릴리스 노트
OpenShift GitOps 릴리스의 새로운 기능 및 주요 변경 사항
초록
1장. Red Hat OpenShift GitOps 릴리스 정보 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat OpenShift GitOps는 클라우드 네이티브 애플리케이션에 대한 연속 배포를 구현하는 선언적 방법입니다. Red Hat OpenShift GitOps를 사용하면 개발, 스테이징, 프로덕션과 같은 다양한 환경의 다양한 클러스터에 애플리케이션을 배포할 때 애플리케이션의 일관성을 유지할 수 있습니다. Red Hat OpenShift GitOps는 다음 작업을 자동화하는 데 도움이 됩니다.
- 클러스터의 구성, 모니터링, 스토리지 상태가 비슷한지 확인
- 알려진 상태에서 클러스터 복구 또는 재생성
- 여러 OpenShift Container Platform 클러스터에 구성 변경 사항 적용 또는 되돌리기
- 템플릿 구성을 다른 환경과 연결
- 스테이징에서 프로덕션까지 클러스터 전체에서 애플리케이션 승격
Red Hat OpenShift GitOps 개요는 Red Hat OpenShift GitOps 정보를 참조하십시오.
1.1. 호환성 및 지원 매트릭스 링크 복사링크가 클립보드에 복사되었습니다!
이 릴리스의 일부 기능은 현재 기술 프리뷰 상태입니다. 이러한 실험적 기능은 프로덕션용이 아닙니다.
아래 표에서 기능은 다음과 같은 상태로 표시되어 있습니다.
- TP: 기술 프리뷰
- GA: 상용 버전
- align:적용되지 않음
OpenShift Container Platform 4.13에서 stable 채널이 제거되었습니다. OpenShift Container Platform 4.13으로 업그레이드하기 전에 stable 채널에 있는 경우 적절한 채널을 선택하고 해당 채널로 전환합니다.
| OpenShift GitOps | 구성 요소 버전 | OpenShift 버전 | |||||||
|---|---|---|---|---|---|---|---|---|---|
| 버전 |
| Helm | kustomize | Argo CD | Argo Rollouts | ApplicationSet | DEX | RH SSO | |
| 1.9.0 | 0.0.49 TP | 3.11.2 GA | 5.0.1 GA | 2.7.2 GA | 1.5.0 TP | 해당 없음 | 2.35.1 GA | 7.5.1 GA | 4.12-4.14 |
| 1.8.0 | 0.0.47 TP | 3.10.0 GA | 4.5.7 GA | 2.6.3 GA | 해당 없음 | 해당 없음 | 2.35.1 GA | 7.5.1 GA | 4.10-4.13 |
| 1.7.0 | 0.0.46 TP | 3.10.0 GA | 4.5.7 GA | 2.5.4 GA | 해당 없음 | 해당 없음 | 2.35.1 GA | 7.5.1 GA | 4.10-4.12 |
-
Kam은 Red Hat OpenShift GitOps Application Manager 명령줄 인터페이스(CLI)입니다. - RH SSO는 Red Hat SSO의 약어입니다.
1.1.1. 기술 프리뷰 기능 링크 복사링크가 클립보드에 복사되었습니다!
다음 표에 언급된 기능은 현재 기술 프리뷰(TP)에 있습니다. 이러한 실험적 기능은 프로덕션용이 아닙니다.
| 기능 | Red Hat OpenShift GitOps 버전의 TP | Red Hat OpenShift GitOps 버전의 GA |
|---|---|---|
|
사용자 정의 | 1.9.0 | 해당 없음 |
| Argo Rollouts | 1.9.0 | 해당 없음 |
| ApplicationSet Progressive Rollout Strategy | 1.8.0 | 해당 없음 |
| 애플리케이션에 대한 다중 소스 | 1.8.0 | 해당 없음 |
| 비컨트롤 플레인 네임스페이스의 Argo CD 애플리케이션 | 1.7.0 | 해당 없음 |
| Argo CD 알림 컨트롤러 | 1.6.0 | 해당 없음 |
| OpenShift Container Platform 웹 콘솔의 개발자 화면에 있는 Red Hat OpenShift GitOps 환경 페이지 | 1.1.0 | 해당 없음 |
1.2. 보다 포괄적 수용을 위한 오픈 소스 용어 교체 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 용어를 교체하기 위해 최선을 다하고 있습니다. 먼저 마스터(master), 슬레이브(slave), 블랙리스트(blacklist), 화이트리스트(whitelist) 등 네 가지 용어를 교체하고 있습니다. 이러한 변경 작업은 작업 범위가 크므로 향후 여러 릴리스에 걸쳐 점차 구현할 예정입니다. 자세한 내용은 CTO Chris Wright의 메시지를 참조하십시오.
1.3. Red Hat OpenShift GitOps 1.9.4 릴리스 노트 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat OpenShift GitOps 1.9.4는 이제 OpenShift Container Platform 4.12, 4.13 및 4.14에서 사용할 수 있습니다.
1.3.1. 에라타 업데이트 링크 복사링크가 클립보드에 복사되었습니다!
1.3.1.1. RHSA-2024-0691 - Red Hat OpenShift GitOps 1.9.4 보안 업데이트 권고 링크 복사링크가 클립보드에 복사되었습니다!
출시 날짜: 2024-02-05
이 릴리스에 포함된 보안 수정 목록은 다음 권고에 설명되어 있습니다.
