검색

1.9. 비동기 에라타 업데이트

download PDF

OpenShift Container Platform 4.16의 보안, 버그 수정 및 개선 사항 업데이트는 Red Hat Network를 통해 비동기 에라타로 릴리스됩니다. 모든 OpenShift Container Platform 4.16 에라타는 Red Hat Customer Portal을 통해 제공됩니다. 비동기 에라타에 대한 자세한 내용은 OpenShift Container Platform 라이프 사이클에서 참조하십시오.

Red Hat Customer Portal 사용자는 RHSM(Red Hat Subscription Management) 계정 설정에서 에라타 알림을 활성화할 수 있습니다. 에라타 알림이 활성화되면 사용자는 등록된 시스템과 관련된 새 에라타가 릴리스될 때마다 이메일을 통해 통지를 받습니다.

참고

Red Hat Customer Portal 사용자 계정에는 OpenShift Container Platform 에라타 알림 이메일을 생성하기 위해 OpenShift Container Platform에 대한 등록된 시스템 및 사용 권한이 있어야 합니다.

이 섹션은 향후 OpenShift Container Platform 4.16의 비동기 에라타 릴리스의 개선 사항 및 버그 수정에 대한 정보 제공을 위해 지속적으로 업데이트됩니다. OpenShift Container Platform 4.16.z와 같은 비동기 버전 릴리스 정보는 하위 섹션에 자세히 설명되어 있습니다. 또한 공간 제한으로 인해 릴리스 정보에 포함되지 않은 에라타 컨텐츠도 다음 하위 섹션에 자세히 설명되어 있습니다.

중요

OpenShift Container Platform 릴리스의 경우 항상 클러스터 업데이트 지침을 검토하십시오.

1.9.1. RHSA-2024:4469 - OpenShift Container Platform 4.16.3 버그 수정 및 보안 업데이트

출시 날짜: 2024-07-16

보안 업데이트가 포함된 OpenShift Container Platform 릴리스 4.16.3을 사용할 수 있습니다. 업데이트에 포함된 버그 수정 목록은 RHSA-2024:4469 권고에 설명되어 있습니다. 업데이트에 포함된 RPM 패키지는 RHBA-2024:4472 권고를 통해 제공됩니다.

권고에 이 릴리스의 모든 컨테이너 이미지에 대한 설명은 제외되어 있습니다.

다음 명령을 실행하여 이 릴리스에서 컨테이너 이미지를 볼 수 있습니다.

$ oc adm release info 4.16.3 --pullspecs

1.9.1.1. 기능 개선

이 z-stream 릴리스에는 다음과 같은 향상된 기능이 포함되어 있습니다.

1.9.1.1.1. 머신 세트를 사용하여 용량 예약 구성
  • OpenShift Container Platform 릴리스 4.16.3에서는 Microsoft Azure 클러스터에서 용량 예약 그룹을 사용하여 온디맨드 용량 예약을 지원합니다. 자세한 내용은 컴퓨팅 또는 컨트롤 플레인 머신 세트의 머신 세트를 사용하여 용량 예약 구성 을 참조하십시오. (OCPCLOUD-1646)
1.9.1.1.2. 비활성화된 인그레스 클러스터의 대체 수신 추가
  • 이번 릴리스에서는 콘솔 Operator 구성 API에서 Ingress 클러스터 기능이 비활성화된 환경에 대체 인그레스를 추가할 수 있습니다. (OCPBUGS-33788)

