1.7. Logging 6.0.3
此发行版本包括 RHBA-2024:10991。
1.7.1. 新功能及功能增强 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 在这个版本中,Loki Operator 支持使用 Red Hat OpenShift Logging 4.17 或更高版本中的 Cluster Credential Operator (CCO)在 Google Cloud Platform (GCP)上配置工作负载身份联邦。(LOG-6421)
1.7.2. 程序错误修复 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 在此次更新之前,收集器使用默认设置来收集审计日志,这不会考虑输出接收器的后端压力。在这个版本中,审计日志收集针对文件处理和日志读取进行了优化。(LOG-6034)
-
在此次更新之前,任何包含
openshift或kube的命名空间都被视为基础架构命名空间。在这个版本中,只有以下命名空间被视为基础架构命名空间:default、kube、openshift,以及以openshift-或kube-开头的命名空间。(LOG-6204) -
在此次更新之前,输入接收器服务被重复创建和删除,从而导致挂载 TLS secret 出现问题。在这个版本中,服务会被创建一次,只有在
ClusterLogForwarder自定义资源中没有定义时删除它。(LOG-6343) - 在此次更新之前,如果名称是另一个名称的子字符串,管道验证可能会进入一个死循环。在这个版本中,会更严格地检查名称以阻止进入死循环。(LOG-6352)
- 在此次更新之前,收集器警报规则包含 summary 和 message 字段。在这个版本中,收集器警报规则包含 summary 和 description 字段。(LOG-6406)
-
在此次更新之前,在带有配置的
LokiStack输出的ClusterLogForwarder自定义资源中设置自定义审计输入会导致因为 nil pointer dereference 造成错误。在这个版本中,Operator 执行 nil 检查,防止出现这样的错误。(LOG-6441) -
在此次更新之前,收集器无法正确挂载
/var/log/oauth-server/路径,这会阻止审计日志的集合。在这个版本中,添加了卷挂载,审计日志会如预期收集。(LOG-6486) -
在此次更新之前,收集器无法正确挂载
oauth-apiserver审计日志文件。因此,不会收集这些审计日志。在这个版本中,卷挂载会被正确挂载,日志会如预期收集。(LOG-6543)
1.7.3. CVE 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!