Red Hat Ansible Automation Platform 릴리스 노트
새로운 기능, 개선 사항 및 버그 수정 정보
초록
보다 포괄적 수용을 위한 오픈 소스 용어 교체
Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 용어를 교체하기 위해 최선을 다하고 있습니다. 먼저 마스터(master), 슬레이브(slave), 블랙리스트(blacklist), 화이트리스트(whitelist) 등 네 가지 용어를 교체하고 있습니다. 이러한 변경 작업은 작업 범위가 크므로 향후 여러 릴리스에 걸쳐 점차 구현할 예정입니다. 자세한 내용은 CTO Chris Wright의 메시지를 참조하십시오.
Red Hat 문서에 관한 피드백 제공
Red Hat의 기술 콘텐츠에 대한 귀하의 피드백에 감사드리며, 귀하가 생각하는 것을 알려 주시기 바랍니다. 주석을 추가하거나, 인사이트를 제공하거나, 오타를 수정하거나, 질문을 하려면 문서에서 직접 이 작업을 수행할 수 있습니다.
Red Hat 계정이 있어야 하며 고객 포털에 로그인해야 합니다.
고객 포털에서 문서 피드백을 제출하려면 다음을 수행하십시오.
- 다중 페이지 HTML 형식을 선택합니다.
- 문서 오른쪽 상단에 있는 피드백 버튼을 클릭합니다.
- 피드백을 제공하려는 텍스트 섹션을 강조 표시합니다.
- 강조 표시된 텍스트 옆에 있는 피드백 추가 대화 상자를 클릭합니다.
- 페이지 오른쪽에 있는 텍스트 상자에 피드백을 입력한 다음 제출을 클릭합니다.
피드백을 제출할 때마다 추적 문제가 자동으로 생성됩니다. Submit 을 클릭한 후 표시되는 링크를 열고 문제 모니터링을 시작하거나 의견을 더 추가합니다.
1장. 개요
Red Hat Ansible Automation Platform은 엔터프라이즈 애플리케이션 인프라 라이프사이클을 관리하기 위한 자동화 워크로드의 개발 및 운영을 단순화합니다. 운영, 네트워킹, 보안 및 개발뿐만 아니라 다양한 하이브리드 환경에서도 다양한 IT 도메인에서 작동합니다. Red Hat Ansible Automation Platform은 자동화의 어느 단계에 있든지 상관없이 엔터프라이즈급 자동화를 빠르게 구현하는 데 필요한 툴을 제공합니다.
1.1. Ansible Automation Platform에 포함된 사항
| Ansible Automation Platform | 자동화 컨트롤러 | 자동화 허브 | 이벤트 기반 Ansible 컨트롤러 | Insights for Ansible Automation Platform |
|---|---|---|---|---|
| 2.4 | 4.4 |
| 1.0 | 호스팅 서비스 |
1.2. Red Hat Ansible Automation Platform 라이프 사이클
Red Hat은 각 Ansible Automation Platform 릴리스의 유지 관리 수준을 식별하는 제품 라이프 사이클 페이지를 게시합니다. Red Hat Ansible Automation Platform 라이프 사이클을 참조하십시오.
1.3. Ansible Automation 플랫폼 업그레이드
설치 프로그램을 사용하여 Ansible Automation Platform의 유지 관리 버전에 대한 업그레이드를 수행합니다. 설치 프로그램은 Ansible Tower 및 Private Automation Hub를 포함하여 최신 Ansible Automation Platform 버전으로 업그레이드하는 데 필요한 모든 작업을 수행합니다.
업그레이드를 실행하려면 yum update 를 사용하지 마십시오. 대신 설치 프로그램을 사용합니다.
추가 리소스
- Ansible Automation Platform 의 유지 관리 릴리스에 대한 정보는 Ansible Automation Platform에 포함된 정보를 참조하십시오.
- Ansible Automation Platform 업그레이드에 대한 자세한 내용은 Red Hat Ansible Automation Platform 업그레이드 및 마이그레이션 가이드를 참조하십시오.
- Ansible Automation Platform 설치 프로그램 사용과 관련된 절차는 Ansible Automation Platform 설치 가이드를 참조하십시오.
2장. Red Hat Ansible Automation Platform 2.4
이 릴리스에는 Red Hat Ansible Automation Platform에서 구현된 여러 가지 개선 사항, 추가 기능, 수정 사항이 포함되어 있습니다.
2.1. Ansible Automation Platform 2.4
Red Hat Ansible Automation Platform은 엔터프라이즈 애플리케이션 인프라 라이프사이클을 관리하기 위한 자동화 워크로드의 개발 및 운영을 단순화합니다. 운영, 네트워킹, 보안 및 개발뿐만 아니라 다양한 하이브리드 환경에서도 다양한 IT 도메인에서 작동합니다. Red Hat Ansible Automation Platform은 자동화의 어느 단계에 있든지 상관없이 엔터프라이즈급 자동화를 빠르게 구현하는 데 필요한 툴을 제공합니다.
2.1.1. 새로운 기능 및 개선 사항
이번 Ansible Automation Platform 릴리스에는 다음과 같은 향상된 기능이 포함되어 있습니다.
이전에는 실행 환경 컨테이너 이미지가 RHEL 8을 기반으로 했습니다. Ansible Automation Platform 2.4 이후 버전에서는 이제 RHEL 9에서 실행 환경 컨테이너 이미지를 사용할 수 있습니다. 실행 환경에는 다음 컨테이너 이미지가 포함되어 있습니다.
- ansible-python-base
- ansible-python-toolkit
- ansible-builder
- ee-minimal
- EE 지원
ansible-builder 프로젝트에서 최근 실행 환경 생성을 위한 훨씬 개선되고 단순화된 접근 방식인 Ansible Builder 버전 3을 릴리스했습니다. Ansible Builder 버전 3에서 다음 구성 YAML 키를 사용할 수 있습니다.
- additional_build_files
- additional_build_steps
- build_arg_defaults
- 종속 항목
- 이미지
- options
- 버전
Ansible Builder 버전 3 사용에 대한 자세한 내용은 Ansible Builder 설명서 및 실행 환경 설정 참조를 참조하십시오.
- Ansible Automation Platform 2.4 이상 버전은 컨트롤 플레인과 실행 환경을 모두 포함하여 ARM 플랫폼에서 실행할 수 있습니다.
- 자동화 허브에 대한 SSO 로그아웃 URL을 구성하는 옵션이 추가되었습니다.
- ansible-lint RPM 패키지를 버전 6.14.3으로 업데이트했습니다.
- 파일 업로드의 잠재적인 서비스 거부 취약점에 대한 Django 업데이트 (CVE-2023-24580).
- ReDOS 취약점에 대해 업데이트된 sqlparse (CVE-2023-30608).
- Accept-Language 헤더에서 잠재적인 서비스 거부에 대해 Django가 업데이트되었습니다(CVE-2023-23969).
2.1.2. 사용되지 않거나 삭제된 기능
이전 릴리스에서 사용 가능하던 일부 기능이 더 이상 사용되지 않거나 삭제되었습니다. 더 이상 사용되지 않는 기능은 여전히 Ansible Automation Platform에 포함되어 있으며 계속 지원됩니다. 그러나 이 기능은 향후 릴리스에서 제거될 예정이므로 새 배포에는 사용하지 않는 것이 좋습니다.
다음은 Ansible Automation Platform 2.4에서 더 이상 사용되지 않고 삭제된 주요 기능 목록입니다.
- 온프레미스 구성 요소 자동화 서비스 카탈로그가 Ansible Automation Platform 2.4 이상에서 제거되었습니다.
- Ansible Automation Platform 2.4 릴리스에서는 Ansible 2.9(ee-29-rhel-8)의 실행 환경 컨테이너 이미지가 더 이상 자동화 컨트롤러 구성에 로드되지 않습니다.
-
여전히 콘텐츠를 동기화할 수 있지만 동기화 목록 사용은 더 이상 사용되지 않으며 이후 릴리스에서 제거됩니다. 대신 프라이빗 자동화 허브 관리자는
rh- certifiedremote에서 수동으로 생성된 요구 사항 파일을 업로드할 수 있습니다. -
이전
tower_auth_secret매개변수 대신connection_secret매개변수를 사용하여 각 리소스에 대한 컨트롤러 액세스 토큰을 구성할 수 있습니다. 이 변경 사항은 이전 버전과 호환되지만tower_auth_secret매개변수는 더 이상 사용되지 않으며 향후 릴리스에서 제거됩니다. - 스마트 인벤토리는 구성된 인벤토리를 선호하여 더 이상 사용되지 않으며 향후 릴리스에서 제거될 예정입니다.
2.1.3. 버그 수정
다음 버그는 이 Ansible Automation Platform 릴리스에서 수정되었습니다.
- 이제 설치 프로그램에서 컬렉션 서명 서비스를 활성화하지 않고 컬렉션 자동 서명을 활성화할 수 없는지 확인합니다.
- 설치된 자동화 컨트롤러 버전이 백업 버전과 다른 경우 백업 복원과 관련된 문제가 해결되었습니다.
-
galaxy-importer.cfg파일에 사용자가 정의한 galaxy-importer 설정을 추가하지 않는 문제를 해결했습니다. -
nginx 로그에 누락된
X-Forwarded-For헤더 정보가 추가되었습니다. - IP 주소가 이름으로 사용될 때 불필요한 수신기 피어 이름 검증이 제거되었습니다.
-
번들 설치 프로그램에 포함된
오래된 base_packages.txt파일을 업데이트했습니다. - Ansible Automation Platform을 업그레이드해도 기본적으로 nginx 패키지를 업데이트하지 않은 문제가 해결되었습니다.
- 실행 노드에서 awx 그룹을 생성하지 않고 awx 사용자가 생성된 문제를 해결했습니다.
- 플랫 파일 인벤토리에서 작동하도록 패키지 버전 변수의 할당을 수정했습니다.
- Skopeo 명령을 실행하는 데 필요한 자동화 허브 호스트 이름에 대한 FQDN 검사를 추가했습니다.
-
sso_redirect_host변수를 지정한 후 Red Hat Single Sign On(SSO)의 프런트 엔드 URL이 올바르게 구성되도록 문제가 해결되었습니다. -
모든 구성 요소
nginx_tls_files_remote변수의 변수 우선순위를 수정했습니다. - Ansible Automation Platform 설치에 필요한 경우 권한을 에스컬레이션하도록 setup.sh 스크립트를 수정했습니다.
