Problemi noti per i gruppi di sicurezza e le ACL di rete
I problemi noti sono bug identificati o comportamenti inaspettati che non sono stati risolti prima del rilascio, ma non erano abbastanza critici da ritardarlo. Questi problemi vengono comunicati all'utente, spesso con delle soluzioni, e sono prioritari per la risoluzione a breve termine da parte del team di sviluppo.
Attenzione: NON creare una regola con un valore protocol non supportato in precedenza negli ambienti di produzione fino a nuovo avviso. La creazione di una regola con questi nuovi valori di protocollo in qualsiasi
punto del VPC può interrompere i cluster Kubernetes e OpenShift esistenti. Possono inoltre interrompere qualsiasi altro componente che effettua richieste API di gruppi di sicurezza o ACL di rete tramite un SDK o un client API personalizzato
che non gestisce correttamente questi nuovi valori di protocollo. Il lavoro per risolvere questi problemi è in corso. Finché i problemi noti non saranno risolti, l'interfaccia utente e l'ultima versione della CLI non consentiranno di creare
regole con valori protocol non supportati in precedenza.
I problemi noti per i gruppi di sicurezza e le ACL di rete sono i seguenti:
- Supporto delle regole dei gruppi di sicurezza e di Network ACL per qualsiasi protocollo, compresi i problemi con i vecchi SDK, CLI e provider Terraform:
- Quando viene creato un gruppo di sicurezza o una regola ACL di rete con un valore
protocolprecedentemente non supportato, si verifica un problema con le vecchie versioni di alcuni strumenti che utilizzano l'API. I seguenti strumenti potrebbero presentare un errore (arresto anomalo) quando si recuperano o si elencano regole con un valoreprotocolprecedentemente non supportato:- L' SDK di IBM Cloud VPC Go. Per informazioni sulla risoluzione dei problemi, vedere i problemi noti.
- Il plugin
vpc-infrastructureper la CLI IBM Cloud. Per evitare errori, aggiornare la versione più recente del pluginvpc-infrastructure. - Il provider Terraform per VPC. Per la risoluzione dei problemi, vedere le FAQ di Terraform su IBM Cloud.
- Quando viene creato un gruppo di sicurezza o una regola ACL di rete con un valore
- Problemi noti per vpc-go-sdk:
- Regole del gruppo di sicurezza e regole di Network ACL problema di retrocompatibilità
- Data di pubblicazione: 2025-12-18
- Componente interessato: vpc-go-sdk
- Operazioni interessate: Regole dei gruppi di sicurezza e regole di Network ACL
- Sintesi del problema: A seguito del nuovo supporto per tutti i protocolli IPv4 per le regole ACL e Security Group, le versioni precedenti
dell'SDK Golang devono essere aggiornate per evitare il seguente errore di parsing durante la gestione delle regole con i nuovi protocolli:
error unmarshalling vpcv1.SecurityGroupCollection: error unmarshalling property 'security_groups' as []vpcv1.SecurityGroup: error unmarshalling property 'rules' as []vpcv1.SecurityGroupRuleIntf: unrecognized value for discriminator property 'protocol': any - Gli SDK patchati implementano il comportamento di fallback corretto e gli identificatori di errore con il nome corretto del modello (ad esempio, NetworkACLRule invece di NetworkACLRuleItem ).
- Migrazione e mitigazione: Per mitigare questo problema, migrare il sito
vpc-go-sdkalla versione più recente ( v0.78.0 ) o a una delle seguenti versioni patchate: v0.77, v0.76, v0.75, v0.74, v0.73, v0.72, v0.71, v0.70, v0.69, o v0.68.
- Regole del gruppo di sicurezza e regole di Network ACL problema di retrocompatibilità