1.9.11. RHBA-2025:19314 - OpenShift Container Platform 4.17.43 문제 및 보안 업데이트
출시 날짜: 2025년 11월 5일
OpenShift Container Platform 릴리스 4.17.43이 공개되었습니다. 업데이트에 포함된 수정된 문제 목록은 RHBA-2025:19314 권고에 설명되어 있습니다. 업데이트에 포함된 RPM 패키지는 RHBA-2025:19312 권고를 통해 제공됩니다.
권고에 이 릴리스의 모든 컨테이너 이미지에 대한 설명은 제외되어 있습니다.
다음 명령을 실행하여 이 릴리스에서 컨테이너 이미지를 볼 수 있습니다.
$ oc adm release info 4.17.43 --pullspecs
1.9.11.1. 해결된 문제 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
-
이번 업데이트 이전에는 DNS(Domain Name System) Egress Firewall 규칙에 해당하는
address_set의 오래된 IP 주소가 제거되지 않았습니다. 이로 인해address_set이 지속적으로 증가하여 메모리 누수 문제가 발생했습니다. 이번 릴리스에서는 5초 유예 기간이 지나면 오래된 IP 주소가address_set에서 제거됩니다. (OCPBUGS-61749) - 이번 업데이트 이전에는 새로 선택한 네임스페이스로 대시보드 쿼리 템플릿이 업데이트되지 않았습니다. 그 결과 namespace 매개변수와 쿼리 간에 차이가 있어 요청이 거부되었습니다. 이번 릴리스에서는 콘솔에서 대시보드 네임스페이스 변수가 콘솔의 선택한 네임스페이스와 동기화됩니다. 결과적으로 동기화된 대시보드 변수가 쿼리 템플릿에 채워지고 백엔드는 올바른 결과를 반환합니다. (OCPBUGS-62282)
- 이번 업데이트 이전에는 연결된 URL이 개발자 화면에 있었지만 링크를 클릭하면 관점이 전환되지 않았습니다. 그 결과 빈 페이지가 표시되었습니다. 이번 릴리스에서는 링크를 클릭하면 관점이 변경되고 페이지가 올바르게 표시됩니다. (OCPBUGS-63212)
-
이번 업데이트 이전에는 하나 이상의 머신 세트에서
capacity.cluster-autoscaler.kubernetes.io/labels주석의 여러 레이블로 인해 MCO(Machine Config Operator)가 실패했습니다. 이번 릴리스에서는 MCO에서capacity.cluster-autoscaler.kubernetes.io/labels주석에서 여러 레이블을 허용합니다. 결과적으로 4.19.6로 업데이트하는 동안 MCO가 실패하지 않습니다. (OCPBUGS-63364) -
이번 업데이트 이전에는
--dry-run=server옵션을 사용하여istag리소스를 실수로 삭제하여 서버에서 이미지를 실제로 삭제했습니다. 이 예기치 않은 삭제는oc delete istag명령에서시험 실행옵션이 잘못 구현되어 발생했습니다. 이번 릴리스에서는 이제oc delete istag명령에시험 실행옵션이 연결되어 실수로 이미지 오브젝트가 삭제되지 않습니다.--dry-run=server옵션을 사용할 때istag오브젝트는 그대로 유지됩니다. (OCPBUGS-63392) - 이번 업데이트 이전에는 일반 사용자가 프로젝트를 아직 생성하지 않은 경우 역할 목록 페이지에 잘못된 데이터를 표시할 수 있었습니다. 이번 릴리스에서는 역할 목록 페이지가 올바르게 표시됩니다. (OCPBUGS-63397)
-
이번 업데이트 이전에는 요청에 대한 감사 로그 항목을 생성하는 동안 Webhook 실패가
kube-apiserver충돌을 트리거할 수 있었습니다. 그 결과 API 서버 중단이 가능했습니다. 이번 릴리스에서는kube-apiserver가 더 이상 충돌하지 않고 API 중단이 해결되도록 감사 시스템이 업데이트되었습니다. (OCPBUGS-63460) -
이번 업데이트 이전에는 OpenShift Container Platform 4.12 전에 생성된 컨트롤 플레인 노드에
node-role.kubernetes.io/control-plane레이블이 없었습니다. 이번 릴리스에서는 라벨이 누락된 경우 MCO(Machine Config Operator)에서 컨트롤 플레인 노드를 해제할 때마다 라벨을 추가합니다. (OCPBUGS-63540)