1.9.3. RHSA-2024:4156 - OpenShift Container Platform 4.16.1 버그 수정 및 보안 업데이트


출시 날짜: 2024-07-03

보안 업데이트가 포함된 OpenShift Container Platform 릴리스 4.16.1을 사용할 수 있습니다. 업데이트에 포함된 버그 수정 목록은 RHSA-2024:4156 권고에 설명되어 있습니다. 업데이트에 포함된 RPM 패키지는 RHSA-2024:4159 권고를 통해 제공됩니다.

권고에 이 릴리스의 모든 컨테이너 이미지에 대한 설명은 제외되어 있습니다.

다음 명령을 실행하여 이 릴리스에서 컨테이너 이미지를 볼 수 있습니다.

$ oc adm release info 4.16.1 --pullspecs

1.9.3.1. 버그 수정

  • 이전에는 growpart 의 오류로 인해 장치가 잠겼기 때문에 Linux Unified Key Setup-on-disk-format(LUKS) 장치가 열 수 없었습니다. 결과적으로 노드를 부팅할 수 없어 긴급 모드로 전환되었습니다. 이번 릴리스에서는 growpart 호출이 제거되고 이 문제가 해결되었습니다. (OCPBUGS-35973)
  • 이전에는 systemd의 버그로 인해 coreos-multipath-trigger.service 장치가 무기한 중단될 수 있었습니다. 결과적으로 시스템은 부팅을 완료하지 않습니다. 이번 릴리스에서는 systemd 장치가 제거되고 문제가 해결되었습니다. (OCPBUGS-35748)
  • 이전에는 KMS 키가 빈 문자열로 적용되어 키가 유효하지 않았습니다. 이번 릴리스에서는 빈 문자열이 제거되고 KMS 키는 install-config.yaml 에서 존재하는 경우에만 적용됩니다. (OCPBUGS-35531)
  • 이전에는 기밀 컴퓨팅 및 사용자가 설정한 호스트 유지 관리에 대한 값의 검증이 없었습니다. 이번 릴리스에서는 사용자가 기밀 컴퓨팅을 활성화할 때 onHostMaintenance: Terminate.NET Framework로 설정해야 합니다. (OCPBUGS-35493)
  • 이전에는 이전 버전에서 업그레이드된 사용자 프로비저닝 인프라(UPI) 클러스터 또는 클러스터에서 failureDomains 가 인프라 오브젝트에 누락되어 특정 검사가 실패할 수 있었습니다. 이번 릴리스에서는 infrastructure .config.openshift.io 에서 사용할 수 없는 경우 failureDomains 대체는 cloudConfig 에서 합성됩니다. (OCPBUGS-35446)
  • 이전에는 새 버전의 CRD(사용자 정의 리소스 정의)에서 새 변환 전략을 지정할 때 이 변환 전략이 리소스를 성공적으로 변환해야 했습니다. OLM(Operator Lifecycle Manager)은 실제로 업데이트 작업을 수행하지 않고 CRD 검증을 위해 새 변환 전략을 실행할 수 없기 때문에 그렇지 않았습니다. 이번 릴리스에서는 CRD 검증이 기존 변환 전략으로 실패하고 새 변환 전략이 새 버전의 CRD에 지정되면 OLM에서 업데이트 프로세스 중에 경고 메시지를 생성합니다. (OCPBUGS-35373)
  • 이전에는 AWS(Amazon Web Services) HyperShift 클러스터는 Amazon VPC(Virtual Private Cloud)의 CIDR(Classless inter-domain routing) 범위를 활용하여 데이터 플레인에서 보안 그룹 규칙을 생성했습니다. 결과적으로 AWS HyperShift 클러스터를 여러 CIDR 범위가 있는 AWS VPC에 설치하면 생성된 보안 그룹 규칙이 충분하지 않을 수 있었습니다. 이번 업데이트를 통해 이 문제를 해결하기 위해 제공된 Machine CIDR 범위를 기반으로 보안 그룹 규칙이 생성됩니다. (OCPBUGS-35056)
  • 이전에는 Serverless 함수를 생성하려면 S2I(Source-to-Image) 빌드 전략을 func.yaml 에 명시적으로 추가해야 했습니다. 또한 오류 메시지에 문제가 표시되지 않았습니다. 이번 릴리스에서는 S2I가 추가되지 않은 경우에도 사용자는 Serverless 기능을 계속 생성할 수 있습니다. 그러나 S2I가 아닌 경우 사용자가 함수를 생성할 수 없습니다. 또한 자세한 정보를 제공하도록 오류 메시지가 업데이트되었습니다. (OCPBUGS-34717)
  • 이전에는 새로운 클러스터 온-클러스터 계층화 빌드 이미지를 롤아웃할 때 MachineOSConfig 오브젝트의 CurrentImagePullSecret 필드가 사용되지 않았습니다. 이번 릴리스에서는 이미지 롤아웃 프로세스에서 MachineOSConfig 오브젝트의 CurrentImagePullSecret 필드를 사용할 수 있습니다. (OCPBUGS-34261)
  • 이전에는 실패한 포트 전달 요청을 여러 개 보낼 때 노드가 종료될 때까지 CRI-O 메모리 사용량이 증가했습니다. 이번 릴리스에서는 실패한 포트 전달 요청을 보낼 때 메모리 누수가 수정되어 문제가 해결됩니다. (OCPBUGS-30978)
  • 이전에는 oc get podmetricsoc get nodemetrics 명령이 제대로 작동하지 않았습니다. 이번 업데이트에서는 이 문제가 해결되었습니다. (OCPBUGS-25164)
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동