Red Hat OpenShift GitOps Operator를 설치한 경우 다음 명령을 실행하여 이 릴리스에서 컨테이너 이미지를 확인합니다.
oc describe deployment gitops-operator-controller-manager -n openshift-operators
$ oc describe deployment gitops-operator-controller-manager -n openshift-operators
1.4. Red Hat OpenShift GitOps 1.9.3 릴리스 노트 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat OpenShift GitOps 1.9.3은 이제 OpenShift Container Platform 4.12, 4.13 및 4.14에서 사용할 수 있습니다.
1.4.1. 에라타 업데이트 링크 복사링크가 클립보드에 복사되었습니다!
1.4.1.1. RHSA-2023:7345 - Red Hat OpenShift GitOps 1.9.3 보안 업데이트 권고 링크 복사링크가 클립보드에 복사되었습니다!
출시 날짜: 2023-11-20
이 릴리스에 포함된 보안 수정 목록은 다음 권고에 설명되어 있습니다.
기본 네임스페이스에 Red Hat OpenShift GitOps Operator를 설치한 경우 이 릴리스의 컨테이너 이미지를 보려면 다음 명령을 실행합니다.
oc describe deployment gitops-operator-controller-manager -n openshift-gitops-operator
$ oc describe deployment gitops-operator-controller-manager -n openshift-gitops-operator
1.5. Red Hat OpenShift GitOps 1.9.2 릴리스 노트 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat OpenShift GitOps 1.9.2는 이제 OpenShift Container Platform 4.12 및 4.13에서 사용할 수 있습니다.
1.5.1. 에라타 업데이트 링크 복사링크가 클립보드에 복사되었습니다!
1.5.1.1. RHSA-2023:5029 - Red Hat OpenShift GitOps 1.9.2 보안 업데이트 권고 링크 복사링크가 클립보드에 복사되었습니다!
출시 날짜: 2023-09-08
이 릴리스에 포함된 보안 수정 목록은 다음 권고에 설명되어 있습니다.
Red Hat OpenShift GitOps Operator를 설치한 경우 다음 명령을 실행하여 이 릴리스의 컨테이너 이미지를 확인합니다.
oc describe deployment gitops-operator-controller-manager -n openshift-operators
$ oc describe deployment gitops-operator-controller-manager -n openshift-operators
1.5.2. 해결된 문제 링크 복사링크가 클립보드에 복사되었습니다!
현재 릴리스에서 다음 문제가 해결되었습니다.
-
이번 업데이트 이전에는 Red Hat OpenShift GitOps Operator를 배포할 때 이전 Redis 이미지 버전이 사용되어 취약점이 발생했습니다. 이번 업데이트에서는 최신 버전의
registry.redhat.io/rhel-8/redis-6이미지로 업그레이드하여 Redis의 취약점을 수정합니다. GITOPS-3069
1.6. Red Hat OpenShift GitOps 1.9.1 릴리스 노트 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat OpenShift GitOps 1.9.1은 이제 OpenShift Container Platform 4.12 및 4.13에서 사용할 수 있습니다.
1.6.1. 에라타 업데이트 링크 복사링크가 클립보드에 복사되었습니다!
1.6.1.1. RHSA-2023:3591 및 RHBA-2023:4117 - Red Hat OpenShift GitOps 1.9.1 보안 업데이트 권고 링크 복사링크가 클립보드에 복사되었습니다!
출시 날짜: 2023-07-17
이 릴리스에 포함된 보안 수정 목록은 다음 권고에 설명되어 있습니다.
Red Hat OpenShift GitOps Operator를 설치한 경우 다음 명령을 실행하여 이 릴리스의 컨테이너 이미지를 확인합니다.
oc describe deployment gitops-operator-controller-manager -n openshift-operators
$ oc describe deployment gitops-operator-controller-manager -n openshift-operators
1.6.2. 새로운 기능 링크 복사링크가 클립보드에 복사되었습니다!
현재 릴리스에서는 다음과 같은 개선 사항이 추가되었습니다.
- 이번 업데이트를 통해 번들된 Argo CD가 버전 2.7.6으로 업데이트되었습니다.
1.6.3. 해결된 문제 링크 복사링크가 클립보드에 복사되었습니다!
현재 릴리스에서 다음 문제가 해결되었습니다.
- 이번 업데이트 이전에는 네임스페이스 및 애플리케이션이 증가할 때 Argo CD가 응답하지 않고 있었습니다. 이번 업데이트에서는 교착 상태를 제거하여 문제가 해결되었습니다. 교착 상태는 두 기능이 리소스에 대해 경쟁할 때 발생합니다. 이제 네임스페이스 또는 애플리케이션이 증가하면 충돌이 발생하거나 응답하지 않아야 합니다. GITOPS-2782
- 이번 업데이트 이전에는 애플리케이션을 다시 동기화할 때 Argo CD 애플리케이션 컨트롤러 리소스가 갑자기 작동을 중지할 수 있었습니다. 이번 업데이트에서는 클러스터 캐시 교착 상태를 방지하기 위해 논리를 추가하여 문제를 해결합니다. 이제 교착 상태가 발생하지 않아야 하며 애플리케이션이 성공적으로 재동기화되어야 합니다. GITOPS-2880
-
이번 업데이트 이전에는
argocd-ssh-known-hosts-cm구성 맵의 알려진 호스트에 대한 RSA 키에 일치하지 않았습니다. 이번 업데이트에서는 RSA 키와 업스트림 프로젝트와 일치하여 문제가 해결되었습니다. 이제 기본 배포에서 기본 RSA 키를 사용할 수 있습니다. GITOPS-3042 -
이번 업데이트 이전에는
argocd-cm구성 맵의 조정 시간 초과 설정이 Argo CD 애플리케이션 컨트롤러 리소스에 올바르게 적용되지 않았습니다. 이번 업데이트에서는argocd-cm구성 맵에서 조정 시간 초과 설정을 올바르게 읽고 적용하여 문제를 해결합니다. 이제 문제 없이AppSync설정에서 조정 제한 시간 값을 수정할 수 있습니다. GITOPS-2810
1.7. Red Hat OpenShift GitOps 1.9.0 릴리스 노트 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat OpenShift GitOps 1.9.0은 이제 OpenShift Container Platform 4.12 및 4.13에서 사용할 수 있습니다.
