10.2. Ansible Automation Platform 补丁版本 2025 年 8 月 27 日


此发行版本包括以下组件和版本:

Expand
发行日期组件版本

2025 年 8 月 27 日

  • 自动化控制器 4.6.19
  • Automation hub 4.10.7
  • event-Driven Ansible 1.1.13
  • 基于容器的安装程序 Ansible Automation Platform (bundle) 2.5-18
  • 基于容器的安装程序 Ansible Automation Platform (在线)2.5-18
  • receptor 1.5.7
  • 基于 RPM 的安装程序 Ansible Automation Platform (bundle) 2.5-17
  • 基于 RPM 的安装程序 Ansible Automation Platform (在线)2.5-17

本发行版本中的 CSV 版本:

  • 命名空间范围的 Bundle: aap-operator.v2.5.0-0.1755835086
  • 集群范围的 Bundle: aap-operator.v2.5.0-0.1755835623

10.2.1. General

  • ansible.controller 集合已更新至 4.6.19。(AAP-51863)
  • ansible.eda 集合已更新至 2.9.0。(AAP-51859)

10.2.2. CVE

在这个版本中,解决了以下 CVE:

  • CVE-2025-48432 python3.11-django: Django Path Injection Vulnerability. (AAP-50994)
  • CVE-2025-47273 automation-controller: Path Traversal Vulnerability in setuptools PackageIndex. (AAP-47384)

10.2.3. Ansible Automation Platform

10.2.3.1. 功能

  • Azure AD authenticator 上添加了一个名为 Field 的新字段,以用作用户名,允许您使用 Ansible Automation Platform 中的断言中的任意字段作为 Ansible Automation Platform 中的用户名。(AAP-49481)

10.2.3.2. 功能增强

  • 增强了 Ansible Automation Platform 中流聊天响应的支持。添加了新设置:

    • stream_idle_timeout :控制闲置流连接的超时时间。
    • max_stream_duration :为流连接设置最长持续时间。
      (AAP-51756)
  • 当 https 被 envoy 前另一个设备卸载时,允许 HTTP 标头通过 envoy 传递。这引入了两个新设置:

    • SECURE_PROXY_SSL_HEADER 指明应允许哪些标头。默认值为 HTTP_X_FORWARDED_PROTOhttps
    • XDS_XFF_NUM_TRUSTED_HOPS,它指出标头中应信任多少个条目。如果 envoy 前面只有一个设备,则默认为 0。如果需要,将 设置为 1,或根据需要增加。这些设置只能在 /etc/ansible-automation-platform/gateway/settings.py 文件中更改。
      (AAP-51347)

10.2.3.3. 程序错误修复

  • 修复了 OpenAPI spec 没有反映所有可用查询参数的问题。(AAP-49824)
  • 修复了没有遵守 LOGIN_REDIRECT_OVERRIDE 的问题。(AAP-49726)
  • 修复了启动模板中的面包屑导航栏,将用户发送到错误的 URL。(AAP-44194)
  • 修复了在之前使用户处于部分迁移状态的情况下,旧用户没有正确迁移到平台网关的问题。(AAP-43251)
  • 修复了 LDAP 过滤器分割/validator 没有处理某些有效过滤器的问题。(AAP-51591)
  • 修复了在自动化控制器凭证创建和编辑表单中的 galaxy 凭证机构字段中删除 所需的标签 的问题。(AAP-51587)
  • 修复了在具有多个控制器 Web pod 的负载均衡环境中运行时,在 Ansible Automation Platform 被授权后再次显示订阅授权窗口的问题。(AAP-43883)
  • 修复了不允许所有用户查看通知程序选项卡的问题。(AAP-41342)
  • 修复了在作业详情页面中没有 limit 字段的问题。(AAP-36118)

10.2.4. Ansible Automation Platform Operator

10.2.5. 程序错误修复

  • 修复了在 FIPS 上从 PG13 升级到 PG15 时,PostgreSQL 密码加密中的问题。(AAP-50443)
  • 修复了在客户端或代理中请求超时的问题,但工作会持续超过超时时间。(AAP-50311)
  • 修复了一个问题,使 NGINX 和 web 服务器超时,以避免请求超时的问题,但可以正常工作。(AAP-50310)
  • 修复了一个问题,使 envoyNGINX、web 服务器和 jwt 令牌超时对齐,以避免在请求超时但使用前继续或令牌过期。(AAP-50309)
  • 修复了一个问题,使 web 服务器超时,以避免在客户端或代理出请求超时的问题,但工作会持续超过超时时间。(AAP-50308)
  • 修复了使用外部数据库的部署的备份和恢复,并重构受管数据库恢复的任务是单独的代码路径。(AAP-50299)
  • 修复了平台网关 operator client_request_timeout 与 OpenShift Container Platform 中的 haproxy 超时不同的问题。(AAP-51749)

10.2.6. 自动化控制器

10.2.6.1. 程序错误修复

  • 修复了 ansible.controller 集合中的回归问题,其中参数 controller_oauthtoken 被错误地移除。

    • 修复了新添加的 aap_token,其功能与 controller_oauthtoken 相同。
    • 修复了 ansible.controller.controller_api 查找插件。
      (AAP-51289)
  • 修复了在没有指定机构的情况下无法创建和编辑 Ansible Galaxy 凭证的问题。(AAP-51614)
  • 修复了在设置订阅凭证前附加订阅的问题,返回 400 Bad Request. (AAP-50322)

10.2.7. 基于容器的 Ansible Automation Platform

10.2.7.1. 功能增强

  • 在安装程序中实施 PostgreSQL 额外设置参数。(AAP-51533)

10.2.7.2. 程序错误修复

  • 修复了 PostgreSQL 版本在 preflight 和客户提供的 CA 证书时失败的问题。(AAP-50884)
  • 修复了 pcp 数据权限,将数据迁移到 Podman 卷而不是绑定挂载。(AAP-50807)
  • 修复了备份脚本在自动化中心备份中错误地包含 .snapshot 目录的问题。(AAP-50784)
  • 修复了 Redis 主机名无法在断开连接的环境中设置的错误。(AAP-51532)
  • 修复了没有容器化备份的排除参数的问题,允许用户指定从备份过程中排除的快照路径。(AAP-46767)

10.2.8. Event-Driven Ansible

10.2.8.1. 程序错误修复

  • 修复了 MQ_TLS 不接受布尔值的问题。(AAP-51012)
  • 修复了项目导入状态可能一直处于 pending 或 running 状态的问题。(AAP-51643)
  • 修复了在项目 git URL 中不允许 %20 的问题。(AAP-51642)
  • 修复属于带有 Event-Driven Ansible 机构项目 admin 角色的用户无法看到机构的问题。(AAP-50921)

10.2.9. 基于 RPM 的 Ansible Automation Platform

10.2.9.1. 功能增强

  • 添加了用于 postgresql.conf 自定义的 postgres_extra_settings 用于受管数据库安装。(AAP-51462)

10.2.9.2. 程序错误修复

  • 修复了自动化控制器节点设置为取消置备状态没有从平台网关 registry 中删除的问题。(AAP-51461)
  • 修复了缺少 PostgreSQL 客户端的 RPM 依赖项的问题,导致容器镜像缺少 psql 二进制文件。(AAP-50941)
  • 修复了为平台网关和/或平台网关代理(envoy)禁用 https 导致安装失败的问题。(AAP-48606)
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat