10.2. Ansible Automation Platform 补丁版本 2025 年 10 月 22 日
此发行版本包括以下组件和版本:
| 发布日期 | 组件版本 |
|---|---|
| 2025 年 10 月 22 日 |
|
此 Ansible Automation Platform 发行版本中实现了以下功能增强和程序错误修复。
本发行版本中的 CSV 版本:
- 命名空间范围的 Bundle: aap-operator.v2.5.0-0.1761050204
- 集群范围的 Bundle: aap-operator.v2.5.0-0.1761050855
10.2.1. General 复制链接链接已复制到粘贴板!
ansible.controller 集合已更新至 4.6.21。(AAP-56035)
10.2.2. CVE 复制链接链接已复制到粘贴板!
在这个版本中,解决了以下 CVE:
CVE-2025-59682 python-django: Potential partial directory-traal via archive.extract (). (AAP-54753)
CVE-2025-59343 automation-gateway:tar-fs 符号链接验证绕过。(AAP-54393)
CVE-2025-7647 ansible-automation-platform-25/lightspeed-chatbot-rhel8: insecure temporary file processing in run-llama/llama_index. (AAP-55890)
CVE-2025-6985 ansible-automation-platform-25/lightspeed-rhel8: XXE vulnerability in langchain-text-splitters. (AAP-55257)
CVE-2025-59682 ansible-automation-platform-25/lightspeed-rhel8: Potential partial directory-traversal via archive.extract (). (AAP-54720)
CVE-2025-59681 ansible-automation-platform-25/lightspeed-rhel8: Potential SQL 注入 in QuerySet.annotate (), alias (), aggregate (), 和 extra () on MySQL 和 MariaDB1 (AAP-54661)
10.2.3. Deprecated 复制链接链接已复制到粘贴板!
10.2.4. Ansible Automation Platform 复制链接链接已复制到粘贴板!
- 无法从系统设置页面中查看或编辑订阅凭证。(AAP-55014)
10.2.5. 新功能 复制链接链接已复制到粘贴板!
10.2.5.1. Ansible Automation Platform 复制链接链接已复制到粘贴板!
- 在订阅向导中添加了一个步骤,允许用户配置自动化分析。(AAP-55094)
- 在订阅向导中添加了两个新切换选项,以允许使用基本身份验证获取订阅。(AAP-47865)
10.2.6. 功能增强 复制链接链接已复制到粘贴板!
10.2.6.1. Ansible Automation Platform 复制链接链接已复制到粘贴板!
- Azure AD 身份验证现在搜索更多字段以查找指定的用户名覆盖字段。如果没有找到,它会记录一条警告信息,指示哪些字段有效。(AAP-53789)
10.2.6.2. 自动化控制器 复制链接链接已复制到粘贴板!
- 添加了对订阅管理 API 的 红帽用户名和密码 的支持。(AAP-54976)
10.2.6.3. 基于容器的 Ansible Automation Platform 复制链接链接已复制到粘贴板!
- 实现 preflight ansible-core 版本验证。(AAP-54931)
10.2.7. 程序错误修复 复制链接链接已复制到粘贴板!
10.2.7.1. Ansible Automation Platform 复制链接链接已复制到粘贴板!
- 修复了 UI 在可能避免的列表端点中触发昂贵的查询的问题。现在,查询性能在 Jobs 列表页面中优化,并在登录期间加载用户管理数据。(AAP-54299)
- 修复了设置在 API 和 UI 中显示 红帽 不一致的问题。(AAP-54277)
- 修复了在使用分支覆盖时无法设置或创建 playbook 的问题。(AAP-52566)
- 修复了在与其他 Ansible Automation Platform 服务通信时平台网关没有使用 TLSv1.3 的问题。(AAP-49456)
- 修复了在 Jobs > Details 页面中的额外变量字段中显示空字符串的问题。(AAP-49448)
- 修复了工作流作业模板中提示启动凭证在向导中无法处理更新的凭证的问题。(AAP-40540)
- 修复了验证器表单中的错误处理与平台 UI 中其它形式不匹配的问题。现在,特定字段的 API 错误会被正确映射到 UI 中的表单字段。(AAP-22928)
- 修复了平台审核员无法查看自动化执行和平台级别设置的问题。(AAP-53975)
-
修复了一些字段缺少
autocomplete = new-password设置的问题。(AAP-53934)