- 다른 호스트 이름이 있는 자동화 허브로 백업을 복원할 때 문제가 해결되었습니다.
2.1.4. 기술 프리뷰
이 릴리스의 일부 기능은 현재 기술 프리뷰로 분류되어 있습니다. 기술 프리뷰 기능을 통해 향후 제품 기능에 조기 액세스할 수 있어 개발 프로세스 중에 기능을 테스트하고 피드백을 제공할 수 있습니다. Red Hat은 프로덕션에 기술 프리뷰 기능을 사용하지 않는 것이 좋습니다. Red Hat SLA는 기술 프리뷰 기능을 지원하지 않습니다.
기술 프리뷰 기능은 다음과 같습니다.
- Ansible Automation Platform 2.4에는 IBM Power(ppc64le), IBM Z(s390x), IBM® LinuxONE(s390x) 아키텍처에 대한 자동화 컨트롤러를 설치하는 기능이 추가되었습니다.
추가 리소스
- 최신 기술 프리뷰 기능 목록은 Ansible Automation Platform - 프리뷰 기능을 참조하십시오.
- 기술 프리뷰 기능 지원에 대한 자세한 내용은 Red Hat 기술 프리뷰 기능 지원 범위를 참조하십시오.
- Openshift 배포의 실행 노드 개선에 대한 자세한 내용은 인스턴스를 통한 용량 관리를 참조하십시오.
2.2. Automation Hub
Automation Hub를 사용하면 Red Hat Ansible 및 Certified Partners의 새로운 인증된 자동화 콘텐츠를 검색하고 활용할 수 있습니다. Ansible 자동화 허브에서 클라우드 자동화, 네트워크 자동화, 보안 자동화 등과 같은 사용 사례에 대해 파트너와 Red Hat에서 개발한 자동화 콘텐츠인 Ansible 컬렉션을 검색하고 관리할 수 있습니다.
기능 개선
- 이번 자동화 허브 릴리스는 리포지토리 관리 기능을 제공합니다. 리포지토리 관리를 사용하면 리포지토리 간에 콘텐츠를 생성, 편집, 삭제 및 이동할 수 있습니다.
버그 수정
- 컬렉션 키워드 검색에서 잘못된 결과 수를 반환한 문제가 해결되었습니다.
- 이제 LDAP에 대해 OPT_REFERRALS 옵션을 설정하는 기능이 추가되어 사용자가 LDAP 인증 정보를 사용하여 자동화 허브에 성공적으로 로그인할 수 있습니다.
-
redhat.openshift 컬렉션의 핵심 종속성이
404 Not Found오류를 발생했을 때 UI에서 오류를 수정했습니다. - registry.redhat.io 와 동기화하는 동안 더 이상 사용되지 않는 실행 환경을 건너뛰도록 오류가 수정되었습니다.
2.3. Automation Controller
자동화 컨트롤러는 Ansible Tower를 대체합니다. 자동화 컨트롤러에서는 분리된 컨트롤 및 실행 플레인을 사용하여 분산 모듈식 아키텍처를 도입합니다. 이름 변경은 이러한 개선 사항과 Ansible Automation Platform 제품군의 전반적인 위치를 반영합니다.
자동화 컨트롤러는 기업 전체에서 자동화를 정의, 운영 및 위임하는 표준화된 방법을 제공합니다. 또한 자동화 팀이 지속적으로 증가하는 비즈니스 요구를 충족하기 위해 자동화를 빠르게 확장하고 제공할 수 있는 향상된 아키텍처와 새로운 기술을 도입합니다.
새로운 기능 및 개선 사항의 전체 목록은 4.x의 자동화 컨트롤러 릴리스 노트 를 참조하십시오.
2.4. 이벤트 기반 Ansible
이벤트 기반 Ansible은 사용자 정의 규칙 기반 워크플로로 자동 응답을 사용하도록 설계된 Ansible Automation Platform의 최신 기능입니다. 이벤트 기반 Ansible은 타사 툴에서 이벤트를 수신하고 수행할 작업을 결정하고, 자동으로 작동합니다.
이벤트 기반 Ansible은 Ansible Automation Platform에 포함되어 있어 단일 엔터프라이즈 자동화 솔루션으로 플랫폼을 더욱 효과적으로 사용할 수 있습니다. 도메인 전문가가 이벤트 기반 Ansible을 사용하여 IT 환경에서 광범위한 사용 사례를 위해 엔드 투 엔드(end-to-end) 자동화된 OpsAsCode 시나리오를 쉽게 생성할 수 있습니다. 대량의 일상적인 작업을 제거하고 변화하는 조건에 자동으로 대응함으로써 팀은 보다 효율적으로 혁신할 수 있으며 규모에 맞게 일관되고 정확하게 행동할 수 있습니다.
확인된 문제
- 하이픈(-), 슬래시(/), 마침표(.)와 같은 특정 문자는 이벤트 키에서 지원되지 않습니다.
- 기여자와 편집기 역할은 모두 AWX 토큰을 설정할 수 없습니다. AWX 토큰은 관리자 역할만 있는 사용자만 설정할 수 있습니다.
- activation-job Pod에는 요청 제한이 없습니다.
- 온보딩 마법사는 컨트롤러 토큰 생성을 요청하지 않습니다.
- 사용자는 컨트롤러 토큰 탭의 토큰 목록을 필터링할 수 없습니다.
- 관리자 권한이 있는 사용자만 암호를 설정하거나 수정할 수 있습니다.
-
오류가 발생하면 재시작 정책이
Always로 설정된 활성화를 사용하여 실패한 활성화를 다시 시작할 수 없습니다. -
활성화 및 활성화를 비활성화하면 재시작 횟수가 하나의 개수만큼 증가합니다. 이 동작으로 인해
재시작횟수가 올바르지 않습니다. - 모든 작업자가 활성화 프로세스와 함께 사용 중인 경우 프로젝트 가져오기와 같은 다른 비동기 작업이 실행되지 않습니다.
- 메모리 제한으로 Podman pod를 실행해야 합니다.
- 이벤트 로드와 함께 장기 실행으로 인해 디스크 공간 문제가 발생할 수 있습니다.
- 첫 번째 AWX 토큰만 사용되는 경우에도 사용자가 여러 토큰을 추가할 수 있습니다.
- 경합 상태는 활성화를 생성하고 빠르게 삭제하면 여러 오류가 발생합니다.
- 사용자가 목록을 필터링하면 목록에 있는 항목만 필터링됩니다.
- 지속적인 활성화가 여러 작업을 시작하면 감사 로그에 몇 개의 작업이 기록되지 않습니다.
- 작업 템플릿이 실패하면 이벤트 페이로드에 몇 가지 주요 속성이 누락됩니다.
- Kubernetes 배포의 재시작 정책은 실패로 표시된 성공적인 활성화를 재시작하지 않습니다.
- 비활성화 또는 활성화된 활성화에 대한 잘못된 상태가 보고됩니다.
- run_job_template 작업이 실패하면 규칙이 실행된 것으로 계산되지 않습니다.
- RHEL 9.2 활성화는 호스트에 연결할 수 없습니다.
- 사용 가능한 작업자보다 활성화가 더 많으면 활성화를 비활성화하면 실행 중인 상태로 잘못 표시됩니다.
- 이벤트 기반 Ansible 활성화 Pod는 RHEL 9에서 메모리 부족을 실행합니다.
- 이벤트 기반 Ansible 서버를 다시 시작하면 활성화 상태가 오래될 수 있습니다.
- 룰북 활성화 목록을 대량으로 삭제하는 것은 일치하지 않으며 삭제가 성공하거나 실패할 수 있습니다.
- 사용자가 규칙 감사의 세부 정보 화면에 액세스하면 관련 룰북 활성화 링크가 손상됩니다.
2.5. Automation Platform Operator
Ansible Automation Platform Operator는 OpenShift 환경에서 새로운 Ansible Automation Platform 인스턴스를 클라우드 네이티브 푸시 버튼을 배포합니다.
기능 개선
Ansible Automation Platform 2.4부터 Platform Resource Operator를 사용하여 Openshift 클러스터에 YAML을 적용하여 자동화 컨트롤러에서 다음 리소스를 생성할 수 있습니다.
- 인벤토리
- 프로젝트
- 인스턴스 그룹
- 인증 정보
- 스케줄
- 워크플로우 작업 템플릿
- 워크플로우 시작
중요한 한 가지 변경 사항은 이전 tower_auth_secret 매개변수 대신 connection_secret 매개변수를 사용하여 각 리소스에 대한 컨트롤러 액세스 토큰을 구성할 수 있다는 것입니다. 이 변경 사항은 이전 버전과 호환되지만 tower_auth_secret 매개변수는 더 이상 사용되지 않으며 향후 릴리스에서 제거됩니다.
버그 수정
-
자동화 컨트롤러
init컨테이너에 대한 리소스 요구 사항에 대한 구성 활성화 - EDA Operator 배포에 대한 securityContext 를 Pod 보안 승인 준수로 추가했습니다.
-
해결된 오류
컨트롤러: 대규모 업데이트를 수행할 때 오류 413 엔티티가 너무큽니다. - Ansible 토큰이 YAML 작업 세부 정보에 난독화되었습니다.
2.6. Ansible Automation Platform 문서
Red Hat Ansible Automation Platform 2.4에 대한 문서는 고객과 Ansible 커뮤니티의 환경을 개선하기 위해 상당한 업데이트를 받았습니다.
기능 개선
- Ansible Automation Platform 2.4 이후의 온프레미스 구성 요소 Automation Services Catalog를 제거하면 모든 Automation Services 카탈로그 문서가 Ansible Automation Platform 2.4 문서에서 제거됩니다.
다음 문서는 Ansible Automation Platform의 최신 기능인 이벤트 기반 Ansible을 설치하고 사용하는 데 도움이 되도록 생성됩니다.
또한 Ansible Automation Platform 계획 가이드 및 Ansible Automation Platform 설치 가이드 의 섹션이 업데이트되어 이벤트 기반 Ansible을 계획하고 설치하는 방법에 대한 지침이 포함되어 있습니다.
