1.9.3. RHSA-2024:4156 - OpenShift Container Platform 4.16.1 버그 수정 및 보안 업데이트
출시 날짜: 2024-07-03
보안 업데이트가 포함된 OpenShift Container Platform 릴리스 4.16.1을 사용할 수 있습니다. 업데이트에 포함된 버그 수정 목록은 RHSA-2024:4156 권고에 설명되어 있습니다. 업데이트에 포함된 RPM 패키지는 RHSA-2024:4159 권고를 통해 제공됩니다.
권고에 이 릴리스의 모든 컨테이너 이미지에 대한 설명은 제외되어 있습니다.
다음 명령을 실행하여 이 릴리스에서 컨테이너 이미지를 볼 수 있습니다.
$ oc adm release info 4.16.1 --pullspecs
1.9.3.1. 버그 수정 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
-
이전에는
growpart의 오류로 인해 장치가 잠겼기 때문에 Linux Unified Key Setup-on-disk-format(LUKS) 장치가 열 수 없었습니다. 결과적으로 노드를 부팅할 수 없어 긴급 모드로 전환되었습니다. 이번 릴리스에서는growpart호출이 제거되고 이 문제가 해결되었습니다. (OCPBUGS-35973) -
이전에는 systemd의 버그로 인해
coreos-multipath-trigger.service장치가 무기한 중단될 수 있었습니다. 결과적으로 시스템은 부팅을 완료하지 않습니다. 이번 릴리스에서는 systemd 장치가 제거되고 문제가 해결되었습니다. (OCPBUGS-35748) -
이전에는 KMS 키가 빈 문자열로 적용되어 키가 유효하지 않았습니다. 이번 릴리스에서는 빈 문자열이 제거되고 KMS 키는
install-config.yaml에서 존재하는 경우에만 적용됩니다. (OCPBUGS-35531) -
이전에는 기밀 컴퓨팅 및 사용자가 설정한 호스트 유지 관리에 대한 값의 검증이 없었습니다. 이번 릴리스에서는 사용자가 기밀 컴퓨팅을 활성화할 때
.NET Framework로 설정해야 합니다. (OCPBUGS-35493)onHostMaintenance: Terminate -
이전에는 이전 버전에서 업그레이드된 사용자 프로비저닝 인프라(UPI) 클러스터 또는 클러스터에서
failureDomains가 인프라 오브젝트에 누락되어 특정 검사가 실패할 수 있었습니다. 이번 릴리스에서는 infrastructure.config.openshift.io에서 사용할 수 없는 경우failureDomains대체는cloudConfig에서 합성됩니다. (OCPBUGS-35446) - 이전에는 새 버전의 CRD(사용자 정의 리소스 정의)에서 새 변환 전략을 지정할 때 이 변환 전략이 리소스를 성공적으로 변환해야 했습니다. OLM(Operator Lifecycle Manager)은 실제로 업데이트 작업을 수행하지 않고 CRD 검증을 위해 새 변환 전략을 실행할 수 없기 때문에 그렇지 않았습니다. 이번 릴리스에서는 CRD 검증이 기존 변환 전략으로 실패하고 새 변환 전략이 새 버전의 CRD에 지정되면 OLM에서 업데이트 프로세스 중에 경고 메시지를 생성합니다. (OCPBUGS-35373)
- 이전에는 AWS(Amazon Web Services) HyperShift 클러스터는 Amazon VPC(Virtual Private Cloud)의 CIDR(Classless inter-domain routing) 범위를 활용하여 데이터 플레인에서 보안 그룹 규칙을 생성했습니다. 결과적으로 AWS HyperShift 클러스터를 여러 CIDR 범위가 있는 AWS VPC에 설치하면 생성된 보안 그룹 규칙이 충분하지 않을 수 있었습니다. 이번 업데이트를 통해 이 문제를 해결하기 위해 제공된 Machine CIDR 범위를 기반으로 보안 그룹 규칙이 생성됩니다. (OCPBUGS-35056)
-
이전에는 Serverless 함수를 생성하려면 S2I(Source-to-Image) 빌드 전략을
func.yaml에 명시적으로 추가해야 했습니다. 또한 오류 메시지에 문제가 표시되지 않았습니다. 이번 릴리스에서는 S2I가 추가되지 않은 경우에도 사용자는 Serverless 기능을 계속 생성할 수 있습니다. 그러나 S2I가 아닌 경우 사용자가 함수를 생성할 수 없습니다. 또한 자세한 정보를 제공하도록 오류 메시지가 업데이트되었습니다. (OCPBUGS-34717) -
이전에는 새로운 클러스터 온-클러스터 계층화 빌드 이미지를 롤아웃할 때
MachineOSConfig오브젝트의CurrentImagePullSecret필드가 사용되지 않았습니다. 이번 릴리스에서는 이미지 롤아웃 프로세스에서MachineOSConfig오브젝트의CurrentImagePullSecret필드를 사용할 수 있습니다. (OCPBUGS-34261) - 이전에는 실패한 포트 전달 요청을 여러 개 보낼 때 노드가 종료될 때까지 CRI-O 메모리 사용량이 증가했습니다. 이번 릴리스에서는 실패한 포트 전달 요청을 보낼 때 메모리 누수가 수정되어 문제가 해결됩니다. (OCPBUGS-30978)
-
이전에는
oc get podmetrics및oc get nodemetrics명령이 제대로 작동하지 않았습니다. 이번 업데이트에서는 이 문제가 해결되었습니다. (OCPBUGS-25164)