1.11.14. RHSA-2026:29795 - OpenShift Container Platform 4.22.3 버그 수정 및 보안 업데이트


출시 날짜: 2026년 6월 30일

OpenShift Container Platform 릴리스 4.22.3이 공개되었습니다. 업데이트에 포함된 수정된 문제 목록은 RHSA-2026:29795 권고에 설명되어 있습니다. 이 릴리스에는 RPM 패키지가 없습니다.

권고에 이 릴리스의 모든 컨테이너 이미지에 대한 설명은 제외되어 있습니다.

다음 명령을 실행하여 이 릴리스에서 컨테이너 이미지를 볼 수 있습니다.

$ oc adm release info 4.22.3 --pullspecs

1.11.14.1. 해결된 문제

  • 이번 업데이트 이전에는 특히 하이퍼바이저 기반 단일 노드 OpenShift Container Platform을 사용하여 단일 노드 OpenShift Container Platform을 병렬 배포하는 동안 BareMetalHost(BMH) 사용자 정의 리소스와 관련된 경쟁 조건으로 인해 일부 시스템이 배포 중간에 중단되었습니다. 가상 미디어가 연결된 후 metal3에 의해 단일 노드 OpenShift Container Platform의 전원이 켜지지 않았습니다. 그 결과 스케일(10개 노드)의 병렬 배포는 약 80%의 성공률을 보였으며 나머지 노드는 영향을 받는 BMH 사용자 지정 리소스에 대해 온라인 필드를 true 로 패치하기 위해 수동으로 개입해야 했습니다. 이번 릴리스에서는 BMH 전원 켜기 프로세스의 경쟁 조건이 해결되었습니다. 결과적으로 병렬 단일 노드 OpenShift Container Platform 배포는 대규모로 수동 개입없이 모든 노드에서 성공적으로 전원을 공급합니다. (OCPBUGS-73622)
  • 이번 업데이트 이전에는 kube-apiserver-check-endpoints 컨테이너에서 포트 17697 에서 check-endpoint 서비스에 대한 TLS 인증서를 생성했으며 유효 기간은 1초뿐입니다. 그 결과 인증서가 생성 직후 거의 즉시 만료되었으며 인증서가 1 개월 동안 유효했던 이전 OpenShift Container Platform 버전과 다릅니다. 이번 릴리스에서는 kube-apiserver-check-endpoints 컨테이너가 적절한 유효 기간으로 인증서를 생성합니다. 결과적으로 check-endpoint 서비스 인증서는 이전 릴리스와 일치하는 예상 기간 동안 유효합니다. (OCPBUGS-84536)
  • 이번 업데이트 이전에는 LATENCY_TEST_CPUS 값과 관계없이 oslat 대기 시간 테스트를 1GB로 하드 코딩합니다. 그 결과 LATENCY_TEST_CPUS=126 과 같은 CPU 수를 사용하여 CNF 대기 시간 테스트를 실행할 때 수정된 1GB 메모리 제한이 부족하여 하드웨어 플랫폼 평가를 차단하기 때문에 oslat Pod가 OOMKilled 되었습니다. 이번 릴리스에서는 LATENCY_TEST_CPUS 설정에 따라 oslat 테스트 실행기 Pod 메모리를 구성하거나 적절하게 스케일링할 수 있습니다. 결과적으로 문서화된 CNF 대기 시간 테스트 흐름이 OOMKilled 실패 없이 더 많은 CPU 수로 성공적으로 완료됩니다. (OCPBUGS-86071)
  • 이번 업데이트 이전에는 etcd-endpoints 구성 맵에 실패하거나 연결할 수 없는 etcd 멤버의 IP 주소만 포함된 경우 etcd Operator에 영구 교착 상태가 표시되었습니다. 구성 맵을 업데이트하는 EtcdEndpointsController 에서는 멤버를 나열하는 데 작동 중인 etcd 연결이 필요하지만 etcd 클라이언트 풀은 오래된 구성 맵에서만 끝점을 읽습니다. 이러한 순환 종속성으로 인해 모든 Operator 컨트롤러가 작동하지 않습니다. 결과적으로 Operator는 종료된 끝점에 대해 무기한 다시 시도했으며 로깅 컨텍스트 데드라인 오류가 지속적으로 초과 되었으며 정상 멤버 IP를 사용하여 구성 맵을 패치하기 위해 수동 개입이 필요했습니다. 이번 릴리스에서는 Operator에서 모든 구성 맵 파생 끝점에 연결할 수 없는 시기를 감지하고 정상적인 etcd 멤버와의 연결을 다시 설정하기 위해 노드 기반 엔드 포인트 검색으로 전환됩니다. 결과적으로 EtcdEndpointsController 는 올바른 IP 주소로 구성 맵을 자동으로 업데이트하고 수동 조작없이 복구 작업을 수행합니다. (OCPBUGS-88490)
  • 이번 업데이트 이전에는 이벤트 오브젝트를 생성할 때 필요한 작업 필드를 설정하지 않았기 때문에 VPA(Vertical Pod Autoscaler) Operator가 클러스터에서 이벤트를 생성하지 못했습니다. 결과적으로 VPA Operator는 Event is invalid: action: Required 값 과 함께 Server rejected event (will not retry!) 와 같은 오류가 발생했습니다. 이번 릴리스에서는 이벤트를 생성할 때 VPA Operator가 action 필드를 올바르게 채웁니다. 결과적으로 VPA Operator는 로그에 오류 없이 이벤트를 성공적으로 생성합니다. (OCPBUGS-90165)
Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동