1.7.1. 에라타 업데이트 링크 복사링크가 클립보드에 복사되었습니다!
1.7.1.1. RHSA-2023:3557 - Red Hat OpenShift GitOps 1.9.0 보안 업데이트 권고 링크 복사링크가 클립보드에 복사되었습니다!
출시 날짜: 2023-06-09
이 릴리스에 포함된 보안 수정 목록은 다음 권고에 설명되어 있습니다.
Red Hat OpenShift GitOps Operator를 설치한 경우 다음 명령을 실행하여 이 릴리스의 컨테이너 이미지를 확인합니다.
oc describe deployment gitops-operator-controller-manager -n openshift-operators
$ oc describe deployment gitops-operator-controller-manager -n openshift-operators
1.7.2. 새로운 기능 링크 복사링크가 클립보드에 복사되었습니다!
현재 릴리스에서는 다음과 같은 개선 사항이 추가되었습니다.
이번 업데이트를 통해 사용자 정의
must-gather툴을 사용하여 프로젝트 수준 리소스, 클러스터 수준 리소스 및 Red Hat OpenShift GitOps 구성 요소에 대한 진단 정보를 수집할 수 있습니다. 이 툴은 분석을 위해 Red Hat 지원 팀과 공유할 수 있는 Red Hat OpenShift GitOps와 관련된 클러스터에 대한 디버깅 정보를 제공합니다. GITOPS-2797중요사용자 정의
must-gather툴은 기술 프리뷰 기능입니다.이번 업데이트를 통해 Argo Rollouts를 사용하여 점진적인 제공에 지원을 추가할 수 있습니다. 현재 지원되는 트래픽 관리자는 Red Hat OpenShift Service Mesh입니다. GITOPS-959
중요Argo Rollouts는 기술 프리뷰 기능입니다.
1.7.3. 사용되지 않거나 삭제된 기능 링크 복사링크가 클립보드에 복사되었습니다!
-
Red Hat OpenShift GitOps 1.7.0에서는
.spec.resourceCustomizations매개변수가 더 이상 사용되지 않습니다. 더 이상 사용되지 않는.spec.resourceCustomizations매개변수는 향후 Red Hat OpenShift GitOps GA v1.10.0 릴리스에서 제거될 예정입니다. 새 형식spec.ResourceHealthChecks,spec.ResourceIgnoreDifferences,spec.ResourceActions를 대신 사용할 수 있습니다. GITOPS-2890 이번 업데이트를 통해 다음 더 이상 사용되지 않는
sso및dex필드에 대한 지원이 향후 Red Hat OpenShift GitOps GA v1.10.0 릴리스까지 확장됩니다.-
.spec.sso.image,.spec.sso.version,.spec.sso.resources.spec.sso.verifyTLS필드입니다. DISABLE_DEX와 함께.spec.dex매개변수입니다.더 이상 사용되지 않는 이전
sso및dex필드는 Red Hat OpenShift GitOps v1.9.0 릴리스에서 제거될 예정이었지만 이제 Red Hat OpenShift GitOps GA v1.10.0 릴리스에서 제거될 예정입니다. GITOPS-2904
-
1.7.4. 해결된 문제 링크 복사링크가 클립보드에 복사되었습니다!
현재 릴리스에서 다음 문제가 해결되었습니다.
-
이번 업데이트 이전에는
argocd-server-tls시크릿이 새 인증서 Argo CD로 업데이트되었을 때 항상 이 시크릿을 선택하지는 않았습니다. 그 결과 이전 만료된 인증서가 표시되었습니다. 이번 업데이트에서는 새로운GetCertificate함수의 문제가 해결되어 최신 버전의 인증서가 사용 중인지 확인합니다. 새 인증서를 추가할 때 Argo CD는 사용자가argocd-serverPod를 다시 시작할 필요 없이 자동으로 선택합니다. GITOPS-2375 -
이번 업데이트 이전에는 서명된 Git 태그를 가리키는
targetRevision정수에 대해 GPG 서명 확인을 적용할 때Git에서 대상 리버전이 서명되지 않은오류가 발생했습니다. 이번 업데이트에서는 이 문제가 해결되어 사용자가 서명된 Git 태그에 대해 GPG 서명 확인을 적용할 수 있습니다. GITOPS-2418 - 이번 업데이트 이전에는 Operator에서 배포한 Argo CD를 통해 Microsoft Team Foundation Server(TFS) 유형 Git 리포지토리에 연결할 수 없었습니다. 이번 업데이트에서는 Operator에서 Git 버전을 2.39.3으로 업데이트하여 문제를 해결합니다. GITOPS-2768
-
이번 업데이트 이전에는 HA(고가용성) 기능이 활성화된 상태에서 Operator를 배포하고 실행할 때
.spec.ha.resources필드에서 리소스 제한을 설정하면 Redis HA Pod에 영향을 미치지 않았습니다. 이번 업데이트에서는 Redis 조정 코드에 검사를 추가하여 조정이 수정되었습니다. 이러한 검사를 통해 Argo CD CR(사용자 정의 리소스)의spec.ha.resources필드가 업데이트되었는지 확인합니다. Argo CD CR이 HA의 새 CPU 및 메모리 요청 또는 제한 값으로 업데이트되면 이제 이러한 변경 사항이 Redis HA 포드에 적용됩니다. GITOPS-2404 -
이번 업데이트 이전에는
managed-by레이블을 사용하여 네임스페이스 범위의 Argo CD 인스턴스에서 여러 네임스페이스를 관리하고 있고 관리된 네임스페이스 중 하나가 Terminating 상태인 경우 Argo CD 인스턴스는 리소스를 다른 모든 관리 네임스페이스에 배포할 수 없었습니다. 이번 업데이트에서는 Operator에서 이전에 관리되는 이제 네임스페이스 종료에서managed-by레이블을 제거할 수 있으므로 이 문제가 해결되었습니다. 이제 네임스페이스 범위의 Argo CD 인스턴스에서 관리하는 종료 네임스페이스가 다른 관리 네임스페이스에 대한 리소스 배포를 차단하지 않습니다. GITOPS-2627
1.7.5. 확인된 문제 링크 복사링크가 클립보드에 복사되었습니다!
