Problemi noti per i gruppi di sicurezza e le ACL di rete

I problemi noti sono bug identificati o comportamenti inaspettati che non sono stati risolti prima del rilascio, ma non erano abbastanza critici da ritardarlo. Questi problemi vengono comunicati all'utente, spesso con delle soluzioni, e sono prioritari per la risoluzione a breve termine da parte del team di sviluppo.

Attenzione: NON creare una regola con un valore protocol non supportato in precedenza negli ambienti di produzione fino a nuovo avviso. La creazione di una regola con questi nuovi valori di protocollo in qualsiasi punto del VPC può interrompere i cluster Kubernetes e OpenShift esistenti. Possono inoltre interrompere qualsiasi altro componente che effettua richieste API di gruppi di sicurezza o ACL di rete tramite un SDK o un client API personalizzato che non gestisce correttamente questi nuovi valori di protocollo. Il lavoro per risolvere questi problemi è in corso. Finché i problemi noti non saranno risolti, l'interfaccia utente e l'ultima versione della CLI non consentiranno di creare regole con valori protocol non supportati in precedenza.

I problemi noti per i gruppi di sicurezza e le ACL di rete sono i seguenti:

  • Supporto delle regole dei gruppi di sicurezza e di Network ACL per qualsiasi protocollo, compresi i problemi con i vecchi SDK, CLI e provider Terraform:
    • Quando viene creato un gruppo di sicurezza o una regola ACL di rete con un valore protocol precedentemente non supportato, si verifica un problema con le vecchie versioni di alcuni strumenti che utilizzano l'API. I seguenti strumenti potrebbero presentare un errore (arresto anomalo) quando si recuperano o si elencano regole con un valore protocol precedentemente non supportato:
  • Problemi noti per vpc-go-sdk:
    • Regole del gruppo di sicurezza e regole di Network ACL problema di retrocompatibilità
      • Data di pubblicazione: 2025-12-18
      • Componente interessato: vpc-go-sdk
      • Operazioni interessate: Regole dei gruppi di sicurezza e regole di Network ACL
      • Sintesi del problema: A seguito del nuovo supporto per tutti i protocolli IPv4 per le regole ACL e Security Group, le versioni precedenti dell'SDK Golang devono essere aggiornate per evitare il seguente errore di parsing durante la gestione delle regole con i nuovi protocolli:
        error unmarshalling vpcv1.SecurityGroupCollection: error unmarshalling property 'security_groups' as []vpcv1.SecurityGroup: error unmarshalling property 'rules' as []vpcv1.SecurityGroupRuleIntf: unrecognized value for discriminator property 'protocol': any
        
      • Gli SDK patchati implementano il comportamento di fallback corretto e gli identificatori di errore con il nome corretto del modello (ad esempio, NetworkACLRule invece di NetworkACLRuleItem ).
      • Migrazione e mitigazione: Per mitigare questo problema, migrare il sito vpc-go-sdk alla versione più recente ( v0.78.0 ) o a una delle seguenti versioni patchate: v0.77, v0.76, v0.75, v0.74, v0.73, v0.72, v0.71, v0.70, v0.69, o v0.68.