8.2. cert-manager Operator for Red Hat OpenShift release notes
Red Hat OpenShift 的 cert-manager Operator 是一个集群范围的服务,可提供应用程序证书生命周期管理。
本发行注记介绍了 Red Hat OpenShift 的 cert-manager Operator 的开发。
如需更多信息,请参阅关于 Red Hat OpenShift 的 cert-manager Operator。
8.2.1. Red Hat OpenShift 1.10.2 的 cert-manager Operator 发行注记
发布日期:2023 年 3 月 23 日
以下公告可用于 Red Hat OpenShift 1.10.2 的 cert-manager Operator:
如需更多信息,请参阅 v1.10 的 cert-manager 项目发行注记。
如果将 cert-manager Operator 的技术预览版本用于 Red Hat OpenShift,则必须卸载它并删除技术预览版本的所有相关资源,然后才能为 Red Hat OpenShift 安装这个版本的 cert-manager Operator。
如需更多信息,请参阅为 Red Hat OpenShift 卸载 cert-manager Operator。
8.2.1.1. 新功能及功能增强
这是 Red Hat OpenShift 的 cert-manager Operator 正式发行 (GA) 发行版本。
支持以下签发者类型:
- 自动证书管理环境 (ACME)
- 证书颁发机构 (CA)
- 自签名
支持以下 ACME 质询类型:
- DNS-01
- HTTP-01
对 ACME 签发者支持以下 DNS-01 供应商:
- Amazon Route 53
- Azure DNS
- Google Cloud DNS
- Red Hat OpenShift 的 cert-manager Operator 现在支持注入自定义 CA 证书并传播集群范围的出口代理环境变量。
8.2.1.2. 程序错误修复
在以前的版本中,
unsupportedConfigOverrides
字段替换了用户提供的参数,而不是附加它们。现在,unsupportedConfigOverrides
字段可以正确地附加用户提供的参数。(CM-23)警告使用
unsupportedConfigOverrides
部分修改 Operator 配置不受支持,并可能会阻止集群升级。- 在以前的版本中,Red Hat OpenShift 的 cert-manager Operator 安装为一个集群 Operator。在这个版本中,Red Hat OpenShift 的 cert-manager Operator 已被正确安装为 OLM Operator。(CM-35)
8.2.1.3. 已知问题
-
不支持使用
Route
对象。目前,要将 cert-manager Operator 用于带有Routes
的 Red Hat OpenShift,用户必须创建Ingress
对象,这些对象由 Ingress-to-Route Controller 转换为Route
对象。(CM-16) - Red Hat OpenShift 的 cert-manager Operator 不支持使用 Azure Active Directory (Azure AD) pod 身份为 pod 分配受管身份。作为临时解决方案,您可以使用服务主体来分配受管身份。(OCPBUGS-8665)
- Red Hat OpenShift 的 cert-manager Operator 不支持使用 Google 工作负载身份联邦。(OCPBUGS-9998)
- 在卸载 Red Hat OpenShift 的 cert-manager Operator 时,如果在 OpenShift Container Platform Web 控制台中选择 Delete all operand instance for this operator 复选框,Operator 不会被正确卸载。作为临时解决方案,在为 Red Hat OpenShift 卸载 cert-manager Operator 时不要选择此复选框。(OCPBUGS-9960)
8.2.2. Red Hat OpenShift 1.7.1-1 的 cert-manager Operator 发行注记(技术预览)
发布日期:2022 年 4 月 11 日
以下公告可用于 Red Hat OpenShift 1.7.1-1 的 cert-manager Operator:
如需更多信息,请参阅 v1.7.1 的 cert-manager 项目发行注记。
8.2.2.1. 新功能及功能增强
- 这是 Red Hat OpenShift 的 cert-manager Operator 的初始技术预览版本。
8.2.2.2. 已知问题
-
不支持使用
Route
对象。目前,Red Hat OpenShift 的 cert-manager Operator 通过 Ingress Controller 创建Ingress
对象与Route
对象集成。(CM-16)