- 자동화 허브 가이드의 Red Hat Certified 및 Ansible Galaxy 컬렉션 관리 이름이 검증된 컨텐츠를 포함하도록 변경되었으며 이제 Red Hat 인증, 검증 및 Ansible Galaxy 콘텐츠를 자동화 허브에 관리하고 있습니다.
- Ansible Automation Platform 2.4 릴리스 노트는 고객과 Ansible 커뮤니티의 환경을 개선하기 위해 재구성되었습니다. 사용자는 릴리스 타임라인 대신 Ansible Automation Platform 버전을 기반으로 최신 업데이트를 볼 수 있습니다.
- 자동화 허브 의 리포지토리 관리 문서는 자동화 허브에서 사용자 지정 리포지토리를 생성하고 관리하는 데 도움이 되도록 생성됩니다.
3장. Red Hat Ansible Automation Platform 2.3
이 릴리스에는 Red Hat Ansible Automation Platform에서 구현된 여러 가지 개선 사항, 추가 기능, 수정 사항이 포함되어 있습니다.
3.1. Ansible Automation Platform
Red Hat Ansible Automation Platform은 엔터프라이즈 애플리케이션 인프라 라이프사이클을 관리하기 위한 자동화 워크로드의 개발 및 운영을 단순화합니다. 운영, 네트워킹, 보안 및 개발뿐만 아니라 다양한 하이브리드 환경에서도 다양한 IT 도메인에서 작동합니다. Red Hat Ansible Automation Platform은 자동화의 어느 단계에 있든지 상관없이 엔터프라이즈급 자동화를 빠르게 구현하는 데 필요한 툴을 제공합니다.
기능 개선
- UI가 시작 시 제대로 채워지지 않는 경쟁 조건을 수정했습니다.
- 설정 스크립트에서 puppet 관리 파일이 제대로 처리되지 않는 문제를 해결했습니다.
-
모든
setup.sh실행시 자체 서명된 인증서가 다시 생성되는 문제가 해결되었습니다. - 실행 환경 이미지를 Hub에서만 가져올 수 있는 옵션이 추가되었습니다.
- DNF가 gpg 키를 원격으로 가져오려고 할 때 번들 설치 프로그램이 실패한 문제를 해결했습니다.
- pulp_installer를 3.20.5 이상으로 업그레이드했습니다.
- 설명서에 .py 파일 없이도 Python이 아닌 모듈에 대한 문서를 쉽게 작성할 수 있도록 사이드카 문서를 구현합니다.
-
정보를 터미널에 표시하는 안정성을 개선하기 위해 기본 프로세스에서 디스패치하기 위해 표시 클래스에서
stdout및stderr에 대한 마이그레이션된 디스플레이를 대기열을 통해 프록시합니다. - 처리기 처리는 구성된 전략으로 이동되어 처리기 실행과 같이 구성 불가능한 선형을 사용하는 대신 구성된 전략 내에서 핸들러가 작동합니다.
- 코드 복잡성 및 메타 클래스 사용을 줄이기 위해 Python 데이터 설명자 역할을 하도록 내부 FieldAttribute 클래스가 업데이트되었습니다.
- Ansible Automation Platform 2.2로 업그레이드할 때 ansible-runner가 하이브리드 노드에서 제대로 제거되지 않은 경우 문제가 해결되었습니다.
기술 프리뷰 기능
이 릴리스의 일부 기능은 현재 기술 프리뷰로 분류되어 있습니다. 기술 프리뷰 기능을 통해 향후 제품 기능에 조기 액세스할 수 있어 개발 프로세스 중에 기능을 테스트하고 피드백을 제공할 수 있습니다. Red Hat은 프로덕션에 기술 프리뷰 기능을 사용하지 않는 것이 좋습니다. Red Hat SLA는 기술 프리뷰 기능을 지원하지 않습니다.
기술 프리뷰 기능은 다음과 같습니다.
- Azure에서 AAP를 관리 서비스로 실행할 때 외부 실행 노드를 사용하는 기능이 추가되었습니다.
- Openshift에서 AAP Operator를 실행할 때 외부 실행 노드를 사용하는 기능이 추가되었습니다.
기타 주목할 만한 개발자 툴링 업데이트는 다음과 같습니다.
- 디스플레이 및 텍스트 인코딩 처리에 대한 가정을 적용하기 위해 ansible-core CLI에 새로운 사전 진행 검사가 추가되었습니다.
- ansible-core CLI 및 대상 노드 실행에 Python 3.11에 대한 공식 지원이 추가되었습니다.
- ansible-core CLI 및 컨트롤러 사이드 코드에 대한 Python 3.8 지원이 삭제됨
- 콘텐츠 파이프라인에 대한 Lint 프로파일 지원이 추가되었습니다.
추가 리소스
- Openshift 배포의 실행 노드 개선에 대한 자세한 내용은 인스턴스를 통한 용량 관리를 참조하십시오.
3.2. Automation Hub
Automation Hub를 사용하면 Red Hat Ansible 및 Certified Partners의 새로운 인증 자동화 컨텐츠를 검색하고 활용할 수 있습니다. Ansible Automation Hub에서는 클라우드 자동화, 네트워크 자동화, 보안 자동화 등과 같은 사용 사례를 위해 파트너와 Red Hat 모두에서 개발한 자동화 콘텐츠인 Ansible 컬렉션을 검색하고 관리할 수 있습니다.
기능 개선
- 새로운 Pulp RBAC 시스템을 채택했습니다.
- 구성 가능한 자동 로그아웃 시간이 추가되었습니다. 내부 사용자의 최소 암호 길이를 설정합니다.
- 프라이빗 자동화 허브를 사용하여 LDAP를 구성하는 기능이 추가되었습니다.
- 자동화 허브 UI에서 ansible-builder가 생성한 실행 환경에 대한 가시성이 추가되었습니다.
- 존재하지 않는 그룹 URL로 이동할 때 오류가 수정되었습니다.
- UI를 통해 역할을 만들 수 없는 문제가 해결되었습니다.
- collect static content 작업 중에 Hub 설치 문제가 해결되었습니다.
- 그룹에 역할을 나열할 때 500 오류가 채워지면 문제가 해결되었습니다.
- 가져오기에 100개 이상의 네임스페이스가 포함된 경우 문제가 해결되었습니다.
- 실행 환경을 검색할 때 필터가 제대로 작동하지 않는 문제가 해결되었습니다.
- 동기화 시 인증된 콘텐츠가 프라이빗 자동화 허브에 잘못 표시되는 문제를 해결했습니다.
- group_admin 사용자가 그룹을 볼 수 없는 문제가 해결되었습니다.
- Enter 키를 누르면 제출하지 않고 양식을 다시 로드하는 문제가 해결되었습니다.
- 커뮤니티 컬렉션 종속 항목에 대한 손상된 링크와 관련된 문제를 해결했습니다.
- 그룹 액세스 페이지에 표시되지 않는 역할과 관련된 문제를 해결했습니다.
- 그룹 페이지에 역할이 표시되는 방법과 관련된 몇 가지 문제를 해결했습니다.
- 관리자만 사용자의 슈퍼유저 상태를 변경할 수 있도록 업데이트되었습니다.
- 알 수 없는 권한이 있는 그룹 편집을 시도할 때 화면이 더 이상 중단되지 않도록 업데이트되었습니다.
- 자동화 허브에서 검증된 콘텐츠를 표시하는 데 추가할 사용자 지정 리포지토리를 사용하도록 설치 프로그램이 업데이트되었습니다.
- pulp_ansible 패키지를 0.15.x로 업데이트되었습니다.
- pulp_container 패키지가 2.14로 업데이트되었습니다.
- pulpcore를 3.21.x로 업그레이드했습니다.
- 프라이빗 자동화 허브의 컬렉션 릴리스 날짜가 console.redhat.com 자동화 허브에서 해당 컬렉션 및 해당 버전에 대한 릴리스 날짜와 동일한 문제가 해결되었습니다.
- pulp_firewalld_zone 매개변수가 더 이상 사용되지 않고 automationhub_firewalld_zone 매개변수로 바꿉니다.
3.3. Automation Controller
자동화 컨트롤러는 Ansible Tower를 대체합니다. 자동화 컨트롤러에서는 분리된 컨트롤 및 실행 플레인을 사용하여 분산 모듈식 아키텍처를 도입합니다. 이름 변경은 이러한 개선 사항과 Ansible Automation Platform 제품군의 전반적인 위치를 반영합니다.
자동화 컨트롤러는 기업 전체에서 자동화를 정의, 운영 및 위임하는 표준화된 방법을 제공합니다. 또한 자동화 팀이 지속적으로 증가하는 비즈니스 요구를 충족하기 위해 자동화를 빠르게 확장하고 제공할 수 있는 향상된 아키텍처와 새로운 기술을 도입합니다.
기능 개선
- 수동으로 제거한 후 더 이상 자동으로 생성되거나 조직에 추가되지 않도록 Ansible Galaxy 자격 증명을 수정했습니다.
- 경고가 불필요하게 표시되는 문제를 해결했습니다.
- 성능 향상을 위해 작업, 메시 및 클러스터 크기를 스케일링하는 작업 관리자에 대한 업데이트 및 개선 사항이 포함되어 있습니다.
- 성능 향상을 위해 메시 및 작업을 스케일링하기 위한 리퍼 및 주기적인 작업 개선 사항이 포함되어 있습니다.
- 일부 작업 템플릿 실행에 트리거되지 않는 Webhook 알림 문제를 해결했습니다.
- UI가 시작 시 제대로 채워지지 않는 경쟁 조건을 수정했습니다.
- 작업을 구성할 때 단일 선택한 설문 조사 질문 필터링을 위한 UI 지원이 추가되었습니다.
- 설치 중에 실행 환경을 로컬에서 푸시하지 못한 문제가 수정되었습니다.
- 워크플로우에 대한 관리자 권한이 있는 경우에도 워크플로우에서 인벤토리를 선택할 수 없는 문제가 수정되었습니다.
-
사용자가 서명하고 프로젝트 서명 여부를 확인할 수 있는 옵션을 제공하는
ansible-sign이라는 명령줄 인터페이스를 통해 콘텐츠 서명 유틸리티를 도입했습니다. - 컨트롤러에 프로젝트 또는 플레이북 서명 확인 기능이 추가되어 사용자가 GPG 키를 제공하고 콘텐츠 서명 인증 정보를 프로젝트에 추가할 수 있습니다. 이를 통해 해당 프로젝트에 대한 콘텐츠 서명이 자동으로 활성화됩니다.
