1.19. Red Hat Quay Operator
对 Red Hat Quay Operator 进行了以下更新:
配置编辑器已从 OpenShift Container Platform 部署的 Red Hat Quay Operator 中删除。因此,
quay-config-editorpod 不再部署,用户无法检查配置编辑器路由的状态。另外,Config Editor Endpoint 不再在 Red Hat Quay Operator Details 页面中生成。具有从 3.7、3.3 或 3.9 升级到 3.10 的现有 Red Hat Quay Operator 必须通过删除
部署、路由、服务和secret对象来手动删除 Red Hat Quay 配置编辑器。有关此过程的详情,请参考在 Red Hat Quay Operator 中删除配置编辑器对象。默认情况下,会为每个
QuayRegistry实例部署配置编辑器,这很难在 registry 配置上建立审计跟踪。有权访问命名空间、配置编辑器 secret 和配置编辑器路由的任何人都可以使用编辑器更改 Red Hat Quay 的配置,并且其身份没有在系统中登录。删除配置编辑器会强制通过QuayRegistry资源的 config bundle 属性(指向 secret)进行所有更改,然后受到原生 Kubernetes 审计和日志记录的影响。