현재 Argo CD는
argocd-tls-certs-cm구성 맵에 지정된 경로에서 TLS(Transport Layer Security) 인증서를 읽지 않으므로알 수 없는 권한 오류로 인해 x509: 인증서가 서명됩니다.해결방법: 다음 단계를 수행합니다.
SSL_CERT_DIR환경 변수를 추가합니다.Argo CD 사용자 정의 리소스의 예
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Operator의 서브스크립션이 존재하고 다음 라벨을 포함하는 네임스페이스에 빈 구성 맵을 생성합니다.
구성 맵 예
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 이 구성 맵을 생성하면
openshift-config네임스페이스의user-ca-bundle콘텐츠가 이 구성 맵에 자동으로 삽입되어 시스템 ca-bundle과 병합됩니다. GITOPS-1482
1.8. Red Hat OpenShift GitOps 1.8.6 릴리스 노트 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat OpenShift GitOps 1.8.6은 OpenShift Container Platform 4.10, 4.11, 4.12 및 4.13에서 사용할 수 있습니다.
1.8.1. 에라타 업데이트 링크 복사링크가 클립보드에 복사되었습니다!
1.8.1.1. RHSA-2023:6788 - Red Hat OpenShift GitOps 1.8.6 보안 업데이트 권고 링크 복사링크가 클립보드에 복사되었습니다!
출시 날짜: 2023-11-08
이 릴리스에 포함된 보안 수정 목록은 다음 권고에 설명되어 있습니다.
기본 네임스페이스에 Red Hat OpenShift GitOps Operator를 설치한 경우 다음 명령을 실행하여 이 릴리스의 컨테이너 이미지를 확인합니다.
oc describe deployment gitops-operator-controller-manager -n openshift-gitops-operator
$ oc describe deployment gitops-operator-controller-manager -n openshift-gitops-operator
1.9. Red Hat OpenShift GitOps 1.8.5 릴리스 노트 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat OpenShift GitOps 1.8.5는 이제 OpenShift Container Platform 4.10, 4.11, 4.12 및 4.13에서 사용할 수 있습니다.
1.9.1. 에라타 업데이트 링크 복사링크가 클립보드에 복사되었습니다!
1.9.1.1. RHSA-2023:5030 - Red Hat OpenShift GitOps 1.8.5 보안 업데이트 권고 링크 복사링크가 클립보드에 복사되었습니다!
출시 날짜: 2023-09-08
이 릴리스에 포함된 보안 수정 목록은 다음 권고에 설명되어 있습니다.
Red Hat OpenShift GitOps Operator를 설치한 경우 다음 명령을 실행하여 이 릴리스의 컨테이너 이미지를 확인합니다.
oc describe deployment gitops-operator-controller-manager -n openshift-operators
$ oc describe deployment gitops-operator-controller-manager -n openshift-operators
1.9.2. 해결된 문제 링크 복사링크가 클립보드에 복사되었습니다!
현재 릴리스에서 다음 문제가 해결되었습니다.
-
이번 업데이트 이전에는
argocd-ssh-known-hosts-cm구성 맵의 알려진 호스트에 대한 RSA 키에 일치하지 않았습니다. 이번 업데이트에서는 RSA 키와 업스트림 프로젝트와 일치하여 문제가 해결되었습니다. 이제 기본 배포에서 기본 RSA 키를 사용할 수 있습니다. GITOPS-3248
1.10. Red Hat OpenShift GitOps 1.8.4 릴리스 노트 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat OpenShift GitOps 1.8.4는 이제 OpenShift Container Platform 4.10, 4.11, 4.12 및 4.13에서 사용할 수 있습니다.
1.10.1. 새로운 기능 링크 복사링크가 클립보드에 복사되었습니다!
현재 릴리스에서는 다음과 같은 개선 사항이 추가되었습니다.
- 이번 업데이트를 통해 번들된 Argo CD가 버전 2.6.13으로 업데이트되었습니다.
1.10.2. 해결된 문제 링크 복사링크가 클립보드에 복사되었습니다!
현재 릴리스에서 다음 문제가 해결되었습니다.
