1.4. Red Hat OpenShift GitOps 1.14.1 のリリースノート
Red Hat OpenShift GitOps 1.14.1 が OpenShift Container Platform 4.13、4.14、4.15、4.16、4.17 で利用できるようになりました。
1.4.1. エラータの更新 リンクのコピーリンクがクリップボードにコピーされました!
1.4.1.1. RHBA-2024:8625 - Red Hat OpenShift GitOps 1.14.1 セキュリティー更新アドバイザリー リンクのコピーリンクがクリップボードにコピーされました!
発行日: 2024 年 10 月 29 日
このリリースに含まれるセキュリティー修正のリストは、次のアドバイザリーに記載されています。
Red Hat OpenShift GitOps Operator をデフォルトの namespace にインストールしている場合は、次のコマンドを実行して、このリリースのコンテナーイメージを表示します。
oc describe deployment gitops-operator-controller-manager -n openshift-gitops-operator
$ oc describe deployment gitops-operator-controller-manager -n openshift-gitops-operator
1.4.2. 修正された問題 リンクのコピーリンクがクリップボードにコピーされました!
- この更新前は、推奨プラクティスとして Operator コンテナーにリソース制限が設定されていました。ただし、Argo CD コンポーネントのライフサイクルを管理するコントローラーである Operator マネージャーがこれらの制限で許可されているよりも多くのメモリーを必要とするため、シークレットと config map の数が多いクラスターでは、これらの制限によって機能上の問題が発生しました。この更新では、機能への影響を最小限に抑えるために、マネージャーコンテナーに設定されたリソース制限が削除されました。今後のリリースに向けてメモリー消費を最適化することに注力しています。GITOPS-5665
- この更新前は、URL にパスまたはポート番号が含まれている場合、Argo CD は Helm Open Container Initiative (OCI) レジストリーの適切な Transport Layer Security (TLS) 証明書を取得できませんでした。この更新では、アップストリーム Argo CD に修正が導入され、URL を正しく解析して有効な証明書を返すようになりました。GITOPS-5081
- この更新前は、クラスターが休止状態から再開した後、GitOps Operator と Dex ベースの SSO で設定された Argo CD インスタンスを含む Amazon Web Services (AWS) クラスター上の Red Hat OpenShift Service の Argo CD Web コンソール UI にログインできませんでした。ログイン画面には、Dex 設定内のリダイレクト Uniform Resource Identifier (URI) が無効であることを示すエラーが表示されます。この更新では、Argo CD サーバールートが変更されるたびに、Argo CD 設定で正しい Dex リダイレクト URL が更新されるようにすることで、問題が修正されます。(GITOPS-4358)
1.4.3. 重大な変化 リンクのコピーリンクがクリップボードにコピーされました!
1.4.3.1. クラスタースコープのロールアウトインスタンスのインストールの追加設定 リンクのコピーリンクがクリップボードにコピーされました!
Red Hat OpenShift GitOps v1.14 にアップグレードするときに、デフォルトのインストール namespace
openshift-gitopsの外部にクラスタースコープのロールアウトインストールを作成する場合は、SubscriptionリソースのCLUSTER_SCOPED_ARGO_ROLLOUTS_NAMESPACES環境変数でそれをホストする必要があります。Red Hat OpenShift GitOps Operator は、CLUSTER_SCOPED_ARGO_ROLLOUTS_NAMESPACES環境変数で namespace が定義されていない場合、クラスタースコープのロールアウトのインストールをサポートしません。Red Hat OpenShift GitOps の以前のバージョンでは、Argo Rollouts は
SubscriptionリソースのNAMESPACE_SCOPED_ARGO_ROLLOUTS_NAMESPACES環境変数を使用して、ユーザー定義の namespace にクラスタースコープのロールアウトインスタンスを作成できるかどうかを確認していました。GITOPS-5640注記クラスタースコープのロールアウトインストール機能の変更は、namespace スコープのロールアウトインストールのインストール動作には影響しません。
例:
CLUSTER_SCOPED_ARGO_ROLLOUTS_NAMESPACES環境変数の設定Copy to Clipboard Copied! Toggle word wrap Toggle overflow