1.9.15. RHSA-2025:9759 - OpenShift Container Platform 4.14.53 程序错误修复和安全更新


发布日期: 2025 年 7 月 2 日

OpenShift Container Platform 版本 4.14.53 现已正式发布,其中包括安全更新。其程序错误修正列表包括在 RHSA-2025:9759 公告中。此更新中包括的 RPM 软件包由 RHBA-2025:9760 公告提供。

因篇幅原因,没有在这个公告中包括此版本的所有容器镜像信息。

您可以运行以下命令来查看此发行版本中的容器镜像:

$ oc adm release info 4.14.53 --pullspecs

1.9.15.1. 程序错误修复

  • 在以前的版本中,如果用户添加了带有 Subject Alternative Name (SAN) 的自定义证书,其与 hc.spec.services.servicePublishingStrategy 参数中定义的 Kubernetes API 服务器(KAS)主机名冲突,则生成新有效负载时不会包含 KAS 证书。这会导致为尝试加入托管 control plane 集群的新节点进行证书验证问题。在这个版本中,会实施一个新的验证来主动识别和警报用户有关冲突的问题,确保不再会发生这个程序错误。(OCPBUGS-57321)
  • 在以前的版本中,因为不正确的格式化的代理设置,代理环境变量处理错误会导致外部二进制文件错误,以及构建失败。在这个版本中,在没有配置时,这个问题可以通过从构建过程中排除代理变量来解决。在这个版本中,构建不会因为这些变量而失败。(OCPBUGS-56951)
  • 在以前的版本中,使用托管 control plane 和 Kyverno 策略引擎部署 OpenShift Container Platform 集群会导致 Konnectity 服务无法将 API pod 请求代理到验证 Webhook。这导致在集群中创建额外的组。在这个版本中,Konnectity 服务代理问题已解决,用户可以成功创建额外的组。(OCPBUGS-55936)
  • 在以前的版本中,在 Time-Grandmaster (T-GM) 导入过程中,如果全局导航 Satellite 系统 (GNSS) 源被重新分配,则系统会在在 DPLL (Digital Phase-Locked Loop) 进入锁定状态之前,错误地宣布 S2T-GM-STATUS。这个并不成熟的公告破坏了 T-GM 的稳定性,并导致在 GNSS reacquisition 后出现不准确的状态。在这个版本中,DPLL 在声明 S2 状态前,会根据 GNSS 源验证 T-GM 状态。这个变化提高了 T-GM 的稳定性,并确保在 GNSS reacquisition 后发送状态公告。(OCPBUGS-55467)
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部