1.9.4. RHSA-2026:54583 - OpenShift Container Platform 4.20.34 버그 수정 및 보안 업데이트


발급: 2026년 8월 18일

OpenShift Container Platform 릴리스 4.20.34이 공개되었습니다. 업데이트에 포함된 버그 수정 목록은 RHSA-2026:54583 권고에 설명되어 있습니다. 업데이트에 포함된 RPM 패키지는 RHSA-2026:54580 권고를 통해 제공됩니다.

권고에 이 릴리스의 모든 컨테이너 이미지에 대한 설명은 제외되어 있습니다.

다음 명령을 실행하여 이 릴리스에서 컨테이너 이미지를 볼 수 있습니다.

$ oc adm release info 4.20.34 --pullspecs

1.9.4.1. 해결된 문제

  • 이 업데이트 이전에는 cluster-API-provider-kubevirt이 모든 가상 머신 인스턴스(VMI) 인터페이스 IP 주소를 듀얼 스택 인증서 서명 요청(CSR) 승인 지원에 공개하기 시작한 후, NodePool 컨트롤러 ClusterNetworkCIDRConflict 상태 검사는 OVN-Kubernetes 내부 오버레이 IP 주소를 클러스터 네트워크 CIDR와 충돌하는 것으로 표시했습니다. 결과적으로 모든 KubeVirt 기반 노드 풀은 Kubernetes 2.11.0(OpenShift Container Platform 4.19)의 멀티클러스터 엔진으로 업그레이드한 후 실제 기계 인프라 IP 주소가 클러스터 네트워크와 충돌하지 않더라도 false positive ClusterNetworkCIDRConflict 상태를 보고했습니다. 이 릴리즈를 통해 CIDR 충돌 탐지 기능은 모든 기계의 비 링크 로컬 주소가 클러스터 네트워크 CIDR 내에 들어 있을 때만 충돌을 보고합니다. 컴퓨터가 클러스터 네트워크 외부에도 주소가 있는 경우, 네트워크 내의 주소는 예상되는 CNI 내부 IP로 취급됩니다. 결과적으로, KubeVirt 기반 노드 풀은 OVN-Kubernetes overlay IP 주소가 실제 인프라 주소와 함께 존재할 때 더 이상 false positive ClusterNetworkCIDRConflict 조건을 보고하지 않습니다. (OCPBUGS-97923)
  • 이 업데이트 이전에는 Red Hat OpenShift AI 및 Red Hat Connectivity Link와 같은 계층화된 제품에서 사용하는 Gateway 팟은 wasm 플러그인을 끌 때 클러스터 전체 출력 프록시 구성을 준수하지 않았습니다. 따라서 엔터프라이즈 HTTP 프록시 뒤에 분리된 환경에서 Gateway 팟은 필요한 wasm 플러그인을 다운로드할 수 없습니다. 이 상황에서 HTTP 403 ROLE 기반 액세스 제어(RBAC) 오류와 추론 요청 실패가 발생했습니다. 이 릴리즈를 사용하면 Ingress Operator가 Istio 제어 평면을 클러스터 전체 출력 프록시 구성(proxies.config.openshift.io/cluster)에 따라 구성합니다. 결과적으로, Gateway pods는 수동 구성이 필요하지 않고 프록시 환경에서 wasm 플러그인을 성공적으로 끌 수 있습니다. (OCPBUGS-99476)
  • 이 업데이트 이전에는 OpenShift 웹 콘솔의 Quick Starts 페이지에서 i18next의 해결 언어 대신 저장된 언어 코드로 번역을 로드했기 때문에 zh-CN와 같은 로컬 변형이 console-app 리소스 번들와 일치하지 않았습니다. 따라서 Quick Starts 페이지에서 콘솔 언어가 중국어(zh-CN)로 설정되었을 때 일부 문자열이 누락되거나 번역되지 않을 수 있습니다. 이 릴리즈에서 Quick Starts 페이지는 이제 i18n.resolvedLanguage를 사용하여 console-app 리소스 번호를 적용합니다. 결과적으로 Quick Starts 텍스트가 zh-CN 및 기타 로컬 변형에 대해 올바르게 표시됩니다. (OCPBUGS-100057)
  • 이 업데이트 이전에는 Telecom Boundary Clock(T-BC) Precision Time Protocol(PTP) 구성에서 ts2phc 서비스가 너무 일찍 시작되었으며, 업스트림 PTP 소스가 안정되고 phc2sys 서비스가 준비되기 전에 시작할 수 있었습니다. 결과적으로 T-BC는 긴 시간을 소요되었고, phc2sys 서비스는 ts2phc 오프셋에 따라 시스템 시계를 설정할 수 있었습니다. 이 릴리즈에서 T-BC의 ts2phc 서비스는 이제 업스트림 소스가 안정되고 phc2sys 서비스가 준비될 때까지 시작을 기다립니다. 결과적으로 T-BC 는 고정되지 않은 업스트림 소스에서 ts2phc 서비스를 시작하지 않습니다. Telecom Grandmaster(T-GM)의 동작이 변경되지 않았습니다.(OCPBUGS-105276)
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동