새로운 기능 및 개선 사항의 전체 목록은 4.x에 대한 자동화 컨트롤러 릴리스 노트 를 참조하십시오.
3.4. Automation Platform Operator
Ansible Automation Platform Operator는 OpenShift 환경에서 새로운 Ansible Automation Platform 인스턴스를 클라우드 네이티브 푸시 버튼을 배포합니다.
기능 개선
- Automation Platform Operator 2.1에서 Automation Platform Operator 2.2로 업그레이드할 때 pulp 리소스 관리자가 제거되지 않은 문제가 해결되었습니다.
3.5. Ansible Automation Platform 문서
Red Hat Ansible Automation Platform 2.3에 대한 문서는 고객과 Ansible 커뮤니티의 환경을 개선하기 위해 리팩토링되었습니다. 이러한 변경으로 인해 새 기능을 보다 쉽게 설치, 마이그레이션, 백업, 복구 및 구현할 수 있습니다.
기능 개선
Red Hat Ansible Automation Platform 설치 가이드는 다음을 포함하도록 별도의 세 가지 문서로 재구성되었습니다.
- Red Hat Ansible Automation Platform 계획 가이드
- 이 가이드를 사용하여 Ansible Automation Platform 설치를 위한 요구 사항, 옵션 및 권장 사항을 파악할 수 있습니다.
- Red Hat Ansible Automation Platform 설치 가이드
- 지원되는 설치 시나리오를 기반으로 Ansible Automation Platform을 설치하는 방법을 알아보려면 이 가이드를 사용합니다.
- Red Hat Ansible Automation Platform 운영 가이드
- Ansible Automation Platform의 사후 설치 활동에 대한 지침은 이 가이드를 사용합니다.
Red Hat Ansible Automation Platform Operator 설치 가이드 의 이름이 OpenShift Container Platform에서 Red Hat Ansible Automation Platform Operator 배포 로 변경되었습니다. 이 문서는 또한 다음을 포함하도록 업데이트되었습니다:
- 기존 Ansible Automation Platform 배포를 Ansible Automation Platform Operator로 마이그레이션할 수 있도록 마이그레이션 프로시저입니다.
- 업그레이드 절차를 통해 사용 가능한 최신 버전의 Ansible Automation Platform Operator로 업그레이드할 수 있습니다.
- OpenShift Container Platform에서 Red Hat Ansible Automation Platform Operator Operator를 백업하고 복구하는 데 도움이 되도록 Red Hat Ansible Automation Platform Operator 및 recovery 가이드가 라이브러리에 추가되었습니다.
- Ansible Builder Guide 는 가이드에 제공된 정보를 더 잘 반영하도록 실행 환경 생성 및 사용으로 이름이 변경되었습니다.
4장. Red Hat Ansible Automation Platform 2.2
이 릴리스에는 Red Hat Ansible Automation Platform에서 구현된 여러 가지 개선 사항, 추가 기능, 수정 사항이 포함되어 있습니다.
4.1. Ansible Automation Platform 2.2
Red Hat Ansible Automation Platform은 엔터프라이즈 애플리케이션 인프라 라이프사이클을 관리하기 위한 자동화 워크로드의 개발 및 운영을 단순화합니다. 운영, 네트워킹, 보안 및 개발뿐만 아니라 다양한 하이브리드 환경에서도 다양한 IT 도메인에서 작동합니다. Red Hat Ansible Automation Platform은 자동화의 어느 단계에 있든지 상관없이 엔터프라이즈급 자동화를 빠르게 구현하는 데 필요한 툴을 제공합니다.
기능 개선
- Ansible Automation Platform의 온-프레미스 구성 요소로 Automation Services Catalog가 추가되었습니다. Automation Services Catalog는 Ansible Automation Platform 2.2에서 지원되는 기술 프리뷰 기능입니다.
- 자동화 컨트롤러, 개인 자동화 허브 및 프라이빗 서비스 카탈로그를 위한 RHEL 9 지원이 추가되었습니다.
- Ansible Automation Platform의 구성 요소는 이제 python 3.9 런타임에서 실행됩니다.
- Ansible Automation Platform은 이제 PostgreSQL 13, Nginx 1.20 및 Redis 6을 사용하여 배포됩니다.
- Ansible Automation Platform 설치 프로그램은 인증서가 제공되지 않는 경우 공통 CA(인증 기관)에서 서명한 인증서를 사용합니다.
-
Ansible Automation Platform 설치 프로그램은 이제 자동화 플랫폼 채널에 패키지로 제공되어 사용자가
dnf install명령을 사용하여 서버를 종료하지 않고 설치 프로그램을 검색할 수 있습니다. - 자동화 컨트롤러, 자동화 허브 및 서비스 카탈로그를 위해 UI에 한국어 지역화가 추가되었습니다.
- ee-minimal 및 ee-supported 컨테이너에 ansible-core 2.13을 추가했습니다.
- Ansible Automation 허브에서 기술 프리뷰 지원 기능으로 수집 서명 및 확인이 추가되었습니다.
- Ansible Builder에서 실행 환경을 빌드할 때 컬렉션 콘텐츠의 서명 확인을 지원합니다(기술 프리뷰)
기타 주목할 만한 개발자 툴링 업데이트는 다음과 같습니다.
-
Ansible-lint는 기술 프리뷰로 사용할 수 있습니다. 이는 검증된 관행, 패턴 및 동작을 통해 컨텐츠 생성 환경을 더욱 개선하는 명령줄 툴입니다. 자세한 내용은 ansible-navigator의 새로운 기능 및 변경 사항을 참조하십시오. - 자동화 콘텐츠 navigator v2.0에는 이제 콘텐츠를 더 쉽게 생성할 수 있는 더 많은 기능이 포함되어 있습니다. 자세한 내용은 ansible-lint의 새로운 기능 및 변경 사항을 참조하십시오.
- 업데이트된 VS Code 확장에서는 관련 플레이북 콘텐츠의 스마트 자동 완성, 구문 강조 표시, jinja 도우미, 지원되는 툴링과의 직접 통합을 포함하여 Ansible 콘텐츠 생성을 위한 언어 지원을 제공합니다. 자세한 내용은 vscode-ansible의 새로운 기능 및 향상된 기능을 참조하십시오.
4.2. Ansible Automation Platform 2.2.1
기능 개선
- ansible-builder 이미지를 포함하도록 수정된 설치 프로그램
-
openshift-clients를 4.10.x로 업데이트 - 활성화된 사용자가 대상 노드에 있는 인증서를 사용함
-
버전을
pulpcore-selinux1.3.2로 업데이트 -
버전이
pulp_installer3.18로 업데이트되었습니다. -
/tmp디렉터리의 공간을 줄일 수 있도록 실행 환경의 복사 프로세스 개선 - Ansible Automation Platform 인증서에 대한 업데이트된 RSA 키 강점
-
Python 종속 항목으로 인해 지원되는 실행 환경에서
redhat.rhv컬렉션이 제거됨 - 컨테이너에서 컨트롤러 백업이 실행되도록 실행 환경의 기본 이미지를 수정
- 개인 자동화 허브로 LDAP 구성 기능 추가
버그 수정
- 실행 노드에서 패키지 종속 항목이 누락된 문제 해결
-
bastion 호스트에서
root가 아닌값으로 실행될 때 설정 로그가 업데이트됩니다. - Ansible Automation Platform이 2.1에서 2.2로 업그레이드되면 pulp 리소스 관리자가 제거됩니다.
-
이제
automation-controller-service명령을 실행할 때receptor.service가 예상대로 다시 시작됩니다. -
설치 프로그램이 더 이상
'/home/pulp디렉토리에 권한 오류와 함께 실패하지 않음 - FIPS 모드에서 수용체가 더 이상 실패하지 않음
-
설치 프로그램이 더 이상
semanage종속성 설치 시 오류와 함께 실패하지 않음 -
TRUE대신ansible-default로GALAXY_COLLECTION_SIGNING_SERVICE의 기본 구성이 업데이트되었습니다. -
ansible-builderPython 패키지 충돌로 인해 더 이상 설치가 실패하지 않음 - 루트가 아닌 사용자 오류로 인해 Ansible Tower에서 Ansible Automation Platform 2.1으로 업그레이드할 수 없습니다.
- 컨트롤러 데이터베이스가 모든 노드에서 압축 해제되어 디스크 공간 문제가 발생하지 않음
- 공유 Netapp 스토리지에서 고가용성 자동화 허브 설치가 더 이상 실패하지 않음
- Ansible Automation Platform 1.2에서 2.1으로 업그레이드할 때 nginx에 잘못된 SELinux 콘텐츠로 인해 502 오류가 발생하여 더 이상 실패하지 않습니다.
- 설치 프로그램이 더 이상 IPV6용 SSO 키 쌍을 생성하지 못했습니다.
- 그룹 권한 편집기를 사용하여 외부 권한 부여가 활성화된 경우 그룹에 대한 권한을 설정할 수 있습니다.
- 중앙 인증과 함께 자동화 허브 4.5.0을 사용하는 동안 그룹 권한이 수정되면 허브 사용자 인터페이스가 응답하지 않는 상황이 발생하지 않습니다.
- 카드 및 목록 보기의 컨테이너 목록에 모듈,역할,플러그인 및 종속 항목 카운터에 대한 지역화 지원 추가
- 이제 더 이상 사용되지 않는 레이블이 자동화 허브 UI에서 작업 클릭 직후 또는 페이지가 다시 로드된 후 나타납니다.
- 자동화 허브 UI에서 컬렉션에 대해 사용 중단 해제 버튼을 클릭하면 작업이 작업 링크로 시작되었음을 알리는 경고가 표시됩니다.
- Red Hat 인증 컬렉션과 프라이빗 자동화 허브 버전을 동기화한 후 UI에 동기화 날짜가 아닌 컬렉션의 릴리스 날짜가 올바르게 표시됩니다.
- Ansible 제품 로고와 유사하게 표시되도록 기본 네임스페이스 로고가 업데이트되었습니다.
- 이제 Automation hub UI가 나머지 선택 영역과 유사한 선택한 컬렉션을 표시합니다.
