1.9.24. RHSA-2024:11562 - OpenShift Container Platform 4.15.42 버그 수정 및 보안 업데이트
출시 날짜: 2025년 1월 2일
보안 업데이트가 포함된 OpenShift Container Platform 릴리스 4.15.42를 사용할 수 있습니다. 이 업데이트에 포함된 버그 수정 목록은 RHSA-2024:11562 권고에 설명되어 있습니다. 이 업데이트에 포함된 RPM 패키지는 RHBA-2024:11565 권고를 통해 제공됩니다.
권고에 이 릴리스의 모든 컨테이너 이미지에 대한 설명은 제외되어 있습니다.
다음 명령을 실행하여 이 릴리스에서 컨테이너 이미지를 볼 수 있습니다.
$ oc adm release info 4.15.42 --pullspecs
1.9.24.1. 버그 수정 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
-
이전에는 웹 후크 토큰 인증기를 활성화하고 권한 부여 유형을
None으로 설정하면 OpenShift Container Platform 웹 콘솔이 일관되게 충돌했습니다. 이번 릴리스에서는 문제가 해결되었습니다. (OCPBUGS-46482) -
이전 버전에서는 OLM(Operator Lifecycle Manager)을 사용하여 Operator를 업그레이드하려고 하면 업그레이드가 차단되었으며
새 CRD의 스키마 메시지에 대한 기존 CR을 검증하는 동안 오류가 발생했습니다. OLM에 문제가 있었습니다. 여기서 OLM은 새 Operator 버전의 CRD(사용자 정의 리소스 정의)에 대해 기존 CR(사용자 정의 리소스)을 검증하는 데 문제가 발생했습니다. 이번 릴리스에서는 Operator 업그레이드가 더 이상 차단되지 않도록 검증이 수정되었습니다. (OCPBUGS-46479) - 이전에는 OS가 RHCOS(Red Hat Enterprise Linux CoreOS) 4.15에 있을 때 사용자 정의 OS 계층 지정 이미지가 존재하지 않아 일부 고객이 RHCOS 4.15에서 RHCOS 4.16으로 업그레이드할 수 없었습니다. 이번 릴리스에서는 RHCOS 4.15에 ACR(Azure Container Registry) 및 GCR(Google Container Registry) 이미지 인증 정보 공급자 RPM이 추가되었습니다. (OCPBUGS-46063)
-
이전에는 Kubernetes 오브젝트 이름에 후행 기간이 허용되지 않아 마침표(
.. )를 최종 문자로 포함하는 사용자 정의 도메인 이름을 사용하여 설정된 Amazon Web Services DHCP 옵션을 구성할 수 없었습니다. 이번 릴리스에서는 DHCP 옵션 세트의 도메인 이름에 후행 기간이 허용됩니다. (OCPBUGS-46034) -
이전 버전에서는 OpenShift Container Platform 업그레이드 프로세스 중에
openshift-sdnPod가 배포되면 OVS(Open vSwitch) 스토리지 테이블이 지워졌습니다. 이 문제는 OpenShift Container Platform 4.15.19 이상 버전에서 발생했습니다. 기존 Pod의 포트를 다시 생성해야 하므로 이로 인해 다양한 서비스가 중단되었습니다. 이번 릴리스에서는 OVS 테이블이 지워지지 않고 클러스터 업그레이드 작업 중에 Pod의 연결이 끊어지지 않도록 합니다. (OCPBUGS-45955) -
이전에는
finally작업만 사용하여 파이프라인을 생성한 경우 편집 파이프라인 양식에서finally파이프라인 작업을 제거할 수 없었습니다. 이번 릴리스에서는 edit Pipeline 양식에서finally작업을 제거할 수 있으며 문제가 해결되었습니다. (OCPBUGS-45950) -
이전에는
aws-sdk-go-v2소프트웨어 개발 키트(SDK)가 AWS STS(Security Token Service) 클러스터에서AssumeRoleWithWebIdentityAPI 작업을 인증하지 못했습니다. 이번 릴리스에서는 Pod ID Webhook에 기본 리전이 포함되며 이 문제는 더 이상 유지되지 않습니다. (OCPBUGS-45940) -
이전에는 설치 프로그램에서 VMware vSphere 컨트롤 플레인 머신 세트 CR(사용자 정의 리소스)의
spec.template.spec.providerSpec.value섹션에network.devices,template,workspace필드를 입력했습니다. 이러한 필드는 vSphere 실패 도메인에서 설정되어야 하며 설치 프로그램은 이로 인해 의도하지 않은 동작이 발생했습니다. 이러한 필드를 업데이트해도 컨트롤 플레인 시스템에 대한 업데이트가 트리거되지 않았으며 컨트롤 플레인 머신 세트가 삭제될 때 이러한 필드가 지워졌습니다. 이번 릴리스에서는 실패 도메인 구성에 포함된 값을 더 이상 채우지 않도록 설치 프로그램이 업데이트되었습니다. 이러한 값이 실패 도메인 구성에 정의되지 않은 경우 예를 들어 이전 버전에서 OpenShift Container Platform 4.15로 업데이트되는 클러스터의 경우 설치 프로그램에서 정의한 값이 사용됩니다. (OCPBUGS-45839, OCPBUGS-37064) -
이전에는 ClusterTasks가 Tasks 탐색 메뉴의 Pipelines builder 및 ClusterTask 목록 페이지에 나열되었습니다. 이번 릴리스에서는
ClusterTask기능이 Pipelines 1.17에서 더 이상 사용되지 않으며ClusterTask종속성은 정적 플러그인에서 제거됩니다. Pipelines 빌더 페이지에서는 네임스페이스 및 커뮤니티 작업에 현재 작업만 표시됩니다. (OCPBUGS-45248)