10.2.7.2. Ansible Automation Platform Operator 复制链接链接已复制到粘贴板!
- 修复了在 Ansible Automation Platform 闲置过程中 Red Hat Ansible Lightspeed API 失败的问题。(AAP-54175)
- 修复了导致无法从自动化控制器 API 收集作业数据的问题。(AAP-55635)
- 修复了用户无法在没有相应版本的情况下设置镜像的问题,从而导致安装进入错误循环。(AAP-55927)
- 修复了备份和恢复 Ansible Automation Platform 实例失败的问题,从 2.4. (AAP-55649)恢复升级的 Ansible Automation Platform 环境。
10.2.7.3. 自动化控制器 复制链接链接已复制到粘贴板!
- 修复了平台审核员无法访问自动化控制器设置的问题。(AAP-55607)
-
修复了
system_administrator角色创建竞争条件(在新的 Openshift 部署中发生)的问题,这会导致默认实例组不会被创建。(AAP-54964) - 修复了 Grafana 通知不能有空仪表板 ID 或面板 ID 的问题。(AAP-54654)
-
修复了在给出无效
池 / 订阅时awx.awx.license显示为成功的问题。(AAP-54650) - 修复了平台审核员无法查看控制器设置的问题。(AAP-53345)
- 修复了在 CLI 中缺少设置环境变量的说明的问题。(AAP-37812)
- 修复了额外变量部分不是持久性的注释的问题。YAML 中的所有注释现在保留在资源的创建和编辑操作中。(AAP-37071)
- 修复了带有平台审核员角色的用户无法访问控制器指标 API 的问题。(AAP-36492)
- 修复了在 Ansible Automation Platform 2.5. (AAP-55621)上为 api/controller/v2/metrics/ 下检测到的 subsystem_metrics_pipe_execute_seconds 重复的值的问题。
-
修复了
ansible.platform集合无法与默认的 Red Hat Ansible Automation Platform 凭证类型一起使用的问题。(AAP-55685) - 修复了使用修改后的清单主机名重新运行安装程序时会导致在收集指标时进行回溯的问题。(AAP-55638)
10.2.7.4. Automation hub 复制链接链接已复制到粘贴板!
- 修复了 /api/galaxy/_ui/v2/users/v2/users/3/ 用户详情错误地显示数据的问题。(AAP-54261)
- 修复了在获取 /api/galaxy/_ui/v2/users/3/. (AAP-55957)时返回 http 500 Error 的问题
10.2.7.5. 基于容器的 Ansible Automation Platform 复制链接链接已复制到粘贴板!
-
修复了未设置
REDHAT_CANDLEPIN_VERIFYCA 权限的问题,以便控制器能够向 subscription.rhsm.redhat.com. (AAP-55181)发出请求 - 修复了 Ansible 无法为 Power 上的 Linux UUID 收集系统 UUID 的问题。(AAP-54540)
10.2.7.6. 基于 RPM 的 Ansible Automation Platform 复制链接链接已复制到粘贴板!
-
修复了设置
automationgateway_disable_https=false导致安装失败的问题。(AAP-55475) -
修复了在从不同环境恢复时未更新
RESOURCE_KEY SECRET_KEY的问题。(AAP-54944) - 修复了 Event-Driven Ansible DE 凭证在初始安装时无法填充的问题。(AAP-54520)
-
修复了自动化网关
envoy.log在轮转后没有接收日志的问题。(AAP-54079) -
修复了未设置
REDHAT_CANDLEPIN_VERIFYCA 权限的问题,以便控制器能够向 subscription.rhsm.redhat.com. (AAP-55184)发出请求
10.2.8. Receptor 复制链接链接已复制到粘贴板!
- 修复了之前版本的 receptor 在长时间运行的作业、负载过重的集群以及网络不一致的问题。(AAP-53742)