- 이번 업데이트 이전에는 네임스페이스 및 애플리케이션이 증가할 때 Argo CD가 응답하지 않고 있었습니다. 리소스에 대해 경쟁하는 기능으로 인해 교착 상태가 발생합니다. 이번 업데이트에서는 교착 상태를 제거하여 문제가 해결되었습니다. 이제 네임스페이스 또는 애플리케이션이 증가하면 충돌이 발생하거나 응답하지 않아야 합니다. GITOPS-3192
- 이번 업데이트 이전에는 애플리케이션을 다시 동기화할 때 Argo CD 애플리케이션 컨트롤러 리소스가 갑자기 작동을 중지할 수 있었습니다. 이번 업데이트에서는 클러스터 캐시 교착 상태를 방지하기 위해 논리를 추가하여 문제를 해결합니다. 이제 애플리케이션이 성공적으로 다시 동기화됩니다. GITOPS-3052
-
이번 업데이트 이전에는
argocd-ssh-known-hosts-cm구성 맵의 알려진 호스트에 대한 RSA 키에 일치하지 않았습니다. 이번 업데이트에서는 RSA 키와 업스트림 프로젝트와 일치하여 문제가 해결되었습니다. 이제 기본 배포에서 기본 RSA 키를 사용할 수 있습니다. GITOPS-3144 -
이번 업데이트 이전에는 Red Hat OpenShift GitOps Operator를 배포할 때 이전 Redis 이미지 버전이 사용되어 취약점이 발생했습니다. 이번 업데이트에서는 최신 버전의
registry.redhat.io/rhel-8/redis-6이미지로 업그레이드하여 Redis의 취약점을 수정합니다. GITOPS-3069 -
이번 업데이트 이전에는 Operator에서 배포한 Argo CD를 통해 Microsoft Team Foundation Server(TFS) 유형 Git 리포지토리에 연결할 수 없었습니다. 이번 업데이트에서는 Operator에서 Git 버전을 2.39.3으로 업데이트하여 문제를 해결합니다. 이제 리포지토리 구성 중에 TFS 유형 Git 리포지토리를 사용하여 연결하도록
Force HTTP 기본 auth플래그를 설정할 수 있습니다. GITOPS-1315
1.10.3. 확인된 문제 링크 복사링크가 클립보드에 복사되었습니다!
현재 Red Hat OpenShift GitOps 1.8.4는 OpenShift Container Platform 4.10 및 4.11의
최신채널에서 제공되지 않습니다.최신채널은 GitOps 1.9.z에서 가져온 것으로, OpenShift Container Platform 4.12 이상 버전에서만 릴리스됩니다.이 문제를 해결하려면
gitops-1.8채널로 전환하여 새 업데이트를 가져옵니다. GITOPS-3158
1.11. Red Hat OpenShift GitOps 1.8.3 릴리스 노트 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat OpenShift GitOps 1.8.3은 OpenShift Container Platform 4.10, 4.11, 4.12 및 4.13에서 사용할 수 있습니다.
1.11.1. 에라타 업데이트 링크 복사링크가 클립보드에 복사되었습니다!
1.11.1.1. RHBA-2023:3206 및 RHSA-2023:3229 - Red Hat OpenShift GitOps 1.8.3 보안 업데이트 권고 링크 복사링크가 클립보드에 복사되었습니다!
출시 날짜: 2023-05-18
이 릴리스에 포함된 보안 수정 목록은 다음 권고에 설명되어 있습니다.
Red Hat OpenShift GitOps Operator를 설치한 경우 다음 명령을 실행하여 이 릴리스의 컨테이너 이미지를 확인합니다.
oc describe deployment gitops-operator-controller-manager -n openshift-operators
$ oc describe deployment gitops-operator-controller-manager -n openshift-operators
1.11.2. 해결된 문제 링크 복사링크가 클립보드에 복사되었습니다!
-
이번 업데이트 이전에는
Autoscale이 활성화되고 HPA(수평 Pod 자동 스케일러) 컨트롤러에서 서버 배포에서 복제본 설정을 편집하려고 하면 Operator에서 이를 덮어씁니다. 또한 자동 스케일러 매개변수에 지정된 변경 사항이 클러스터의 HPA에 올바르게 전달되지 않았습니다. 이번 업데이트에서는 이 문제가 해결되었습니다. 이제 Operator는Autoscale이 비활성화되고 HPA 매개변수가 올바르게 업데이트되는 경우에만 복제본 드리프트에 맞게 조정됩니다. GITOPS-2629
1.12. Red Hat OpenShift GitOps 1.8.2 릴리스 노트 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat OpenShift GitOps 1.8.2는 이제 OpenShift Container Platform 4.10, 4.11, 4.12 및 4.13에서 사용할 수 있습니다.
1.12.1. 해결된 문제 링크 복사링크가 클립보드에 복사되었습니다!
현재 릴리스에서 다음 문제가 해결되었습니다.
