1.24. Red Hat OpenShift GitOps 1.10.0 릴리스 노트
Red Hat OpenShift GitOps 1.10.0은 이제 OpenShift Container Platform 4.12, 4.13 및 4.14에서 사용할 수 있습니다.
1.24.1. 에라타 업데이트 링크 복사링크가 클립보드에 복사되었습니다!
1.24.1.1. RHSA-2023:5407 및 RHEA-2023:5408 - Red Hat OpenShift GitOps 1.10.0 보안 업데이트 권고 링크 복사링크가 클립보드에 복사되었습니다!
출시 날짜: 2023-09-29
이 릴리스에 포함된 보안 수정 사항 및 개선 사항 목록은 다음 권고에 설명되어 있습니다.
기본 네임스페이스에 Red Hat OpenShift GitOps Operator를 설치한 경우 다음 명령을 실행하여 이 릴리스의 컨테이너 이미지를 확인합니다.
oc describe deployment gitops-operator-controller-manager -n openshift-gitops-operator
$ oc describe deployment gitops-operator-controller-manager -n openshift-gitops-operator
1.24.2. 새로운 기능 링크 복사링크가 클립보드에 복사되었습니다!
현재 릴리스에서는 다음과 같은 개선 사항이 추가되었습니다.
이번 업데이트를 통해 Argo CD CRD API 버전이
v1alpha1에서v1beta1로 업그레이드되어.spec.dex및 특정.spec.sso필드의 사용 중단으로 인한 변경 사항이 중단됩니다. 기존v1alpha1Argo CD CR의 자동 마이그레이션을v1beta1로 간소화하기 위해 변환 Webhook 지원이 구현됩니다. GITOPS-3040참고기본적으로 변환 Webhook는 OLM에서 설치한 Operator에만 활성화됩니다. Operator의 OLM이 아닌 설치의 경우 Webhook 활성화는 선택 사항입니다. 그러나 변환 Webhook 지원 없이 기존 Argo CD
v1alpha1CR을v1beta1로 수동으로 마이그레이션해야 합니다.이번 업데이트를 통해 Red Hat OpenShift GitOps Operator는 웹 콘솔의 관리자 화면에 세 개의 모니터링 대시보드를 배포합니다. 세 가지 대시보드는 GitOps 개요,GitOps 구성 요소, GitOps gRPC 입니다. 이러한 대시보드에 액세스하려면 모니터링
모니터링 으로 이동합니다. GITOPS-1767 참고대시보드 콘텐츠를 비활성화하거나 변경하는 것은 지원되지 않습니다.
- 이전에는 타임스탬프가 Unix epoch 형식으로 표시되었습니다. 이번 업데이트를 통해 전체 가독성을 개선하기 위해 2023-06-27T07:12:48-04:00과 같은 RFC3339 형식으로 타임스탬프가 변경됩니다. GITOPS-2898
-
이번 업데이트를 통해
openshift-gitops네임스페이스의 기본 Argo CD 인스턴스에는 기본적으로 관리자 이외의 사용자에 대한 권한이 제한됩니다. 이로 인해 관리자가 아닌 사용자가 더 이상 중요한 정보에 액세스할 수 없으므로 보안이 향상됩니다. 그러나 관리자는 Argo CD RBAC를 구성하여 권한을 설정하고 기본openshift-gitopsArgo CD 인스턴스에서 관리하는 리소스에 대한 관리자 이외의 사용자에게 액세스 권한을 부여할 수 있습니다. 이 변경 사항은 기본openshift-gitopsArgo CD 인스턴스에만 적용됩니다. GITOPS-3032 이번 업데이트를 통해 Red Hat OpenShift GitOps Operator의 기본 설치 네임스페이스가
openshift-gitops-operator라는 자체 네임스페이스로 변경됩니다. 설치 시 OperatorHub UI에서 사용할 수 있는 드롭다운 메뉴를 통해 이전 기본 설치 네임스페이스openshift-operators를 계속 선택할 수 있습니다. 확인란을 선택하여 새 네임스페이스에서 클러스터 모니터링을 활성화하여 OpenShift Container Platform 웹 콘솔 내에서 Operator의 성능 메트릭에 액세스할 수 있습니다. GITOPS-3073참고Red Hat OpenShift GitOps Operator의 메트릭은 Operator가 기본 네임스페이스
openshift-gitops-operator에 설치된 경우에만 사용할 수 있습니다.이번 업데이트를 통해 Red Hat OpenShift GitOps Operator는 Operator의 성능을 추적할 수 있는 사용자 정의 지표를 내보냅니다. 다음은 내보낸 메트릭입니다.
