1.11.14. RHSA-2026:29795 - OpenShift Container Platform 4.22.3 버그 수정 및 보안 업데이트
출시 날짜: 2026년 6월 30일
OpenShift Container Platform 릴리스 4.22.3이 공개되었습니다. 업데이트에 포함된 수정된 문제 목록은 RHSA-2026:29795 권고에 설명되어 있습니다. 이 릴리스에는 RPM 패키지가 없습니다.
권고에 이 릴리스의 모든 컨테이너 이미지에 대한 설명은 제외되어 있습니다.
다음 명령을 실행하여 이 릴리스에서 컨테이너 이미지를 볼 수 있습니다.
$ oc adm release info 4.22.3 --pullspecs
1.11.14.1. 해결된 문제 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
-
이번 업데이트 이전에는 특히 하이퍼바이저 기반 단일 노드 OpenShift Container Platform을 사용하여 단일 노드 OpenShift Container Platform을 병렬 배포하는 동안 BareMetalHost(BMH) 사용자 정의 리소스와 관련된 경쟁 조건으로 인해 일부 시스템이 배포 중간에 중단되었습니다. 가상 미디어가 연결된 후 metal3에 의해 단일 노드 OpenShift Container Platform의 전원이 켜지지 않았습니다. 그 결과 스케일(10개 노드)의 병렬 배포는 약 80%의 성공률을 보였으며 나머지 노드는 영향을 받는 BMH 사용자 지정 리소스에 대해
온라인필드를true로 패치하기 위해 수동으로 개입해야 했습니다. 이번 릴리스에서는 BMH 전원 켜기 프로세스의 경쟁 조건이 해결되었습니다. 결과적으로 병렬 단일 노드 OpenShift Container Platform 배포는 대규모로 수동 개입없이 모든 노드에서 성공적으로 전원을 공급합니다. (OCPBUGS-73622) -
이번 업데이트 이전에는
kube-apiserver-check-endpoints컨테이너에서 포트17697에서check-endpoint서비스에 대한 TLS 인증서를 생성했으며 유효 기간은 1초뿐입니다. 그 결과 인증서가 생성 직후 거의 즉시 만료되었으며 인증서가 1 개월 동안 유효했던 이전 OpenShift Container Platform 버전과 다릅니다. 이번 릴리스에서는kube-apiserver-check-endpoints컨테이너가 적절한 유효 기간으로 인증서를 생성합니다. 결과적으로check-endpoint서비스 인증서는 이전 릴리스와 일치하는 예상 기간 동안 유효합니다. (OCPBUGS-84536) -
이번 업데이트 이전에는
LATENCY_TEST_CPUS값과 관계없이oslat대기 시간 테스트를 1GB로 하드 코딩합니다. 그 결과LATENCY_TEST_CPUS=126과 같은 CPU 수를 사용하여 CNF 대기 시간 테스트를 실행할 때 수정된 1GB 메모리 제한이 부족하여 하드웨어 플랫폼 평가를 차단하기 때문에oslatPod가OOMKilled되었습니다. 이번 릴리스에서는LATENCY_TEST_CPUS설정에 따라oslat테스트 실행기 Pod 메모리를 구성하거나 적절하게 스케일링할 수 있습니다. 결과적으로 문서화된 CNF 대기 시간 테스트 흐름이OOMKilled실패 없이 더 많은 CPU 수로 성공적으로 완료됩니다. (OCPBUGS-86071) -
이번 업데이트 이전에는
etcd-endpoints구성 맵에 실패하거나 연결할 수 없는 etcd 멤버의 IP 주소만 포함된 경우 etcd Operator에 영구 교착 상태가 표시되었습니다. 구성 맵을 업데이트하는EtcdEndpointsController에서는 멤버를 나열하는 데 작동 중인 etcd 연결이 필요하지만 etcd 클라이언트 풀은 오래된 구성 맵에서만 끝점을 읽습니다. 이러한 순환 종속성으로 인해 모든 Operator 컨트롤러가 작동하지 않습니다. 결과적으로 Operator는 종료된 끝점에 대해 무기한 다시 시도했으며 로깅컨텍스트 데드라인 오류가 지속적으로 초과되었으며 정상 멤버 IP를 사용하여 구성 맵을 패치하기 위해 수동 개입이 필요했습니다. 이번 릴리스에서는 Operator에서 모든 구성 맵 파생 끝점에 연결할 수 없는 시기를 감지하고 정상적인 etcd 멤버와의 연결을 다시 설정하기 위해 노드 기반 엔드 포인트 검색으로 전환됩니다. 결과적으로EtcdEndpointsController는 올바른 IP 주소로 구성 맵을 자동으로 업데이트하고 수동 조작없이 복구 작업을 수행합니다. (OCPBUGS-88490) -
이번 업데이트 이전에는 이벤트 오브젝트를 생성할 때 필요한
작업필드를 설정하지 않았기 때문에 VPA(Vertical Pod Autoscaler) Operator가 클러스터에서 이벤트를 생성하지 못했습니다. 결과적으로 VPA Operator는Event is invalid: action: Required 값과 함께Server rejected event (will not retry!)와 같은 오류가 발생했습니다. 이번 릴리스에서는 이벤트를 생성할 때 VPA Operator가action필드를 올바르게 채웁니다. 결과적으로 VPA Operator는 로그에 오류 없이 이벤트를 성공적으로 생성합니다. (OCPBUGS-90165)