1.11.32.2. 해결된 문제
이 릴리스에 대해 다음 문제가 해결되었습니다.
-
이번 업데이트 이전에는 생성, 업데이트 또는 삭제와 같은 중요한 상태 변경이 발생하지 않은 경우에도 Machine API Provider OpenStack(MAPO)에서 모든 단일 조정에 대한 이벤트를 생성했습니다. 이 이벤트 생성으로 인해 혼란스러운 이벤트 로그, 시스템 성능이 저하되고 모니터링 및 경고 시스템이 자주 중단되었습니다. 이번 릴리스에서는 원래
ResourceVersion을 캡처하도록 조정 기능이 수정되고 머신ResourceVersion이 변경될 때만 이벤트를 발송합니다. 또한 이벤트 이름이Reconciled에서Updated로 변경되어 다른 머신 API 공급자와 더 잘 일치했습니다. (OCPBUGS-69644) -
이번 업데이트 이전에는
허용된CIDRBlocks구성을 제거하도록 외부 DNS(Domain Name Service) 도메인을 사용하는HostedCluster가 업데이트되면 이 변경 사항을 반영하도록 외부 라우터LoadBalancer서비스가 업데이트되지 않았습니다. 이로 인해 외부 클라이언트가 모든 IP 주소에서kube-apiserver서비스에 액세스하여 구성된 CIDR(Classless Inter-Domain Routing) 제한을 우회했습니다. 이번 릴리스에서는allowedCIDRBlocks구성이HostedCluster리소스에서 제거되면LoadBalancerSourceRanges구성이 외부kube-apiserver서비스에서 제거되지 않으므로 내부 트래픽 및 외부 트래픽 모두에서 일관된 보안이 보장됩니다. (OCPBUGS-71133) -
이번 업데이트 이전에는
oc-mirror플러그인으로 다시 빌드된 카탈로그가 OCI(Open Container Initiative) 형식에서만 사용되었으며 특정 컨테이너 레지스트리에서 이 특정 형식을 허용하지 않았기 때문에 호환성 문제가 발생했습니다. 이로 인해 미러링 프로세스 중에 이미지 업로드 실패 또는 레지스트리 오류가 발생했습니다. 이번 릴리스에서는 카탈로그 형식을 대상 컨테이너 레지스트리에서 허용하는 항목으로 변환할 수 있도록 코드가 업데이트되었습니다. 결과적으로oc-mirror플러그인에서 생성한 카탈로그 이미지의 변환이 더 이상 실패하지 않습니다. (OCPBUGS-74981) -
이번 업데이트 이전에는
use-sigstore-attachments 매개변수가 명시적으로false로 설정된 경우 시스템이 레지스트리 구성 파일을 올바르게 구문 분석하지 못했습니다. 이러한 파일은 초기화되지 않은 것으로 잘못 해석되었습니다. 즉oc-mirror플러그인은 기존 사용자 정의 설정을 무시하고 새 구성 파일을 생성합니다. 이번 릴리스에서는 명시적false값을 유효한 사용자 구성으로 인식하도록 코드가 수정되었습니다. 결과적으로oc-mirror플러그인은 기존 사용자 정의 설정을 올바르게 준수하여 불필요한 파일을 덮어쓰지 않고 서명 첨부 기본 설정이 유지됩니다. (OCPBUGS-76126)