이번 업데이트 이전에는
.spec.dex매개변수를 사용하여 Dex를 구성하고 LOG IN VIA OPENSHIFT 옵션을 사용하여 Argo CD UI에 로그인하려고 하면 로그인할 수 없었습니다. 이번 업데이트에서는 이 문제가 해결되었습니다.중요ArgoCD CR의
spec.dex매개변수는 더 이상 사용되지 않습니다. 향후 Red Hat OpenShift GitOps v1.9 릴리스에서 ArgoCD CR의spec.dex매개변수를 사용하여 Dex를 구성할 계획입니다. 대신.spec.sso매개변수를 사용하는 것이 좋습니다. ".spec.sso를 사용하여 Dex 활성화 또는 비활성화"를 참조하십시오. GITOPS-2761-
이번 업데이트 이전에는 OpenShift Container Platform 4.10 클러스터에서 Red Hat OpenShift GitOps v1.8.0의 새 설치로 클러스터 및
kamCLI Pod가 시작되지 않았습니다. 이번 업데이트에서는 이 문제가 해결되어 모든 Pod가 예상대로 실행됩니다. GITOPS-2762
1.13. Red Hat OpenShift GitOps 1.8.1 릴리스 노트 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat OpenShift GitOps 1.8.1은 OpenShift Container Platform 4.10, 4.11, 4.12 및 4.13에서 사용할 수 있습니다.
1.13.1. 에라타 업데이트 링크 복사링크가 클립보드에 복사되었습니다!
1.13.1.1. RHSA-2023:1452 - Red Hat OpenShift GitOps 1.8.1 보안 업데이트 권고 링크 복사링크가 클립보드에 복사되었습니다!
출시 날짜: 2023-03-23
이 릴리스에 포함된 보안 수정 목록은 RHSA-2023:1452 권고에 설명되어 있습니다.
Red Hat OpenShift GitOps Operator를 설치한 경우 다음 명령을 실행하여 이 릴리스의 컨테이너 이미지를 확인합니다.
oc describe deployment gitops-operator-controller-manager -n openshift-operators
$ oc describe deployment gitops-operator-controller-manager -n openshift-operators
1.14. Red Hat OpenShift GitOps 1.8.0 릴리스 노트 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat OpenShift GitOps 1.8.0은 이제 OpenShift Container Platform 4.10, 4.11, 4.12 및 4.13에서 사용할 수 있습니다.
1.14.1. 새로운 기능 링크 복사링크가 클립보드에 복사되었습니다!
현재 릴리스에서는 다음과 같은 개선 사항이 추가되었습니다.
이번 업데이트를 통해 ApplicationSet Progressive Rollout Strategy 기능에 대한 지원을 추가할 수 있습니다. 이 기능을 사용하면 ApplicationSet 사양 또는 애플리케이션 템플릿을 수정한 후 ArgoCD ApplicationSet 리소스를 개선하여 프로그레시브 애플리케이션 리소스 업데이트에 대한 롤아웃 전략을 포함할 수 있습니다. 이 기능을 활성화하면 애플리케이션이 동시에 아닌 선언적 순서로 업데이트됩니다. GITOPS-956
중요ApplicationSet Progressive Rollout Strategy는 기술 프리뷰 기능입니다.
-
이번 업데이트를 통해 OpenShift Container Platform 웹 콘솔의 개발자 화면에 있는 애플리케이션 환경 페이지가 Red Hat OpenShift GitOps Application Manager CLI(명령줄 인터페이스),
kam과 분리됩니다.kamCLI를 사용하여 OpenShift Container Platform 웹 콘솔의 개발자 화면에 표시하기 위해 환경에 대한 애플리케이션 환경 매니페스트를 생성할 필요가 없습니다. 고유한 매니페스트를 사용할 수 있지만 환경을 계속 네임스페이스로 표시해야 합니다. 또한 특정 레이블과 주석이 계속 필요합니다. GITOPS-1785 이번 업데이트를 통해 OpenShift Container Platform의 ARM 아키텍처에서 Red Hat OpenShift GitOps Operator 및
kamCLI를 사용할 수 있습니다. GITOPS-1688중요spec.sso.provider: keycloak은 ARM에서 아직 지원되지 않습니다.-
이번 업데이트를 통해
.spec.monitoring.enabled플래그를true로 설정하여 특정 Argo CD 인스턴스에 대한 워크로드 모니터링을 활성화할 수 있습니다. 결과적으로 Operator는 각 Argo CD 구성 요소에 대한 경고 규칙이 포함된PrometheusRule오브젝트를 생성합니다. 이러한 경고 규칙은 해당 구성 요소의 복제본 수가 일정 시간 동안 원하는 상태에서 전환된 경우 경고를 트리거합니다. Operator는 사용자가PrometheusRule오브젝트에 대한 변경 사항을 덮어쓰지 않습니다. GITOPS-2459 이번 업데이트를 통해 Argo CD CR을 사용하여 명령 인수를 리포지토리 서버 배포에 전달할 수 있습니다. GITOPS-2445
예를 들면 다음과 같습니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
1.14.2. 해결된 문제 링크 복사링크가 클립보드에 복사되었습니다!
현재 릴리스에서 다음 문제가 해결되었습니다.
