1.9.4. RHSA-2026:54583 - OpenShift Container Platform 4.20.34 버그 수정 및 보안 업데이트
발급: 2026년 8월 18일
OpenShift Container Platform 릴리스 4.20.34이 공개되었습니다. 업데이트에 포함된 버그 수정 목록은 RHSA-2026:54583 권고에 설명되어 있습니다. 업데이트에 포함된 RPM 패키지는 RHSA-2026:54580 권고를 통해 제공됩니다.
권고에 이 릴리스의 모든 컨테이너 이미지에 대한 설명은 제외되어 있습니다.
다음 명령을 실행하여 이 릴리스에서 컨테이너 이미지를 볼 수 있습니다.
$ oc adm release info 4.20.34 --pullspecs
1.9.4.1. 해결된 문제 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
-
이 업데이트 이전에는
cluster-API-provider-kubevirt이 모든 가상 머신 인스턴스(VMI) 인터페이스 IP 주소를 듀얼 스택 인증서 서명 요청(CSR) 승인 지원에 공개하기 시작한 후,NodePool컨트롤러ClusterNetworkCIDRConflict상태 검사는 OVN-Kubernetes 내부 오버레이 IP 주소를 클러스터 네트워크 CIDR와 충돌하는 것으로 표시했습니다. 결과적으로 모든KubeVirt 기반노드 풀은 Kubernetes 2.11.0(OpenShift Container Platform 4.19)의 멀티클러스터 엔진으로 업그레이드한 후 실제 기계 인프라 IP 주소가 클러스터 네트워크와 충돌하지 않더라도 false positiveClusterNetworkCIDRConflict상태를 보고했습니다. 이 릴리즈를 통해 CIDR 충돌 탐지 기능은 모든 기계의 비 링크 로컬 주소가 클러스터 네트워크 CIDR 내에 들어 있을 때만 충돌을 보고합니다. 컴퓨터가 클러스터 네트워크 외부에도 주소가 있는 경우, 네트워크 내의 주소는 예상되는 CNI 내부 IP로 취급됩니다. 결과적으로,KubeVirt 기반노드 풀은 OVN-Kubernetes overlay IP 주소가 실제 인프라 주소와 함께 존재할 때 더 이상 false positiveClusterNetworkCIDRConflict조건을 보고하지 않습니다. (OCPBUGS-97923) -
이 업데이트 이전에는 Red Hat OpenShift AI 및 Red Hat Connectivity Link와 같은 계층화된 제품에서 사용하는
Gateway팟은wasm플러그인을 끌 때 클러스터 전체 출력 프록시 구성을 준수하지 않았습니다. 따라서 엔터프라이즈 HTTP 프록시 뒤에 분리된 환경에서Gateway팟은 필요한wasm플러그인을 다운로드할 수 없습니다. 이 상황에서HTTP 403ROLE 기반 액세스 제어(RBAC) 오류와 추론 요청 실패가 발생했습니다. 이 릴리즈를 사용하면 Ingress Operator가 Istio 제어 평면을 클러스터 전체 출력 프록시 구성(proxies.config.openshift.io/cluster)에 따라 구성합니다. 결과적으로,Gatewaypods는 수동 구성이 필요하지 않고 프록시 환경에서wasm플러그인을 성공적으로 끌 수 있습니다. (OCPBUGS-99476) -
이 업데이트 이전에는 OpenShift 웹 콘솔의 Quick Starts 페이지에서
i18next의 해결 언어 대신 저장된 언어 코드로 번역을 로드했기 때문에zh-CN와 같은 로컬 변형이console-app리소스 번들와 일치하지 않았습니다. 따라서 Quick Starts 페이지에서 콘솔 언어가중국어(zh-CN)로 설정되었을 때 일부 문자열이 누락되거나 번역되지 않을 수 있습니다. 이 릴리즈에서 Quick Starts 페이지는 이제i18n.resolvedLanguage를사용하여console-app리소스 번호를 적용합니다. 결과적으로 Quick Starts 텍스트가zh-CN및 기타 로컬 변형에 대해 올바르게 표시됩니다. (OCPBUGS-100057) -
이 업데이트 이전에는 Telecom Boundary Clock(T-BC) Precision Time Protocol(PTP) 구성에서
ts2phc서비스가 너무 일찍 시작되었으며, 업스트림 PTP 소스가 안정되고phc2sys서비스가 준비되기 전에 시작할 수 있었습니다. 결과적으로 T-BC는 긴 시간을 소요되었고,phc2sys서비스는ts2phc오프셋에 따라 시스템 시계를 설정할 수 있었습니다. 이 릴리즈에서 T-BC의ts2phc서비스는 이제 업스트림 소스가 안정되고phc2sys서비스가 준비될 때까지 시작을 기다립니다. 결과적으로 T-BC 는 고정되지 않은 업스트림 소스에서ts2phc서비스를 시작하지 않습니다. Telecom Grandmaster(T-GM)의 동작이 변경되지 않았습니다.(OCPBUGS-105276)