10.2. Ansible Automation Platform 补丁版本 2025 年 8 月 27 日
此发行版本包括以下组件和版本:
发行日期 | 组件版本 |
---|---|
2025 年 8 月 27 日 |
|
本发行版本中的 CSV 版本:
- 命名空间范围的 Bundle: aap-operator.v2.5.0-0.1755835086
- 集群范围的 Bundle: aap-operator.v2.5.0-0.1755835623
10.2.1. General 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
-
ansible.controller
集合已更新至 4.6.19。(AAP-51863) -
ansible.eda
集合已更新至 2.9.0。(AAP-51859)
10.2.2. CVE 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
在这个版本中,解决了以下 CVE:
-
CVE-2025-48432
python3.11-django
: Django Path Injection Vulnerability. (AAP-50994) -
CVE-2025-47273
automation-controller
: Path Traversal Vulnerability in setuptoolsPackageIndex
. (AAP-47384)
10.2.3. Ansible Automation Platform 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
10.2.3.1. 功能 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
-
在 Azure AD authenticator 上添加了一个名为
Field 的新字段,以用作用户名
,允许您使用 Ansible Automation Platform 中的断言中的任意字段作为 Ansible Automation Platform 中的用户名。(AAP-49481)
10.2.3.2. 功能增强 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
增强了 Ansible Automation Platform 中流聊天响应的支持。添加了新设置:
-
stream_idle_timeout
:控制闲置流连接的超时时间。 -
max_stream_duration
:为流连接设置最长持续时间。
(AAP-51756)
-
当 https 被 envoy 前另一个设备卸载时,允许 HTTP 标头通过 envoy 传递。这引入了两个新设置:
-
SECURE_PROXY_SSL_HEADER
指明应允许哪些标头。默认值为HTTP_X_FORWARDED_PROTO
,https
。 -
XDS_XFF_NUM_TRUSTED_HOPS
,它指出标头中应信任多少个条目。如果 envoy 前面只有一个设备,则默认为 0。如果需要,将 设置为 1,或根据需要增加。这些设置只能在/etc/ansible-automation-platform/gateway/settings.py
文件中更改。
(AAP-51347)
-
10.2.3.3. 程序错误修复 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 修复了 OpenAPI spec 没有反映所有可用查询参数的问题。(AAP-49824)
-
修复了没有遵守
LOGIN_REDIRECT_OVERRIDE
的问题。(AAP-49726) - 修复了启动模板中的面包屑导航栏,将用户发送到错误的 URL。(AAP-44194)
- 修复了在之前使用户处于部分迁移状态的情况下,旧用户没有正确迁移到平台网关的问题。(AAP-43251)
- 修复了 LDAP 过滤器分割/validator 没有处理某些有效过滤器的问题。(AAP-51591)
-
修复了在自动化控制器凭证创建和编辑表单中的 galaxy 凭证机构字段中删除
所需的标签
的问题。(AAP-51587) - 修复了在具有多个控制器 Web pod 的负载均衡环境中运行时,在 Ansible Automation Platform 被授权后再次显示订阅授权窗口的问题。(AAP-43883)
- 修复了不允许所有用户查看通知程序选项卡的问题。(AAP-41342)
- 修复了在作业详情页面中没有 limit 字段的问题。(AAP-36118)
10.2.4. Ansible Automation Platform Operator 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
10.2.5. 程序错误修复 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 修复了在 FIPS 上从 PG13 升级到 PG15 时,PostgreSQL 密码加密中的问题。(AAP-50443)
- 修复了在客户端或代理中请求超时的问题,但工作会持续超过超时时间。(AAP-50311)
- 修复了一个问题,使 NGINX 和 web 服务器超时,以避免请求超时的问题,但可以正常工作。(AAP-50310)
-
修复了一个问题,使 envoy、NGINX、web 服务器和
jwt
令牌超时对齐,以避免在请求超时但使用前继续或令牌过期。(AAP-50309) - 修复了一个问题,使 web 服务器超时,以避免在客户端或代理出请求超时的问题,但工作会持续超过超时时间。(AAP-50308)
- 修复了使用外部数据库的部署的备份和恢复,并重构受管数据库恢复的任务是单独的代码路径。(AAP-50299)
-
修复了平台网关 operator
client_request_timeout
与 OpenShift Container Platform 中的haproxy
超时不同的问题。(AAP-51749)
10.2.6. 自动化控制器 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
10.2.6.1. 程序错误修复 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
修复了
ansible.controller
集合中的回归问题,其中参数controller_oauthtoken
被错误地移除。-
修复了新添加的
aap_token
,其功能与controller_oauthtoken
相同。 -
修复了
ansible.controller.controller_api
查找插件。
(AAP-51289)
-
修复了新添加的
- 修复了在没有指定机构的情况下无法创建和编辑 Ansible Galaxy 凭证的问题。(AAP-51614)
- 修复了在设置订阅凭证前附加订阅的问题,返回 400 Bad Request. (AAP-50322)
10.2.7. 基于容器的 Ansible Automation Platform 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
10.2.7.1. 功能增强 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 在安装程序中实施 PostgreSQL 额外设置参数。(AAP-51533)
10.2.7.2. 程序错误修复 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 修复了 PostgreSQL 版本在 preflight 和客户提供的 CA 证书时失败的问题。(AAP-50884)
-
修复了
pcp
数据权限,将数据迁移到 Podman 卷而不是绑定挂载。(AAP-50807) -
修复了备份脚本在自动化中心备份中错误地包含
.snapshot
目录的问题。(AAP-50784) - 修复了 Redis 主机名无法在断开连接的环境中设置的错误。(AAP-51532)
- 修复了没有容器化备份的排除参数的问题,允许用户指定从备份过程中排除的快照路径。(AAP-46767)
10.2.8. Event-Driven Ansible 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
10.2.8.1. 程序错误修复 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
-
修复了
MQ_TLS
不接受布尔值的问题。(AAP-51012) - 修复了项目导入状态可能一直处于 pending 或 running 状态的问题。(AAP-51643)
-
修复了在项目 git URL 中不允许
%20
的问题。(AAP-51642) - 修复属于带有 Event-Driven Ansible 机构项目 admin 角色的用户无法看到机构的问题。(AAP-50921)
10.2.9. 基于 RPM 的 Ansible Automation Platform 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
10.2.9.1. 功能增强 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
-
添加了用于
postgresql.conf
自定义的postgres_extra_settings
用于受管数据库安装。(AAP-51462)
10.2.9.2. 程序错误修复 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 修复了自动化控制器节点设置为取消置备状态没有从平台网关 registry 中删除的问题。(AAP-51461)
-
修复了缺少 PostgreSQL 客户端的 RPM 依赖项的问题,导致容器镜像缺少
psql
二进制文件。(AAP-50941) -
修复了为平台网关和/或平台网关代理(envoy)禁用
https
导致安装失败的问题。(AAP-48606)