第 1 章 Logging 6.3 发行注记
1.1. Logging 6.3.0 发行注记 复制链接链接已复制到粘贴板!
此 OpenShift Logging 发行版本在 OpenShift Container Platform 4.17 及更新的版本中被支持。此发行版本包括 RHBA-2025:11336。
1.1.1. 新功能及功能增强 复制链接链接已复制到粘贴板!
1.1.1.1. 日志集合 复制链接链接已复制到粘贴板!
1.1.1.2. 日志存储 复制链接链接已复制到粘贴板!
-
在这个版本中,您可以使用 S3 secret 中的
forcepathstyle
字段。使用此字段将 Loki 配置为使用路径风格或虚拟主机风格进行 S3 访问。默认情况下,只有 AWS 端点使用虚拟主机风格 URL,其他则使用路径样式。(LOG-7024)
1.1.2. 技术预览功能 复制链接链接已复制到粘贴板!
OpenTelemetry 协议(OTLP)输出日志转发器只是一个技术预览功能。技术预览功能不受红帽产品服务等级协议(SLA)支持,且功能可能并不完整。红帽不推荐在生产环境中使用它们。这些技术预览功能可以使用户提早试用新的功能,并有机会在开发阶段提供反馈意见。
有关红帽技术预览功能支持范围的更多信息,请参阅技术预览功能支持范围。
1.1.3. 程序错误修复 复制链接链接已复制到粘贴板!
- 在此次更新之前,收集器 Pod 会在尝试使用 Elasticsearch 输出进行基于令牌的身份验证时,因为配置错误而进入崩溃循环。在这个版本中,带有 Elasticsearch 输出的令牌身份验证会生成有效的配置。(LOG-5991)
- 在此次更新之前,因为基于 Prometheus rules 端点中的命名空间缺少过滤,用户警报在不相关的命名空间中可见。在这个版本中,rule 标签过滤器已添加到处理器配置中。现在,警报可见性仅限于原始命名空间。(LOG-6148)
-
在此次更新之前,Loki API 文档没有为
lokistack.spec.tenants.openshift.otlp
资源指定所需的属性。在这个版本中,Loki API 文档已被更新,使其包含缺失的信息。(LOG-6810) -
在此次更新之前,loki-gateway 不会对
应用程序
租户的/series
端点强制进行精细的授权。因此,用户可以获得来自不同日志流的流元数据信息的未授权访问。在这个版本中,/series
端点使用match
参数而不是查询
参数来过滤请求返回的一系列元数据。因此,loki-gateway 可以正确地为应用程序
租户执行/series
端点的精细授权。(LOG-6892)
在此次更新之前,重启 OpenShift Container Platform 集群中的 Vector collector pod 会对
KubeAPI
创建大量请求。因此,control plane 可能不可用。在这个版本中,在重启收集器 pod 时,用户可以使用use-apiserver-cache
属性启用 kube 缓存,并使用max-unavailable-rollout
属性配置 DaemonSet rollout 策略。因此,control plane 在收集器 Pod 重启过程中保持稳定,这减少了 API 请求超时。(LOG-7196)重要使用
use-apiserver-cache
和max-unavailable-rollout
属性只是一个技术预览功能。技术预览功能不受红帽产品服务等级协议(SLA)支持,且功能可能并不完整。红帽不推荐在生产环境中使用它们。这些技术预览功能可以使用户提早试用新的功能,并有机会在开发阶段提供反馈意见。有关红帽技术预览功能支持范围的更多信息,请参阅技术预览功能支持范围。
-
在此次更新之前,为
LokiStack
输出配置了一个ClusterLogForwarder
CR,其使用 OTEL 数据模型错误地传递验证,而无需技术预览
注解。在这个版本中,为带有 OTEL 数据模型的LokiStack
输出配置的ClusterLogForwarder
CR 可以正确地验证失败,除非包括了技术预览
注解。(LOG-7279)
1.1.4. 已知问题 复制链接链接已复制到粘贴板!
- 当您将日志转发到 syslog 输出时,生成的消息格式在 Fluentd 和 Vector 日志收集器之间不一致。向量消息在引号内;Fluentd 信息不是。因此,当用户从 Fluentd 迁移到 Vector 时,用户可能会遇到其工具集成的问题。(LOG-7007)