1.9.1.2. 버그 수정

  • 이전 버전에서는 PodSecurityAdmission "restricted" 수준이 적용된 네임스페이스의 CatalogSource 오브젝트에 spec.grpcPodConfig.securityContextConfig 가 설정되지 않은 경우 기본 securityContext가 restricted 로 설정되었습니다. 이번 릴리스에서는 OLM 카탈로그 Operator에서 PSA 검증을 전달하는 데 필요한 securityContexts로 카탈로그 Pod를 구성하고 문제가 해결되었습니다. (OCPBUGS-34979)
  • 이전에는 HighOverallControlPlaneCPU 경고가 고가용성 멀티 노드 클러스터에 대한 기준을 기반으로 경고를 트리거했습니다. 결과적으로 구성이 환경 기준과 일치하지 않기 때문에 단일 노드 OpenShift 클러스터에서 잘못된 경고가 트리거되었습니다. 이번 업데이트에서는 단일 노드 OpenShift별 쿼리 및 임계값 및 워크로드 파티셔닝 설정을 위해 경고 논리가 구체화됩니다. 결과적으로 단일 노드 OpenShift 클러스터의 CPU 사용률 경고가 정확하고 단일 노드 구성과 관련이 있습니다. (OCPBUGS-35831)
  • 이전에는 --bind-address to localhost로 인해 PowerVS 클러스터에 대한 활성 테스트가 실패했습니다. 이번 릴리스에서는 localhost에 --bind-address 가 제거되고 문제가 해결되었습니다. (OCPBUGS-36317)
  • 이전에는 machine-config-daemon-firstboot.service 에 호환되지 않는 machine-config-daemon 바이너리 코드가 있었기 때문에 OpenShift Container Platform의 4.1 및 4.2 부팅 이미지를 사용하여 부팅된 노드가 프로비저닝 중에 중단되었습니다. 이번 릴리스에서는 바이너리가 업데이트되어 문제가 해결되었습니다. (OCPBUGS-36330)
  • 이전에는 완전히 연결이 끊긴 환경에서 diskToMirror 작업을 수행할 때 소스 레지스트리에 액세스할 수 없었습니다. MirrorToDisk 에서 oc-mirror v2 를 사용하는 경우 카탈로그 이미지와 콘텐츠는 이미지 다이제스트에 해당하는 working-dir 아래의 하위 폴더에 저장됩니다. 그런 다음 DiskToMirror 를 사용하는 동안 oc-mirror는 소스 레지스트리를 호출하여 카탈로그 이미지 태그를 다이제스트로 확인하여 디스크에서 해당 하위 폴더를 찾습니다. 이번 릴리스에서는 oc-mirrordiskToMirror 프로세스 중에 로컬 캐시를 분리하여 이 다이제스트를 결정합니다. (OCPBUGS-36386)
  • 이전 버전에서는 새 배포가 현재 배포와 동일하지만 다른 stateroot에서 호스트의 OSTree 수준에서 수행된 경우 OSTree가 동일한 것으로 표시되었습니다. 이 동작으로 인해 OSTree에서 두 stateroot를 배포의 차이 요인으로 인식하지 못했기 때문에 set-default 가 호출될 때 부트 로더가 업데이트되지 않았습니다. 이번 릴리스에서는 OSTree의 논리가 stateroots를 고려하도록 수정되었으며 OSTree에서 기본 배포를 다른 stateroots가 있는 새 배포로 올바르게 설정할 수 있습니다. (OCPBUGS-36386)
  • 이전에는 AWS 클러스터의 설치 프로그램 로그에 EKS(Elastic Kubernetes Service)에 대한 불필요한 메시지가 포함되어 있어 혼동이 발생할 수 있었습니다. 이번 릴리스에서는 EKS 로그 행이 비활성화되고 문제가 해결되었습니다. (OCPBUGS-36447)
  • 이전에는 OpenShift Container Platform 4.14에 종속성 대상 변경이 도입되어 연결이 끊긴 ARO 설치가 영향을 받는 버전으로 업그레이드한 후 새 노드를 확장하지 못했습니다. 이번 릴리스에서는 연결이 끊긴 ARO 설치로 OpenShift Container Platform 4.16으로 업그레이드한 후 새 노드를 확장할 수 있습니다. (OCPBUGS-36536)
  • 이전에는 CRIO가 Windows 노드에서 실행되지 않기 때문에 포트 9637 에서 Windows 노드의 경우 Target Down 으로 보고되었습니다. 이번 릴리스에서는 Windows 노드가 Kubelet 서비스 모니터에서 제외됩니다. (OCPBUGS-36717)

1.9.1.3. 업데이트

기존 OpenShift Container Platform 4.16 클러스터를 최신 릴리스로 업데이트하려면 CLI를 사용하여 클러스터 업데이트를 참조하십시오.

