Problemas conocidos con los grupos de seguridad y las ACL de red

Los problemas conocidos son fallos identificados o comportamientos inesperados que no se solucionaron antes del lanzamiento, pero que no eran lo suficientemente críticos como para retrasarlo. Estos problemas se le comunican, a menudo con soluciones alternativas, y se priorizan para que el equipo de desarrollo los resuelva a corto plazo.

Advertencia: NO cree una regla con un valor protocol no admitido anteriormente en sus entornos de producción hasta nuevo aviso. La creación de una regla con estos nuevos valores de protocolo en cualquier lugar de su VPC puede romper sus clústeres Kubernetes y OpenShift existentes. También pueden estropear cualquier otro componente que realice solicitudes a la API de grupos de seguridad o ACL de red a través de un SDK, o a través de un cliente de API personalizado que no gestione correctamente estos nuevos valores de protocolo. Se está trabajando para resolver estos problemas. Hasta que se hayan resuelto los problemas conocidos, la interfaz de usuario y la última versión actual de la CLI no permitirán la creación de reglas con valores de protocol no admitidos anteriormente.

Los problemas conocidos para los grupos de seguridad y las ACL de red son los siguientes:

  • Compatibilidad con reglas de grupos de seguridad y Network ACL para cualquier protocolo, incluidos los problemas con SDK, CLI y proveedores de Terraform más antiguos:
    • Cuando se crea un grupo de seguridad o una regla ACL de red con un valor protocol que antes no era compatible, se produce un problema con las versiones antiguas de algunas herramientas que utilizan la API. Las siguientes herramientas pueden experimentar un error (crash) al recuperar o listar reglas con un valor protocol no soportado previamente:
  • Problemas conocidos de vpc-go-sdk:
    • Problema de compatibilidad con reglas de grupos de seguridad y reglas de Network ACL
      • Fecha de publicación: 2025-12-18
      • Componente afectado: vpc-go-sdk
      • Operaciones afectadas: Reglas de grupos de seguridad y reglas de Network ACL
      • Resumen del problema: Tras la nueva compatibilidad con todos los protocolos de IPv4 para reglas ACL y de grupos de seguridad, las versiones anteriores del SDK de Golang deben actualizarse para evitar el siguiente error de análisis sintáctico al gestionar reglas con los nuevos protocolos:
        error unmarshalling vpcv1.SecurityGroupCollection: error unmarshalling property 'security_groups' as []vpcv1.SecurityGroup: error unmarshalling property 'rules' as []vpcv1.SecurityGroupRuleIntf: unrecognized value for discriminator property 'protocol': any
        
      • Los SDK parcheados implementan el comportamiento fallback correcto y los identificadores de error con el nombre de modelo correcto (por ejemplo, NetworkACLRule en lugar de NetworkACLRuleItem ).
      • Migración y mitigación: Para mitigar este problema, migre el sitio vpc-go-sdk a la última versión ( v0.78.0 ) o a cualquiera de las siguientes versiones parcheadas: v0.77, v0.76, v0.75, v0.74, v0.73, v0.72, v0.71, v0.70, v0.69, o v0.68.