1.2.2. 修正された問題
- Pod Security ラベルの同期が openshift-gitops 名前空間の SCC と連携
このアップデート以前は、Red Hat OpenShift GitOps Operator は
openshift-gitops名前空間に静的な Pod Security ラベルを設定していました。これらのラベルは、クラスターポリシーと同期が取れなくなる可能性があります。このリリースでは、Red Hat OpenShift GitOps Operator がsecurity.openshift.io/scc.podSecurityLabelSync=trueを設定します。名前空間にpod-security.kubernetes.io/*ラベルをハードコーディングしなくなりました。OpenShift は、Security Context Constraints (SCC) から Pod セキュリティーラベルを同期するようになりました。これにより、ラベルがクラスターポリシーと常に整合していることが保証されます。