1.3.12. 빌드
인증되지 않은 사용자가 system:webhook 역할 바인딩에서 제거되었습니다.
이번 릴리스에서는 인증되지 않은 사용자가 더 이상 system:webhook 역할 바인딩에 액세스할 수 없습니다. OpenShift Container Platform 4.16 이전에는 인증되지 않은 사용자가 system:webhook 역할 바인딩에 액세스할 수 있었습니다. 인증되지 않은 사용자에 대해 이 액세스 권한을 변경하면 추가 보안 계층이 추가되며 필요한 경우에만 사용자가 활성화해야 합니다. 이 변경 사항은 새 클러스터의 경우입니다. 이전 클러스터는 영향을 받지 않습니다.
인증되지 않은 사용자를 특정 네임스페이스에 대해 system:webhook 역할 바인딩을 허용해야 하는 사용 사례가 있습니다. system:webhook 클러스터 역할을 사용하면 사용자가 GitHub, GitLab, Bitbucket과 같은 OpenShift Container Platform 인증 메커니즘을 사용하지 않는 외부 시스템에서 빌드를 트리거할 수 있습니다. 클러스터 관리자는 인증되지 않은 사용자에게 system:webhook 역할 바인딩에 대한 액세스 권한을 부여하여 이 사용 사례를 용이하게 할 수 있습니다.
인증되지 않은 액세스를 수정할 때 항상 조직의 보안 표준을 준수하는지 확인하십시오.
특정 네임스페이스에서 인증되지 않은 사용자에게 system:webhook 역할 바인딩에 대한 액세스 권한을 부여하려면 system:webhook 역할 바인딩에 인증되지 않은 사용자 추가 를 참조하십시오.