1.2. Red Hat OpenShift GitOps 1.17.2 发行注记
Red Hat OpenShift GitOps 1.17.2 现在包括在 OpenShift Container Platform 4.12、4.14、4.15、4.16、4.17、4.18 和 4.19 中。
1.2.1. 勘误更新 复制链接链接已复制到粘贴板!
发布日期:2525 年 10 月 9 日
此发行版本中包括的安全修复列表包括在以下公告中:
如果您在 default 命名空间中安装了 Red Hat OpenShift GitOps Operator,请运行以下命令来查看此发行版本中的容器镜像:
oc describe deployment gitops-operator-controller-manager -n openshift-gitops-operator
$ oc describe deployment gitops-operator-controller-manager -n openshift-gitops-operator
1.2.2. 修复的问题 复制链接链接已复制到粘贴板!
- FIPS 集群中的 SSH Git 修复
在此次更新之前,支持 FIPS 集群中的基于 SSH 的 Git 存储库 URL 可能会导致连接失败,并导致
repo-serverpod 崩溃。出现这个问题的原因是,使用了不合规的加密算法。在这个版本中,在 FIPS 环境中运行时,算法被禁用,恢复完整功能和稳定性。- Redis HA Proxy Pod 升级问题已被修复
在此次更新之前,当将 Red Hat OpenShift GitOps Operator 从 1.15.x 升级到 1.16.x 或更高版本时,启用了高可用性(HA)时,
redis-ha-proxypod 会在自动推出部署的过程中变得不响应。在这个版本中,通过更新 Operator 资源管理逻辑来解决这个问题,以在升级过程中正确协调所需的权限和安全上下文字段。因此,redis-ha-proxypod 在升级 Red Hat OpenShift GitOps Operator 时成功并自动推出,从而消除了手动干预的需求,如删除部署。- GITOPS-must-gather 修复
在此次更新之前,
gitops-must-gather功能会因为一个程序错误而生成空的捆绑包。在这个版本中,诊断会被正确收集。另外,版本 1.17.2 中的gitops-must-gather可以用来从早期版本收集部署详情。- Bitbucket 服务器连接泄漏已被修复
在此次更新之前,在每个协调周期上创建新的连接,永远不会关闭,从而导致 Bitbucket 服务器上的资源耗尽。在这个版本中,HTTP 连接会被正确缓存和重复使用,防止泄漏并确保高效的通信。
- 当 ConsoleLink 资源被禁用时,会误导错误日志
在此次更新之前,当
DISABLE_DEFAULT_ARGOCD_CONSOLELINK变量被设置为true且ConsoleLink资源不存在时,Red Hat OpenShift GitOps Operator 会记录错误,即使功能不受影响。在这个版本中,Red Hat OpenShift GitOps Operator 不会记录在这种情况下的错误,从而防止误导错误消息。