이번 업데이트 이전에는
ApplicationSet ControllerPod가 아닌openshift-gitops-repo-serverPod에서만ARGOCD_GIT_MODULES_ENABLED환경 변수를 설정할 수 있었습니다. 그 결과 Git 생성기를 사용할 때ApplicationSet Controller환경에서 변수가 누락되었기 때문에 하위 애플리케이션 생성 중에 Git 하위 모듈이 복제되었습니다. 또한 이러한 하위 모듈을 복제하는 데 필요한 인증 정보가 ArgoCD에 구성되지 않은 경우 애플리케이션 생성에 실패했습니다. 이번 업데이트에서는 문제가 해결되었습니다.ArgoCD_GIT_MODULES_ENABLED와 같은 환경 변수를 Argo CD CR을 사용하여ApplicationSet ControllerPod에 추가할 수 있습니다. 그런 다음ApplicationSet 컨트롤러Pod는 복제된 리포지토리에서 하위 애플리케이션을 성공적으로 생성하고 프로세스에 하위 모듈이 복제되지 않습니다. GITOPS-2399예를 들면 다음과 같습니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
이번 업데이트 이전에는 Red Hat OpenShift GitOps Operator v1.7.0을 설치하는 동안 Dex를 인증하기 위해 생성된 기본
argocd-cm.yml구성 맵 파일에key:value쌍 형식으로 base64로 인코딩된 클라이언트 시크릿이 포함되어 있었습니다. 이번 업데이트에서는 기본argocd-cm.yml구성 맵 파일에 클라이언트 시크릿을 저장하지 않고 이 문제가 해결되었습니다. 대신 클라이언트 시크릿은argocd-secret오브젝트 내에 있으며 구성 맵 내부에서 보안 이름으로 참조할 수 있습니다. GITOPS-2570
1.14.3. 확인된 문제 링크 복사링크가 클립보드에 복사되었습니다!
-
kamCLI를 사용하지 않고 매니페스트를 사용하여 애플리케이션을 배포하고 OpenShift Container Platform 웹 콘솔의 개발자 화면에 있는 애플리케이션 환경 페이지에서 애플리케이션을 볼 때 해당 애플리케이션에 대한 Argo CD URL은 카드의 Argo CD 아이콘에서 예상대로 페이지를 로드하지 않습니다. GITOPS-2736
1.15. Red Hat OpenShift GitOps 1.7.4 릴리스 노트 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat OpenShift GitOps 1.7.4는 이제 OpenShift Container Platform 4.10, 4.11 및 4.12에서 사용할 수 있습니다.
1.15.1. 에라타 업데이트 링크 복사링크가 클립보드에 복사되었습니다!
1.15.1.1. RHSA-2023:1454 - Red Hat OpenShift GitOps 1.7.4 보안 업데이트 권고 링크 복사링크가 클립보드에 복사되었습니다!
출시 날짜: 2023-03-23
이 릴리스에 포함된 보안 수정 목록은 RHSA-2023:1454 권고에 설명되어 있습니다.
Red Hat OpenShift GitOps Operator를 설치한 경우 다음 명령을 실행하여 이 릴리스의 컨테이너 이미지를 확인합니다.
oc describe deployment gitops-operator-controller-manager -n openshift-operators
$ oc describe deployment gitops-operator-controller-manager -n openshift-operators
1.16. Red Hat OpenShift GitOps 1.7.3 릴리스 노트 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat OpenShift GitOps 1.7.3은 OpenShift Container Platform 4.10, 4.11 및 4.12에서 사용할 수 있습니다.
1.16.1. 에라타 업데이트 링크 복사링크가 클립보드에 복사되었습니다!
1.16.1.1. RHSA-2023:1454 - Red Hat OpenShift GitOps 1.7.3 보안 업데이트 권고 링크 복사링크가 클립보드에 복사되었습니다!
출시 날짜: 2023-03-23
이 릴리스에 포함된 보안 수정 목록은 RHSA-2023:1454 권고에 설명되어 있습니다.
Red Hat OpenShift GitOps Operator를 설치한 경우 다음 명령을 실행하여 이 릴리스의 컨테이너 이미지를 확인합니다.
oc describe deployment gitops-operator-controller-manager -n openshift-operators
$ oc describe deployment gitops-operator-controller-manager -n openshift-operators
1.17. Red Hat OpenShift GitOps 1.7.1 릴리스 노트 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat OpenShift GitOps 1.7.1은 이제 OpenShift Container Platform 4.10, 4.11 및 4.12에서 사용할 수 있습니다.
1.17.1. 에라타 업데이트 링크 복사링크가 클립보드에 복사되었습니다!
1.17.1.1. RHSA-2023:0467 - Red Hat OpenShift GitOps 1.7.1 보안 업데이트 권고 링크 복사링크가 클립보드에 복사되었습니다!
출시 날짜: 2023-01-25
이 릴리스에 포함된 보안 수정 목록은 RHSA-2023:0467 권고에 설명되어 있습니다.
Red Hat OpenShift GitOps Operator를 설치한 경우 다음 명령을 실행하여 이 릴리스의 컨테이너 이미지를 확인합니다.
oc describe deployment gitops-operator-controller-manager -n openshift-operators
$ oc describe deployment gitops-operator-controller-manager -n openshift-operators
1.18. Red Hat OpenShift GitOps 1.7.0 릴리스 노트 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat OpenShift GitOps 1.7.0은 이제 OpenShift Container Platform 4.10, 4.11 및 4.12에서 사용할 수 있습니다.
1.18.1. 새로운 기능 링크 복사링크가 클립보드에 복사되었습니다!
현재 릴리스에서는 다음과 같은 개선 사항이 추가되었습니다.
- 이번 업데이트를 통해 알림 컨트롤러에 환경 변수를 추가할 수 있습니다. GITOPS-2313
-
이번 업데이트를 통해 기본 nodeSelector
"kubernetes.io/os": "linux"키-값 쌍이 Linux 노드에서만 예약되도록 모든 워크로드에 추가됩니다. 또한 사용자 정의 노드 선택기가 기본값에 추가되고 동일한 키가 있는 경우 우선합니다. GITOPS-2215 -
이번 업데이트를 통해
GitopsService사용자 정의 리소스를 편집하여 Operator 워크로드에서 사용자 정의 노드 선택기를 설정할 수 있습니다. GITOPS-2164 -
이번 업데이트를 통해 RBAC 정책 일치 모드를 사용하여
glob(default) 및regex.GITOPS-1975중에서 선택할 수 있습니다. 이번 업데이트를 통해 다음과 같은 추가 하위 키를 사용하여 리소스 동작을 사용자 지정할 수 있습니다.