-
active_argocd_instances_total: 현재 클러스터에서 관리하는 Argo CD 인스턴스의 수를 표시합니다. -
active_argocd_instances_by_phase="<_PHASE>"}: 이는 지정된 단계에서 Argo CD 인스턴스 수(예: 보류 중, 사용 가능)를 표시합니다. -
active_argocd_instance_reconciliation_count{namespace="<_YOUR-DEFINED-NAMESPACE>"}: 지정된 네임스페이스의 인스턴스가 조정된 횟수를 표시합니다. controller_runtime_reconcile_time_seconds_per_instance{namespace="<_YOUR-DEFINED-NAMESPACE>"}: 이 메트릭은 지정된 네임스페이스의 인스턴스 기간으로 조정 주기를 분산합니다.이러한 메트릭에 액세스하려면 웹 콘솔의 모니터링 탭으로 이동하여 모니터링 스택에 대한 쿼리를 실행합니다. GITOPS-2645
참고이러한 메트릭을 자동으로 사용할 수 있도록 모니터링을 활성화하여 기본
openshift-gitops-operator네임스페이스에 Red Hat OpenShift GitOps Operator를 설치해야 합니다.
-
이번 업데이트 이전에는 다른 애플리케이션 컨트롤러 shard에 동일하게 대상 클러스터를 배포하는 알고리즘을 선택할 수 있는 옵션이 없었습니다. 이제 분할 알고리즘을
라운드 로빈매개변수로 설정하여 여러 애플리케이션 컨트롤러 shard에 클러스터를 동일하게 분배하여 동기화 로드가 shard에 동일하게 분배되도록 할 수 있습니다. GITOPS-3288중요라운드 로빈분할 알고리즘은 기술 프리뷰 기능입니다.이번 업데이트 이전에는 애플리케이션 컨트롤러 복제본을 동적으로 스케일링할 수 있는 옵션이 없었습니다. 이제 각 애플리케이션 컨트롤러에서 관리하는 클러스터 수에 따라 애플리케이션 컨트롤러 수를 동적으로 확장할 수 있습니다. GITOPS-3287
중요shard의 동적 확장은 기술 프리뷰 기능입니다.
1.24.3. 사용되지 않거나 삭제된 기능 링크 복사링크가 클립보드에 복사되었습니다!
이번 릴리스에서는 다음 더 이상 사용되지 않는
sso및dex필드가 Argo CD CR에서 제거됩니다.-
keycloak SSO 구성의
.spec.sso.image,.spec.sso.version,.spec.sso.resources.spec.sso.verifyTLS필드 DISABLE_DEX환경 변수와 함께.spec.dex필드또한
.status.dex및.status.ssoConfig필드도 제거되고 새 status 필드인.status.sso가 도입되었습니다. 새 필드는.spec.sso.provider필드를 통해 구성된 SSO 공급자(dex 또는 keycloak)의 워크로드 상태를 반영합니다. GITOPS-2473중요dex 또는 keycloak SSO를 구성하려면
.spec.sso아래의 동등한 필드를 사용합니다.
-
keycloak SSO 구성의
이번 업데이트를 통해 더 이상 사용되지 않는
.spec.resourceCustomizations필드가 Argo CD CR에서 제거됩니다. 버그 수정 및 지원은 Red Hat OpenShift GitOps v1.9 라이프 사이클을 통해서만 제공됩니다..spec.resourceCustomizations대신.spec.resourceHealthChecks,.spec.resourceIgnoreDifferences및.spec.resourceActions필드를 대신 사용할 수 있습니다. GITOPS-3041중요Red Hat OpenShift GitOps Operator v1.10.0으로 업그레이드하는 동안 데이터 손실을 방지하려면 Argo CD CR에 사용되는 경우
.spec.resourceCustomization값을 백업해야 합니다.-
이번 업데이트를 통해 Argo CD CR의
.spec.configManagementPlugins필드를 통해argocd-cm구성 맵 또는 Operator에 지정된 더 이상 사용되지 않는 CMP(구성 관리 플러그인) 기능이 Argo CD v2.8에서 제거되었습니다. 기존 플러그인을 계속 사용하려면 Argo CD CR의.spec.repo.sidecarContainers필드를 통해 Operator에서 사용 가능한 새 사이드카로 마이그레이션하는 것이 좋습니다. GITOPS-3462
1.24.4. 해결된 문제 링크 복사링크가 클립보드에 복사되었습니다!
현재 릴리스에서 다음 문제가 해결되었습니다.
-
이번 업데이트 이전에는 Redis에 취약점이 있었습니다. 이번 업데이트에서는 Redis를
registry.redhat.io/rhel-8/redis-6의 최신 버전으로 업그레이드하여 문제를 해결합니다. GITOPS-3069 -
이번 업데이트 이전에는 GitLab에서 scmProvider를 사용할 때 "x509: certificate signed by unknown authority" 오류가 발생했습니다. 이번 업데이트에서는 GitLab을 사용하여 scmProvider에 대한
Insecure플래그 지원과 applicationSet 컨트롤러에 TLS 인증서를 마운트하는 옵션을 추가하여 문제를 해결합니다. 그런 다음 이 인증서를 GitLab과의 scmProvider 상호 작용에 사용할 수 있습니다. GITOPS-3107