1.9.2. RHSA-2024:4316 - OpenShift Container Platform 4.16.2 버그 수정 및 보안 업데이트

출시 날짜: 2024-07-09

보안 업데이트가 포함된 OpenShift Container Platform 릴리스 4.16.2를 사용할 수 있습니다. 업데이트에 포함된 버그 수정 목록은 RHSA-2024:4316 권고에 설명되어 있습니다. 업데이트에 포함된 RPM 패키지는 RHBA-2024:4319 권고를 통해 제공됩니다.

권고에 이 릴리스의 모든 컨테이너 이미지에 대한 설명은 제외되어 있습니다.

다음 명령을 실행하여 이 릴리스에서 컨테이너 이미지를 볼 수 있습니다.

$ oc adm release info 4.16.2 --pullspecs

1.9.2.1. 버그 수정

  • 이전 버전에서는 이전 버전의 OpenShift Container Platform에서 업그레이드된 클러스터의 경우 OVN 지원 클러스터에서 kdump 를 활성화하면 노드가 클러스터에 다시 참여하거나 Ready 상태로 돌아갈 수 없었습니다. 이번 릴리스에서는 오래된 데이터가 이전 OpenShift Container Platform 버전에서 제거되고 이 오래된 데이터가 항상 정리되도록 합니다. 이제 노드가 올바르게 시작되고 클러스터에 다시 참여할 수 있습니다. (OCPBUGS-36198)
  • 이전에는 설치 관리자 프로비저닝 인프라(IPI) 클러스터를 생성할 때 터미널에 예기치 않은 출력이 표시되었습니다. 이번 릴리스에서는 문제가 해결되어 예기치 않은 출력이 더 이상 표시되지 않습니다. (OCPBUGS-36156)
  • 이전에는 OpenShift Container Platform 콘솔에 노드 목록에 파일 시스템 지표가 표시되지 않았습니다. 이번 릴리스에서는 이제 파일 시스템 지표가 노드 테이블에 표시됩니다. (OCPBUGS-35946)
  • 이전에는 멀티 클러스터 이외의 환경에 대해 Prometheus 대시보드가 비어 있었습니다. 이번 릴리스에서는 두 경우 모두 대시보드 패널이 예상대로 채워집니다. (OCPBUGS-35904)
  • 이전에는 4.16.0의 회귀 문제로 인해 프록시가 사용될 때 새로운 baremetal 설치 관리자 프로비저닝 인프라(IPI) 설치가 실패했습니다. 이는 프록시를 통해 IP 주소 0.0.0.0에 액세스하려고 하는 부트스트랩 가상 머신(VM)의 서비스 중 하나로 인해 발생했습니다. 이번 릴리스에서는 이 서비스가 더 이상 0.0.0.0에 액세스하지 않습니다. (OCPBUGS-35818)
  • 이전 버전에서는 Cluster API Provider IBM Cloud가 IBM Power Virtual Server 클러스터에서 로드 밸런서를 생성하기 전에 일부 리소스가 생성될 때까지 대기했습니다. 이 지연으로 인해 15 분의 시간 초과 전에 로드 밸런서가 생성되지 않는 경우가 있었습니다. 이번 릴리스에서는 시간 초과가 증가했습니다. (OCPBUGS-35722)
  • 이전 버전에서는 Cluster API 구현을 사용하여 RHOSP(Red Hat OpenStack Platform)에 클러스터를 설치할 때 컴팩트 클러스터의 컨트롤 플레인 노드에 추가된 추가 보안 그룹 규칙이 IPv4 프로토콜을 강제 적용하고 듀얼 스택 클러스터 배포를 방지했습니다. 이는 Terraform을 사용하는 설치에서 회귀되었습니다. 이번 릴리스에서는 규칙에서 요청된 IP 버전을 기반으로 올바른 프로토콜을 사용합니다. (OCPBUGS-35718)
  • 이전에는 내부 이미지 레지스트리가 외부 OpenID Connect(OIDC) 사용자로 구성된 클러스터에서 사용자를 올바르게 인증하지 않아 사용자가 내부 이미지 레지스트리로 이미지를 푸시하거나 가져올 수 없었습니다. 이번 릴리스에서는 내부 이미지 레지스트리가 SelfSubjectReview API를 사용하기 시작하여 외부 OIDC 사용자로 구성된 클러스터에서는 사용할 수 없는 OpenShift Container Platform 특정 사용자 API 사용을 삭제하므로 이미지 레지스트리로 다시 인증할 수 있습니다. (OCPBUGS-35567)
  • 일반적으로 잘못된 코드 변경으로 인해 글로벌 구성 페이지의 중복된 oauth.config.openshift.io 항목이 발생했습니다. 이번 업데이트를 통해 중복 항목이 제거됩니다. (OCPBUGS-35565)
  • 이전 버전에서는 네트워크 오류 또는 잘못된 Operator 카탈로그 콘텐츠와 같은 다양한 이유로 인해 oc-mirror v2를 사용하여 미러링이 실패할 때 oc-mirror 에서 클러스터 리소스를 생성하지 않았습니다. 이 버그 수정으로 oc-mirror v2는 다음 작업을 수행합니다.

