1.11.5. RHSA-2026:40792 - OpenShift Container Platform 4.21.25 程序错误修复和安全更新


发布日期: 2026 年 7 月 21 日

OpenShift Container Platform 版本 4.21.25 现已正式发布。此更新中包括的修复问题列表记录在 RHSA-2026:40792 公告中。此更新中包括的 RPM 软件包由 RHBA-2026:40778 公告提供。

因篇幅原因,没有在这个公告中包括此版本的所有容器镜像信息。

您可以运行以下命令来查看此发行版本中的容器镜像:

$ oc adm release info 4.21.25 --pullspecs

1.11.5.1. 修复的问题

  • 在此更新之前,嵌套容器安全上下文约束(SCC)对 UID 范围使用了不正确的规范,导致 UID 范围完全丢失。因此,使用嵌套容器 SCC 的 Pod 没有应用预期的 UID 范围约束。在此发行版中,SCC 正确使用 uidRangeMinuidRangeMax 字段指定了从 065534 的 UID 范围,以便嵌套容器 SCC 正确实施 UID 范围约束。(OCPBUGS-81747)
  • 在此更新之前,群集 API 映像覆盖逻辑未检测到注册表配置。因此,图像总是从 quay.io 中拉出,注册表覆盖没有任何效果。其余有效载荷正确地应用了覆盖。在此发行版中,Cluster API 映像覆盖逻辑会检测注册表配置并遵循它。因此,映像会从正确的注册表下载。要使此功能在应用注册表覆盖的环境中按预期工作,必须将 4.20.10 映像镜像到目标注册表。否则,不会拉取图像,也不会创建群集。(OCPBUGS-86295)
  • 在此更新之前,在电信边界时钟 (T-BC) 配置中,由于代码路径和竞争条件冲突,云事件代理参数先前导出的 CLOCK_REALTIME (E3) 同步状态不正确。因此,出现了状况不一致和不准确的报告。在此发行版中,phc2sys 服务是 E3 的唯一发布者,它使用 worst_of(phc2sys_state, E1_state) 逻辑并移除不稳定的 masterOffsetSource 检查。因此,CLOCK_REALTIME 状态现在可以准确地反映 phc2sys 服务偏移和上游 PTP 锁定状态。(OCPBUGS-88704)
  • 在此更新之前,当您在不支持可选标准属性标记扩展的 OpenStack 云提供程序上调配计算机时,OpenStack 的机器 API 提供程序 (MAPO) 会在网络端口创建期间尝试应用端口标记。结果,网络端口创建失败,机器配置未完成。在此版本中,MAO 在应用端口标记之前检查 OpenStack Neutron 标准属性标记扩展是否可用。如果不支持扩展,则 MAPO 在设置期间跳过标记分配。如果在不受支持的 OpenStack deployment 上显式配置端口标记,MAO 将返回一个错误,提示您删除端口标记配置。因此,在不支持标记扩展的 OpenStack 部署上,机器配置成功完成。(OCPBUGS-97825)
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部