11.2. Red Hat OpenShift 发行注记的外部 Secret Operator


Red Hat OpenShift 的 External Secrets Operator 是一个集群范围的服务,可为从外部 secret 管理系统获取的 secret 提供生命周期管理。

本发行注记介绍了外部 Secret Operator 的开发。

如需更多信息,请参阅外部 Secret Operator 概述

发布日期:2525 年 11 月 3 日

以下公告可用于 Red Hat OpenShift 1.0.0 的外部 Secret Operator:

Red Hat OpenShift 的外部 Secret Operator 版本 1.0.0 基于上游 external-secrets 项目,版本 v0.19.0。如需更多信息,请参阅 v0.19.0 的 external-secrets 项目发行注记

11.2.1.1. 程序错误修复

  • 在此版本之前,Red Hat OpenShift 的 External Secrets Operator 控制台中列出的许多 API 都缺少描述。在这个版本中,添加了 API 描述。(OCPBUGS-61081)

11.2.1.2. 新功能及功能增强

Operator API 的重命名和改进

在这个版本中,Operator API,externalsecrets.operator.openshift.io 已重命名为 externalsecretsconfigs.operator.openshift.io,以避免与具有相同名称的 external-secrets 提供的 API 混淆,但使用不同的目的。外部 secrets 提供的 API 也已重构,并添加了新功能。

如需更多信息,请参阅 Red Hat OpenShift API 的外部 Secrets Operator

支持收集外部 Secret Operator 的指标

在这个版本中,Red Hat OpenShift 的 External Secrets Operator 支持为 Operator 和操作对象收集指标。这是可选的,必须启用。

如需更多信息,请参阅为 Red Hat OpenShift 监控外部 Secret Operator

支持为外部 Secret Operator 配置代理

在这个版本中,Red Hat OpenShift 的 External Secrets Operator 支持为 Operator 和操作对象配置代理。

如需更多信息,请参阅关于 Red Hat OpenShift 的外部 Secrets Operator 的出口代理

对于 Red Hat OpenShift 容器的外部 Secret Operator,根文件系统是只读的

在这个版本中,为了提高安全性,Red Hat OpenShift 的 External Secrets Operator 及其操作对象都会默认将 readOnlyRootFilesystem 安全上下文设置为 true。此增强强化容器,并防止潜在的攻击者修改容器根文件系统的内容。

网络策略强化现在可用于外部 Secret Operator 组件

在这个版本中,Red Hat OpenShift 的外部 Secrets Operator 包括预定义的 NetworkPolicy 资源,通过管理操作对象组件的入口和出口流量来增强安全性。这些策略涵盖基本的内部流量,如对指标和 webhook 服务器的入站流量,以及到 OpenShift API 服务器和 DNS 服务器的出口。请注意,默认启用了 NetworkPolicy 的部署,且必须在 external-secrets 组件的 ExternalSecretsConfig 自定义资源中显式定义出口允许策略,才能从外部供应商获取 secret。

如需更多信息 ,请参阅为操作对象配置网络策略

发布日期:2025 年 6 月 26 日

以下公告可用于 Red Hat OpenShift 0.1.0 的外部 Secret Operator:

Red Hat OpenShift 的外部 Secret Operator 版本 0.1.0 基于上游 external-secrets 版本 0.14.3。如需更多信息,请参阅 v0.14.3 的 external-secrets 项目发行注记

11.2.2.1. 新功能及功能增强

  • 这是 Red Hat OpenShift 的外部 Secrets Operator 的初始技术预览版本。
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat