10.4. Ansible Automation Platform 补丁版本 2025 年 3 月 12 日
此发行版本包括以下组件和版本:
发布日期 | 组件版本 |
---|---|
2025 年 3 月 12 日 |
|
本发行版本中的 CSV 版本:
-
命名空间范围的 Bundle:
aap-operator.v2.5.0-0.1740093573
-
集群范围的 Bundle:
aap-operator.v2.5.0-0.1740094176
此 Ansible Automation Platform 发行版本中实现了以下功能增强和程序错误修复。
10.4.1. General
-
ansible.controller
集合已更新至 4.6.9。(AAP-41400) -
ansible-lint
已更新至 25.1.2。(AAP-38116) 修复了捆绑包安装程序/ee-supported 没有包含最新集合版本的问题。以下集合已在 ee 支持的和捆绑包安装程序中更新:
- amazon.aws 9.2.0
- ansible.windows 2.7.0
- arista.eos 10.0.1
- cisco.ios 9.1.1
- cisco.iosxr 10.3.0
- cisco.nxos 9.3.0
- cloud.common 4.0.0
- cloud.terraform 3.0.0
- kubernetes.core 5.1.0
- microsoft.ad 1.8.0
- redhat.openshift 4.0.1
- vmware.vmware 1.10.1
- vmware.vmware_rest 4.6.0.(AAP-39960)
-
修复了
ansible-rulebook
默认第三方 python 库不支持的问题。(AAP-41341)
10.4.2. 功能
10.4.2.1. Event-Driven Ansible
- 采用 API 中的新凭证复制端点。(AAP-41384)
10.4.3. 功能增强
10.4.3.1. Event-Driven Ansible
-
event-Driven Ansible 激活日志记录现在通过
journald
驱动程序提供。(AAP-39745) - 规则手册激活的日志消息字段现在被分隔为时间戳和消息字段。(AAP-39743)
-
将
ansible.eda
集合从 de-supported 移到 de-minimal,因为所有 Event-Driven Ansible 镜像都需要元素。(AAP-39749)
10.4.3.2. 基于 RPM 的 Ansible Automation Platform
-
setup.sh
脚本现在有一个选项来收集sosreport
。(AAP-40085)
10.4.4. Deprecated
-
弃用了变量
eda_main_url
和hub_main_url
,而是使用平台网关代理 URL。自动化中心现在使用平台网关代理 URL。(AAP-41306)
10.4.5. 程序错误修复
在这个版本中,解决了以下 CVE:
CVE-2025-26791 automation-gateway
:由于不正确的模板字面处理导致 DOMPurify
中的 XSS。(AAP-40402)
10.4.5.1. Ansible Automation Platform
-
修复了使用
state: present
运行的用户集合模块中的一个问题,可能会导致堆栈追踪。(AAP-40887) - 修复了导致 SAML 验证器更新忽略通过 UI 或 API 提供的更新的公共证书 的问题,然后失败并显示信息 The certificate and private key do match. (AAP-40767)
-
修复了
ServiceAuthToken
destroy 方法的问题,以便通过ServiceAuth
进行 HTTP 删除正常工作。(AAP-37630)
10.4.5.2. 平台网关
- 修复了在存在命名冲突时防止某些类型资源同步的问题。(AAP-41241)
- 修复了对于存在命名冲突的团队或机构成员的登录失败问题。(AAP-41240)
- 修复了在平台网关 UI 中随机抛出 401 未授权 错误的问题。(AAP-41165)
-
修复了服务无法使用
ServiceTokenAuth
. (AAP-39649)从平台网关请求cloud.redhat.com
设置的问题
10.4.5.3. 自动化控制器
- 修复了防止为平台网关管理员帐户设置自动化控制器管理员密码的问题。(AAP-40839)
- 修复了间接主机计算记录主机名而不是从查询结果中记录的名称的问题。(AAP-41033)
-
修复了
OpaClient
在超时和重试后没有正确初始化的问题。(AAP-40997) - 修复了自动化控制器缺少用于分析的服务帐户凭证的问题。(AAP-40769)
- 修复了通过相同名称对应的设置启用功能标记的功能问题。(AAP-39783)
- 修复了 DAB 功能标志端点没有在自动化控制器 API 中注册的问题。(AAP-39778)
-
修复了 API 缺少从
sso.redhat.com
获取服务帐户令牌的帮助方法的问题(AAP-39637)
10.4.5.4. 基于容器的 Ansible Automation Platform
- 修复了容器化安装程序没有在所有自动化控制器节点间创建 receptor mesh 连接的问题。(AAP-41102)
- 修复了默认安装容器化 Ansible Automation Platform 无法使用容器组的问题。(AAP-40431)
- 修复了在 Event-Driven Ansible 状态验证过程中隐藏错误的问题。(AAP-40021)
-
修复了没有安装
polkit
RPM 软件包的问题,因此不启用用户闲置。(AAP-39860)
10.4.5.5. Event-Driven Ansible
-
修复了缺少
eda-initial-data
容器中EDA_ACTIVATION_DB_HOST
环境变量的问题。(AAP-41270) -
修复了
ansible-rulebook
和 Event-Driven Ansible 控制器行为的问题,以帮助当激活被视为正确启动并被调度重启时。(AAP-41070) - 修复了在 API 中编辑和复制规则激活的问题。(AAP-40254)
- 修复了一个错误重启激活的问题,并带有错误消息 Missing container 来运行激活。(AAP-39545)
-
修复了 Event-Driven Ansible 服务器不支持使用证书的
PG Notify
的问题。(AAP-39294) - 修复了用户不需要在复制凭证时给出一个唯一用户定义名称的问题。(AAP-39079)
-
修复了集合
decision_environment
测试中的镜像 URL 不兼容 OCI 的问题。(AAP-39064) -
修复了在创建相同名称的新团队应该有 propagated
IntegrityError
. (AAP-38941)时的问题 - 修复了没有针对 OCI 规范验证决策环境 URL 的问题,以确保在拉取镜像时成功向容器 registry 进行身份验证。(AAP-38822)
-
修复了 Activation 模块不支持从其他激活
中复制
操作的问题。(AAP-37306)
10.4.5.6. Receptor
-
修复了自动化网格 receptor 创建太多
inotify
进程的问题,以及用户遇到 太多打开的文件 错误。(AAP-22605)
10.4.5.7. 基于 RPM 的 Ansible Automation Platform
- 修复了在 RPM 部署中缺少激活实例日志的问题。(AAP-40886)
- 修复了受管 CA 在发现、在安装过程中和备份和恢复过程中无法正确分配合格的组的问题。(AAP-40277)
-
修复了安装或升级过程中的问题,即使添加了新的
fcontext
规则,也不会发生 SELinux 重新标记。(AAP-40489) - 修复了在自动化中心中托管的执行环境和决策环境的凭证被错误配置的问题。(AAP-40419)
- 修复了项目因为 Automation Hub 中托管的 Ansible Automation Platform 集合配置了一个凭证而无法同步的问题。(AAP-40418)
10.4.6. 已知问题
- 在平台网关中,Project → Create Project - Project Base Path 工具提示是 undefined。(AAP-27631)
- 目前不支持在启用了 FIPS 的 RHEL 9 上部署平台网关。(AAP-39146)