    • Operator 이미지 및 추가 이미지에서 오류가 발생할 때 다른 이미지를 미러링하고 릴리스 이미지에서 오류가 발생하면 미러링을 중단합니다.
    • 올바르게 미러링된 이미지의 하위 집합을 기반으로 클러스터의 클러스터 리소스를 생성합니다.
    • 로그 파일의 모든 미러링 오류를 수집합니다.
    • 별도의 로그 파일에 모든 미러링 오류를 기록합니다. (OCPBUGS-35409)
  • 이전에는 구성 문제로 인해 OpenShift Container Platform 콘솔에서 pseudolocalization이 작동하지 않았습니다. 이번 릴리스에서는 문제가 해결되어 pseudolocalization이 다시 작동합니다. (OCPBUGS-35408)
  • 이전 버전에서는 must-gather 프로세스가 각 노드의 데이터를 순차적으로 수집했기 때문에 노드의 CPU 관련 성능 데이터를 수집하는 동안 너무 오래 실행되었습니다. 이번 릴리스에서는 노드 데이터가 병렬로 수집되어 must-gather 데이터 수집 시간이 크게 단축됩니다. (OCPBUGS-35357)
  • 이전에는 빌드에서 GIT_LFS_SKIP_SMUDGE 환경 변수를 설정할 수 없어 소스 코드를 복제할 때 해당 값을 사용할 수 없었습니다. 이로 인해 LFS 파일이 있는 일부 Git 리포지토리에 대한 빌드가 실패했습니다. 이번 릴리스에서는 빌드에서 이 환경 변수를 설정하고 빌드의 git clone 단계에서 사용할 수 있습니다. (OCPBUGS-35283)
  • 이전에는 관련 없는 데이터 플레인 이미지에 레지스트리 덮어쓰기가 표시되었습니다. 이번 릴리스에서는 OpenShift Container Platform에서 override-registries을 전파하는 방식이 수정되었으며 문제가 해결되었습니다. (OCPBUGS-34602)
  • 이전에는 RegistryMirrorProvider가 내부 항목 대신 캐시된 이미지를 직접 수정했기 때문에 조정 중에 RegistryMirrorProvider 이미지가 업데이트되지 않았습니다. 이번 릴리스에서는 이미지를 업데이트하는 방식이 수정되어 캐시를 피하고 항목에서 직접 수행하여 버그가 더 이상 표시되지 않습니다. (OCPBUGS-34569)
  • 이전에는 alertmanager-trusted-ca-bundle ConfigMap 이 사용자 정의 Alertmanager 컨테이너에 삽입되지 않아 경고 알림을 수신하는 HTTPS 웹 서버를 확인할 수 없었습니다. 이번 업데이트를 통해 신뢰할 수 있는 CA 번들 ConfigMap/etc/pki/ca-trust/extracted/pem/tls-ca-bundle.pem 경로의 Alertmanager 컨테이너에 마운트됩니다. (OCPBUGS-34530)
  • 이전에는 STS(Security Token Service)를 사용하는 AWS(Amazon Web Services) 클러스터의 경우 CCO(Cloud Credential Operator)에서 CredentialsRequest 사용자 정의 리소스에서 awsSTSIAMRoleARN 값을 확인하여 시크릿을 생성했습니다. awsSTSIAMRoleARN 이 없으면 CCO에서 오류를 기록했습니다. 이번 릴리스에서는 이 문제가 해결되었습니다. (OCPBUGS-34117)
  • 이전 버전에서는 routing-via-host에 대한 OVN-Kubernetes 설정이 공유 게이트웨이 모드로 설정된 경우 기본 값인 OVN-Kubernetes는 클러스터 수신의 IP 계층에서 조각화되지 않은 패킷과 조각화되는 트래픽 스트림을 올바르게 처리하지 않았습니다. 이로 인해 연결이 재설정되거나 패킷이 삭제되었습니다. 이번 릴리스에서는 OVN-Kubernetes가 수신에서 외부 트래픽 IP 패킷 조각을 올바르게 재조정하고 처리합니다. (OCPBUGS-29511)

