1.4. 주요 기술 변경 사항
readOnlyRootFilesystem을 true로 설정하여 Pod 배포
이번 릴리스에서 Cloud Credential Operator Pod는 이제 readOnlyRootFilesystem
보안 컨텍스트 설정이 true
로 설정된 상태로 배포됩니다. 이렇게 하면 컨테이너 루트 파일 시스템이 읽기 전용으로 마운트되도록 하여 보안이 향상됩니다.
kube-apiserver의 경우 루프백 인증서 유효 기간을 3년으로 연장
이전에는 kube-apiserver의 메모리 내 루프백 인증서가 1년 동안 발행되었습니다. 즉, 롤아웃 또는 재시작 없이 kube-apiserver가 실행된 경우 1년 후에 kube-apiserver가 작동하지 않습니다. OpenShift Container Platform 4.19에서 메모리 내 루프백 인증서가 확장되어 kube-apiserver를 중단 없이 3년 동안 실행할 수 있습니다.
1.4.1. 준비 프로브는 etcd 검사를 제외합니다. 링크 복사링크가 클립보드에 복사되었습니다!
API 서버에 대한 준비 프로브가 etcd 검사를 제외하도록 수정되었습니다. 이렇게 하면 etcd를 일시적으로 사용할 수 없는 경우 클라이언트 연결이 닫히는 것을 방지할 수 있습니다. 즉, etcd를 잠깐 사용할 수 없어도 클라이언트 연결이 유지되고 일시적인 API 서버 중단이 최소화됩니다.