1.2.9. OpenShift Logging 5.0.2

此发行版本包括 RHBA-2021:1167 - 程序错误修复公告。OpenShift Logging 程序错误修复版本 (5.0.2)

1.2.9.1. 程序错误修复

  • 如果您没有在集群安装配置中设置 .proxy,然后在已安装的集群上配置了全局代理,则存在一个程序漏洞,阻止 Fluentd 将日志转发到 Elasticsearch。要临时解决这个问题,在 proxy/cluster 配置中将 no_proxy 设置为 .svc.cluster.local,以便跳过内部流量。当前发行版本解决了代理配置问题。现在,如果您在安装 OpenShift 集群后配置全局代理,Fluentd 会将日志转发到 Elasticsearch。(LOG-1187
  • 在以前的版本中,使用链证书将日志转发到 Kafka 会失败,错误为 "state=error: certificate verify failed(无法获取本地签发者证书)。" 无法将日志转发到带有中间 CA 签名的证书的 Kafka 代理。这是因为 fluentd Kafka 插件只能处理相应 secret 的 ca-bundle.crt 条目中提供的单个 CA 证书。当前发行版本解决了这个问题,方法是启用 fluentd Kafka 插件处理对应 secret 的 ca-bundle.crt 条目中提供的多个 CA 证书。现在,日志可以被转发到带有中间 CA 签名的证书的 Kafka 代理。(LOG-1216, LOG-1218
  • 在以前的版本中,集群服务版本(CSV)中的更新会意外地为 OpenShift Elasticsearch operator 容器引入资源和限制。在特定情况下,这会导致内存不足条件终止 Elasticsearch operator pod。当前发行版本解决了这个问题,方法是删除 operator 容器的 CSV 资源及限制。现在,Operator 会被调度而没有问题。(LOG-1254