1.6. Q2 2024
-
ROSA CLI 更新。ROSA CLI (
rosa)更新至新版本。有关本发行版本中更改的内容的详情,请查看 ROSA CLI 发行注记。有关 ROSA CLI (rosa)的更多信息 ,请参阅关于 ROSA CLI。 批准对 Red Hat OpenShift Service on AWS 经典架构集群的访问。Red Hat Site Reliability Engineering (SRE)在 AWS 经典架构集群中管理和主动支持 Red Hat OpenShift Service 通常需要升级对客户集群的访问,作为正常操作的一部分。在不太可能的情况下,Red Hat SRE (Site Reliability 工程师)需要提升访问权限,批准 的功能为客户提供一个用于审核和批准或 拒绝访问 请求的接口。
提升对 Red Hat OpenShift Service on AWS 经典架构集群的访问请求,并可由 Red Hat SRE 创建对应的云帐户,以响应客户发起的支持票据,或响应 Red Hat SRE 收到的警报,作为标准事件响应过程的一部分。如需更多信息,请参阅 批准访问。
-
ROSA命令增强。rosa describe命令具有一个新的可选参数--get-role-policy-bindings。这个新参数允许用户查看附加到所选集群的 STS 角色的策略。如需更多信息,请参阅 描述集群。 - 扩展客户管理的策略功能。现在,您可以将客户管理的策略附加到在 AWS 经典架构集群中运行 Red Hat OpenShift Service 所需的 IAM 角色。另外,这些客户管理的策略,包括附加到这些策略的权限,在集群或角色升级过程中不会被修改。如需更多信息,请参阅 客户管理的策略。
- 安装程序角色策略的权限界限。您可以在 Red Hat OpenShift Service on AWS 经典架构安装程序角色中应用策略作为 权限边界。策略和边界策略的组合限制了 Amazon Web Services (AWS) Identity and Access Management (IAM)实体角色的最大权限。Red Hat OpenShift Service on AWS 经典架构包括一组三个准备的权限边界策略文件,您可以限制安装程序角色的权限,因为不支持更改安装程序策略本身。如需更多信息,请参阅安装程序角色的权限边界。
- 集群删除保护。现在,您可以启用集群删除保护选项,这有助于防止意外删除集群。有关在 ROSA CLI 中使用集群删除保护选项的更多信息,请参阅 编辑集群。有关在 UI 中使用集群删除保护选项的更多信息,请参阅使用 OpenShift Cluster Manager 创建集群。
-
更长的集群名称增强。现在,您可以指定一个大于 15 个字符的集群名称。对于大于 15 个字符的集群名称,您可以使用 ROSA CLI (
rosa)中的domain-prefix标志来自定义集群 URL 的域前缀,或者在 Red Hat Hybrid Cloud Console 中选中 Create custom domain 前缀 复选框。如需更多信息,请参阅使用 ROSA CLI 管理对象中的创建集群。 - 节点管理改进。现在,您可以执行特定的任务来提高集群效率。您可以 cordon、uncordon 和 drain 特定节点。如需更多信息,请参阅使用节点。