9.2. Ansible Automation Platform 补丁版本 2025 年 11 月 19 日
此发行版本包括以下组件和版本:
| 发布日期 | 组件版本 |
|---|---|
| 2025 年 11 月 19 日 |
|
本发行版本中的 CSV 版本:
- namespace: aap-operator.v2.6.0-0.1763137334
- cluster: aap-operator.v2.6.0-0.1763137355
9.2.1. CVE 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
在这个版本中,解决了以下 CVE:
-
CVE-2025-9909
automation-gateway: 网关中的不正确的路径验证允许凭证声明。(AAP-53584) -
CVE-2025-59530
receptor:quic-gocrash due dueHANDSHAKE_DONEframe. (AAP-55973)
9.2.2. Ansible Automation Platform 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
9.2.2.1. 功能 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
-
允许 Event-Driven Ansible 在网关中添加 CA 证书,然后 Envoy 可用于 mTLS
EventStreams.. (AAP-56770)的基于证书的授权
9.2.2.2. 功能增强 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- Red Hat Ansible Lightspeed 部分已从左侧导航栏中删除。(AAP-53006)
添加了 fallback-authenticator 功能,它允许用户在事件本地身份验证失败时配置
fallback_authentication来运行自定义逻辑。- 将所有现有的本地验证器和初始安装时创建的本地验证程序设置为回退到控制器凭证。
- 如果用户不希望再回退到控制器授权,则可以清除预设置的功能。(AAP-56919)
Ansible Lightspeed 智能助手扩展了对第三方大型语言模型(LLM)供应商的支持,现在包含 OpenAI 和 Microsoft Azure。OpenShift Container Platform operator 安装和容器化安装均支持第三方 LLM。
9.2.2.3. 程序错误修复 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 修复了对 GET 请求到 /role_definitions/ 和相关端点的响应时间的显著性能回归问题。(AAP-56868)
- 修复了存在于 Ansible Automation Platform 2.5 中带有控制器旧身份验证的用户的问题,但永远不会在 Ansible Automation Platform 2.6 中使用控制器进行身份验证,并处于不可用状态。(AAP-56388)
-
修复了以下问题:如果设为
True,超级用户状态将从平台网关同步到其他组件,但没有当设置为False时(如果所有情况下没有从其他组件中删除管理员特权)。(AAP-56296) - 修复了平台审核员无法查看所有平台级别设置的问题。(AAP-55608)
- 修复了在选择机构角色时,身份验证映射表单上的 Team 输入字段没有隐藏的问题。(AAP-55602)
- 修复了工作流可视化工具 CSS 显示不正确的高度的问题。(AAP-55164)
- 修复了使用带有多个属性的 和 条件的问题。在以前的版本中,身份验证映射会跳过缺少的属性,现在只有在满足所有属性且满足条件时,才会应用映射。(AAP-53612)
-
修复了
LOGIN_REDIRECT_OVERRIDE不允许绕过 URL 的问题。在 /login 中添加了登录页面,以便在错误配置时绕过LOGIN_REDIRECT_OVERRIDE设置。(AAP-53471) - 修复了 Subscription Usage chart 没有被始终完全显示。(AAP-52218)
- 修复了阻止用户查看包含冒号的完整调查问题选择的问题。(AAP-50290)
- 修复了在 worker 离线状态 中尝试重启激活时警告信息不可用的问题。(AAP-24009)
- 修复了按特殊字符过滤平台资源无法按预期工作的问题。(AAP-52360)
- 修复了以下问题:在 Jobs 选项卡上应用域过滤器并导航到 Projects 部分,然后选择具有多个模板的项目,从而导致系统只显示由域过滤的作业模板,隐藏其他模板并显示误导消息。(AAP-48031)
- 修复了对作业页面没有限制过滤的问题。(AAP-45218)
- 修复了平台网关设置中的 Login redirect override 字段中的表单验证问题。(AAP-40517)
- 修复了执行环境删除警告。(AAP-55135)
9.2.3. Red Hat Ansible Lightspeed 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
9.2.3.1. 功能 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 添加了对第三方模型供应商 OpenAI. (AAP-58291)的支持
- 添加了对第三方模型供应商 Azure 的支持。(AAP-58290)
9.2.3.2. 功能增强 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 将 Lightspeed Core Stack to 0.3.0. (AAP-55681)
-
添加了 ALIA 支持
lightspeed-stack0.3.0 和llama-stack0.2.22. (AAP-58136) -
将 Ansible Lightspeed 智能助手升级到
Lightspeed-core0.3.0. (AAP-56629) - 添加了对 Azure 供应商的 ALIA 支持。(AAP-56511)
- 添加了对 OpenAI 供应商的 ALIA 支持。(AAP-56509)
-
进行必要的更改,以支持
llama-stack0.2.22. (AAP-58361)
9.2.3.3. 程序错误修复 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
-
修复了在带有 granite-3.3-8b 的 Ansible Automation Platform 2.6 中无法处理原始
tool_callJSON 而不是自然语言回答的问题。通过公开内部详情来破坏了用户体验。(AAP-57513) - 修复了一个问题,如果用户在之前消息上点击了第 thumbs up/thumbs down,则用户会被滚动到聊天历史记录的底部。(AAP-58438)
-
修复了在
chatbot-api升级过程中的问题,新的状态为 pending 状态,等待 PVC 被删除。(AAP-57376)
9.2.3.4. 已知问题 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 如果您在 Ansible Lightspeed 智能助手部署中使用 IBM Granite 3.3 AI 模型系列,则接收 chat 响应时可能会有 ~1 分钟的延迟。作为临时解决方案,重启 chat 会话。(AAP-58186)
