Problemas conocidos con los grupos de seguridad y las ACL de red
Los problemas conocidos son fallos identificados o comportamientos inesperados que no se solucionaron antes del lanzamiento, pero que no eran lo suficientemente críticos como para retrasarlo. Estos problemas se le comunican, a menudo con soluciones alternativas, y se priorizan para que el equipo de desarrollo los resuelva a corto plazo.
Advertencia: NO cree una regla con un valor protocol no admitido anteriormente en sus entornos de producción hasta nuevo aviso. La creación de una regla con estos nuevos valores de protocolo en cualquier lugar de
su VPC puede romper sus clústeres Kubernetes y OpenShift existentes. También pueden estropear cualquier otro componente que realice solicitudes a la API de grupos de seguridad o ACL de red a través de un SDK, o a través de un cliente de API
personalizado que no gestione correctamente estos nuevos valores de protocolo. Se está trabajando para resolver estos problemas. Hasta que se hayan resuelto los problemas conocidos, la interfaz de usuario y la última versión actual de la CLI
no permitirán la creación de reglas con valores de protocol no admitidos anteriormente.
Los problemas conocidos para los grupos de seguridad y las ACL de red son los siguientes:
- Compatibilidad con reglas de grupos de seguridad y Network ACL para cualquier protocolo, incluidos los problemas con SDK, CLI y proveedores de Terraform más antiguos:
- Cuando se crea un grupo de seguridad o una regla ACL de red con un valor
protocolque antes no era compatible, se produce un problema con las versiones antiguas de algunas herramientas que utilizan la API. Las siguientes herramientas pueden experimentar un error (crash) al recuperar o listar reglas con un valorprotocolno soportado previamente:- El SDK de Go IBM Cloud VPC. Para obtener información sobre la solución de problemas, consulte los problemas conocidos.
- El plugin
vpc-infrastructurepara la CLI IBM Cloud. Para evitar errores, actualice a la última versión del pluginvpc-infrastructure. - El proveedor de Terraform para VPC. Para solucionar problemas, consulte Terraform en IBM Cloud FAQs.
- Cuando se crea un grupo de seguridad o una regla ACL de red con un valor
- Problemas conocidos de vpc-go-sdk:
- Problema de compatibilidad con reglas de grupos de seguridad y reglas de Network ACL
- Fecha de publicación: 2025-12-18
- Componente afectado: vpc-go-sdk
- Operaciones afectadas: Reglas de grupos de seguridad y reglas de Network ACL
- Resumen del problema: Tras la nueva compatibilidad con todos los protocolos de IPv4 para reglas ACL y de grupos de seguridad, las versiones
anteriores del SDK de Golang deben actualizarse para evitar el siguiente error de análisis sintáctico al gestionar reglas con los nuevos protocolos:
error unmarshalling vpcv1.SecurityGroupCollection: error unmarshalling property 'security_groups' as []vpcv1.SecurityGroup: error unmarshalling property 'rules' as []vpcv1.SecurityGroupRuleIntf: unrecognized value for discriminator property 'protocol': any - Los SDK parcheados implementan el comportamiento fallback correcto y los identificadores de error con el nombre de modelo correcto (por ejemplo, NetworkACLRule en lugar de NetworkACLRuleItem ).
- Migración y mitigación: Para mitigar este problema, migre el sitio
vpc-go-sdka la última versión ( v0.78.0 ) o a cualquiera de las siguientes versiones parcheadas: v0.77, v0.76, v0.75, v0.74, v0.73, v0.72, v0.71, v0.70, v0.69, o v0.68.
- Problema de compatibilidad con reglas de grupos de seguridad y reglas de Network ACL