Problèmes connus concernant les groupes de sécurité et les listes de contrôle d'accès au réseau

Les problèmes connus sont des bogues identifiés ou des comportements inattendus qui n'ont pas été corrigés avant la publication, mais qui n'étaient pas suffisamment critiques pour la retarder. Ces problèmes vous sont communiqués, souvent avec des solutions de contournement, et sont traités en priorité par l'équipe de développement pour être résolus à court terme.

Avertissement: Jusqu'à nouvel ordre, ne créez PAS de règle avec une valeur protocol non prise en charge auparavant dans vos environnements de production. La création d'une règle avec ces nouvelles valeurs de protocole n'importe où dans votre VPC peut casser vos clusters Kubernetes et OpenShift existants. Ils peuvent également perturber tout autre composant qui effectue des demandes d'API de groupe de sécurité ou d'ACL de réseau via un SDK ou via un client API personnalisé qui ne gère pas correctement ces nouvelles valeurs de protocole. Des travaux sont en cours pour résoudre ces problèmes. Tant que les problèmes connus n'auront pas été résolus, l'interface utilisateur et la dernière version de l'interface CLI ne permettront pas de créer des règles avec des valeurs protocol qui n'étaient pas prises en charge auparavant.

Les problèmes connus concernant les groupes de sécurité et les listes de contrôle d'accès au réseau sont les suivants :

  • Prise en charge des groupes de sécurité et des règles Network ACL pour tous les protocoles, y compris les problèmes liés aux anciens SDK, CLI et fournisseurs Terraform :
    • Lorsqu'un groupe de sécurité ou une règle ACL de réseau est créé avec une valeur protocol qui n'était pas prise en charge auparavant, il y a un problème avec les anciennes versions de certains outils qui utilisent l'API. Les outils suivants peuvent rencontrer une erreur (plantage) lorsqu'ils récupèrent ou listent des règles dont la valeur protocol n'était pas prise en charge auparavant :
  • Problèmes connus pour vpc-go-sdk :
    • Problème de rétrocompatibilité entre les règles des groupes de sécurité et les règles Network ACL
      • Date de publication : 2025-12-18
      • Composant affecté : vpc-go-sdk
      • Opérations affectées : Règles des groupes de sécurité et règles Network ACL
      • Résumé du problème : Suite à la nouvelle prise en charge de tous les protocoles IPv4 pour les règles ACL et Security Group, les versions antérieures du SDK Golang doivent être mises à jour afin d'éviter l'erreur d'analyse suivante lors de la gestion des règles avec les nouveaux protocoles :
        error unmarshalling vpcv1.SecurityGroupCollection: error unmarshalling property 'security_groups' as []vpcv1.SecurityGroup: error unmarshalling property 'rules' as []vpcv1.SecurityGroupRuleIntf: unrecognized value for discriminator property 'protocol': any
        
      • Les SDK corrigés mettent en œuvre le comportement de repli correct et les identificateurs d'erreur avec le nom de modèle correct (par exemple, NetworkACLRule au lieu de NetworkACLRuleItem ).
      • Migration et atténuation : Pour atténuer ce problème, migrez le site vpc-go-sdk vers la dernière version ( v0.78.0 ) ou l'une des versions corrigées suivantes : v0.77, v0.76, v0.75, v0.74, v0.73, v0.72, v0.71, v0.70, v0.69 ou v0.68.