1.11.2. RHSA-2026:48693 - OpenShift Container Platform 4.22.8 버그 수정 및 보안 업데이트


출판: 2026년 8월 04일

OpenShift Container Platform 릴리스 4.22.8이 공개되었습니다. 업데이트에 포함된 버그 수정 목록은 RHSA-2026:48693 권고에 설명되어 있습니다. 업데이트에 포함된 RPM 패키지는 RHBA-2026:48694 권고를 통해 제공됩니다.

권고에 이 릴리스의 모든 컨테이너 이미지에 대한 설명은 제외되어 있습니다.

다음 명령을 실행하여 이 릴리스에서 컨테이너 이미지를 볼 수 있습니다.

$ oc adm release info 4.22.8 --pullspecs

1.11.2.1. 해결된 문제

  • 이 업데이트 이전에 cron 작업에서 .spec.timeZone 매개 변수를 설정하면 kube-state-metrics (KSM) pod가 충돌할 수 있습니다. 이 문제는 클러스터 메트릭스 및 모니터링 알림을 제거했습니다. 이 릴리즈를 통해, kube-state-metrics(KSM)는 불분명한 스케줄을 갖고 있는 cron 작업 객체를 우아하게 뛰어 넘을 수 있습니다. 결과적으로 KSM pod는 안정적으로 유지되고 모든 클러스터 리소스에 대한 메트릭을 계속 제공합니다. 개별 cron 작업 객체에는 파시할 수 없는 스케줄이나 시간대가 있습니다. (OCPBUGS-87957)
  • 이 업데이트 이전에 KubeVirt 기반의 NodePool 리소스는 컨트롤러가 OVN-Kubernetes 내부 오버레이 IP 주소를 클러스터 네트워크와 충돌하는 것으로 표시했기 때문에 ClusterNetworkCIDRConflict 오류를 잘못 보고했습니다. 이 릴리즈에서는 클래스less Inter-Domain Routing(CIDR) 충돌 감지 기능이 기계의 모든 비 링크 로컬 주소가 클러스터 네트워크 내에 들어있을 때만 트리거됩니다. 결과적으로, 외부 주소가 존재할 때 네트워크 내 주소는 예상 컨테이너 네트워크 인터페이스(CNI) 내부 IP 주소로 올바르게 취급됩니다. (OCPBUGS-97921)
  • 이 업데이트 이전에 관리 클러스터가 출력 인터넷 액세스에 대해 프록시가 필요한 호스팅된 제어 플레인(HCP) 클러스터에서는 관리 클러스터 프록시 환경 변수(예: HTTP_PROXY, HTTPS_PROXYNO_PROXY)를 Konnectivity 프록시 사이드카 컨테이너에 수신하지 않았습니다. 결과적으로 Cloud API 호출을 통해 Amazon Web Services (AWS), Microsoft Azure 또는 IBM Cloud® 엔드포인트에 직접 클라우드 API 바이패스 경로를 통한 호출이 실패했으며 TLS 손잡이 타임 오프가 발생했습니다. 이 릴리즈를 사용하면 관리 클러스터 프록시 환경 변수가 직접 클라우드 API 연결 기능을 활성화하면 Connectivity sidecar 컨테이너로 전파됩니다. 결과적으로 클라우드 API 호출은 프록시를 통해 성공합니다. (OCPBUGS-99299)
  • 이 업데이트 이전에는 OpenShift 컨테이너 플랫폼 기본 이미지에서 tzdata 패키지가 없기 때문에 Alertmanager가 충돌했습니다. 이 문제는 /usr/share/zoneinfo 디렉토리의 부재로 이어졌습니다. 결과적으로 Alertmanager pods가 시작되지 못했기 때문에 시간 기준 알림이 시간대에 액세스할 수 없었습니다. 이 릴리즈에서는 OpenShift Container Platform 이미지에서 tzdata 패키지를 복원했습니다. 결과적으로, active_interval 또는 mute_interval 항목에 위치 필드가 있을 때 Alertmanager가 시작 시 충돌하지 않습니다. (OCPBUGS-99442)
  • 이 업데이트 이전에 웹 콘솔 스토리지 유닛 파세서는 가장 큰 유닛인 Ei 또는 EiB의 findIndex 결과를 찾을 수 없음으로 처리했으며 이진 바이트 유닛 목록은 EiB를 놓쳤습니다. 결과적으로, exbibyte 크기의 요청(예: 1Ei 또는 1EiB)을 사용하여 persistent volume claim(PVC)을 생성하면 PVC 세부 정보 페이지에서 요청된 용량이 0 B로 표시되었지만 API가 올바른 값을 저장했습니다. 이 릴리즈에서, 유닛 검색 논리는 인류화에 사용되는 이진 바이트 유닛에 인덱스 0를 유효하게 인식하고 EiB를 포함합니다. 결과적으로 PVC 세부 정보 페이지에서는 exbibyte 유닛에 저장소가 요청될 때 올바른 용량(예: 1 EiB)이 표시됩니다. (OCPBUGS-99545)
  • 이 업데이트 이전에는 locales/{xx}/olm.json 아래의 로컬 파일이 Kubernetes 사용자 지정 자원 유형 이름 CatalogSourceOperatorGroup을 로컬 언어로 번역했습니다. 결과적으로, 영어가 아닌 UI 로컬에서는 Operator Lifecycle Manager(OLM) 페이지에서 API, CLI(oc) 또는 YAML과 일치하지 않는 로컬 리소스 유형에 대한 로컬 레이블이 표시되었습니다. 이로 인해 일관성과 혼란이 발생했습니다. 이 릴리즈를 사용하면 영향을받은 OLM 로컬 파일에서 CatalogSourceOperatorGroup의 영어 유형 이름이 복원되므로 번역되지 않습니다. 결과적으로 모든 로컬에서 CatalogSourceOperatorGroup 라벨이 영어로 표시되며 API 및 CLI와 일치합니다. (OCPBUGS-99548)
  • 이 업데이트 이전에 클러스터 모니터링 운영자(CMO)는 텔레메터 클라이언트에서 사용하는 cloud.openshift.com 인증 토큰에 대해 openshift-config/pull-secret만 확인했습니다. 결과적으로 Microsoft Azure Red Hat OpenShift 호스팅 컨트롤 플랜과 같은 이 비밀이 토큰을 포함하지 않는 플랫폼에서는 텔레메터 클라이언트가 배포되지 않아 Red Hat OpenShift Cluster Manager에서 클러스터 등록이 수행되지 않습니다. 이 릴리즈로, CMO는 주 비밀에서 토큰이 발견되지 않는 경우 다시 kubesystem/global-pull-secret으로 떨어집니다. 결과적으로, 텔레미터 클라이언트가 올바르게 배포됩니다. (OCPBUGS-99748)
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동