1.9.2.2. 알려진 문제

  • ConfigMap 최대 전송 단위(MTU)가 네임스페이스 openshift-network-operator 에 없는 경우 사용자는 실시간 마이그레이션을 시작하기 전에 머신 MTU 값을 사용하여 ConfigMap 을 수동으로 생성해야 합니다. 그렇지 않으면 실시간 마이그레이션이 중단되고 실패합니다. (OCPBUGS-35829)

1.9.2.3. 업데이트

기존 OpenShift Container Platform 4.16 클러스터를 최신 릴리스로 업데이트하려면 CLI를 사용하여 클러스터 업데이트를 참조하십시오.

1.9.3. RHSA-2024:4156 - OpenShift Container Platform 4.16.1 버그 수정 및 보안 업데이트

출시 날짜: 2024-07-03

보안 업데이트가 포함된 OpenShift Container Platform 릴리스 4.16.1을 사용할 수 있습니다. 업데이트에 포함된 버그 수정 목록은 RHSA-2024:4156 권고에 설명되어 있습니다. 업데이트에 포함된 RPM 패키지는 RHSA-2024:4159 권고를 통해 제공됩니다.

권고에 이 릴리스의 모든 컨테이너 이미지에 대한 설명은 제외되어 있습니다.

다음 명령을 실행하여 이 릴리스에서 컨테이너 이미지를 볼 수 있습니다.

