1.9. Red Hat OpenShift GitOps 1.10.0 릴리스 노트
Red Hat OpenShift GitOps 1.10.0은 이제 OpenShift Container Platform 4.12, 4.13 및 4.14에서 사용할 수 있습니다.
1.9.1. 에라타 업데이트 링크 복사링크가 클립보드에 복사되었습니다!
1.9.1.1. RHSA-2023:5407 및 RHEA-2023:5408 - Red Hat OpenShift GitOps 1.10.0 보안 업데이트 권고 링크 복사링크가 클립보드에 복사되었습니다!
출시 날짜: 2023-09-29
이 릴리스에 포함된 보안 수정 사항 및 개선 사항 목록은 다음 권고에 설명되어 있습니다.
기본 네임스페이스에 Red Hat OpenShift GitOps Operator를 설치한 경우 다음 명령을 실행하여 이 릴리스의 컨테이너 이미지를 확인합니다.
oc describe deployment gitops-operator-controller-manager -n openshift-gitops-operator
$ oc describe deployment gitops-operator-controller-manager -n openshift-gitops-operator
1.9.2. 새로운 기능 링크 복사링크가 클립보드에 복사되었습니다!
현재 릴리스에서는 다음과 같은 개선 사항이 추가되었습니다.
이번 업데이트를 통해 Argo CD CRD API 버전이
v1alpha1
에서v1beta1
로 업그레이드되어.spec.dex
및 특정.spec.sso
필드의 사용 중단으로 인한 변경 사항이 중단됩니다. 기존v1alpha1
Argo CD CR의 자동 마이그레이션을v1beta1
로 간소화하기 위해 변환 Webhook 지원이 구현됩니다. GITOPS-3040참고기본적으로 변환 Webhook는 OLM에서 설치한 Operator에만 활성화됩니다. Operator의 OLM이 아닌 설치의 경우 Webhook 활성화는 선택 사항입니다. 그러나 변환 Webhook 지원 없이 기존 Argo CD
v1alpha1
CR을v1beta1
로 수동으로 마이그레이션해야 합니다.이번 업데이트를 통해 Red Hat OpenShift GitOps Operator는 웹 콘솔의 관리자 화면에 세 개의 모니터링 대시보드를 배포합니다. 세 가지 대시보드는 GitOps 개요,GitOps 구성 요소, GitOps gRPC 입니다. 이러한 대시보드에 액세스하려면 모니터링
모니터링 으로 이동합니다. GITOPS-1767 참고대시보드 콘텐츠를 비활성화하거나 변경하는 것은 지원되지 않습니다.
- 이전에는 타임스탬프가 Unix epoch 형식으로 표시되었습니다. 이번 업데이트를 통해 전체 가독성을 개선하기 위해 2023-06-27T07:12:48-04:00과 같은 RFC3339 형식으로 타임스탬프가 변경됩니다. GITOPS-2898
-
이번 업데이트를 통해
openshift-gitops
네임스페이스의 기본 Argo CD 인스턴스에는 기본적으로 관리자 이외의 사용자에 대한 권한이 제한됩니다. 이로 인해 관리자가 아닌 사용자가 더 이상 중요한 정보에 액세스할 수 없으므로 보안이 향상됩니다. 그러나 관리자는 Argo CD RBAC를 구성하여 권한을 설정하고 기본openshift-gitops
Argo CD 인스턴스에서 관리하는 리소스에 대한 관리자 이외의 사용자에게 액세스 권한을 부여할 수 있습니다. 이 변경 사항은 기본openshift-gitops
Argo CD 인스턴스에만 적용됩니다. GITOPS-3032 이번 업데이트를 통해 Red Hat OpenShift GitOps Operator의 기본 설치 네임스페이스가
openshift-gitops-operator
라는 자체 네임스페이스로 변경됩니다. 설치 시 OperatorHub UI에서 사용할 수 있는 드롭다운 메뉴를 통해 이전 기본 설치 네임스페이스openshift-operators
를 계속 선택할 수 있습니다. 확인란을 선택하여 새 네임스페이스에서 클러스터 모니터링을 활성화하여 OpenShift Container Platform 웹 콘솔 내에서 Operator의 성능 메트릭에 액세스할 수 있습니다. GITOPS-3073참고Red Hat OpenShift GitOps Operator의 메트릭은 Operator가 기본 네임스페이스
openshift-gitops-operator
에 설치된 경우에만 사용할 수 있습니다.이번 업데이트를 통해 Red Hat OpenShift GitOps Operator는 Operator의 성능을 추적할 수 있는 사용자 정의 지표를 내보냅니다. 다음은 내보낸 메트릭입니다.
