×

日志记录 6.1.1 版本说明

新功能和增强功能

  • 通过此更新,Loki 运算符支持使用 OpenShift Container Platform 4.17 或更高版本中的集群凭据运算符 (CCO) 配置 Google Cloud Platform (GCP) 上的工作负载身份联合。(LOG-6420)

错误修复

  • 在此更新之前,收集器会丢弃较长的审计日志消息,并显示以下错误消息:内部日志 [发现超过 max_line_bytes 的行;正在丢弃。]。通过此更新,通过增加审计配置阈值来避免丢弃较长的审计消息:最大行大小 max_line_bytes3145728 字节。读取周期期间读取的最大字节数 max_read_bytes262144 字节。(LOG-6379)

  • 在此更新之前,输入接收器服务会反复创建和删除,导致挂载 TLS 密钥时出现问题。通过此更新,服务仅创建一次,并且仅当未在 ClusterLogForwarder 自定义资源中定义时才删除。(LOG-6383)

  • 在此更新之前,如果名称是另一个名称的子字符串,则管道验证可能会进入无限循环。通过此更新,更严格的名称相等性检查可以防止无限循环。(LOG-6405)

  • 在此更新之前,收集器警报规则包含摘要和消息字段。通过此更新,收集器警报规则包含摘要和说明字段。(LOG-6407)

  • 在此更新之前,在配置了 LokiStack 输出的 ClusterLogForwarder 自定义资源中设置自定义审计输入会导致由于空指针取消引用而导致错误。通过此更新,运算符执行空检查,从而防止此类错误。(LOG-6449)

  • 在此更新之前,即使输出类型不是 LokiStackValidLokistackOTLPOutputs 条件也会出现在 ClusterLogForwarder 自定义资源的状态中。通过此更新,ValidLokistackOTLPOutputs 条件已删除,并且现有输出条件的验证消息已更正。(LOG-6469)

  • 在此更新之前,收集器未正确挂载/var/log/oauth-server/路径,导致无法收集审计日志。此更新添加了卷挂载,审计日志将按预期收集。(LOG-6484

  • 在此更新之前,Red Hat OpenShift Logging Operator 的must-gather脚本可能无法收集 LokiStack 数据。此更新修复了must-gather脚本,并可靠地收集 LokiStack 数据。(LOG-6498

  • 在此更新之前,收集器未正确挂载oauth-apiserver审计日志文件。因此,未收集此类审计日志。此更新正确挂载了卷挂载,日志将按预期收集。(LOG-6533

Logging 6.1.0 版本说明

新功能和增强功能

日志收集

  • 此增强功能将源iostream添加到从收集的容器日志发送的属性中。该值根据收集器接收方式设置为stdoutstderr。(LOG-5292

  • 此更新将收集器的默认内存限制从 1024 Mi 提高到 2048 Mi。用户应根据其集群的特定需求和规范调整资源限制。(LOG-6072

  • 此更新允许用户将ClusterLogForwarder CR 的 syslog 输出交付模式设置为AtLeastOnceAtMostOnce。(LOG-6355

日志存储

  • 此更新中,新的1x.pico LokiStack 大小支持工作负载较少且日志量较低的集群(最多 50GB/天)。(LOG-5939

技术预览

OpenTelemetry 协议 (OTLP) 输出日志转发器仅为技术预览功能。技术预览功能不受 Red Hat 生产服务级别协议 (SLA) 的支持,并且可能功能不完整。Red Hat 不建议在生产环境中使用它们。这些功能可让客户提前访问即将推出的产品功能,从而能够在开发过程中测试功能并提供反馈。

有关 Red Hat 技术预览功能的支持范围的更多信息,请参见 技术预览功能支持范围

  • 此更新允许使用OTel(OpenTelemetry)数据模型将 OpenTelemetry 日志转发到 Red Hat 托管的 LokiStack 实例。要启用此功能,请将observability.openshift.io/tech-preview-otlp-output: "enabled"注释添加到您的ClusterLogForwarder配置中。有关其他配置信息,请参见 OTLP 转发

  • 此更新在lokiStack输出规范中添加了一个dataModel字段。将dataModel设置为Otel以使用 OpenTelemetry 数据格式配置日志转发。默认设置为Viaq。有关数据映射的信息,请参见 OTLP 规范

错误修复

无。

安全漏洞 (CVE)