1.5. 主要的技术变化
此发行版本包含以下更改:
- 安全集群升级行为增强
对安全集群中的升级功能进行了以下更改:
-
RHACS 云服务:使用
roxctlCLI 部署的安全集群(也称为清单方法)现在可以使用集群升级器自动升级。 RHACS Central:
- 安全集群升级的消息和错误现在更为简单、更清晰。
- 现在,集群升级器的典型故障场景已被记录。如需更多信息,请参阅对 集群升级器进行故障排除。
-
RHACS 云服务:使用
- 用于诊断捆绑包的标志,使其只包含数据库信息
-
用于为故障排除创建诊断捆绑包的
roxctl central debug download-diagnostics命令具有一个新的标志--with-database-only。标志仅在诊断捆绑包中生成数据库指标。当您只需要数据库信息来诊断大型集群中的性能问题时,此标志很有用。 - 其他更改
-
在用于检测 OpenShift 集群的 Helm chart 中自动减少。自动清理现在取决于
project.openshift.io/v1对象APIVersion。 -
Sensor 现在根据 secret 名称和 registry 主机存储 pull secret,而不是仅由 registry 主机存储。当命名空间中的同一 registry 存在多个 secret 时,这个更改会减少委托扫描身份验证失败,并与 Kubernetes secret 处理更加紧密一致。要禁用此功能并导致只有 registry 主机存储 secret,请将
ROX_SENSOR_PULL_SECRETS_BY_NAME设置为false。 -
端点
/v2/compliance/scan/configurations/reports/run方法已从PUT更改为POST。
-
在用于检测 OpenShift 集群的 Helm chart 中自动减少。自动清理现在取决于