1.31. Logging 5.4.1

이번 릴리스에는 RHSA-2022:2216-OpenShift Logging 버그 수정 릴리스 5.4.1 이 포함되어 있습니다.

1.31.1. 버그 수정

  • 이번 업데이트 이전에는 내보내기가 실행되는 동안 생성된 로그만 로그 파일 메트릭 내보내기가 보고하여 로그 증가 데이터가 부정확하게 발생했습니다. 이번 업데이트에서는 /var/log/pods 를 모니터링하여 이 문제를 해결합니다. (LOG-2442)
  • 이번 업데이트 이전에는 로그를 fluentd forward receiver로 전달할 때 오래된 연결을 계속 사용하려고 했기 때문에 수집기가 차단되었습니다. 이번 릴리스에서는 keepalive_timeout 값이 30초(30초)로 설정되어 수집기에서 연결을 재활용하고 적절한 시간 내에 실패한 메시지를 다시 보냅니다. (LOG-2534)
  • 이번 업데이트 이전에는 Kubernetes 네임스페이스를 사용하여 로그에 대한 액세스 제한 액세스를 읽기 위해 테넌트를 적용하는 게이트웨이 구성 요소의 오류로 인해 "audit" 및 일부 "infrastructure" 로그가 읽을 수 없습니다. 이번 업데이트를 통해 프록시는 관리자 액세스 권한이 있는 사용자를 올바르게 감지하고 네임스페이스 없이 로그에 액세스할 수 있습니다. (LOG-2448)
  • 이번 업데이트 이전에는 system:serviceaccount:openshift-monitoring:prometheus-k8s 서비스 계정에 clusterrole 및 cluster role binding 이라는 클러스터 수준 권한이 있었습니다. 이번 업데이트에서는 role 및 rolebinding을 사용하여 서비스 계정의 openshift-logging 네임스페이스를 제한합니다. (LOG-2437)
  • 이번 업데이트 이전에는 키/값 쌍의 오디널 위치에 의존하는 Linux 감사 로그 시간 구문 분석입니다. 이번 업데이트에서는 정규식을 사용하여 시간 항목을 찾도록 구문 분석을 변경합니다. (LOG-2321)

1.31.2. CVE