-
active_argocd_instances_total
: 현재 클러스터에서 관리하는 Argo CD 인스턴스의 수를 표시합니다. -
active_argocd_instances_by_phase="<_PHASE>"}
: 이는 지정된 단계에서 Argo CD 인스턴스 수(예: 보류 중, 사용 가능)를 표시합니다. -
active_argocd_instance_reconciliation_count{namespace="<_YOUR-DEFINED-NAMESPACE>"}
: 지정된 네임스페이스의 인스턴스가 조정된 횟수를 표시합니다. controller_runtime_reconcile_time_seconds_per_instance{namespace="<_YOUR-DEFINED-NAMESPACE>"}
: 이 메트릭은 지정된 네임스페이스의 인스턴스 기간으로 조정 주기를 분산합니다.이러한 메트릭에 액세스하려면 웹 콘솔의 모니터링 탭으로 이동하여 모니터링 스택에 대한 쿼리를 실행합니다. GITOPS-2645
참고이러한 메트릭을 자동으로 사용할 수 있도록 모니터링을 활성화하여 기본
openshift-gitops-operator
네임스페이스에 Red Hat OpenShift GitOps Operator를 설치해야 합니다.
-
이번 업데이트 이전에는 다른 애플리케이션 컨트롤러 shard에 동일하게 대상 클러스터를 배포하는 알고리즘을 선택할 수 있는 옵션이 없었습니다. 이제 분할 알고리즘을
라운드 로빈
매개변수로 설정하여 여러 애플리케이션 컨트롤러 shard에 클러스터를 동일하게 분배하여 동기화 로드가 shard에 동일하게 분배되도록 할 수 있습니다. GITOPS-3288중요라운드 로빈
분할 알고리즘은 기술 프리뷰 기능입니다.이번 업데이트 이전에는 애플리케이션 컨트롤러 복제본을 동적으로 스케일링할 수 있는 옵션이 없었습니다. 이제 각 애플리케이션 컨트롤러에서 관리하는 클러스터 수에 따라 애플리케이션 컨트롤러 수를 동적으로 확장할 수 있습니다. GITOPS-3287
중요shard의 동적 확장은 기술 프리뷰 기능입니다.
1.9.3. 사용되지 않거나 삭제된 기능 링크 복사링크가 클립보드에 복사되었습니다!
이번 릴리스에서는 다음 더 이상 사용되지 않는
sso
및dex
필드가 Argo CD CR에서 제거됩니다.-
keycloak SSO 구성의
.spec.sso.image
,.spec.sso.version
,.spec.sso.resources
.spec.sso.verifyTLS
필드 DISABLE_DEX
환경 변수와 함께.spec.dex
필드또한
.status.dex
및.status.ssoConfig
필드도 제거되고 새 status 필드인.status.sso
가 도입되었습니다. 새 필드는.spec.sso.provider
필드를 통해 구성된 SSO 공급자(dex 또는 keycloak)의 워크로드 상태를 반영합니다. GITOPS-2473중요dex 또는 keycloak SSO를 구성하려면
.spec.sso
아래의 동등한 필드를 사용합니다.
-
keycloak SSO 구성의
이번 업데이트를 통해 더 이상 사용되지 않는
.spec.resourceCustomizations
필드가 Argo CD CR에서 제거됩니다. 버그 수정 및 지원은 Red Hat OpenShift GitOps v1.9 라이프 사이클을 통해서만 제공됩니다..spec.resourceCustomizations
대신.spec.resourceHealthChecks
,.spec.resourceIgnoreDifferences
및.spec.resourceActions
필드를 대신 사용할 수 있습니다. GITOPS-3041중요Red Hat OpenShift GitOps Operator v1.10.0으로 업그레이드하는 동안 데이터 손실을 방지하려면 Argo CD CR에 사용되는 경우
.spec.resourceCustomization
값을 백업해야 합니다.-
이번 업데이트를 통해 Argo CD CR의
.spec.configManagementPlugins
필드를 통해argocd-cm
구성 맵 또는 Operator에 지정된 더 이상 사용되지 않는 CMP(구성 관리 플러그인) 기능이 Argo CD v2.8에서 제거되었습니다. 기존 플러그인을 계속 사용하려면 Argo CD CR의.spec.repo.sidecarContainers
필드를 통해 Operator에서 사용 가능한 새 사이드카로 마이그레이션하는 것이 좋습니다. GITOPS-3462
1.9.4. 해결된 문제 링크 복사링크가 클립보드에 복사되었습니다!
현재 릴리스에서 다음 문제가 해결되었습니다.
-
이번 업데이트 이전에는 Redis에 취약점이 있었습니다. 이번 업데이트에서는 Redis를
registry.redhat.io/rhel-8/redis-6
의 최신 버전으로 업그레이드하여 문제를 해결합니다. GITOPS-3069 -
이번 업데이트 이전에는 GitLab에서 scmProvider를 사용할 때 "x509: certificate signed by unknown authority" 오류가 발생했습니다. 이번 업데이트에서는 GitLab을 사용하여 scmProvider에 대한
Insecure
플래그 지원과 applicationSet 컨트롤러에 TLS 인증서를 마운트하는 옵션을 추가하여 문제를 해결합니다. 그런 다음 이 인증서를 GitLab과의 scmProvider 상호 작용에 사용할 수 있습니다. GITOPS-3107