第 3 章 发行信息
本发行注记重点介绍以下几个类别中的更新。当您部署此 Red Hat OpenStack Platform (RHOSP)发行版本时,请考虑这些更新:
- 程序错误修复
- 功能增强
- 技术预览
- 发行注记
- 已知问题
- 过时的功能
- 删除的功能
在此 RHOSP 发行版本的支持周期内都会包括在与每个更新关联的公告中。
部署此 RHOSP 发行版本时,请考虑 Red Hat OpenStack Platform (RHOSP)中的以下更新。
3.1.1. 公告列表 复制链接链接已复制到粘贴板!
此 Red Hat OpenStack Platform (RHOSP)发行版本包括以下公告:
- RHBA-2023:6307
- Red Hat OpenStack Platform 16.2.6 (Train)程序错误修复和安全更新
- RHEA-2023:6230
- Red Hat OpenStack Platform 16.2.6 部署镜像
- RHEA-2023:6229
- Red Hat OpenStack Platform 16.2.6 部署 RPM
- RHBA-2023:6232
- Red Hat OpenStack Platform 16.2.6 (Train)的容器发行版本
- RHSA-2023:6231
- 中度:Red Hat OpenStack Platform 16.2 (openstack-barbican)安全更新
3.1.2. 程序错误修复 复制链接链接已复制到粘贴板!
此 Red Hat OpenStack Platform (RHOSP)发行版本中解决了这些程序错误:
- BZ#2004214
- 在这个版本中解决了 NetApp Block Storage (cinder)卷驱动程序问题。在以前的版本中,因为驱动程序中的请求不正确,当扩展大小大于后端的最大 LUN geometry 时,卷扩展操作可能会失败。驱动程序现在在请求中包含正确信息。
- BZ#2022078
在此次更新之前,您无法挂起和恢复带有 mediated (mdev)设备(如 vGPU)的实例,因为 Compute 服务(nova)和 libvirt 驱动程序有已知的限制。
libvirt 驱动程序中解决了这个限制。现在,您可以使用 RHOSP 16.2 中的 mdev 设备挂起和恢复实例,该实例在 RHEL 8.4 中的 libvirt 6.0.0 上运行。
- BZ#2170683
-
在此次更新之前,
db archive
命令无法有效地处理大规模数据库,因为命令处理子表的方式。即使为max_rows
指定了高值并在长时间中重复运行命令,db archive
命令不会产生重大进度。在这个版本中,数据库存档代码可以更有效地处理具有大量已删除行的大型数据库,而db archive
命令会在大型数据库中提供更可预测的进度。 - BZ#2175217
在此次更新之前,块存储 API 支持通过在
volume-create
请求中传递参数来创建 Block Storage multi-attach 卷,即使此方法创建多附件卷已被删除。在不支持 multi-attach 卷的后端上创建多附件卷时,此方法可能会导致数据丢失。openstack
和cinder
CLI 仅支持使用 multi-attach 卷类型创建一个多附件卷。在这个版本中,块存储 API 只支持使用 multi-attach volume-type 创建多附件卷。一些用于工作的块存储 API 请求将被拒绝,并显示 400 (Bad Request)响应代码和错误消息。
- BZ#2177155
- 在此次更新之前,在使用 ML2/OVN 的 RHOSP 环境中,属于 VLAN 项目(租户)网络的 FIP 实例的北/南流量已集中,即使已激活分布式虚拟路由(DVR)。在 RHOSP 16.2.6 中,这个问题已在更新的 OVN 版本中解决。
- BZ#2179284
-
在此次更新之前,主机服务(如 Pacemaker)被挂载到 rsyslog 容器的
/var/log/host/
下。但是,配置路径与主机路径/var/log/pacemaker/
相同,rsyslog 服务无法检索 Pacemaker 日志文件。在这个版本中,Pacemaker 日志路径已更新至/var/log/host/pacemaker/
。 - BZ#2181566
-
在此次更新之前,
puppet-tripleo
中的更改会导致自定义 hiera 中的nova::metadata::dhcp_domain
值不再应用到 Compute 主机。在以前的版本中设置dhcp_domain
值会取消设置,这会导致 Compute 主机被重命名。在这个版本中,gothnova::metadata::dhcp_domain
和nova::dhcp_domain
hiera 值被遵守。dhcp_domain
值会在更新间保留,并且 Compute 主机不会被重命名。 - BZ#2188051
- 在此次更新之前,块存储(cinder) Ceph 备份驱动程序没有正确组成内部备份名称。因此,存储在 Ceph 中的备份无法恢复到非 Ceph 后端中存储的卷。在这个版本中,Red Hat Ceph Storage 备份驱动程序表单备份名称正确。Ceph 现在可以识别备份的所有重要部分,并可将数据恢复到存储在非 Ceph 后端上的卷。
- BZ#2192413
- 在此次更新之前,amphora 实例中新网络接口的名称可能会与现有接口的名称冲突。因此,在新子网上添加新成员会失败。在这个版本中,负载均衡服务(octavia)现在确保网络接口的名称是唯一的。
- BZ#2213409
-
在此次更新之前,IPMI 代理容器没有生成,因为 CeilometerIpmi 服务没有添加到 THT Compute 角色中。在这个版本中,CeilometerIpmi 服务添加到所有 THT Compute 角色中,并使用
--privilege
标志生成 IPMI 代理容器,以便在主机上运行ipmitool
命令。数据收集服务(ceilometer)现在捕获电源指标。 - BZ#2217966
在此次更新之前,不正确的后向端口会导致一个边缘情况,因为需要额外特殊类型处理的镜像可能无法正确处理其标头。因此,Red Hat Enterprise Linux CoreOS (RHCOS) 8.6 部署在 RHOSP 16.2 上会失败。
在这个版本中,您可以使用 RHOSP 16.2 部署基于 RHCOS 8.6 的镜像。向后移植已被修复,特殊的指针处理代码可以成功回退到并理解 RHCOS 8.6 提供的磁盘上格式。
- BZ#2233095
-
在基于 UEFI 的系统上,Compute 节点没有使用最新的内核版本引导,因为
/boot/grub2/grubenv
不是/boot/efi/EFI/redhat/grubenv
的符号链接。在这个版本中,在更新过程中重新创建/boot/grub2/grubenv
到/boot/efi/EFI/redhat/grubenv
的符号链接。因此,/boot/efi/EFI/redhat/grubenv
的saved_entry
字段中内核版本被更新,Compute 节点使用正确的内核版本引导。
3.1.3. 功能增强 复制链接链接已复制到粘贴板!
