<div class="container">
    <h1>Recommended update for ceph-csi, csi-external-attacher, csi-external-provisioner, csi-external-resizer, csi-external-snapshotter, csi-node-driver-registrar, rook</h1>

    <table class="table table-striped table-bordered">
        <tbody>
        <tr>
            <th>Announcement ID:</th>
            <td>SUSE-RU-2023:3720-1</td>
        </tr>
        
        <tr>
            <th>Rating:</th>
            <td>moderate</td>
        </tr>
        <tr>
            <th>References:</th>
            <td>
                <ul>
                    
                        <li style="display: inline;">
                            <a href="https://bugzilla.suse.com/show_bug.cgi?id=1204072">#1204072</a>
                        </li>
                    
                        <li style="display: inline;">
                            <a href="https://bugzilla.suse.com/show_bug.cgi?id=1209279">#1209279</a>
                        </li>
                    
                    
                </ul>
            </td>
        </tr>
        
        <tr>
            <th>Affected Products:</th>
            <td>
                <ul class="list-group">
                    
                        <li class="list-group-item">SUSE Enterprise Storage 7.1</li>
                    
                        <li class="list-group-item">SUSE Linux Enterprise Server 15 SP3</li>
                    
                </ul>
            </td>
        </tr>
        </tbody>
    </table>

    <p>An update that has two fixes can now be installed.</p>

    


