1.11.2. RHBA-2026:60477 - OpenShift Container Platform 4.21.31 버그 수정 및 보안 업데이트
출시 날짜: 01년 9월 2026년
OpenShift Container Platform 릴리스 4.21.31이 공개되었습니다. 업데이트에 포함된 수정 목록은 RHSA-2026:60477 권고에 설명되어 있습니다. 업데이트에 포함된 RPM 패키지는 RHBA-2026:60450 권고를 통해 제공됩니다.
권고에 이 릴리스의 모든 컨테이너 이미지에 대한 설명은 제외되어 있습니다.
다음 명령을 실행하여 이 릴리스에서 컨테이너 이미지를 볼 수 있습니다.
$ oc adm release info 4.21.31 --pullspecs
1.11.2.1. 해결된 문제 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
-
이번 업데이트 이전에는 프록시 구성이 있는 이미지 기반 설치(IBI)에서 클러스터, 서비스 및 머신 네트워크 CIDR(Classless Inter-Domain Routing) 블록과 클러스터 내 통신에 필요한 내부 호스트 이름을 추가하지 않고도 사용자 제공
noProxy값을 클러스터 구성에 직접 기록했습니다. 그 결과noProxy값이 Machine Config Operator 템플릿에서 적용한 프록시 설정과 일치하지 않아 Operator에서 구성 드리프트를 감지하고 설치 중에 추가 노드 재부팅을 트리거했습니다. 이번 릴리스에서는 IBI에서 표준 설치와 동일한 논리를 사용하여 초기 프록시 구성을 Machine Config Operator 템플릿과 정렬하고 추가 재부팅을 방지하여noProxy설정을 강화합니다. (OCPBUGS-60993) -
이번 업데이트 이전에는 Go OpenSSL FIPS 공급자가 동시 요청으로
libcrypto라이브러리를 오버레이션할 수 있었습니다. 그 결과 프로세스가 10,000의maxThreads제한에 도달하여 충돌할 수 있었습니다. 이번 릴리스에서는 Go OpenSSL FIPS 공급자가 업데이트되어libcrypto라이브러리에 대한 동시 요청 수가 CPU 수의 4배로 제한되어 요청을 간단한 Go 루틴으로 버퍼링합니다. 결과적으로 프로세스는maxThreads제한을 피하고 충돌하지 않습니다. (OCPBUGS-112086)