は安定した状態を維持し、個別の cron ジョブに解析できないタイムゾーンがある場合でも、すべてのクラスターリソースにメトリクスを提供し続けます。(OCPBUGS-99400) -
この更新の前は、
tzdataパッケージが OpenShift Container Platform ベースイメージにないため、Alertmanager がクラッシュしていました。この問題により、/usr/share/zoneinfoディレクトリーがありませんでした。その結果、Alertmanager Pod は起動に失敗し、タイムゾーンの時間ベースのアラートにアクセスできませんでした。今回のリリースにより、tzdataパッケージが OpenShift Container Platform イメージで復元されました。その結果、場所フィールドがactive_intervalまたはmute_intervalエントリーに存在する場合、Alertmanager は起動時にクラッシュしません。(OCPBUGS-99446) -
今回の更新以前は、Web コンソールのストレージユニットパーサーは、最大単位
EiまたはEiBに対してfindIndexの結果を処理し、バイナリーバイトユニットリストはEiBを省略します。その結果、1Eiまたは1EiBなどのエビバイトサイズの要求で永続ボリューム要求(PVC)を作成すると、API が正しい値を保存していても、PVC の詳細ページに要求された容量が0 Bと表示されていました。このリリースでは、ユニットルックアップロジックはインデックス0を有効なと認識し、人間化に使用されるバイナリーバイトユニットにEiBが含まれるようになりました。その結果、ストレージがエビバイト単位で要求されると、PVC の詳細ページに正しい容量(例:1 EiB)が表示されます。(OCPBUGS-99544) -
今回の更新以前は、
locales/{xx}/olm.jsonの下のロケールファイルは、Kubernetes カスタムリソースの kind nameCatalogSourceおよびOperatorGroupをローカル言語に変換していました。そのため、英語以外の UI ロケールでは、API、CLI (oc)、または YAML に一致しない、リソースの種類にローカライズされたラベルが表示され、不整合や混乱が生じていました。このリリースでは、正規英語の種類の名前がCatalogSourceおよびOperatorGroupが影響を受ける OLM ロケールファイルで復元され、それらが翻訳されなくなりました。その結果、CatalogSourceおよびOperatorGroupラベルはすべてのロケールで英語になり、API および CLI との互換性を維持します。(OCPBUGS-99546) -
今回の更新以前は、管理クラスターがアウトバウンドインターネットアクセスにプロキシーを必要としていたホストされたコントロールプレーン(HCP)クラスターで、
Konnectivityプロキシーサイドカーコンテナーは、HTTP_PROXY、HTTPS_PROXY、NO_PROXYなどの管理クラスタープロキシー環境変数を受信しませんでした。その結果、クラウド API は {aws}、{azure}、または {ibm-cloud} エンドポイントにダイレクトクラウド API を介して行われるパスの呼び出しが TLS ハンドシェイクのタイムアウトで失敗しました。このリリースでは、直接クラウド API 接続機能が有効になっている場合、管理クラスタープロキシーの環境変数はKonnectivityサイドカーコンテナーに伝播されます。その結果、クラウド API 呼び出しはプロキシーを介して成功します。(OCPBUGS-99646) -
この更新の前は、Cluster Monitoring Operator (CMO)は、Telemeter クライアントが使用する
cloud.openshift.com認証トークンのopenshift-config/pull-secretのみを確認していました。そのため、このシークレットに Microsoft Azure Red Hat OpenShift のホストされたコントロールプレーンなどのトークンが含まれていないプラットフォームでは、テレメートメーターがデプロイされず、Red Hat OpenShift Cluster Manager でのクラスターを登録できませんでした。このリリースでは、プライマリーシークレットでトークンが見つからない場合、CMO はkube-system/global-pull-secretにフォールバックします。その結果、テレビルクライアントは正しく展開されます。(OCPBUGS-99763)