$ oc adm release info 4.16.1 --pullspecs

1.9.3.1. 버그 수정

  • 이전에는 growpart 의 오류로 인해 장치가 잠겼기 때문에 Linux Unified Key Setup-on-disk-format(LUKS) 장치가 열 수 없었습니다. 결과적으로 노드를 부팅할 수 없어 긴급 모드로 전환되었습니다. 이번 릴리스에서는 growpart 호출이 제거되고 이 문제가 해결되었습니다. (OCPBUGS-35973)
  • 이전에는 systemd의 버그로 인해 coreos-multipath-trigger.service 장치가 무기한 중단될 수 있었습니다. 결과적으로 시스템은 부팅을 완료하지 않습니다. 이번 릴리스에서는 systemd 장치가 제거되고 문제가 해결되었습니다. (OCPBUGS-35748)
  • 이전에는 KMS 키가 빈 문자열로 적용되어 키가 유효하지 않았습니다. 이번 릴리스에서는 빈 문자열이 제거되고 KMS 키는 install-config.yaml 에서 존재하는 경우에만 적용됩니다. (OCPBUGS-35531)
  • 이전에는 기밀 컴퓨팅 및 사용자가 설정한 호스트 유지 관리에 대한 값의 검증이 없었습니다. 이번 릴리스에서는 사용자가 기밀 컴퓨팅을 활성화할 때 onHostMaintenance: Terminate.NET Framework로 설정해야 합니다. (OCPBUGS-35493)
  • 이전에는 이전 버전에서 업그레이드된 사용자 프로비저닝 인프라(UPI) 클러스터 또는 클러스터에서 failureDomains 가 인프라 오브젝트에 누락되어 특정 검사가 실패할 수 있었습니다. 이번 릴리스에서는 infrastructure .config.openshift.io 에서 사용할 수 없는 경우 failureDomains 대체는 cloudConfig 에서 합성됩니다. (OCPBUGS-35446)
  • 이전에는 새 버전의 CRD(사용자 정의 리소스 정의)에서 새 변환 전략을 지정할 때 이 변환 전략이 리소스를 성공적으로 변환해야 했습니다. OLM(Operator Lifecycle Manager)은 실제로 업데이트 작업을 수행하지 않고 CRD 검증을 위해 새 변환 전략을 실행할 수 없기 때문에 그렇지 않았습니다. 이번 릴리스에서는 CRD 검증이 기존 변환 전략으로 실패하고 새 변환 전략이 새 버전의 CRD에 지정되면 OLM에서 업데이트 프로세스 중에 경고 메시지를 생성합니다. (OCPBUGS-35373)
  • 이전에는 AWS(Amazon Web Services) HyperShift 클러스터는 Amazon VPC(Virtual Private Cloud)의 CIDR(Classless inter-domain routing) 범위를 활용하여 데이터 플레인에서 보안 그룹 규칙을 생성했습니다. 결과적으로 AWS HyperShift 클러스터를 여러 CIDR 범위가 있는 AWS VPC에 설치하면 생성된 보안 그룹 규칙이 충분하지 않을 수 있었습니다. 이번 업데이트를 통해 이 문제를 해결하기 위해 제공된 Machine CIDR 범위를 기반으로 보안 그룹 규칙이 생성됩니다. (OCPBUGS-35056)
  • 이전에는 Serverless 함수를 생성하려면 S2I(Source-to-Image) 빌드 전략을 func.yaml 에 명시적으로 추가해야 했습니다. 또한 오류 메시지에 문제가 표시되지 않았습니다. 이번 릴리스에서는 S2I가 추가되지 않은 경우에도 사용자는 Serverless 기능을 계속 생성할 수 있습니다. 그러나 S2I가 아닌 경우 사용자가 함수를 생성할 수 없습니다. 또한 자세한 정보를 제공하도록 오류 메시지가 업데이트되었습니다. (OCPBUGS-34717)
  • 이전에는 새로운 클러스터 온-클러스터 계층화 빌드 이미지를 롤아웃할 때 MachineOSConfig 오브젝트의 CurrentImagePullSecret 필드가 사용되지 않았습니다. 이번 릴리스에서는 이미지 롤아웃 프로세스에서 MachineOSConfig 오브젝트의 CurrentImagePullSecret 필드를 사용할 수 있습니다. (OCPBUGS-34261)
  • 이전에는 실패한 포트 전달 요청을 여러 개 보낼 때 노드가 종료될 때까지 CRI-O 메모리 사용량이 증가했습니다. 이번 릴리스에서는 실패한 포트 전달 요청을 보낼 때 메모리 누수가 수정되어 문제가 해결됩니다. (OCPBUGS-30978)
  • 이전에는 oc get podmetricsoc get nodemetrics 명령이 제대로 작동하지 않았습니다. 이번 업데이트에서는 이 문제가 해결되었습니다. (OCPBUGS-25164)

1.9.3.2. 업데이트

기존 OpenShift Container Platform 4.16 클러스터를 최신 릴리스로 업데이트하려면 CLI를 사용하여 클러스터 업데이트를 참조하십시오.

1.9.4. RHSA-2024:0041 - OpenShift Container Platform 4.16.0 이미지 릴리스, 버그 수정 및 보안 업데이트 권고

출시 날짜: 2024-06-27

보안 업데이트가 포함된 OpenShift Container Platform 릴리스 4.16.0을 사용할 수 있습니다. 업데이트에 포함된 버그 수정 목록은 RHSA-2024:0041 권고에 설명되어 있습니다. 업데이트에 포함된 RPM 패키지는 RHSA-2024:0045 권고를 통해 제공됩니다.

권고에 이 릴리스의 모든 컨테이너 이미지에 대한 설명은 제외되어 있습니다.

다음 명령을 실행하여 이 릴리스에서 컨테이너 이미지를 볼 수 있습니다.

$ oc adm release info 4.16.0 --pullspecs
Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.