9.2.4. 自动化控制器 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
9.2.4.1. 功能 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- receptor 集合版本更新至 2.0.6,它与 ansible-core 2.19 兼容(AAP-42617)
9.2.4.2. 程序错误修复 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 修复了迁移团队映射程序现在不支持包含 users 字段的问题。(AAP-56395)
-
修复了当同一机构中有重复名称的作业模板或项目时迁移
0200_template_name_constraint.py的以下迁移错误。(AAP-56222)
错误消息
django.db.utils.ProgrammingError: column main_unifiedjobtemplate.org_unique does not exist
django.db.utils.ProgrammingError: column main_unifiedjobtemplate.org_unique does not exist
-
修复了一些边缘情况导致 JSON 无法从 worker 流解析行,并显示错误:Expect ing value: line 1 column 1 (char 0) line with invalid JSON data: b。更新了自动化控制器中
receptorctl的固定版本,以解决此问题。这会影响 Tower 4.7. (AAP-58412) -
修复了一些边缘情况导致 JSON 无法从 worker 流解析行,并显示错误:Expect ing value: line 1 column 1 (char 0) line with invalid JSON data: b。更新了自动化控制器中
receptorctl的固定版本,以解决此问题。这会使 Tower 4.6. (AAP-58415) -
修复了当日志流被中止时没有有意义的错误消息的问题。
将 asble-runner更新至 2.4.2 来解决这个问题。(AAP-58390) -
修复了在默认情况下没有安装 python3.9 的
fapolicyd启用的系统上作业失败的问题。将automation-controller-fapolicyd从 python3.9 更新至 python3.11 来解决这个问题。(AAP-55790)
9.2.5. Automation hub 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
9.2.5.1. 程序错误修复 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
-
修复了一个升级错误(
AttributeError或ValueError),在迁移前在迁移前将任何角色分配给组时发生的内容类型不匹配。(AAP-58299)
9.2.6. 基于容器的 Ansible Automation Platform 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
9.2.6.1. 功能增强 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 添加了 ALIA 支持 lightspeed-stack 0.3.0 和 llama-stack 0.2.22. (AAP-58295)
- 添加了对 Azure 供应商的 ALIA 支持。(AAP-58206)
- 添加了对 OpenAI 供应商的 ALIA 支持。(AAP-58197)
9.2.6.2. 程序错误修复 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 修复了在使用外部数据库和管理员凭证时与 PostgreSQL 17 的兼容性问题。(AAP-57431)
- 修复了有关最新 Ansible Automation Platform 版本的 chatbot 响应的问题。(AAP-57385)
- 修复了在使用捆绑包部署时的 Red Hat Ansible Lightspeed 节点上的监控镜像的问题。(AAP-57167)
9.2.7. 基于 RPM 的 Ansible Automation Platform 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
9.2.7.1. 功能增强 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
event-Driven Ansible event-stream mTLS 配置添加到安装程序。(AAP-46070)
9.2.7.2. 程序错误修复 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 修复了在清单中没有自动化中心节点时安装程序在上传过程中失败的问题。(AAP-56892)
修复了额外的日志内容。平台网关日志在 /var/log/ansible-automation-platform/gateway 中已被重构,现在对各种组件有更多分离日志:
-
control-plane-supervisor.log swig Messages 来自
supervisorctl关于 control-plane (new) - control-plane.log HEKETI Django 日志用于 control-plane (新,从 gateway.log 中提取)
- gateway.log swig Django logs for gateway (existing, have items)
- 适用于 {Gateeway}(新、从 gateeay.log 提取)的 uwsgi.log swig UWSGI 日志
- Envoy.log HEKETI 代理日志(现有,未更改)。(AAP-30549)
-
control-plane-supervisor.log swig Messages 来自
9.2.8. Event-Driven Ansible 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
9.2.8.1. 功能 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 支持 mTLS 事件流的增强。(AAP-57375)
- 向路由对象中添加了 ca_certificates 模块和 enable_mtls 属性。(AAP-48345)
- 为 mTLS 事件流添加了一个凭证类型。(AAP-46054)
9.2.8.2. 功能增强 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- event-Driven Ansible event-stream mTLS 配置添加到安装程序,(AAP-57434)
9.2.9. Receptor 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
9.2.9.1. 功能 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 解决可能导致 JSON 失败从 worker 流解析行的边缘情况。它还会引发 go 依赖项的版本和其他次要功能更改。(AAP-57253)