1.11.2. RHBA-2026:60477 - OpenShift Container Platform 4.21.31 버그 수정 및 보안 업데이트


출시 날짜: 01년 9월 2026년

OpenShift Container Platform 릴리스 4.21.31이 공개되었습니다. 업데이트에 포함된 수정 목록은 RHSA-2026:60477 권고에 설명되어 있습니다. 업데이트에 포함된 RPM 패키지는 RHBA-2026:60450 권고를 통해 제공됩니다.

권고에 이 릴리스의 모든 컨테이너 이미지에 대한 설명은 제외되어 있습니다.

다음 명령을 실행하여 이 릴리스에서 컨테이너 이미지를 볼 수 있습니다.

$ oc adm release info 4.21.31 --pullspecs

1.11.2.1. 해결된 문제

  • 이번 업데이트 이전에는 프록시 구성이 있는 이미지 기반 설치(IBI)에서 클러스터, 서비스 및 머신 네트워크 CIDR(Classless Inter-Domain Routing) 블록과 클러스터 내 통신에 필요한 내부 호스트 이름을 추가하지 않고도 사용자 제공 noProxy 값을 클러스터 구성에 직접 기록했습니다. 그 결과 noProxy 값이 Machine Config Operator 템플릿에서 적용한 프록시 설정과 일치하지 않아 Operator에서 구성 드리프트를 감지하고 설치 중에 추가 노드 재부팅을 트리거했습니다. 이번 릴리스에서는 IBI에서 표준 설치와 동일한 논리를 사용하여 초기 프록시 구성을 Machine Config Operator 템플릿과 정렬하고 추가 재부팅을 방지하여 noProxy 설정을 강화합니다. (OCPBUGS-60993)
  • 이번 업데이트 이전에는 Go OpenSSL FIPS 공급자가 동시 요청으로 libcrypto 라이브러리를 오버레이션할 수 있었습니다. 그 결과 프로세스가 10,000의 maxThreads 제한에 도달하여 충돌할 수 있었습니다. 이번 릴리스에서는 Go OpenSSL FIPS 공급자가 업데이트되어 libcrypto 라이브러리에 대한 동시 요청 수가 CPU 수의 4배로 제한되어 요청을 간단한 Go 루틴으로 버퍼링합니다. 결과적으로 프로세스는 maxThreads 제한을 피하고 충돌하지 않습니다. (OCPBUGS-112086)
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동