1.7. Q2 2024
- 批准 Red Hat OpenShift Service on AWS 集群的其他主体。您可以批准额外的用户角色,以连接到集群的私有 API 服务器端点。如需更多信息,请参阅 Red Hat OpenShift Service on AWS 集群中的其他主体。
-
ROSA CLI 更新。ROSA CLI (
rosa)更新至新版本。有关本发行版本中更改的内容的详情,请查看 ROSA CLI 发行注记。有关 ROSA CLI (rosa)的更多信息 ,请参阅关于 ROSA CLI。 批准访问 Red Hat OpenShift Service on AWS 集群。在 AWS 集群上管理并主动支持 Red Hat OpenShift Service 的 Red Hat Site Reliability Engineering (SRE)通常不需要升级对客户集群的访问,作为正常操作的一部分。在不太可能的情况下,Red Hat SRE (Site Reliability 工程师)需要提升访问权限,批准 的功能为客户提供一个用于审核和批准或 拒绝访问 请求的接口。
升级对 Red Hat OpenShift Service on AWS 集群的访问请求,Red Hat SRE 可以创建相应的云帐户,以响应客户发起的支持票据或响应 Red Hat SRE 收到的警报,作为标准事件响应过程的一部分。如需更多信息,请参阅 批准访问。
-
ROSA命令增强。rosa describe命令具有一个新的可选参数--get-role-policy-bindings。这个新参数允许用户查看附加到所选集群的 STS 角色的策略。如需更多信息,请参阅 描述集群。 - 扩展客户管理的策略功能。现在,您可以将客户管理的策略附加到运行 Red Hat OpenShift Service on AWS 集群所需的 IAM 角色。另外,这些客户管理的策略,包括附加到这些策略的权限,在集群或角色升级过程中不会被修改。如需更多信息,请参阅 客户管理的策略。
添加了 Red Hat OpenShift Service on AWS 区域。Red Hat OpenShift Service on AWS 现在包括在以下区域:
-
Zurich (
eu-central-2) -
香港(
ap-east-1) -
Osaka (
ap-northeast-3) -
西班牙(
eu-south-2) UAE (
me-central-1)
-
Zurich (
- 添加了对外部身份验证供应商的支持。现在,您可以创建使用外部身份验证供应商配置的集群,如 Microsoft Entra ID 和 KeyCloak。如需更多信息,请参阅使用外部身份验证 创建 Red Hat OpenShift Service on AWS 集群。
-
更长的集群名称增强。现在,您可以指定一个大于 15 个字符的集群名称。对于大于 15 个字符的集群名称,您可以使用 ROSA CLI (
rosa)中的domain-prefix标志来自定义集群 URL 的域前缀,或者在 Red Hat Hybrid Cloud Console 中选中 Create custom domain 前缀 复选框。如需更多信息,请参阅使用 ROSA CLI 管理对象中的创建集群。 -
Red Hat OpenShift Service on AWS 的额外安全组。从 ROSA CLI 版本 1.2.37 开始,您可以在使用 HCP 集群在 ROSA 上创建机器池时使用
--additional-security-group-ids <sec_group_id>。如需更多信息,请参阅使用 ROSA CLI 创建机器池 和 ROSA CLI 参考的 create machinepool 部分。 - 节点管理改进。现在,您可以执行特定的任务来提高集群效率。您可以 cordon、uncordon 和 drain 特定节点。如需更多信息,请参阅使用节点。
节点排空宽限期。现在,您可以使用
rosaCLI 在 ROSA 中配置节点排空宽限期。有关配置节点排空宽限期的更多信息,请参阅在 Red Hat OpenShift Service on AWS 中配置节点排空宽限期。