1.2.9. OpenShift Logging 5.0.2
此发行版本包括 RHBA-2021:1167 - 程序错误修复公告。OpenShift Logging 程序错误修复版本 (5.0.2)。
1.2.9.1. 程序错误修复
-
如果您没有在集群安装配置中设置
.proxy
,然后在已安装的集群上配置了全局代理,则存在一个程序漏洞,阻止 Fluentd 将日志转发到 Elasticsearch。要临时解决这个问题,在 proxy/cluster 配置中将no_proxy
设置为.svc.cluster.local
,以便跳过内部流量。当前发行版本解决了代理配置问题。现在,如果您在安装 OpenShift 集群后配置全局代理,Fluentd 会将日志转发到 Elasticsearch。(LOG-1187) - 在以前的版本中,使用链证书将日志转发到 Kafka 会失败,错误为 "state=error: certificate verify failed(无法获取本地签发者证书)。" 无法将日志转发到带有中间 CA 签名的证书的 Kafka 代理。这是因为 fluentd Kafka 插件只能处理相应 secret 的 ca-bundle.crt 条目中提供的单个 CA 证书。当前发行版本解决了这个问题,方法是启用 fluentd Kafka 插件处理对应 secret 的 ca-bundle.crt 条目中提供的多个 CA 证书。现在,日志可以被转发到带有中间 CA 签名的证书的 Kafka 代理。(LOG-1216, LOG-1218)
- 在以前的版本中,集群服务版本(CSV)中的更新会意外地为 OpenShift Elasticsearch operator 容器引入资源和限制。在特定情况下,这会导致内存不足条件终止 Elasticsearch operator pod。当前发行版本解决了这个问题,方法是删除 operator 容器的 CSV 资源及限制。现在,Operator 会被调度而没有问题。(LOG-1254)