    
        <h2>Description:</h2>
    
    <p>This update for ceph-csi, csi-external-attacher, csi-external-provisioner, csi-external-resizer, csi-external-snapshotter, csi-node-driver-registrar, rook fixes the following issues:</p>
<ul>
<li>
<p>Update to v4.1.0</p>
</li>
<li>
<p>Updated Kubernetes dependencies to 1.26.0 (#395, @sunnylovestiramisu)</p>
</li>
<li>
<p>Update version to 3.4.0</p>
</li>
</ul>
<p>Feature</p>
<ul>
<li>Add support for cross-namespace data sources alpha feature (#805, [@ttakahashi21]</li>
<li>Register metrics exposed by sig-storage-lib (#792, @RaunakShah)</li>
<li>Update the annotation that needs to be applies to VolumeSnapshotContents from snapshot.storage.kubernetes.io/allowVolumeModeChange to snapshot.storage.kubernetes.io/allow-volume-mode-change (#791, @RaunakShah)</li>
</ul>
<p>Bug or Regression</p>
<ul>
<li>Fix string pointer comparison for source volume mode conversion (#793, @RaunakShah)</li>
<li>Fix nil pointer crash for PV without ClaimRef (#796, @zezaeoh)</li>
</ul>
<p>Uncategorized</p>
<ul>
<li>
<p>Update go to 1.19 and dependencies for k8s v1.26.0 (#834, @sunnylovestiramisu)</p>
</li>
<li>
<p>Update to version 1.7.0</p>
</li>
<li>
<p>Fix panic in recovery path if marking pvc as resize in progress fails (#246, @gnufied)</p>
</li>
<li>
<p>Update to version 6.2.1</p>
</li>
</ul>
<p>Feature</p>
<ul>
<li>Add --retry-crd-interval-max flag to the snapshot-controller in order to allow customization of CRD detection on startup. (#777, @mattcary)</li>
</ul>
<p>Uncategorized</p>
<ul>
<li>Change webhook example to be compatible with TLS-type secrets. (#793, @haslersn)</li>
<li>Fixes an issue introduced by PR 793 by respecting the format of TLS-type secrets in the script. (#796, @haslersn)</li>
<li>
<p>Update go to v1.19 and kubernetes dependencies to 1.26.0. (#797, @sunnylovestiramisu)</p>
</li>
<li>
<p>Update to version 2.7.0</p>
</li>
<li>
<p>Revert of #214, node-driver-registrar will create the path specified by --kubelet-registration-path (#247, @mauriciopoppe)</p>
</li>
<li>
<p>Regular upgrade bsc#1204072</p>
</li>
<li>
<p>Update to 1.11.9</p>
</li>
</ul>
<p>Rook v1.11.9 is a patch release limited in scope and focusing on feature additions and bug fixes to the Ceph operator.</p>
<ul>
<li>multus: Fix "deletecollection" permission not present (#12437, @sudharsanomprakash)</li>
<li>dashboard: Remove deprecated kubernetes.io/ingress.class annotation (#12418, @Jeansen)</li>
<li>external: Make import script idempotent (#12417, @parth-gr)</li>
<li>exporter: Ignore failed deletion of service monitor (#12430, @travisn)</li>
<li>multus: Add config file for validation tool (#12396, @BlaineEXE)</li>
<li>object: Clarify success message when reconciling CephObjectStoreUser (#12406, @polyedre)</li>
<li>docs: Update storage architecture diagram (#12252, @galexrt)</li>
<li>operator: Add ceph image version label to PVC (#12372, @YZ775)</li>
<li>
<p>object : Add SSL ref in cephobjectstore user secret (#12341, @thotz)</p>
</li>
<li>
<p>Update to 1.11.8</p>
</li>
</ul>
<p>Rook v1.11.8 is a patch release limited in scope and focusing on feature additions and bug fixes to the Ceph operator.</p>
<ul>
<li>helm: add EC Block Pool config in helm chart (#12324, @Javlopez)</li>
<li>pool: Add .mgr pool to the stretch cluster examples (#12360, @travisn)</li>
<li>nfs: Add Spec.Security.Kerberos.DomainName to the CRD to configure /etc/idmapd.conf (#12220, @spuiuk)</li>
<li>mgr: Removing unnecessary rook-ceph-mgr rbac entries (#12337, @rkachach)</li>
<li>core: typo in logs to print fullname of CephCluster (#12217, @takirala)</li>
<li>core: empty ceph-daemons-sock-dir for osd onPVC (#12299, @avanthakkar)</li>
<li>docs: prevent to delete other clusters data on cluster deletion (#12334, @satoru-takeuchi)</li>
<li>docs: improve external doc format (#12383, @parth-gr)</li>
<li>
<p>docs: Suggest qemu driver for minikube on apple silicon (#11722, @BlaineEXE)</p>
</li>
<li>
<p>Update to 1.11.7</p>
</li>
</ul>
<p>Rook v1.11.7 is a patch release limited in scope and focusing on feature additions and bug fixes to the Ceph operator.</p>
<ul>
<li>core: Delete exporter resources if ceph version is not supported (#12271, @avanthakkar)</li>
<li>external: FQDN should be persisted instead of using the ip endpoint (#12264, @parth-gr)</li>
<li>object: Implement more capabilities for object store users (#12256, @thotz)</li>
<li>test: Add CI e2e test for multus validation test (#12282, @BlaineEXE)</li>
<li>core: Use default-* logging flags for ceph daemons so they can be overridden (#12302, @Javlopez)</li>
<li>helm: Add exporter resource entry to ceph cluster documentation (#12251, @galexrt)</li>
<li>mgr: Allow other namespaces in the ServiceMonitor resource (#12293, @kerryeon)</li>
<li>object: Add missing cephcluster spec addition in object controller (#12273, @thotz)</li>
<li>monitoring: Service monitor should not use mgr_role label (#12268, @travisn)</li>
<li>test: Allow specifying custom nginx image for multus validation (#12231, @iPraveenParihar)</li>
<li>operator: Pull multus validation test images before test (#12211, @BlaineEXE)</li>
<li>
<p>rbdmirror: Ensure rbd mirror daemon is upgraded (#12247, @travisn)</p>
</li>
<li>
<p>Update to 1.11.6</p>
</li>
</ul>
<p>Rook v1.11.6 is a patch release limited in scope and focusing on feature additions and bug fixes to the Ceph operator.</p>
<ul>
<li>osd: Support expanding lvm osd on pvc (#12164, @satoru-takeuchi)</li>
<li>monitoring: Skip creating the service monitor for the exporter if monitoring is not enabled (#12216, @travisn)</li>
<li>docs: Generate documentation for CRDs (#12110 #12179, @Javlopez)</li>
<li>core: Add termination grace period for exporter pods (#12215, @avanthakkar)</li>
<li>csi: servicemonitor for rook-ceph csi drivers (#12170, @jouve)</li>
<li>monitoring: Configurable option to disable prometheus metrics (#12193, @travisn)</li>
<li>mgr: Default to active mgr label if only one mgr is running (#12137, @travisn)</li>
<li>osd: Allow scanning devices with filter (#11976, @Javlopez)</li>
<li>core: Disable controller runtime metrics server (#12194, @Madhu-1)</li>
<li>mgr: Use mgr_role dynamic label to tag the active ceph manager (#11845, @rkachach)</li>
<li>operator: use KUBECONFIG context for cli if present (#12192, @BlaineEXE)</li>
<li>external: fix rgw multisite config check (#12182 #12238, @parth-gr)</li>
<li>operator: validate multus validation networks in cli (#12187, @BlaineEXE)</li>
<li>operator: Fix package logger name for rookcli (#12186, @BlaineEXE)</li>
<li>
<p>ceph: Unset the encryption configuration before updating the setting (#12181, @Madhu-1)</p>
</li>
<li>
<p>Update to 1.11.5</p>
</li>
</ul>
<p>Rook v1.11.5 is a patch release limited in scope and focusing on feature additions and bug fixes to the Ceph operator.</p>
<ul>
<li>mgr: Retry creating ceph dashboard credentials (#12149, @parth-gr)</li>
<li>nfs: Reduce size CephNFS CRD from unnecessary file volume sources (#12155, @BlaineEXE)</li>
<li>core: Update k8s API references to more recent version (#12161, @subhamkrai)</li>
<li>test: Add multus validation test routine to rook binary (#12069, @BlaineEXE)</li>
