1.3. Distributed Tracing Platform 3.6 发行注记
1.3.1. Red Hat OpenShift distributed Tracing Platform 复制链接链接已复制到粘贴板!
Red Hat OpenShift distributed Tracing Platform 3.6 通过 Tempo Operator 0.16.0 提供。
Red Hat OpenShift distributed Tracing Platform 3.6 基于开源 Grafana Tempo 2.7.2。
这是仅随 Red Hat OpenShift distributed Tracing Platform 提供的 Red Hat OpenShift distributed Tracing Platform 的第一个发行版本,且没有弃用的 Red Hat OpenShift distributed Tracing Platform (Jaeger)。
如果您还没有从已弃用的 Red Hat OpenShift distributed Tracing Platform (Jaeger) Operator 迁移到 Tempo Operator,以及用于分布式追踪集合和存储的红帽构建的 OpenTelemetry Operator,请参阅 "Release notes for Red Hat OpenShift Distributed Tracing Platform 3.5"。
1.3.1.1. 技术预览功能 复制链接链接已复制到粘贴板!
这个版本包括以下技术预览功能:
- TempoStack 部署与 Cluster Observability Operator (COO) 的分布式追踪 UI 插件相结合,支持精细的查询基于角色的访问控制 (RBAC)。启用 RBAC 后,用户只能从其授予访问权限的命名空间中看到属性。
UI 插件的细粒度查询 RBAC 只是一个技术预览功能。技术预览功能不受红帽产品服务等级协议(SLA)支持,且功能可能并不完整。红帽不推荐在生产环境中使用它们。这些技术预览功能可以使用户提早试用新的功能,并有机会在开发阶段提供反馈意见。
有关红帽技术预览功能支持范围的更多信息,请参阅技术预览功能支持范围。
1.3.1.2. 新功能及功能增强 复制链接链接已复制到粘贴板!
这个版本引进了以下改进:
- 支持使用 Google Cloud Platform (GCP) Workload Identity Federation 简短令牌进行身份验证。这为使用 GCP 运行的工作负载启用安全和临时凭证访问。
- 支持使用 Azure Workload Identity Federation 简短令牌进行身份验证。这允许对 Azure Active Directory 联邦的工作负载进行临时访问。
- 通过 CloudCredential Operator 支持 AWS 安全令牌服务 (STS)。这允许为工作负载使用动态和临时 AWS 凭证。
1.3.1.3. 程序错误修复 复制链接链接已复制到粘贴板!
在这个版本中引进了以下程序错误修复:
-
在此次更新之前,在
TempoStack
实例中没有正确配置每个租户保留配置。在这个版本中,每个租户保留在TempoStack
部署中正确配置。 -
在此次更新之前,
oauth-proxy
容器没有为其分配任何计算资源。在这个版本中,容器可以正确地设置TempoStack
自定义资源中指定的资源。
1.3.1.4. 已知问题 复制链接链接已复制到粘贴板!
Red Hat OpenShift distributed Tracing Platform 3.6 有以下已知问题:
目前,当启用
openshift
租期模式时,TempoStack
或TempoMonolithic
实例的网关组件的ServiceAccount
对象需要TokenReview
和SubjectAccessReview
权限。临时解决方案:在专用命名空间中部署实例,并仔细审核哪些用户有权读取此命名空间中的 secret。