Expand 하위 키 키 양식 argocd-cm의 매핑 필드 resourceHealthChecks
resource.customizations.health.<group_kind>
resource.customizations.health
resourceIgnoreDifferences
resource.customizations.ignoreDifferences.<group_kind>
resource.customizations.ignoreDifferences
resourceActions
resource.customizations.actions.<group_kind>
resource.customizations.actions
참고향후 릴리스에서는 resourceCustomization만 사용하고 하위 키가 아닌 리소스 동작을 사용자 정의하는 이전 방법을 사용할 수 없습니다.
- 이번 업데이트를 통해 개발자 화면에서 환경 페이지를 사용하려면 1.7 및 OpenShift Container Platform 4.15 이상의 Red Hat OpenShift GitOps 버전을 사용하는 경우 업그레이드해야 합니다. GITOPS-2415
이번 업데이트를 통해 동일한 컨트롤 플레인 Argo CD 인스턴스에서 관리하는 애플리케이션을 동일한 클러스터의 모든 네임스페이스에서 생성할 수 있습니다. 관리자는 다음 작업을 수행하여 이 업데이트를 활성화합니다.
-
애플리케이션을 관리하는 클러스터 범위 Argo CD 인스턴스의
.spec.sourceNamespaces속성에 네임스페이스를 추가합니다. 애플리케이션과 연결된
AppProject사용자 지정 리소스의.spec.sourceNamespaces속성에 네임스페이스를 추가합니다.
-
애플리케이션을 관리하는 클러스터 범위 Argo CD 인스턴스의
비컨트롤 플레인 네임스페이스의 Argo CD 애플리케이션은 기술 프리뷰 기능 전용입니다. 기술 프리뷰 기능은 Red Hat 프로덕션 서비스 수준 계약(SLA)에서 지원되지 않으며 기능적으로 완전하지 않을 수 있습니다. 따라서 프로덕션 환경에서 사용하는 것은 권장하지 않습니다. 이러한 기능을 사용하면 향후 제품 기능을 조기에 이용할 수 있어 개발 과정에서 고객이 기능을 테스트하고 피드백을 제공할 수 있습니다.
Red Hat 기술 프리뷰 기능의 지원 범위에 대한 자세한 내용은 기술 프리뷰 기능 지원 범위를 참조하십시오.
이번 업데이트를 통해 Argo CD는 Server-Side Apply 기능을 지원하므로 사용자가 다음 작업을 수행할 수 있습니다.
- 262144바이트의 허용 주석 크기에 비해 너무 큰 대규모 리소스를 관리합니다.
Argo CD에서 관리하거나 배포하지 않은 기존 리소스를 패치합니다.
애플리케이션 또는 리소스 수준에서 이 기능을 구성할 수 있습니다. GITOPS-2340
1.18.2. 해결된 문제 링크 복사링크가 클립보드에 복사되었습니다!
현재 릴리스에서 다음 문제가 해결되었습니다.
-
이번 업데이트 이전에는
anyuidSCC가 Dex 서비스 계정에 할당되면 Red Hat OpenShift GitOps 릴리스는 Dex Pod에서 실패하는CreateContainerConfigError오류로 인한 영향을 받았습니다. 이번 업데이트에서는 기본 사용자 ID를 Dex 컨테이너에 할당하여 문제가 해결되었습니다. GITOPS-2235 -
이번 업데이트 이전에는 Red Hat OpenShift GitOps가 Dex 외에 OIDC를 통해 RHSSO(Keycloak)를 사용했습니다. 그러나 최근 보안 수정으로 잘 알려진 인증 기관 중 하나에서 서명하지 않은 인증서로 구성된 경우 RHSSO의 인증서를 검증할 수 없었습니다. 이번 업데이트에서는 문제가 해결되었습니다. 이제 사용자 정의 인증서를 제공하여 통신 중에 KeyCloak의 TLS 인증서를 확인할 수 있습니다. 또한 Argo CD 사용자 정의 리소스
.spec.keycloak.를 추가할 수 있습니다. Operator는 이러한 변경 사항을 조정하고 PEM 인코딩 루트 인증서를 사용하여rootCA필드에 rootCAargocd-cm 구성 맵에서 oidc.config를 업데이트합니다. GITOPS-2214
Keycloak 구성이 포함된 Argo CD의 예:
-
이번 업데이트 이전에는 활성 프로브의 응답하지 않는 상태로 인해 애플리케이션 컨트롤러가 여러 번 다시 시작되었습니다. 이번 업데이트에서는
상태 저장 세트애플리케이션 컨트롤러에서 활성 프로브를 제거하여 문제가 해결되었습니다. GITOPS-2153
1.18.3. 확인된 문제 링크 복사링크가 클립보드에 복사되었습니다!
-
이번 업데이트 이전에는 Operator에서 리포지토리 서버의
mountsatoken및ServiceAccount설정을 조정하지 않았습니다. 이 문제가 해결되었지만 서비스 계정을 기본값으로 되돌리지 않습니다. GITOPS-1873 -
해결방법:
spec.repo.serviceaccountfield를 기본서비스 계정으로 수동으로 설정합니다. GITOPS-2452