此 Red Hat OpenStack Platform (RHOSP)发行版本包括以下改进:
- BZ#2209090
在这个版本中,L3 调度程序处理 OVN 逻辑路由器端口(LRP)分配的方法无法正确完成,因为可用区(AZ)中没有网关机箱。
在以前的版本中,如果您试图将 LRP 分配给没有网关机箱的 AZ,L3 调度程序会错误地将 LRP 分配给随机的机箱集合。
现在,L3 调度程序将警告写入日志,并将端口分配给带有警告标签 "neutron-ovn-invalid-chassis" 的机箱。现有 LRP-to-chassis 分配没有更改。
- BZ#2240825
- 如果检测到主机重命名的症状,此增强会阻止计算服务(nova)启动。在正在运行的部署中重命名计算主机不应发生,因为它对资源跟踪以及创建新实例或迁移现有实例的功能具有灾难性后果。在此增强之前,技术上可以重命名 Compute 主机。在这个版本中,Compute 服务会尝试检测其 Compute 主机的症状被重命名,且不会在检测到主机重命名时不会启动。这可防止资源跟踪损坏,并允许 Operator 在出现损坏前撤销重命名。如需更多信息,请参阅 对 Compute 主机名更改检测进行故障排除。
3.1.4. 技术预览 复制链接链接已复制到粘贴板!
本节中列出的项目在 Red Hat OpenStack Platform (RHOSP)中作为技术预览提供。有关技术预览状态范围的详情,以及相关的支持影响,请参阅 https://access.redhat.com/support/offerings/techpreview/。
- BZ#1883298
在这个版本中,在 RHOSP 16.2.6 中引入了安全组日志记录功能的技术预览。要监控流量流并尝试使用实例,您可以为安全组配置网络服务数据包日志记录。
您可以将任何实例端口与一个或多个安全组关联,并为每个安全组定义一个或多个规则。例如,您可以创建一个规则来丢弃到 finance 安全组中任何实例的入站 SSH 流量。您可以创建另一个规则,以允许该组中的实例发送和响应 ICMP (ping)消息。然后,您可以将数据包日志记录配置为记录接受和丢弃的数据包流的组合。
在 16.2 中,您可以将安全组日志记录用于有状态安全组。日志记录的事件存储在托管实例的 Compute 节点上,位于
/var/log/containers/stdouts/ovn_controller.log
文件中。有关技术预览功能的更多信息,请参阅覆盖范围详细信息。
有关安全组日志记录已知问题和临时解决方案的更多信息,请参阅 https://bugzilla.redhat.com/show_bug.cgi?id=2241184 和 https://bugzilla.redhat.com/show_bug.cgi?id=2192918。
3.1.5. 已知问题 复制链接链接已复制到粘贴板!
目前,Red Hat OpenStack Platform (RHOSP)中存在这些已知问题:
- BZ#2008076
将以逗号分隔的角色特定值用于
NeutronBridgeMappings
会导致配置不正确。临时解决方案: 通过在 YAML 文件中使用数组而不是以逗号分隔的值来指定映射。例如:ComputeParameters: NeutronBridgeMappings: - datacentre:br-ex - datacentre2:br-ex2
ComputeParameters: NeutronBridgeMappings: - datacentre:br-ex - datacentre2:br-ex2
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - BZ#2097324
- 在 ML2/OVS 中,两个实例或实例之间的任何活跃连接和外部设备都不会被阻止,直到连接终止为止,无论是否允许此流量的安全组规则是什么。临时解决方案: 目前,没有临时解决方案。
- BZ#2192918
安全组日志记录增强引入了潜在的竞争条件,可在同时创建或删除多个安全组日志或快速成功时生成 HTTP 错误。删除和创建请求时,会同时删除并在 OVN 数据库中创建日志。
临时解决方案: 要避免这个问题,请按顺序发送安全组日志创建和删除请求,而不是并行发送。如果仍然存在错误,请在请求之间添加超时。
- BZ#2241184
- 在 RHOSP 16.2 中,在 RHEL 实现中存在一个问题,它导致对有状态安全组的速率和突发限制测量比预期高。临时解决方案 : 如果需要较少的安全组日志条目,请减少配置文件中的速率和突发限制参数值。