1.6. Logging 6.1.1 发行注记
此发行版本包括 Red Hat OpenShift 程序错误修复 6.1.1 的 Logging
1.6.1. 新功能及功能增强 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 在这个版本中,Loki Operator 支持使用 Red Hat OpenShift Logging 4.17 或更高版本中的 Cluster Credential Operator (CCO)在 Google Cloud Platform (GCP)上配置工作负载身份联邦。(LOG-6420)
1.6.2. 程序错误修复 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
-
在此次更新之前,收集器会丢弃较长的审计日志消息,并显示以下错误信息:Internal log [Found line that exceeds max_line_bytes; discarding.]。在这个版本中,通过增加审计配置阈值来避免较长的审计消息:最大行大小 (
max_line_bytes) 为3145728字节。读取周期max_read_bytes期间读取的最大字节数为262144字节。(LOG-6379) -
在此次更新之前,输入接收器服务被重复创建和删除,从而导致挂载 TLS secret 出现问题。在这个版本中,服务会被创建一次,只有在
ClusterLogForwarder自定义资源中没有定义时删除它。(LOG-6383) - 在此次更新之前,如果名称是另一个名称的子字符串,管道验证可能会进入一个死循环。在这个版本中,会更严格地检查名称以阻止进入死循环。(LOG-6405)
- 在此次更新之前,收集器警报规则包含 summary 和 message 字段。在这个版本中,收集器警报规则包含 summary 和 description 字段。(LOG-6407)
-
在此次更新之前,在带有配置的
LokiStack输出的ClusterLogForwarder自定义资源中设置自定义审计输入会导致因为 nil pointer dereference 造成错误。在这个版本中,Operator 执行 nil 检查,防止出现这样的错误。(LOG-6449) -
在此次更新之前,
ValidLokistackOTLPOutputs条件会出现在ClusterLogForwarder自定义资源的状态中,即使输出类型不是LokiStack。在这个版本中,ValidLokistackOTLPOutputs条件会被删除,现有输出条件的验证消息会被修正。(LOG-6469) -
在此次更新之前,收集器无法正确挂载
/var/log/oauth-server/路径,这会阻止审计日志的集合。在这个版本中,添加了卷挂载,审计日志会如预期收集。(LOG-6484) -
在此次更新之前,Red Hat OpenShift Logging Operator 的
must-gather脚本可能无法收集 LokiStack 数据。在这个版本中,must-gather脚本已被修复,LokiStack 数据会被可靠地收集。(LOG-6498) -
在此次更新之前,收集器无法正确挂载
oauth-apiserver审计日志文件。因此,不会收集这些审计日志。在这个版本中,卷挂载会被正确挂载,日志会如预期收集。(LOG-6533)
1.6.3. CVE 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!