1.11.20. RHBA-2026:12097 - OpenShift Container Platform 4.21.13 문제 해결
출시 날짜: 2026년 5월 5일
OpenShift Container Platform 릴리스 4.21.13이 공개되었습니다. 업데이트에 포함된 수정된 문제 목록은 RHBA-2026:12097 권고에 설명되어 있습니다. 업데이트에 포함된 RPM 패키지는 RHSA-2026:12092 권고를 통해 제공됩니다.
권고에 이 릴리스의 모든 컨테이너 이미지에 대한 설명은 제외되어 있습니다.
다음 명령을 실행하여 이 릴리스에서 컨테이너 이미지를 볼 수 있습니다.
$ oc adm release info 4.21.13 --pullspecs
1.11.20.1. 해결된 문제 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
-
이번 업데이트 이전에는 일반적으로 클러스터 업그레이드 중에 발생하는
ovnkube-controller재시작으로 인해 UDN(사용자 정의 네트워크)에 대한 DHCP 옵션이 제거되었습니다. 이로 인해 컨트롤러에서 자체 리스와 다른 컨트롤러의 리스를 구분하지 못했기 때문에 기본 UDN 인터페이스의 VM(가상 머신) IP 주소가 DHCP 임대 시간이 초과되면 손실되었습니다. 이번 릴리스에서는 기본 네트워크 컨트롤러가 외부 네트워크 컨트롤러에 속하는 DHCP 옵션을 실수로 제거하지 않도록 업데이트되었습니다. (OCPBUGS-81634) - 이번 업데이트 이전에는 여러 ID 공급자(IdP)가 구성된 경우 단일 공급자가 있는 통신 실패로 인해 전체 구성이 이전 상태로 롤백되었습니다. 이로 인해 IdP의 하위 집합에 연결할 수 없거나 응답하지 않은 경우 유효한 업데이트가 롤아웃되지 않았습니다. 이번 릴리스에서는 개별 IdP와의 통신 문제가 더 이상 광범위한 구성 배포를 차단하지 않습니다. (OCPBUGS-81677)
-
이번 업데이트 이전에는 disk-to-mirror 작업 후 동기화 오류가 발생하여
ClusterCatalog,CatalogSource및UpdateService리소스가 빈 status 필드를 생성했습니다. 이러한 데이터 부족으로 인해 관리자가 리소스 상태를 확인하고 유효한 상태 조건을 기다리는 동안 다운스트림 자동화가 중단되는 것을 방지할 수 있습니다. 이번 릴리스에서는 미러링 프로세스 중에 상태 메타데이터를 올바르게 캡처하고 적용할 수 있도록 조정 논리가 수정되었습니다. (OCPBUGS-81743) -
이번 업데이트 이전에는
cluster-monitoring-operator오브젝트에서service-ca컨트롤러의 인증서 교체가 자동으로 탐지되지 않아 Pod에서 만료된 인증서를 계속 사용할 수 있었습니다. 결과적으로 사용자가 만료된service-ca인증서로 인해 Operator 오류가 발생했습니다. 이번 릴리스에서는 모니터링 Operator에서service-ca인증서의 보안 변경 사항을 감시하여 배포 업데이트를 트리거하여 Pod를 다시 시작합니다. 결과적으로 모니터링 Operator는 이제service-ca교체 후 새 인증서로 Pod를 자동으로 다시 시작합니다. (OCPBUGS-82037) -
이번 업데이트 이전에는 Istio를 배포할 때
cluster-ingress-operator오브젝트가trustBundleName인수를 올바르게 설정하지 않아 클러스터 내에서 여러 Istio 인스턴스가 동시에 실행되지 않습니다. 이번 릴리스에서는 배포 중에 구성이 올바르게 적용되어 다양한 Istio 인스턴스 간의 상호 운용성이 활성화됩니다. (OCPBUGS-82544) -
이번 업데이트 이전에는
machine-config-controller가 단일 노드 OpenShift 클러스터에서 통합 리더 선택 타이밍을 사용했기 때문에 비정상적인 재부팅 후 5-6 분 지연이 발생했습니다. 이 지연은MachineConfig렌더링 및 풀 상태 업데이트가 중단되었습니다. 이번 릴리스에서는 컨트롤러는 단일 노드 OpenShift에서 기본 리더 선택 설정을 사용하여 리스 인수 시간을 50% 이상 줄이고 노드 복구 후 즉시 작업을 재개할 수 있습니다. (OCPBUGS-83390) -
이번 업데이트 이전에는 MCO(Machine Config Operator)에서 명시적 콘텐츠가 포함된
systemd장치만 활성화하여 없는 항목을 필터링했습니다. 이로 인해enabled: true가 있는MachineConfig오브젝트가 확장 프로그램을 설치한 후 적용되면 확장 기능이 제공되는systemd장치가 활성화되지 않았습니다. 이번 릴리스에서는 콘텐츠 또는 기존 장치 파일이 있는systemd장치를 활성화하여 현재 로드되었는지 여부와 관계없이 확장 제공systemd장치가 올바르게 감지되고 활성화되도록 수정되었습니다. (OCPBUGS-83874)