1.8. 已知问题


  • libreswan 中存在一个回归问题,会导致某些启用了 IPsec 的节点丢失与同一集群中其他节点上的 pod 的通信。要解决这个问题,请考虑为集群禁用 IPsec。(OCPBUGS-43714)
  • oc annotate 命令不适用于包含了等号(=)的 LDAP 组名称,因为命令使用等号作为注释名称和值之间的分隔符。作为临时解决方案,使用 oc patchoc edit 添加注解。(BZ#1917280)
  • 删除由 UserDefinedNetwork 资源创建的 NetworkAttachmentDefinition (NAD) 资源时存在一个已知问题。在删除 NAD 前,您必须检查 pod 是否引用 NAD。在 NAD 之前应删除 pod。如果不这样做,可能会导致 pod 处于意外状态。(OCPBUGS-39185)
  • Red Hat Enterprise Linux CoreOS (RHCOS)镜像中包含的 DNF 软件包管理器无法在运行时使用,因为 DNF 依赖于其他软件包访问处于红帽订阅的集群中授权的节点。作为临时解决方案,请使用 rpm-ostree 命令。(OCPBUGS-35247)
  • 在 Microsoft Azure 上安装集群时,如果没有提供 install-config.yaml 文件,安装会失败。如果提供了 install-config.yaml 文件,并且存在 controlPlane.platform,但没有提供 controlPlane.platform.azure,则安装将失败。(OCPBUGS-42296)

    如需示例配置文件,请参阅 Azure 示例自定义 install-config.yaml 文件,或者设置非null 参数,如下例所示:

    controlPlane:
      platform:
        azure: {}
  • 当在 Microsoft Azure 上安装多个集群时,同时从同一安装主机上运行多个安装会导致只有一个集群安装成功。如果按顺序运行安装而不是同时运行安装,您可以从同一安装主机上安装多个集群。(OCPBUGS-36202)
  • 在 Microsoft Azure 上安装集群时,为 control plane 机器指定 Standard_M8-4ms 实例类型会导致错误,因为实例类型以十进制格式而不是整数格式指定内存。(OCPBUGS-42241)
  • 在 OpenShift Container Platform 4.17 发行版本中,存储帐户命名的变化会导致 Azure File Container Storage Interface (CSI)驱动程序在镜像 registry 配置为私有时无法挂载所有卷。因为 CSI 驱动程序尝试使用 Image Registry Operator 的存储帐户,所以挂载会失败,这没有配置为允许来自 worker 子网的连接。这个问题已在 OpenShift Container Platform 4.17.5 中解决,并适用于以后的版本。
  • 在 Azure 上安装集群时,如果指定了客户管理的加密密钥,安装会失败。(OCPBUGS-42349)
  • 当镜像 Operator 和其他镜像时出现错误时,日志消息"Generating Catalog Source"可能仍然出现,即使没有生成文件也是如此。(OCPBUGS-42503)
  • 如果您在集群中启用了 IPsec,在托管 north-south IPsec 连接的节点上,重启 ipsec.service systemd 单元或重启 ovn-ipsec-host pod 会导致 IPsec 连接丢失。(RHEL-26878)
  • 当您在 OpenShift Container Platform 集群中运行 Cloud-native Network Functions (CNF)延迟测试时,测试有时可能会返回大于测试的延迟阈值的结果,例如: cyclictest 测试的 20 微秒。这会导致测试失败。(OCPBUGS-42328)
  • 每个节点组只能匹配一个 MachineConfigPool 对象。在某些情况下,NUMA Resources Operator 可以允许节点组与多个 MachineConfigPool 对象匹配。此问题可能会导致资源管理意外行为。(OCPBUGS-42523)
  • 如果您计划部署 NUMA Resources Operator,避免使用 OpenShift Container Platform 版本 4.17.7 或 4.17.8。(OCPBUGS-45639)
  • NetworkNodeConfigurationPolicy 中的绑定模式从 balance-rr 改为附加到 br-ex 接口的内核绑定上的 active-backup 时,更改可能会在任意节点上失败。作为临时解决方案,请创建一个 NetworkNodeConfigurationPolicy 对象,而不指定绑定端口配置。(OCPBUGS-42031)
  • 如果控制器 pod 在克隆或恢复卷快照时终止,则 Microsoft Azure File 克隆或快照持久性卷声明(PVC) 会一直处于 Pending 状态。要解决这个问题,请删除任何受影响的克隆或快照 PVC,然后重新创建这些 PVC。(OCPBUGS-35977)
  • 在 AWS 上部署自助管理的私有托管集群会失败,因为 bootstrap-kubeconfig 文件使用了不正确的 KAS 端口。因此,会置备 AWS 实例,但无法将托管集群作为节点加入。(OCPBUGS-31840)
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.