- 자동화 허브 UI에서 Insights 모드에서 컬렉션에 대한 사용 중단 버튼 재활성화
4.3. Automation Hub
Automation Hub를 사용하면 Red Hat Ansible 및 Certified Partners의 새로운 인증 자동화 컨텐츠를 검색하고 활용할 수 있습니다. Ansible Automation Hub에서는 클라우드 자동화, 네트워크 자동화, 보안 자동화 등과 같은 사용 사례를 위해 파트너와 Red Hat 모두에서 개발한 자동화 콘텐츠인 Ansible 컬렉션을 검색하고 관리할 수 있습니다.
기능 개선
- Ansible Builder에서 컬렉션 서명 및 확인 기능을 추가했습니다.
수집 서명 및 확인은 기술 프리뷰에서 지원되는 기능입니다.
4.4. Automation Services Catalog
Automation Services Catalog는 Ansible 컨트롤러의 자동화를 보다 광범위한 사용자 기반으로 쉽게 확장할 수 있는 방법을 제공합니다. 멀티 레벨 승인을 통해 자동화 확장을 안전하게 수행할 수 있습니다. 또한 역할 기반 액세스를 사용하면 지정된 사용자에 대한 자동화 액세스를 제한할 수 있습니다. Automation Services Catalog는 Ansible Automation Platform으로의 벤딩 창입니다.
Automation Services Catalog는 기술 프리뷰에서 지원되는 기능입니다.
내부화를 위해 지원되는 언어는 다음과 같습니다.
- 영어
- 프랑스어
- 스페인어
- 일본어
- 한국어
- 대만의 경우
- 중국어
기능 개선
- 이제 Private Automation Services Catalog를 설치할 수 있습니다. 설치는 물리적/가상 인스턴스에 있어야 합니다.
- Red Hat Single Sign-On을 설치할 수 있습니다. 설치는 별도의 물리적/가상 인스턴스에 있어야 합니다.
- 사용자 및 그룹에 대한 역할 기반 액세스 권한을 추가했습니다.
- 포트폴리오 내에서 작업 템플릿 또는 워크플로우가 포함된 제품을 주문하는 기능이 추가되었습니다.
- 제품을 설명하는 확장된 메타데이터입니다.
- 관리자는 포트폴리오를 사용자에게 공유할 수 있는 기능이 추가되었습니다.
- 제품 및 포트폴리오를 복사하는 기능이 추가되었습니다.
- 제품을 실행하기 전에 다단계 승인 프로세스에 대한 옵션이 추가되었습니다.
- 큐에서 승인자 요청을 승인, 거부 또는 memo 승인 요청을 승인할 수 있는 승인자 역할을 추가했습니다.
- 승인 요청을 이메일로 보내는 기능이 추가되었습니다.
- 고객이 조직에 맞게 기본 제품 아이콘 및 로고를 변경할 수 있도록 하는 재 브랜드 기능이 추가되었습니다.
4.5. Automation Controller
자동화 컨트롤러는 Ansible Tower를 대체합니다. 자동화 컨트롤러에서는 분리된 컨트롤 및 실행 플레인을 사용하여 분산 모듈식 아키텍처를 도입합니다. 이름 변경은 이러한 개선 사항과 Ansible Automation Platform 제품군의 전반적인 위치를 반영합니다.
자동화 컨트롤러는 기업 전체에서 자동화를 정의, 운영 및 위임하는 표준화된 방법을 제공합니다. 또한 자동화 팀이 지속적으로 증가하는 비즈니스 요구를 충족하기 위해 자동화를 빠르게 확장하고 제공할 수 있는 향상된 아키텍처와 새로운 기술을 도입합니다.
기능 개선
- 메시 토폴로지의 시각적 표현을 생성하는 메시 시각화 프로그램 기능이 도입되었습니다.
- 자동화 컨트롤러에서 VM 기반 설치를 위해 작업을 실행하는 동안 실행 환경에 시스템 신뢰 저장소를 자동으로 마운트합니다.
- API가 요청에 문제가 발생할 때 생성되는 4xx 오류 메시지를 사용자 정의할 수 있도록 4XX 오류에 대한 로그 형식이 추가되었습니다.
- 인벤토리 파일에서 라벨을 사용하는 기능 추가
- SAML 통합에서 슈퍼유저 및 감사자로 사용자를 플래그를 지정할 수 있는 기능 추가
- 자동화 컨트롤러에서 Python 3.9 사용
새로운 기능 및 개선 사항의 전체 목록은 4.x에 대한 자동화 컨트롤러 릴리스 노트 를 참조하십시오.
4.6. Automation Platform Operator
Ansible Automation Platform Operator는 OpenShift 환경에서 새로운 Ansible Automation Platform 인스턴스를 클라우드 네이티브 푸시 버튼을 배포합니다.
사용되지 않는 기능
-
image_pull_secret(문자열) 변수는 더 이상 사용되지 않으며 향후 릴리스에서 더 이상 지원되지 않습니다. 이제 Automation Hub 또는 Automation Controller 사용자 정의 리소스를 생성할 때 사양에image_pull_secrets(array) 변수를 사용해야 합니다. 이 새로운 변수를 사용하면 여러 풀 시크릿을 배열로 지정할 수 있습니다. 예를 들면 다음과 같습니다.
spec:
image_pull_secrets:
- redhat-operators-pull-secret
- my-other-pull-secret5장. Red Hat Ansible Automation Platform 2.1
이 릴리스에는 Red Hat Ansible Automation Platform에서 구현된 여러 가지 개선 사항, 추가 기능, 수정 사항이 포함되어 있습니다.
5.1. Ansible Automation Platform 2.1
Red Hat Ansible Automation Platform은 엔터프라이즈 애플리케이션 인프라 라이프사이클을 관리하기 위한 자동화 워크로드의 개발 및 운영을 단순화합니다. 운영, 네트워킹, 보안 및 개발뿐만 아니라 다양한 하이브리드 환경에서도 다양한 IT 도메인에서 작동합니다. Red Hat Ansible Automation Platform은 자동화의 어느 단계에 있든지 상관없이 엔터프라이즈급 자동화를 빠르게 구현하는 데 필요한 툴을 제공합니다.
기능 개선
- Automation Mesh는 수신기를 사용하여 클러스터를 유연한 통신 방법으로 연결하는 Automation Mesh로 다운타임 없이 별도의 실행 용량을 도입하고 클러스터를 업데이트합니다.
- 플랫폼 설치 프로그램에서 HA(고가용성) Automation Hub 클러스터를 배포할 수 있습니다.
- Automation Hub에서 인스턴스를 외부 Red Hat SSO 인스턴스에 연결하고 설치 프로그램을 통해 Red Hat SSO를 배포합니다.
- 번들 설치 프로그램에서 번들의 일부로 실행 환경을 제공합니다.
- 플랫폼 설치 프로그램에서 rsync가 더 이상 필요하지 않습니다.
- 플랫폼 설치 프로그램은 rsync 환경 및 rsync 환경 없이 둘 다 지원
-
sshpass 1.09에 대한 지원 추가 -
플랫폼 Operator가
operator-sdk 1.11로 업그레이드되었습니다. - OpenShift Container Platform 4.10에 대한 지원 추가
- 플랫폼 운영자의 연결이 끊긴 환경에 대한 지원 추가
- 플랫폼 운영자의 Hub에 대한 SSO 구성 지원 추가
- 플랫폼 Operator의 Operator 문제를 해결하기 위해 must-gather 컨테이너 추가
- ansible-core 2.12로 실행 환경 업그레이드
-
core-2.12호환 컬렉션으로 업데이트된 실행 환경 컬렉션
5.2. Ansible Automation Platform 2.1.1
개선 및 버그 수정
- OCP 4.10 호환성 추가
- 실행 환경 이미지를 푸시할 때 HTTP 프록시에 대한 지원 추가
- 컨트롤러에서 nginx 헤더를 구성하는 기능 추가
- setup.log 파일을 더 이상 쉽게 읽을 수 없도록 변경
- 웹 컨테이너를 시작하지 못하는 컨트롤러 배포 중 문제가 해결되어 설치에 실패합니다.
- OCP에서 Operator 업그레이드 후 발생하는 서버 오류 500 수정
5.3. Ansible Automation Platform 2.1.2
기능 개선
- Ansible Automation Platform Operator에 대한 아키텍처 지원 라벨 추가
- 지원되는 모든 Ansible Automation Platform 버전에서 Receptor 1.2.1로 업데이트되었습니다.
- 번들 설치 관리자에서 불필요한 패키지를 제거하여 파일 크기를 줄입니다.
- Ansible Runner 2.1.3 버전으로 업데이트
- Ansible Automation Platform 설치 프로그램에서 라이센스 규정 준수 적용 제거
- Operator에 전달할 다양한 풀 시크릿을 사용할 수 있는 지원이 추가되었습니다.
- 설치 프로그램이 UTF-8 시스템에서 실행되고 있는지 확인하기 위해 사전 진행 검사가 추가되었습니다.
-
Ansible Automation Platform 설치 프로그램에서 unnecessary
become_user:root항목 제거 -
rekey.yml파일을 실행할 때 사용자 정의 보안 키 제공 지원이 추가되었습니다. - 나중에 설치 실패를 유발하지 않고 서비스 카탈로그 작업자의 누락된 사용자 이름 및 암호 변수를 감지하기 위한 사전 진행 중 검사가 추가되었습니다.
- 컬렉션 세부 정보가 필터링되면 콘텐츠 탭에서 컬렉션 수를 업데이트했습니다.
버그 수정
- 일부 클라우드 공급자에서 컨트롤러 사용자 인터페이스가 로드되지 않는 문제 해결
-
awx-operator의image_pull_secret키의 이전 버전과의 호환성이 추가되어 백업 및 복원 작업이 성공적으로 완료됩니다. - 여러 보안이 지원되는 경우 자동화 컨트롤러 백업이 더 이상 실패하지 않음
- 업그레이드 중에 모든 컨트롤러 대시보드에 액세스할 수 있도록 해결된 인증 불일치
- 일본어 번역의 라벨 개선
- 버전 2.1.1에서 버전 2.1.2로 자동화 허브를 업그레이드할 때 문제가 해결되었습니다.
- OpenShift Core Platform 4.10의 Operator를 통해 자동화 컨트롤러를 설치할 때 컨트롤러 사용자 인터페이스에 액세스할 수 없는 문제 해결
- 실행 환경이 자동화 허브로 전송되었을 때 Ansible Automation Platform 1.2에서 2.1으로 업그레이드가 실패하는 문제가 해결되었습니다.
