8.15. Ansible Automation Platform 补丁版本 2024 年 12 月 3 日
此 Ansible Automation Platform 发行版本中实现了以下功能增强和程序错误修复。
| 发行日期 | 组件版本 |
|---|---|
| 2025 年 12 月 3 日 |
|
本发行版本中的 CSV 版本:
- 命名空间范围的 Bundle: aap-operator.v2.4.0-0.1733185647
- 集群范围的 Bundle: aap-operator.v2.4.0-0.1733186
8.15.1. 功能增强 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
8.15.1.1. Ansible Automation Platform 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- Red Hat Ansible Lightspeed 已更新至 2.4.241127。
8.15.1.2. Ansible Automation Platform Operator 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
-
在这个版本中,您可以将 PostgreSQL SSL/TLS 模式设置为
verify-full或verify-ca,并在 Automation Hub Operator 中使用正确的sslrootcert配置。
8.15.1.3. 自动化控制器 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 在这个版本中,增加了对从 Bitbucket 数据中心接收 Webhook 的支持。另外,增加了对后构建状态的支持。
8.15.1.4. 基于 RPM 的 Ansible Automation Platform 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 2.4-8 安装程序可以恢复使用 2.4-8 或更高版本创建的备份,但不能恢复使用 2.4-1 创建的备份到 2.4-7.。2.4-7 安装程序可以将使用 2.4-1 创建的备份恢复到 2.4-7.。确保在升级到 2.4-8 或更高版本之前和之后进行备份。
- 在这个版本中,包含 CA 或密钥信息的安装程序任务会被模糊处理。
8.15.2. 程序错误修复 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
8.15.2.1. General 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
在这个版本中,解决了以下 CVE:
-
CVE-2024-9902
ansible-core: Ansible-core 用户可以读取或写入未经授权的内容。 -
CVE-2024-8775
ansible-core:因为日志记录不正确,在 Ansible vault 文件中公开敏感信息。 -
CVE-2024-45801
automation-controller: XSS 漏洞通过对轮询进行原型化。 -
CVE-2024-45296
自动化控制器:返回正则表达式会导致 ReDoS。 -
CVE-2024-52304
automation-controller:aiohttp容易受到请求 smuggling 的影响,因为块扩展错误。
8.15.2.2. Ansible Automation Platform 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 当 通知有缺失或 null 机构字段时,通知列表 不再出现错误。
8.15.2.3. Ansible Automation Platform Operator 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
-
修复了
node_selector参数的解析问题,以便它现在被正确地评估为字典。 -
/var/log/tower目录现在预先通过挂载emptyDir创建,因此目录存在,web 日志记录不会抛出权限错误。
8.15.2.4. 自动化控制器 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
-
修复了当
rrule间隔被设置为HOURLY或MINUTELY时运行的作业调度。 - 修复了在作业输出中显示敏感数据的问题。
- 在这个版本中,当详细程度大于 2 时,您可以保存构建的清单。
- 修复了不相关作业可能会被标记为其他作业依赖项的问题。
- 修复了 Thycotic secret 服务器凭证表单字段不匹配的问题。
8.15.2.5. 执行环境 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
-
ansible.utils集合已更新至 5.1.2。
8.15.2.6. Receptor 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 修复了导致 receptor 运行时 panic 错误的问题。
8.15.2.7. 基于 RPM 的 Ansible Automation Platform 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
-
修复了在更新自动化控制器后
metrics-utility命令无法运行的问题。 -
修复了分配程序服务进入
FATAL状态的问题,并在数据库中断后处理新作业失败。 -
在这个版本中,receptor 数据目录可以使用
receptor_datadir变量配置。 - 修复了在备份恢复后导致数据库的 RBAC 错误 ID 的问题。