1.9.15. RHSA-2025:9759 - OpenShift Container Platform 4.14.53 程序错误修复和安全更新
发布日期: 2025 年 7 月 2 日
OpenShift Container Platform 版本 4.14.53 现已正式发布,其中包括安全更新。其程序错误修正列表包括在 RHSA-2025:9759 公告中。此更新中包括的 RPM 软件包由 RHBA-2025:9760 公告提供。
因篇幅原因,没有在这个公告中包括此版本的所有容器镜像信息。
您可以运行以下命令来查看此发行版本中的容器镜像:
$ oc adm release info 4.14.53 --pullspecs
1.9.15.1. 程序错误修复 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
-
在以前的版本中,如果用户添加了带有 Subject Alternative Name (SAN) 的自定义证书,其与
hc.spec.services.servicePublishingStrategy参数中定义的 Kubernetes API 服务器(KAS)主机名冲突,则生成新有效负载时不会包含 KAS 证书。这会导致为尝试加入托管 control plane 集群的新节点进行证书验证问题。在这个版本中,会实施一个新的验证来主动识别和警报用户有关冲突的问题,确保不再会发生这个程序错误。(OCPBUGS-57321) - 在以前的版本中,因为不正确的格式化的代理设置,代理环境变量处理错误会导致外部二进制文件错误,以及构建失败。在这个版本中,在没有配置时,这个问题可以通过从构建过程中排除代理变量来解决。在这个版本中,构建不会因为这些变量而失败。(OCPBUGS-56951)
-
在以前的版本中,使用托管 control plane 和
Kyverno策略引擎部署 OpenShift Container Platform 集群会导致Konnectity服务无法将 API pod 请求代理到验证 Webhook。这导致在集群中创建额外的组。在这个版本中,Konnectity服务代理问题已解决,用户可以成功创建额外的组。(OCPBUGS-55936) -
在以前的版本中,在 Time-Grandmaster (T-GM) 导入过程中,如果全局导航 Satellite 系统 (GNSS) 源被重新分配,则系统会在在 DPLL (Digital Phase-Locked Loop) 进入锁定状态之前,错误地宣布
S2的T-GM-STATUS。这个并不成熟的公告破坏了 T-GM 的稳定性,并导致在 GNSS reacquisition 后出现不准确的状态。在这个版本中,DPLL 在声明S2状态前,会根据 GNSS 源验证 T-GM 状态。这个变化提高了 T-GM 的稳定性,并确保在 GNSS reacquisition 后发送状态公告。(OCPBUGS-55467)