- 프라이빗 자동화 허브의 독립형 설치를 이제 실행 환경을 허브로 전송할 수 있도록 문제가 해결되었습니다.
-
자동화 허브 설치 중에
sslmode변수가 올바르게 구성되지 않은 경우 문제가 해결되었습니다. -
설치 프로그램 디렉토리에서
'./setup.sh -b명령을 실행해도 더 이상 그룹 변수를 로드할 수 없습니다. - 후속 설치에서 SELinux 컨텍스트가 올바르게 구성되지 않은 문제를 해결
- IPV6를 비활성화하면 설치 프로그램이 더 이상 실패하지 않음
- 데이터 덤프를 압축하기 위해 데이터베이스 백업 및 복원 논리 수정
- 필요한 경우 구성된 프록시를 사용하지 않는 설치 중 문제가 해결되었습니다.
- 인터넷에 액세스하지 않고 설치할 때 실행 환경 수정
- 암호에 특수 문자가 포함된 경우 기본 실행 환경 생성이 더 이상 실패하지 않습니다.
- 번들 설치 프로그램에 실행 환경을 추출할 수 있도록 임시 디렉터리 경로를 변경하는 매개 변수를 설정하는 지원이 추가되었습니다.
- Django 슈퍼 유저가 누락되면 Ansible Automation Platform 2.1으로의 업그레이드가 더 이상 실패하지 않습니다.
- 심볼릭 링크로 인해 자동화 허브 설치에 실패한 문제가 수정되었습니다.
- 설치 프로그램 인벤토리의 서비스 카탈로그 작업자 변수에 대한 설명 추가
- 외부 데이터베이스로 자동화 허브를 설치하지 않은 경우 Postgres를 예상대로 설치하지 않은 문제가 수정되었습니다.
- 기본값이 정의되지 않은 변수로 표시되는 문제가 해결되었습니다.
-
자동화 허브를 위해 설치 프로그램 인벤토리에
ansible_host에 대한 지원 추가 - 컨테이너 초기화 시 몇 가지 명령이 누락된 문제 해결
- TTL 컨트롤러에서 작업을 반복적으로 실행하는 문제 해결
-
프라이빗 자동화 허브에서 실행 환경을 가져오는 동안 간헐적인
500 내부 서버 오류해결 - 프록시 인증을 사용하여 구성된 원격을 프록시 암호를 다시 입력하지 않고 편집할 수 있도록 문제가 해결되었습니다.
- 암호를 보다 안전하게 만들기 위해 텍스트 유형에서 암호 유형으로 프록시 암호를 업데이트했습니다.
- 인증 실패를 방지하기 위해 인증된 프록시에서 사용하는 동기화 업데이트
- 컨트롤러 사용자 인터페이스에 추가된 메시지로 커뮤니티 컬렉션에 docs가 없음을 사용자에게 알립니다.
-
자동화 허브 4.4.0에서 커뮤니티
devsec.hardening컬렉션을 동기화하려는 동안 간헐적인 문제를 해결 - 원격 레지스트리를 추가할 때만 HTTPS URL을 허용하도록 필드 유효성 검사가 추가되었습니다.
- 감사 로그에 가져오기 결과 및 파일 이름 추가
- 네임스페이스,컬렉션, 사용자,그룹,원격 및 컨테이너와 같은 그룹 카테고리 업데이트
- 변환 가능한 문자열에서 저장소 별 필터링 드롭다운 필드 업데이트
- 변환 가능한 문자열에서 Namespaces 라벨을 업데이트했습니다.
5.4. Ansible Automation Platform 2.1.3
기능 개선
-
버전이
Openshift-clients4.10.x로 업데이트됨 -
버전을
pulpcore-selinux1.3.2로 업데이트 -
pulp_installer3.15.9-3으로 버전이 업데이트되었습니다. - Receptor 1.2.3 버전으로 업데이트
- 실행 환경 이미지를 자동화 컨트롤러에서만 가져올 수 있도록 개선된 기능이 추가되었습니다.
- 컨테이너에서 컨트롤러 백업이 실행되도록 실행 환경의 기본 이미지를 수정
버그 수정
- Controller Operator 2.1.3에 대한 작업 컨테이너가 더 이상 실패하지 않음
-
bastion 호스트에서
root가 아닌값으로 실행될 때 설정 로그가 업데이트됩니다. - 사용자의 시간대가 실행 환경에서 올바르게 채워집니다.
- 자동화 허브 설치로 인해 더 이상 SELinux 오류가 발생하지 않음
-
자동화 허브 2.1에서
registry.redhat.io의 실행 환경을 동기화하면 더 이상[많은 파일 표시]오류가 발생하지 않습니다. -
'/tmp디렉터리의 공간을 줄일 수 있도록 실행 환경의 복사 프로세스 개선 - FIPS 모드에서 수용체가 더 이상 실패하지 않음
-
프라이빗 자동화 허브에 액세스할 때 배포가 더 이상 프록시를 사용하지 않도록 인벤토리 파일에
no_proxy정의가 추가되어 성공적으로 실행됩니다. - 레지스트리 세부 정보를 찾는 동안 번들 설치 프로그램이 더 이상 실패하지 않음
-
번들 설치에 더 이상
skopeo파일 권한 오류로 실패하지 않음 - 프라이빗 자동화 허브에 SSO(Single Sign On) 설치가 더 이상 실패하지 않음
-
프라이빗 자동화 허브의 번들 설치가 더 이상
ee_image_base가 누락되어 설치 실패로 이어지는 이미지를 푸시하지 않습니다. -
업그레이드 중에
'./setup.sh -b명령을 실행하면 API 토큰이 유지됩니다. - 이제 사용자의 슈퍼 사용자 역할은 관리자만 변경할 수 있습니다.
- 이제 컬렉션이 리포지토리와 디스크에서 모두 삭제되도록 컬렉션을 삭제하는 작업이 개선됨
- 중앙 인증과 함께 자동화 허브 4.5.0을 사용하는 동안 그룹 권한이 수정되면 허브 사용자 인터페이스가 응답하지 않는 상황이 발생하지 않습니다.
- 카드 및 목록 보기의 컨테이너 목록에 모듈,역할,플러그인 및 종속 항목 카운터에 대한 지역화 지원 추가
- 올바른 버전의 설명서로 라우팅하기 위한 문서 링크 업데이트
-
자동화 허브 4.4.0에서 커뮤니티
devsec.hardening컬렉션을 동기화하려는 동안 간헐적인 문제를 해결 - 자동화 컨트롤러 UI에서 가져오기 로그 및 상태 오버플로 페이지 개선
5.5. Ansible Automation Platform 2.1.4
기능 개선
- 번들 설치 프로그램을 다시 작성하여 최신 python-pulp-container rpm 및 컨테이너 이미지를 가져옵니다.
- Ansible Automation Platform 인증서에 대한 RSA 키의 업데이트된 기능.
버그 수정
- 이제 애드혹 명령을 실행하고 자격 증명을 선택할 때 암호를 입력하라는 메시지가 표시됩니다.
- skopeo 디렉터리가 생성된 설치 중에 오류가 수정되었습니다.
- 1.2에서 2.1으로 업그레이드하는 동안 ansible-core 버전 충돌로 인한 오류를 수정했습니다.
- API를 사용하여 생성된 경우 웹 콘솔에서 설문 조사 필드를 업데이트할 수 없는 문제가 수정되었습니다.
- 날짜 선택자가 과거 날짜를 선택하는 문제를 해결했으며 이로 인해 저장할 수 없습니다.
- Use Role in credential으로 설정된 경우 원하지 않는 역할이 다른 사용자에게 추가되는 문제가 해결되었습니다.
- 설치 중에 실행 환경을 로컬에서 푸시하지 못한 문제가 수정되었습니다.
- 슬라이스를 사용하는 동안 수집된 팩트가 Ansible Automation Platform에 저장되지 않은 문제가 수정되었습니다.
- 작업 템플릿 페이지를 탐색할 때 필터 옵션이 제거되는 문제를 해결했습니다.
- 작업 페이지에서 시작된 작업이 취소된 문제를 해결했습니다.
- 설치 프로그램이 "Automation Controller 및 Execution Nodes에서 로컬로 실행 환경 이미지"에서 실패하고 루트 없는 런타임을 만들 수 없는 문제를 해결했습니다.
- 유휴 연결이 증가하고 자동화 허브 데이터베이스에서 닫히지 않는 문제가 해결되었습니다.
- 개인 자동화 허브가 외부 데이터베이스로 복원할 수 없는 문제가 해결되었습니다.
- 허브가 불필요한 추가 패키지를 설치한 문제를 해결했습니다.
5.6. Automation Hub
Automation Hub를 사용하면 Red Hat Ansible 및 Certified Partners의 새로운 인증 자동화 컨텐츠를 검색하고 활용할 수 있습니다. Ansible Automation Hub에서는 클라우드 자동화, 네트워크 자동화, 보안 자동화 등과 같은 사용 사례를 위해 파트너와 Red Hat 모두에서 개발한 자동화 컨텐츠를 지원하는 Ansible 컬렉션을 검색하고 관리할 수 있습니다.
Automation Hub 4.4.1 개선 사항 및 버그 수정
- 적절한 권한이 있는 사용자가 작업을 보고 관리할 수 있도록 시스템 권한이 추가되었습니다.
- 실행 환경을 추가/편집할 때 이름, 네임스페이스 이름 및 레지스트리 요구 사항 추가
- 인증된 컬렉션을 프라이빗 허브에서 설치하지 못하는 오류가 수정됨
- 레지스트리 동기화 상태가 원격 레지스트리 페이지에 표시되지 않는 버그가 수정됨
Automation Hub 4.4.3 버그 수정
- 유휴 연결이 증가하고 자동화 허브 데이터베이스에서 닫히지 않는 문제가 해결되었습니다.
- 개인 자동화 허브가 외부 데이터베이스로 복원할 수 없는 문제가 해결되었습니다.
- hub가 불필요한 추가 패키지를 설치하는 문제를 해결했습니다.
