1.9.19.2. 해결된 문제
-
이전 버전에서는 명령이 아티팩트를 디스크에 저장할 때
oc adm node-image create명령에서 대상 자산 폴더의 기존 권한을 잘못 수정했습니다. 이번 릴리스에서는 명령에 대한 복사 작업이 대상 폴더 권한을 유지할 수 있도록 버그 수정을 통해 확인할 수 있습니다. (OCPBUGS-58091) - 이전 버전에서는 AWS(Amazon Web Services)의 기존 VPC(가상 프라이빗 클라우드)에 설치할 때 컨트롤 플레인 노드의 머신 세트 사용자 정의 리소스와 해당 AWS EC2 인스턴스 간의 AWS 가용성 영역의 서브넷 정보에서 잠재적인 불일치가 발생할 수 있었습니다. 그 결과 컨트롤 플레인 노드가 세 개의 가용 영역에 분산되고 하나를 다시 생성한 경우 동일한 가용성 영역 내에서 두 노드가 발생하여 불일치가 불안정한 컨트롤 플레인이 발생할 수 있었습니다. 이번 릴리스에서는 머신 세트 사용자 정의 리소스 및 EC2 인스턴스의 서브넷 가용성 영역 정보가 일치하고 문제가 해결되었습니다. (OCPBUGS-57293)
-
이전에는 커널에서
stat호출이 중단된 경우 kubelet에서 보고 메트릭을 중지했습니다. 예를 들어 디스크에 대한 통계호출이NFS(Network File System)에서 실행된 경우입니다. 이번 릴리스에서는 디스크가 중단된 경우에도 kubelet에서 메트릭을 보고합니다. (OCPBUGS-57289) -
이전에는
/metrics엔드포인트가 내부 Prometheus 스크랩 요청의 권한 부여 헤더에서 전달자 토큰을 올바르게 구문 분석하지 못했습니다. 이로 인해TokenReviews가 실패하고 콘솔 지표 끝점에 대해TargetDown경고가 트리거되었습니다. 이번 릴리스에서는/metrics끝점이 인증 헤더에서 전달자 토큰을 올바르게 구문 분석하고TokenReview단계가 의도한 대로 작동하며TargetDown경고가 더 이상 표시되지 않습니다. (OCPBUGS-57182) -
이전에는
iptables-alerterPod에서 클러스터에 대한 정보를 가져오기 위해 노드에 존재하는 각 pod에 대해crictlCLI(명령줄 인터페이스)를 여러 번 호출해야 했습니다. 이러한 호출에는 클러스터 성능에 영향을 미치는 높은 CPU 사용량이 필요했습니다. 이번 릴리스에서는iptables-alerterPod가 노드에 있는 모든 Pod에 대한 정보를 가져오기 위해crictl을 한 번만 호출해야 합니다. (OCPBUGS-55518) -
이전에는 Ingress 컨트롤러 API에
IdleConnectionTerminationPolicyAPI 설정이 없는 클러스터에 기본적으로idle-close-on-responseHAProxy 설정이 활성화되어 있었습니다. 이로 인해 응답 즉시 유휴 연결이 닫힙니다. 이번 릴리스에서는Deferred가 기본값으로 설정된 Ingress 컨트롤러 API 설정에IdleConnectionTerminationPolicyAPI 설정이 추가되어 소프트 중지 후 마지막 응답이 처리될 때까지 HAProxy 설정을 활성화하고 유휴 연결을 유지할 수 있었습니다. (OCPBUGS-49702)