1.8. Red Hat OpenShift Serverless 1.24.0 릴리스 노트
OpenShift Serverless 1.24.0이 출시되었습니다. 이에는 OpenShift Dedicated의 OpenShift Serverless와 관련된 새로운 기능, 변경 사항, 알려진 문제가 포함되어 있습니다.
1.8.1. 새로운 기능
- OpenShift Serverless에서 Knative Serving 1.3을 사용합니다.
- OpenShift Serverless에서 Knative Eventing 1.3을 사용합니다.
- OpenShift Serverless에서 Kourier 1.3을 사용합니다.
-
OpenShift Serverless에서 Knative
kn
CLI 1.3을 사용합니다. - OpenShift Serverless에서 Knative Kafka 1.3을 사용합니다.
-
kn func
CLI 플러그인에서func
0.24를 사용합니다. - 이제 Knative 서비스에 대한 init 컨테이너 지원을 일반적으로 사용할 수 있습니다(GA).
- OpenShift Serverless 논리를 개발자 프리뷰로 사용할 수 있습니다. 서버리스 애플리케이션을 관리하기 위해 선언적 워크플로 모델을 정의할 수 있습니다.
1.8.2. 해결된 문제
OpenShift Serverless를 Red Hat OpenShift Service Mesh와 통합하면 클러스터에 보안이 너무 많으면
net-istio-controller
Pod가 시작 시 메모리 부족이 발생합니다.이제 보안 필터링을 활성화하여
net-istio-controller
가networking.internal.knative.dev/certificate-uid
라벨이 있는 시크릿만 고려하여 필요한 메모리 양을 줄일 수 있습니다.- OpenShift Serverless Functions 기술 프리뷰에서는 기본적으로 Cloud Native Buildpacks 를 사용하여 컨테이너 이미지를 빌드합니다.
1.8.3. 확인된 문제
- Kafka 브로커, Kafka 소스 및 Kafka 싱크에 대해 FIPS(Federal Information Processing Standards) 모드가 비활성화됩니다.
OpenShift Serverless 1.23에서는 KafkaBindings 및
kafka-binding
webhook에 대한 지원이 제거되었습니다. 그러나 기존kafkabindings.webhook.kafka.sources.knative.dev MutatingWebhookConfiguration
은 더 이상 존재하지 않는kafka-source-webhook
서비스를 가리키는 남아 있을 수 있습니다.클러스터에서 KafkaBindings의 특정 사양에 대해
kafkabindings.webhook.kafka.sources.knative.dev MutatingWebhookConfiguration
을 구성하여 Deployments, Knative Services 또는 Jobs와 같은 다양한 리소스에 이벤트를 업데이트하고, Webhook를 통해 실패할 수 있습니다.이 문제를 해결하려면 OpenShift Serverless 1.23으로 업그레이드한 후
kafkabindings.webhook.kafka.sources.knative.dev MutatingWebhookConfiguration
을 수동으로 삭제합니다.$ oc delete mutatingwebhookconfiguration kafkabindings.webhook.kafka.sources.knative.dev
security.dataPlane.mtls: true
를 사용하여 SMCP에net-istio
를 사용하고 mTLS를 활성화하면 서비스 메시는 OpenShift Serverless의DomainMapping
을 허용하지 않는*.local
호스트에 대한DestinationRules
를 배포합니다.이 문제를 해결하려면
security.dataPlane.mtls: true
를 사용하는 대신PeerAuthentication
을 배포하여 mTLS를 활성화합니다.