5.7. 자동화 컨트롤러
자동화 컨트롤러는 Ansible Tower를 대체합니다. 자동화 컨트롤러에서는 분리된 컨트롤 및 실행 플레인을 사용하여 분산 모듈식 아키텍처를 도입합니다. 이름 변경은 이러한 개선 사항과 Ansible Automation Platform 제품군의 전반적인 위치를 반영합니다.
자동화 컨트롤러는 기업 전체에서 자동화를 정의, 운영 및 위임하는 표준화된 방법을 제공합니다. 또한 자동화 팀이 지속적으로 증가하는 비즈니스 요구를 충족하기 위해 자동화를 빠르게 확장하고 제공할 수 있는 향상된 아키텍처와 새로운 기술을 도입합니다.
Automation Controller 4.1 새로운 기능 및 개선 사항
- 별도의 제어 및 실행 계층입니다.
- 자동화 실행 환경은 자동화가 실행되는 환경을 빌드하고 배포하는 표준화된 방법을 제공하는 컨테이너 이미지입니다.
- 자동화 메시를 사용하면 온-프레미스 환경, 하이브리드 클라우드 및 에지 간에 분산을 실행할 수 있습니다.Automated mesh allows distributed execution across on-premises environments, the hybrid cloud, and the edge. Ansible Tower 및 격리된 노드를 대체합니다.
자동화 컨트롤러 4.1 더 이상 사용되지 않거나 삭제된 기능
- 실행을 위한 사용자 정의 Python 가상 환경 지원
새로운 기능 및 개선 사항의 전체 목록은 Automation Controller Release Notes for 4.x 를 참조하십시오.
5.7.1. 자동화 컨트롤러
Automation Controller 4.1.1 기능 개선 및 버그 수정
- 추가 nginx 헤더를 지정하는 기능이 추가됨
- 컨트롤러에서 수집하는 데 필요한 모든 데이터를 수집하도록 분석 수집이 수정됨
- 데모 조직을 삭제할 때 후속 설치 프로그램의 실행이 더 이상 중단되지 않도록 컨트롤러가 수정됨
새로운 기능 및 개선 사항의 전체 목록은 4.x에 대한 자동화 컨트롤러 릴리스 노트 를 참조하십시오.
5.7.2. 자동화 컨트롤러
자동화 컨트롤러 4.1.4 버그 수정
- 설치 프로그램이 "Automation Controller 및 Execution Nodes에서 로컬로 실행 환경 이미지"에서 실패하고 루트 없는 런타임을 만들 수 없는 문제를 해결했습니다.
6장. Red Hat Ansible Automation Platform 1.2
이 릴리스에는 Red Hat Ansible Automation Platform에서 구현된 여러 가지 개선 사항, 추가 기능, 수정 사항이 포함되어 있습니다.
6.1. Ansible Automation Platform 1.2.1 설치 프로그램
Ansible Automation Platform은 환경에 가장 적합한 모드를 선택하고 인벤토리 파일을 필요한 대로 수정하여 다양한 방법으로 설치할 수 있습니다. 자세한 내용은 Ansible Automation Platform 설치를 참조하십시오.
플랫폼 설치 관리자 버그 수정 및 개선 사항
- 설치 프로그램을 실행하는 동안 Automation Hub 리포지토리만 활성화되도록 설치 프로그램을 업데이트
- 설치해야 하는 특정 버전의 Automation Hub를 고정할 수 있도록 설치 프로그램이 업데이트되었습니다.
- 설치 프로그램이 모든 노드에 속하는 DB 위치만 설치하도록 수정
- 번들 설치 프로그램을 사용하지 않는 경우 RHSM Automation Hub 리포지토리만 확인하도록 설치 프로그램을 수정했습니다.
6.2. Red Hat Ansible Automation Platform 1.2.4
버그 수정
-
Ansible Automation Platform 1.2.x에서 venvs에서 실행 환경으로 원활하게 전환할 수 있는 기능이 추가되었습니다. 여기에는 세 개의 새로운
awx-manage명령, 연관 확인, 실행 환경 빌드를 위한 내보내기 venvs가 포함됩니다. - 플랫폼 설치 프로그램 패키지에 Ansible 2.9.25 추가
- 수정된 Tower의 NGINX Instance 취약점 (CVE-2021-23017). RHEL 8에 대한 모든 배포의 경우 패키지는 RHEL에서 제공되며 RHEL 업데이트만 적용됩니다.
-
업데이트 백업 및 복원 이제
automationhub그룹없이 작동
6.3. Ansible Automation Platform 1.2.6
개선 및 버그 수정
- Ansible Tower 3.7 및 3.8과 함께 제공되는 업데이트된 openshift-clients 패키지
- 덤프 데이터를 압축하기 위해 수정된 데이터베이스 백업 및 복원 논리
- rekey.yml을 실행할 때 사용자 정의 보안 키 제공 기능이 추가되었습니다.
- 설치 중에 selinux-policy가 인식되지 않은 버그가 수정
6.4. Ansible Tower 3.8.0
Ansible Tower를 사용하면 팀이 시각적 대시보드, 역할 기반 액세스 제어, 작업 스케줄링, 통합 알림 및 그래픽 인벤토리 관리를 통해 IT 인프라를 중앙 집중화하고 제어할 수 있습니다. REST API 및 CLI를 사용하여 Ansible Automation을 기존 툴 및 프로세스에 쉽게 포함합니다.
새로운 기능
- 이제 Red Hat Satellite에 연결하거나 서브스크립션 매니페스트를 가져와서 서브스크립션 활성화를 수행할 수 있습니다.
- 이제 Private Automation Hub와 직접 Ansible Automation의 콘텐츠 소스로 통합하고 콘텐츠 소스의 우선 순위를 구성할 수 있습니다.
- 이제 인벤토리 소스가 전체 YAML 인벤토리 플러그인 구성을 통해 구성되므로 사용 가능한 사용자 지정 및 그룹화 옵션 전체에 액세스할 수 있습니다.
새로운 기능 및 개선 사항의 전체 목록은 Ansible Tower 릴리스 노트 v3.8.0 을 참조하십시오.
6.4.1. Ansible Tower 3.8.1
bux 수정 및 개선 사항
- 플레이북 실행에 있는 모든 호스트에 대한 플레이북 상태를 수집하도록 분석 수집 개선
- RHEL 7에서 업데이트된 nginx
- 업데이트된 autobahn
- 단일 Tower 설치에 여러 서브스크립션을 적용하기 위한 집계 지원 추가
- 특정 업로드된 서브스크립션 매니페스트를 올바르게 처리하도록 Tower 수정
- Red Hat Satellite 6과 상호 작용 시 구성된 대상 포트를 올바르게 준수하여 라이센스/권한 데이터를 얻을 수 있도록 수정된 Tower
- Tower_license 모듈* 수정된 인벤토리 업데이트의 Satellite 6 및 Tower에서 더 이상 예기치 않게 실패하지 않도록 오류를 수정
- 수정된 AWS 인벤토리 호스트로 부터 인벤토리 업데이트를 올바르게 추적
새로운 기능 및 개선 사항의 전체 목록은 Ansible Tower 릴리스 노트 v3.8.1 을 참조하십시오.
6.4.2. Ansible Tower 3.8.2
bux 수정 및 개선 사항
- RHEL7에서 발생할 수 있는 여러 인벤토리 동기화 문제를 해결하기 위해 최신 oVirt 인벤토리 플러그인으로 업그레이드
- 몇 가지 버그 및 성능 회귀 문제를 해결하기 위해 최신 theforeman.foreman 인벤토리 플러그인으로 업그레이드
- CVE-2021-3281문제를 해결하기 위해 Django의 최신 버전으로 업그레이드
- CVE-2020-35678을 해결하기 위해 최신 버전의 autobahn으로 업그레이드
- 악의적인 플레이북 작성자가 격리된 환경 https 외부에서 awx 사용자로 이전할 수 있는 보안 문제를 해결했습니다.https://access.redhat.com/security/cve/cve-2021-2025[CVE-2021-20253
- Tower가 로그 파일을 교체하는 방법과 관련된 몇 가지 문제 해결
- 설치 프로그램을 수정하여 Tower가 일부 비en_US.UTF-8 로케일과 함께 RHEL8에 설치되지 않도록 수정
- 특정 플레이북 출력에서 예기치 않은 오류 발생
- 수정된 작업 실행은 특정 유형의 원시 바이너리 데이터를 출력하는 플레이북에 더 이상 실패하지 않습니다.
- Ansible Automation 데이터를 수집할 때 활동 스트림에서 불필요한 레코드 생성이 수정됨
- 기본이 아닌 PostgreSQL 사용자 이름이 지정되면 수정된 PostgreSQL 백업이 더 이상 실패하지 않습니다.
- 작업 시작 실패를 방지하기 위해 암호화된 Tower 설정에 대한 액세스 수정
- 격리된 노드에서 실행되는 특정 장기 실행 작업에서 예기치 않은 오류 수정
-
향후 릴리스에서 제거될 글로벌
/api/v2/job_events/끝점을 더 이상 사용되지 않음
새로운 기능 및 개선 사항의 전체 목록은 Ansible Tower 릴리스 노트 v3.8.2 를 참조하십시오.
6.4.3. Ansible Tower 3.8.3
bux 수정
- Tower가 로드 중인 경우 분석 수집으로 작업 이벤트가 더 이상 손실되지 않습니다.
- analytics 컬렉션에서 작업 이벤트 출력의 null 문자를 처리
- /api/v2/metrics의 보류 중인 작업에서 올바른 개수를 표시
- 프로젝트에 대용량 파일이 포함될 때 프로젝트 업데이트가 더 이상 지연되지 않음
- 알림 페이로드에서 호스트 상태가 올바르게 계산됩니다.
- SAML 조직 생성이 기본 Galaxy 인증 정보를 올바르게 할당
- 이제 SAML 구성이 필수 SAML 연락처 필드를 올바르게 나타냅니다.
- 이전에 잘못된 동작으로 이어지는 설정 업데이트에서 경쟁 조건을 수정
- rsyslog가 응답하지 않을 때 로그 메시지가 더 명확하게 업데이트됨
새로운 기능 및 개선 사항의 전체 목록은 Ansible Tower 릴리스 노트 v3.8.3 을 참조하십시오.
6.5. Ansible Tower 3.8.4
bux 수정
- ~60k 호스트의 인벤토리를 실행하는 데 더 이상 이벤트가 표시되는 데 시간이 오래 걸리지 않습니다.
