7.2. Security Profiles Operator 릴리스 노트
Security Profiles Operator는 보안 컴퓨팅(seccomp) 및 SELinux 프로필을 사용자 정의 리소스로 정의하여 지정된 네임스페이스의 모든 노드에 프로필을 동기화하는 방법을 제공합니다.
이 릴리스 노트에서는 OpenShift Container Platform의 Security Profiles Operator 개발을 추적합니다.
Security Profiles Operator 개요는 Security Profiles Operator 개요 를 참조하십시오.
7.2.1. Security Profiles Operator 0.9.0 링크 복사링크가 클립보드에 복사되었습니다!
Security Profiles Operator 0.9.0에 대해 다음 권고를 사용할 수 있습니다. RHBA-2025:15655 - OpenShift Security Profiles Operator 업데이트
이번 업데이트에서는 보안 프로필을 네임스페이스 리소스가 아닌 클러스터 전체 리소스로 관리합니다. Security Profiles Operator를 0.8.6 이후 버전으로 업데이트하려면 수동 마이그레이션이 필요합니다. 마이그레이션 지침은 Security Profiles Operator 0.9.0 업데이트 마이그레이션 가이드를 참조하십시오.
7.2.1.1. 버그 수정 링크 복사링크가 클립보드에 복사되었습니다!
-
이번 업데이트 이전에는 semanage 구성 파일을 구문 분석하는 동안 오류로 인해 spod Pod가 시작되고
CrashLoopBackOff상태가 될 수 있었습니다. 이 문제는 OpenShift Container Platform 4.19부터 RHEL 9 이미지 이름 지정 규칙을 변경했기 때문에 발생합니다. (OCPBUGS-55829) -
이번 업데이트 이전에는 조정기 유형 불일치 오류로 인해 Security Profiles Operator가 새 추가된 노드에
RawSelinuxProfile을 적용하지 못했습니다. 이번 업데이트를 통해 이제 Operator에서RawSelinuxProfile오브젝트를 올바르게 처리하고 정책이 모든 노드에 예상대로 적용됩니다. (OCPBUGS-33718)