1.8. 已知问题
-
libreswan
中存在一个回归问题,会导致某些启用了 IPsec 的节点丢失与同一集群中其他节点上的 pod 的通信。要解决这个问题,请考虑为集群禁用 IPsec。(OCPBUGS-43714)
-
oc annotate
命令不适用于包含了等号(=
)的 LDAP 组名称,因为命令使用等号作为注释名称和值之间的分隔符。作为临时解决方案,使用oc patch
或oc edit
添加注解。(BZ#1917280) -
删除由
UserDefinedNetwork
资源创建的NetworkAttachmentDefinition
(NAD) 资源时存在一个已知问题。在删除 NAD 前,您必须检查 pod 是否引用 NAD。在 NAD 之前应删除 pod。如果不这样做,可能会导致 pod 处于意外状态。(OCPBUGS-39185) -
Red Hat Enterprise Linux CoreOS (RHCOS)镜像中包含的 DNF 软件包管理器无法在运行时使用,因为 DNF 依赖于其他软件包访问处于红帽订阅的集群中授权的节点。作为临时解决方案,请使用
rpm-ostree
命令。(OCPBUGS-35247) 在 Microsoft Azure 上安装集群时,如果没有提供
install-config.yaml
文件,安装会失败。如果提供了install-config.yaml
文件,并且存在controlPlane.platform
,但没有提供controlPlane.platform.azure
,则安装将失败。(OCPBUGS-42296)如需示例配置文件,请参阅 Azure 示例自定义 install-config.yaml 文件,或者设置非null 参数,如下例所示:
controlPlane: platform: azure: {}
- 当在 Microsoft Azure 上安装多个集群时,同时从同一安装主机上运行多个安装会导致只有一个集群安装成功。如果按顺序运行安装而不是同时运行安装,您可以从同一安装主机上安装多个集群。(OCPBUGS-36202)
-
在 Microsoft Azure 上安装集群时,为 control plane 机器指定
Standard_M8-4ms
实例类型会导致错误,因为实例类型以十进制格式而不是整数格式指定内存。(OCPBUGS-42241) - 在 OpenShift Container Platform 4.17 发行版本中,存储帐户命名的变化会导致 Azure File Container Storage Interface (CSI)驱动程序在镜像 registry 配置为私有时无法挂载所有卷。因为 CSI 驱动程序尝试使用 Image Registry Operator 的存储帐户,所以挂载会失败,这没有配置为允许来自 worker 子网的连接。这个问题已在 OpenShift Container Platform 4.17.5 中解决,并适用于以后的版本。
- 在 Azure 上安装集群时,如果指定了客户管理的加密密钥,安装会失败。(OCPBUGS-42349)
- 当镜像 Operator 和其他镜像时出现错误时,日志消息"Generating Catalog Source"可能仍然出现,即使没有生成文件也是如此。(OCPBUGS-42503)
-
如果您在集群中启用了 IPsec,在托管 north-south IPsec 连接的节点上,重启
ipsec.service
systemd 单元或重启ovn-ipsec-host
pod 会导致 IPsec 连接丢失。(RHEL-26878)
-
当您在 OpenShift Container Platform 集群中运行 Cloud-native Network Functions (CNF)延迟测试时,测试有时可能会返回大于测试的延迟阈值的结果,例如:
cyclictest
测试的 20 微秒。这会导致测试失败。(OCPBUGS-42328)
-
每个节点组只能匹配一个
MachineConfigPool
对象。在某些情况下,NUMA Resources Operator 可以允许节点组与多个MachineConfigPool
对象匹配。此问题可能会导致资源管理意外行为。(OCPBUGS-42523) - 如果您计划部署 NUMA Resources Operator,避免使用 OpenShift Container Platform 版本 4.17.7 或 4.17.8。(OCPBUGS-45639)
-
当
NetworkNodeConfigurationPolicy
中的绑定模式从balance-rr
改为附加到br-ex
接口的内核绑定上的active-backup
时,更改可能会在任意节点上失败。作为临时解决方案,请创建一个NetworkNodeConfigurationPolicy
对象,而不指定绑定端口配置。(OCPBUGS-42031)
- 如果控制器 pod 在克隆或恢复卷快照时终止,则 Microsoft Azure File 克隆或快照持久性卷声明(PVC) 会一直处于 Pending 状态。要解决这个问题,请删除任何受影响的克隆或快照 PVC,然后重新创建这些 PVC。(OCPBUGS-35977)
-
在 AWS 上部署自助管理的私有托管集群会失败,因为
bootstrap-kubeconfig
文件使用了不正确的 KAS 端口。因此,会置备 AWS 实例,但无法将托管集群作为节点加入。(OCPBUGS-31840)