Bekannte Probleme für Sicherheitsgruppen und Netzwerk-ACLs
Bekannte Probleme sind identifizierte Fehler oder unerwartete Verhaltensweisen, die vor der Veröffentlichung nicht behoben wurden, aber nicht kritisch genug waren, um die Veröffentlichung zu verzögern. Diese Probleme werden Ihnen mitgeteilt, oft mit Workarounds, und werden vom Entwicklungsteam vorrangig für eine kurzfristige Lösung behandelt.
Warnung: Erstellen Sie in Ihren Produktionsumgebungen bis auf Weiteres KEINE Regel mit einem bisher nicht unterstützten protocol Wert. Das Erstellen einer Regel mit diesen neuen Protokollwerten irgendwo in Ihrer VPC
kann Ihre bestehenden Kubernetes und OpenShift Cluster zerstören. Sie können auch andere Komponenten stören, die Sicherheitsgruppen- oder Netzwerk-ACL-API-Anforderungen über ein SDK oder über einen benutzerdefinierten API-Client stellen, der
diese neuen Protokollwerte nicht richtig verarbeitet. An der Lösung dieser Probleme wird derzeit gearbeitet. Bis die bekannten Probleme behoben sind, können über die Benutzeroberfläche und die aktuellste Version von CLI keine Regeln mit bisher
nicht unterstützten protocol Werten erstellt werden.
Für Sicherheitsgruppen und Netzwerk-ACLs sind folgende Probleme bekannt:
- Unterstützung von Sicherheitsgruppen und Network ACL Regeln für jedes Protokoll, einschließlich Problemen mit älteren SDKs, CLIs und Terraform-Anbietern:
- Wenn eine Sicherheitsgruppe oder Netzwerk-ACL-Regel mit einem
protocol-Wert erstellt wird, der zuvor nicht unterstützt wurde, gibt es ein Problem mit alten Versionen einiger Tools, die die API verwenden. Bei den folgenden Tools kann ein Fehler (Absturz) auftreten, wenn Regeln mit einem bisher nicht unterstütztenprotocolWert abgerufen oder aufgelistet werden:- Das IBM Cloud VPC Go SDK. Informationen zur Fehlerbehebung finden Sie in der Liste der bekannten Probleme.
- Das
vpc-infrastructurePlugin für die IBM Cloud CLI. Um Fehler zu vermeiden, aktualisieren Sie auf die neueste Version des Pluginsvpc-infrastructure. - Der Terraform-Anbieter für VPC. Zur Fehlerbehebung siehe Terraform auf IBM Cloud FAQs.
- Wenn eine Sicherheitsgruppe oder Netzwerk-ACL-Regel mit einem
- Bekannte Probleme für vpc-go-sdk:
- Problem mit der Abwärtskompatibilität von Sicherheitsgruppenregeln und Network ACL Regeln
- Veröffentlichungsdatum: 2025-12-18
- Betroffene Komponente: vpc-go-sdk
- Betroffene Vorgänge: Sicherheitsgruppenregeln und Network ACL Regeln
- Zusammenfassung des Problems: Nach der neuen Unterstützung für alle IPv4 Protokolle für ACL- und Sicherheitsgruppenregeln müssen frühere
Versionen des Golang SDK aktualisiert werden, um den folgenden Parsing-Fehler bei der Verarbeitung von Regeln mit den neuen Protokollen zu vermeiden:
error unmarshalling vpcv1.SecurityGroupCollection: error unmarshalling property 'security_groups' as []vpcv1.SecurityGroup: error unmarshalling property 'rules' as []vpcv1.SecurityGroupRuleIntf: unrecognized value for discriminator property 'protocol': any - Die gepatchten SDKs implementieren das korrekte Fallback-Verhalten und Fehlerkennungen mit dem richtigen Modellnamen (zum Beispiel NetworkACLRule statt NetworkACLRuleItem ).
- Migration und Abhilfe: Um dieses Problem zu entschärfen, migrieren Sie die
vpc-go-sdkauf die neueste Version ( v0.78.0 ) oder eine der folgenden gepatchten Versionen: v0.77, v0.76, v0.75, v0.74, v0.73, v0.72, v0.71, v0.70, v0.69, oder v0.68.
- Problem mit der Abwärtskompatibilität von Sicherheitsgruppenregeln und Network ACL Regeln