1.11.5. RHSA-2026:40792 - OpenShift Container Platform 4.21.25 程序错误修复和安全更新
发布日期: 2026 年 7 月 21 日
OpenShift Container Platform 版本 4.21.25 现已正式发布。此更新中包括的修复问题列表记录在 RHSA-2026:40792 公告中。此更新中包括的 RPM 软件包由 RHBA-2026:40778 公告提供。
因篇幅原因,没有在这个公告中包括此版本的所有容器镜像信息。
您可以运行以下命令来查看此发行版本中的容器镜像:
$ oc adm release info 4.21.25 --pullspecs
1.11.5.1. 修复的问题 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
-
在此更新之前,
嵌套容器安全上下文约束(SCC)对 UID 范围使用了不正确的规范,导致 UID 范围完全丢失。因此,使用嵌套容器SCC 的 Pod 没有应用预期的 UID 范围约束。在此发行版中,SCC 正确使用uidRangeMin和uidRangeMax字段指定了从0到65534的 UID 范围,以便嵌套容器SCC 正确实施 UID 范围约束。(OCPBUGS-81747) -
在此更新之前,群集 API 映像覆盖逻辑未检测到注册表配置。因此,图像总是从
quay.io中拉出,注册表覆盖没有任何效果。其余有效载荷正确地应用了覆盖。在此发行版中,Cluster API 映像覆盖逻辑会检测注册表配置并遵循它。因此,映像会从正确的注册表下载。要使此功能在应用注册表覆盖的环境中按预期工作,必须将 4.20.10 映像镜像到目标注册表。否则,不会拉取图像,也不会创建群集。(OCPBUGS-86295) -
在此更新之前,在电信边界时钟 (T-BC) 配置中,由于代码路径和竞争条件冲突,
云事件代理参数先前导出的CLOCK_REALTIME(E3) 同步状态不正确。因此,出现了状况不一致和不准确的报告。在此发行版中,phc2sys服务是 E3 的唯一发布者,它使用worst_of(phc2sys_state, E1_state)逻辑并移除不稳定的masterOffsetSource检查。因此,CLOCK_REALTIME状态现在可以准确地反映phc2sys服务偏移和上游 PTP 锁定状态。(OCPBUGS-88704) -
在此更新之前,当您在不支持可选标准属性标记扩展的 OpenStack 云提供程序上调配计算机时,OpenStack 的机器 API 提供程序 (MAPO) 会在网络端口创建期间尝试应用端口标记。结果,网络端口创建失败,机器配置未完成。在此版本中,MAO 在应用端口标记之前检查 OpenStack Neutron
标准属性标记扩展是否可用。如果不支持扩展,则 MAPO 在设置期间跳过标记分配。如果在不受支持的 OpenStack deployment 上显式配置端口标记,MAO 将返回一个错误,提示您删除端口标记配置。因此,在不支持标记扩展的 OpenStack 部署上,机器配置成功完成。(OCPBUGS-97825)