<li>external: check that the pool and cluster name is provided (#12132, @parth-gr)</li>
<li>core: Skip OBC controllers if not needed based (#12075, @sp98)</li>
<li>Add an ingress for Ceph object stores (#12109, @jouve)</li>
<li>core: Disable the exporter service (#12118, @avanthakkar)</li>
<li>
<p>nfs: Fixes for mounting CephNFS using Kerberos auth (#12086, @spuiuk)</p>
</li>
<li>
<p>Update to 1.11.4</p>
</li>
</ul>
<p>Rook v1.11.4 is a patch release limited in scope and focusing on feature additions and bug fixes to the Ceph operator.</p>
<ul>
<li>core: Update default image to Ceph v17.2.6 (#12068, @travisn)</li>
<li>core: Disable the Ceph exporter daemon (#12077, @avanthakkar)</li>
<li>helm: Add option to scale down rook operator (#12048, @TomHellier)</li>
<li>helm: Drop snapshot.storage.k8s.io/v1beta1 (#12051, @sathieu)</li>
<li>external: Add support for RGW multisite in external cluster script (#12037, @parth-gr)</li>
<li>external: Do not require the monitoring endpoint (#12061, @neoaggelos)</li>
<li>external: Allow creating pools with special characters in name (#12056, @parth-gr)</li>
<li>external: Do not enforce rbd, cephfs and rgw flags for the external cluster (#12028, @parth-gr)</li>
<li>core: Use cluster ID for ns lookup on exported multi-cluster service (#12064, @sp98)</li>
<li>docs: Add scenario for deleted namespace to the disaster recovery guide (#11895, @gaord)</li>
<li>
<p>mgr: Failed to update the port of dashboard (#11932, @zhucan)</p>
</li>
<li>
<p>Update to 1.11.3</p>
</li>
</ul>
<p>Rook v1.11.3 is a patch release limited in scope and focusing on feature additions and bug fixes to the Ceph operator.</p>
<ul>
<li>csi: Make AttachRequired as configurable for RWX volumes (#11899, @Madhu-1)</li>
<li>nfs: Add support for nfs-ganesha metrics monitoring (#12007, @synarete)</li>
<li>mgr: Add option to disable the prometheus mgr module (#11980, @thenamehasbeentake)</li>
<li>object: Check OBC provisioner for bucket notification (#11975, @thotz)</li>
<li>external: Make rgw call separate from cephfs and rbd in export script (#11947, @parth-gr)</li>
<li>core: Update vault pkg to 1.13.1 (#12013, @subhamkrai)</li>
<li>core: Fix config format for msgr2 ipv6 monitors (#11993, @heliochronix)</li>
<li>osd: Handle global or node-local device class configuration correctly (#11966, @satoru-takeuchi)</li>
<li>csi: IPv6 compatibility for requiring msgr2 (#11992, @travisn)</li>
<li>
<p>mon: Remove condition to use 6790 mon port (#11963, @sp98)</p>
</li>
<li>
<p>Update to 1.11.2</p>
</li>
</ul>
<p>Rook v1.11.2 is a patch release limited in scope and focusing on feature additions and bug fixes to the Ceph operator.</p>
<ul>
<li>osd: Implemented encryption key rotation (#11749, @Rakshith-R)</li>
<li>core: Remove unnecessary ceph-conf-dir volume mount from exporter (#11950, @avanthakkar)</li>
<li>core: Set key rotation default in code instead of in CRDs (#11951, @travisn)</li>
<li>external: Use f-strings for formatting (#11944, @Sheetalpamecha)</li>
<li>core: Use msgr2 if compression is enabled (#11928, @uhthomas)</li>
<li>ci: Skip building csv on arm64 (#11906, @subhamkrai)</li>
<li>osd: Validate and remove duplicate topology labels (#11823, @parth-gr)</li>
<li>rgw: RGW dashboard can be disabled in the object CR (#11908, @thenamehasbeentake)</li>
<li>external: Pool and metadata EC pools were reversed in scripts (#11919, @dragon2611)</li>
<li>rgw: Skip objectstore name length validation when cluster is external (#11911, @parth-gr)</li>
<li>nfs: Network mode can be set separately for cephcluster and nfs (#11777, @taxilian)</li>
<li>csi: Update port to 3300 if msgr2 is required (#11859, @travisn)</li>
<li>core: Add FSID to the additionalPrinterColumns on cephcluster CRD (#11864, @thenamehasbeentake)</li>
<li>
<p>core: Add missing labels in exporter deployment (#11866, @avanthakkar)</p>
</li>
<li>
<p>Update to 1.11.1</p>
</li>
</ul>
<p>Rook v1.11.1 is a patch release limited in scope and focusing on feature additions and bug fixes to the Ceph operator.</p>
<ul>
<li>ceph: Fix host networking by only adding OSD ports when required for multi-cluster config (#11797, @sp98)</li>
<li>core: Ceph exporter requires ceph config where OSDs are not running (#11848, @avanthakkar)</li>
<li>monitoring: Remove prometheus alerts that don&#x27;t apply to rook (#11842, @travisn)</li>
<li>mgr: Revert readiness probe and go back to the original sidecar HA implementation (#11829, @rkachach)</li>
<li>manifest: Align whitespace in example cluster.yaml (#11804, @gauravsitlani)</li>
<li>external: Add realm support for external cluster (#11584, @parth-gr)</li>
<li>object: Make OBC genUserID unique across clusters (#11665, @BlaineEXE)</li>
<li>file: Check if a filesystem exists before checking dependencies during deletion (#11221, @zhucan)</li>
<li>
<p>core: On crash pod ensure rook version label is not set (#11760, @gaord)</p>
</li>
<li>
<p>Update to 1.11.0</p>
</li>
</ul>
<p>Breaking Changes</p>
<ul>
<li>The minimum version of K8s version supported is v1.21.</li>
<li>The minimum version of the Ceph-CSI driver is v3.7.</li>
<li>
<p>Removed support for MachineDisruptionBudgets, including settings removed from the CephCluster CR:</p>
<ul>
<li>manageMachineDisruptionBudgets</li>
<li>machineDisruptionBudgetNamespace</li>
</ul>
</li>
<li>
<p>Versions of golang supported during development are v1.19 and v1.20.</p>
</li>
</ul>
<p>Features</p>
<ul>
<li>Ceph-CSI v3.8 is now the version deployed by default with Rook. The driver has a number of important updates to add more storage features available to clients.</li>
<li>Added setting requireMsgr2 on the CephCluster CR to allow clusters with a kernel of 5.11 or newer to fully communicate with msgr2 and disable the msgr1 port.
    This allows for more flexibility to enable msgr2 features such as encryption and compression on the wire.</li>
<li>Change pspEnable default value to false in helm charts, and remove documentation for enabling PSP.
    If still using a version of K8s where PSPs are required, see the v1.10 documentation.</li>
<li>Object store bucket notifications and topics are now marked as stable features.</li>
<li>The Ceph exporter daemon is configured as the source of metrics based on performance counters from Ceph daemons. The exporter daemon provides more scalability of
    metrics collection to reduce load on the Ceph mgr.</li>
<li>Read affinity for RBD volumes is now available, leveraging the krbd map options to allow serving reads from an OSD in proximity to the client, according to
    OSD locations defined in the CRUSH map and topology labels on nodes.</li>
<li>Mirroring data across clusters with overlapping networks is now supported. Mon and OSD services will be configured with global IPs across multiple
    clusters with overlapping CIDRs. The clusters must be configured using an MCS API-compatible applications such as submariner globalnet.
    This feature is supported for Ceph version v17.2.6 or later.</li>
<li>The Ceph Mgr standby now is managed with a readiness probe instead of a sidecar.
    Note that the standby mgr is expected to fail the readiness probe, while the active mgr passes the readiness probe.</li>
</ul>