-
playbook_on_stats의 일부로 analytics로 전송된 데이터에서포함할 수 있으므로 제거됨artifact_data가 PII 또는 민감한 데이터를 - Django 버전을 2.2.20으로 업데이트
- 일반 사용자는 작업 템플릿을 편집하기 위해 클릭하면 슈퍼 유저보다 더 이상 로드 시간이 더 이상 발생하지 않습니다.
- 일부 Django 구성을 사용하여 암호 복잡성 요구 사항을 수정할 수 있도록 업데이트된 암호 검증 지원
-
OR조건을 지원하기 위해 수정된 AWS 인벤토리 태그 필터링 - python-urllib3 취약점 해결 (CVE-2021-33503)
새로운 기능 및 개선 사항의 전체 목록은 Ansible Tower 릴리스 노트 v3.8.4 를 참조하십시오.
6.5.1. Automation Hub 4.2.0
Automation Hub를 사용하면 Red Hat Ansible 및 Certified Partners의 새로운 인증 자동화 컨텐츠를 검색하고 활용할 수 있습니다. Ansible Automation Hub에서는 클라우드 자동화, 네트워크 자동화, 보안 자동화 등과 같은 사용 사례를 위해 파트너와 Red Hat 모두에서 개발한 자동화 컨텐츠를 지원하는 Ansible 컬렉션을 검색하고 관리할 수 있습니다.
Private Automation Hub
- 온-프레미스 또는 선택한 클라우드에서 호스팅되는 새로운 프라이빗 Automation Hub를 사용하여 엔터프라이즈 사용을 위해 이 자동화를 동기화하고 관리합니다. 관리자는 원하는 인증된 콘텐츠 컬렉션을 Ansible Automation Hub의 모든 콘텐츠 컬렉션을 자체 콘텐츠 외에도 프라이빗 Automation Hub에 동기화하여 내부 자동화 커뮤니티에서 재사용 및 공유할 수 있도록 선별된 콘텐츠 라이브러리를 제공할 수 있습니다.
6.5.2. Automation Hub 4.2.1
Private Automation Hub 버그 수정 및 개선 사항
- 중복된 이름에 대한 수정된 NamespaceLink 생성 및 검증
- 이름이 동일한 기존 그룹의 경우 API에서 409를 반환하는 버그가 수정됨
- 'keywords' 쿼리 매개변수를 사용할 때 네임스페이스 이름 및 네임스페이스 회사 이름에 부분 일치를 수행하도록 네임스페이스 api를 업데이트
- 네임스페이스 및 컬렉션 뷰 세트에서 고정된 KeyError 조회
- 잘못된 파일 이름을 가져올 때 오류 msg 수정
- iPXE 속도 제한을 보다 효과적으로 처리하기 위해 컨텐츠 동기화 기능이 향상되었습니다.
6.5.3. Automation Hub 4.2.2
Automation Hub 버그 수정 및 개선 사항
-
docs 파일의 최대 크기에 대한 galvncy
-importer검사 수정 - 자신을 삭제하는 데 사용하는 기능 제거
-
delete-user권한이 있는 사용자가 admin 사용자를 삭제할 수 없음 -
/sync/config의 API 문서의 Obfuscated 토큰 및 암호 -
proxy_url을 3 필드로 분할합니다.사용자 이름,암호,주소 - 리포지토리 동기화를 위한 고급 옵션에서 인증 정보를 제거하는 수정된 기능
- 보안 필드가 설정된 시기를 나타내는 새 구성 요소를 추가했습니다.
6.5.4. Automation Hub 4.2.3
Automation Hub 버그 수정
- travis check for existence of Jira 문제 해결
- 고정 동기화 목록 큐레이션 2 * N 작업을 생성합니다. 여기서 N은 동기화 목록 수입니다. 이제 synclist 큐레이션이 일괄 처리로 실행됩니다. 프로젝트 설정에서 일괄 처리 수가 구성됩니다. 기본적으로 작업당 200개의 동기화 목록으로 설정됩니다.
- 중복된 이름에 대한 NamespaceLink 생성 및 유효성 검사를 수정합니다.
- 동일한 이름을 가진 기존 그룹의 경우 API에서 409를 반환합니다.
- 이제 'keywords' 쿼리 매개변수를 사용할 때 네임스페이스 이름 및 네임스페이스 회사 이름에서 네임스페이스 api가 부분적으로 일치합니다.
- 네임스페이스 및 컬렉션 뷰 세트에서 KeyError 조회 수정
- 잘못된 파일 이름을 가져올 때 오류 msg 오류 수정
- docs 파일의 최대 크기에 대한 gal excessivey-importer 검사를 수정
- 동기화 목록 토글만 조직 관리자에게 표시합니다. 조직 이외의 관리자는 synclist 엔드포인트를 볼 때 403 응답을 받아야 합니다.
- 사용자가 '삭제-사용자' 권한에 관계없이 사용자가 삭제할 수 없어야 합니다.
- delete-user perms가 있는 사용자가 admin 사용자를 삭제하지 못하도록
- API 문서의 /sync/config에서 토큰 및 암호를 난독 처리
- 분할 proxy_url 3 필드에서: 사용자 이름, 암호, 주소
- 관리자만 그룹 엔드 포인트 보기 가능 수정
- 생성된 openapi 사양에 pulp API를 노출합니다.
- 현재 PULP_REDIS* env 변수를 PULP_REDIS_URL env 변수로 교체하여 PULP_REDIS_SSL을 적용합니다.
6.5.5. Automation Hub 4.2.4
Automation Hub 버그 수정
- django 2.2.23으로 이동하여 "CVE-2021-32052 django: 헤더 삽입"을 수정
- pulp 콘텐츠 앱 대신 galvncy API에서 컬렉션 아티팩트 다운로드
6.5.6. Automation Hub 4.2.6
Automation Hub 버그 수정
- 가져오기 API의 상태 및 키워드에 대한 필터 구현
- 네임스페이스가 생성될 때마다 'inbound-namespaces' 생성
6.5.7. Automation Services Catalog
Automation Services Catalog는 자동화 리소스에 대한 라이프사이클 관리, 프로비저닝, 폐기 및 카탈로그를 제공합니다. 여러 Ansible Automation Platform 클러스터에서 작동하므로 전체 인프라에서 자동화의 전체적인 분석을 수행할 수 있습니다. 물리적, 가상, 클라우드 및 컨테이너 환경의 자동화 콘텐츠에 액세스할 수 있습니다. 콘텐츠 사용과 관련된 보안 및 규정 준수 요구 사항을 충족해야 하는 경우, 자동화 콘텐츠를 제어, 구성, 관리 및 공유해야 하는 경우 이 카탈로그를 사용합니다.
기술 프리뷰
- 온프레미스 Ansible Tower 인프라를 연결하여 Receptor 플러그인을 설치하여 Automation Services Catalog와 통신합니다.
새로운 기능
- 새로운 주문 프로세스 기능을 사용하여 Automation Services Catalog를 ServiceNow와 같은 정보 기술 서비스 관리(ITSM) 시스템과 통합합니다.
7장. Red Hat Insights for Red Hat Ansible Automation Platform
Insights for Ansible Automation Platform은 기업 전체의 자동화 상태, 사용량 및 성능에 대한 정보를 볼 수 있는 인사이트 및 거버넌스를 통해 자동화 배포에 대한 피드백을 제공합니다.
2021년 6월에 출시
이 릴리스에서는 Ansible Automation Platform용 Insights에 자동화 절감 플래너가 도입되었습니다. 자동화 절감 플래너는 사용자가 자동화 비용 절감 계획을 생성하여 자동화 노력을 추적할 수 있는 도구이며, 각 계획 완료에 필요한 일련의 작업이 있습니다. 사용자는 이러한 작업을 자동화함으로써 비용 절감에 대한 계산을 볼 수 있습니다.
- 자동화 작업을 완료하는 데 필요한 작업 목록을 지정하여 자동화 절감 계획을 생성합니다.
- 플래너 목록 보기를 사용하여 조직에서 다양한 자동화 절감 계획의 상태를 검토합니다.
- 관련 자동화 절감 계획에 작업 템플릿을 연결합니다.
- 각 계획의 ScanSetting 보기를 검토하여 자동화 절감 계획의 비용 및 금전적 절감 효과를 계산합니다.
2021년 10월에 출시
이 릴리스에서는 Insights for Ansible Automation Platform에 대한 보고서를 소개합니다. Ansible Automation Platform의 보고서 기능은 Ansible을 사용하는 다양한 팀에서의 자동화 작업에 대한 시각적 개요를 사용자에게 제공합니다. 다양한 메트릭에서 Ansible 자동화 환경이 실행되는 방법에 대한 시각적 개요를 제공하는 보고서 기능입니다. 각 보고서는 사용자가 자동화 환경의 상태를 모니터링하고, 플레이북 실행 빈도 또는 다양한 작업 템플릿의 영향을 받는 호스트의 상태를 확인할 수 있도록 설계되었습니다.
8장. Red Hat Automation Analytics 2020년 10월 릴리스
8.1. 소개
Red Hat Automation Analytics는 기업 전체의 자동화 상태, 사용량 및 성능에 대한 정보를 볼 수 있는 인사이트 및 거버넌스를 통해 자동화 배포에 대한 분석 및 실시간 피드백을 제공합니다.
8.2. 새로운 기능
이 Red Hat Automation Analytics 릴리스에는 다음과 같은 기능이 포함되어 있습니다.
- Job Explorer 는 조직 전체의 Ansible Tower 클러스터에서 실행되는 작업에 대한 자세한 보기를 제공합니다. 탐색 탭을 직접 클릭하거나 각 애플리케이션의 차트에서 사용할 수 있는 드릴다운 보기를 사용하여 Job Explorer에 액세스할 수 있습니다. 자세한 내용은 Job Explorer를 사용하여 {ControllerName} 작업 실행을 참조하십시오.
8.3. 기능 개선
이 Red Hat Automation Analytics 릴리스에는 다음과 같은 향상된 기능이 포함되어 있습니다.
- Automation Calculator의 날짜 필터
- 상위 템플릿에 추가 세부 정보가 추가되었습니다.
8.4. 버그 수정
이번 Red Hat Automation Analytics 릴리스에는 다음과 같은 버그 수정이 포함되어 있습니다.
- Automation Calculator의 확장이 수정되었습니다.