9.4. Ansible Automation Platform 补丁版本 2024 年 11 月 18 日


此 Ansible Automation Platform 发行版本中实现了以下功能增强和程序错误修复。

9.4.1. 功能增强

  • 在这个版本中,一个重定向页面已被实施,当您导航到每个组件的独立 URL 的 root / 时,会出现它。API 端点仍可以正常工作。这会影响 Event-Driven Ansible、自动化控制器、Ansible Automation Platform Operator 和 OpenShift Container Platform。

9.4.2. 程序错误修复

9.4.2.1. General

在这个版本中,解决了以下 CVE:

CVE-2024-9902 ansible-core:Ansible 核用户可以读/写未经授权的内容。

CVE-2024-8775 ansible-core:因为日志记录不正确,在 Ansible vault 文件中公开敏感信息。

9.4.2.2. Ansible Automation Platform

  • 修复了在 Ansible Automation Platform UI 上返回 Failed to load 选项的清单组中过滤掉的主机的问题。

9.4.2.3. 执行环境

  • ee-minimalee-supported 容器镜像中将 pywinrm 更新至 0.4.3,以修复 Python 3.11 兼容性。

9.4.2.4. Ansible Automation Platform Operator

  • 修复了因为缩进不正确而定义了 bundle_cacert_secret 时的语法错误。
  • 修复了 Ansible Automation Platform 的默认 Operator 目录与集群范围和命名空间范围的保持一致的问题。
  • 添加了为 Redis statefulset 和网关部署设置 tolerations 和 node_selector 的功能。
  • Ingress 用于解决 Cloud managed 部署上的 Microsoft Azure 的问题时,请确保设置了平台 URL 状态。这是因为 Ansible Automation Platform Operator 无法完成,因为它正在查找 Azure Kubernetes Service 上不可用的 OpenShift Container Platform 路由。
  • 修复了 Ansible Automation Platform Operator 描述无法正确呈现代码块的问题。
  • 需要在网关中指定 CONTROLLER_SSO_URLAUTOMATION_HUB_SSO_URL 设置,以修复 OIDC 身份验证重定向流。
  • 需要设置 SERVICE_BACKED_SSO_AUTH_CODE_REDIRECT_URL 设置来修复 OIDC 身份验证重定向流。

9.4.2.5. 基于容器的 Ansible Automation Platform

  • 修复了 gateway_main_url 变量中没有定义 port 值的问题,容器化安装程序会失败并显示不正确的执行环境镜像引用错误。
  • 修复了在为决策环境指定 image_url 时容器化安装程序使用端口号的问题。在使用默认值时,用户不应向镜像 URL 添加端口。

9.4.2.6. 基于 RPM 的 Ansible Automation Platform

  • 修复了在配置了多个 hub 节点时没有正确设置 gpg 代理套接字的问题,这会导致在 /var/run/pulp 中创建 gpg 套接字文件。

9.4.2.7. Ansible 开发工具

  • 修复了 molecule RPM 软件包中不包含缺少的数据文件的问题。
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.