    

    <h2>Patch Instructions:</h2>
    <p>
        To install this SUSE  update use the SUSE recommended
        installation methods like YaST online_update or "zypper patch".<br/>

        Alternatively you can run the command listed for your product:
    </p>
    <ul class="list-group">
        
            <li class="list-group-item">
                SUSE Enterprise Storage 7.1
                
                    
                        <br/>
                        <code>zypper in -t patch SUSE-Storage-7.1-2023-3720=1</code>
                    
                    
                
            </li>
        
    </ul>

    <h2>Package List:</h2>
    <ul>
        
            
                <li>
                    SUSE Enterprise Storage 7.1 (noarch)
                    <ul>
                        
                            <li>rook-ceph-helm-charts-1.11.9+git0.483b15e2-150300.3.9.1</li>
                        
                            <li>rook-k8s-yaml-1.11.9+git0.483b15e2-150300.3.9.1</li>
                        
                    </ul>
                </li>
            
        
    </ul>

    
        <h2>References:</h2>
        <ul>
            
                
                    <li>
                        <a href="https://bugzilla.suse.com/show_bug.cgi?id=1204072">https://bugzilla.suse.com/show_bug.cgi?id=1204072</a>
                    </li>
                
            
                
                    <li>
                        <a href="https://bugzilla.suse.com/show_bug.cgi?id=1209279">https://bugzilla.suse.com/show_bug.cgi?id=1209279</a>
                    </li>
                
            
        </ul>
    
</div>