1.8. Red Hat OpenShift Serverless 1.24.0 릴리스 노트
OpenShift Serverless 1.24.0이 출시되었습니다. 이에는 OpenShift Dedicated의 OpenShift Serverless와 관련된 새로운 기능, 변경 사항, 알려진 문제가 포함되어 있습니다.
1.8.1. 새로운 기능 링크 복사링크가 클립보드에 복사되었습니다!
- OpenShift Serverless에서 Knative Serving 1.3을 사용합니다.
- OpenShift Serverless에서 Knative Eventing 1.3을 사용합니다.
- OpenShift Serverless에서 Kourier 1.3을 사용합니다.
-
OpenShift Serverless에서 Knative
kn
CLI 1.3을 사용합니다. - OpenShift Serverless에서 Knative Kafka 1.3을 사용합니다.
-
kn func
CLI 플러그인에서func
0.24를 사용합니다. - 이제 Knative 서비스에 대한 init 컨테이너 지원을 일반적으로 사용할 수 있습니다(GA).
- OpenShift Serverless 논리를 개발자 프리뷰로 사용할 수 있습니다. 서버리스 애플리케이션을 관리하기 위해 선언적 워크플로 모델을 정의할 수 있습니다.
1.8.2. 해결된 문제 링크 복사링크가 클립보드에 복사되었습니다!
OpenShift Serverless를 Red Hat OpenShift Service Mesh와 통합하면 클러스터에 보안이 너무 많으면
net-istio-controller
Pod가 시작 시 메모리 부족이 발생합니다.이제 보안 필터링을 활성화하여
net-istio-controller
가networking.internal.knative.dev/certificate-uid
라벨이 있는 시크릿만 고려하여 필요한 메모리 양을 줄일 수 있습니다.- OpenShift Serverless Functions 기술 프리뷰에서는 기본적으로 Cloud Native Buildpacks 를 사용하여 컨테이너 이미지를 빌드합니다.
1.8.3. 확인된 문제 링크 복사링크가 클립보드에 복사되었습니다!
- Kafka 브로커, Kafka 소스 및 Kafka 싱크에 대해 FIPS(Federal Information Processing Standards) 모드가 비활성화됩니다.
OpenShift Serverless 1.23에서는 KafkaBindings 및
kafka-binding
webhook에 대한 지원이 제거되었습니다. 그러나 기존kafkabindings.webhook.kafka.sources.knative.dev MutatingWebhookConfiguration
은 더 이상 존재하지 않는kafka-source-webhook
서비스를 가리키는 남아 있을 수 있습니다.클러스터에서 KafkaBindings의 특정 사양에 대해
kafkabindings.webhook.kafka.sources.knative.dev MutatingWebhookConfiguration
을 구성하여 Deployments, Knative Services 또는 Jobs와 같은 다양한 리소스에 이벤트를 업데이트하고, Webhook를 통해 실패할 수 있습니다.이 문제를 해결하려면 OpenShift Serverless 1.23으로 업그레이드한 후
kafkabindings.webhook.kafka.sources.knative.dev MutatingWebhookConfiguration
을 수동으로 삭제합니다.oc delete mutatingwebhookconfiguration kafkabindings.webhook.kafka.sources.knative.dev
$ oc delete mutatingwebhookconfiguration kafkabindings.webhook.kafka.sources.knative.dev
Copy to Clipboard Copied! Toggle word wrap Toggle overflow security.dataPlane.mtls: true
를 사용하여 SMCP에net-istio
를 사용하고 mTLS를 활성화하면 서비스 메시는 OpenShift Serverless의DomainMapping
을 허용하지 않는*.local
호스트에 대한DestinationRules
를 배포합니다.이 문제를 해결하려면
security.dataPlane.mtls: true
를 사용하는 대신PeerAuthentication
을 배포하여 mTLS를 활성화합니다.