セキュリティグループとネットワークACLに関する既知の問題

既知の問題とは、リリース前に修正されなかったが、リリースを遅らせるほど重大ではなかったバグや予期せぬ動作のことである。 これらの問題は、多くの場合、回避策とともにあなたに伝えられ、開発チームによって近いうちに解決されるよう優先順位が付けられます。

警告 :追って通知があるまで、本番環境でサポートされていない protocol 値を使用したルールを作成しないでください。 VPC内の任意の場所にこれらの新しいプロトコル値を持つルールを作成すると、既存の Kubernetes、 OpenShift クラスタが壊れる可能性があります。 また、これらの新しいプロトコル値を適切に扱わないSDKやカスタムAPIクライアントを介して、セキュリティグループやネットワークACLのAPIリクエストを行う他のコンポーネントを壊す可能性もある。 これらの問題を解決するための作業が進行中である。 既知の問題が解決されるまで、UIと現在の最新バージョンのCLIでは、これまでサポートされていなかった protocol の値を持つルールを作成することはできません。

セキュリティ・グループとネットワークACLに関する既知の問題は以下の通り:

  • 古いSDK、CLI、Terraformプロバイダーの問題を含む、あらゆるプロトコルのセキュリティグループと Network ACL ルールのサポート:
    • セキュリティグループまたはネットワークACLルールが、以前はサポートされていなかった protocol 値で作成されると、APIを使用する一部のツールの古いバージョンで問題が発生します。 以下のツールで、以前はサポートされていなかった protocol 値を持つルールを取得または一覧表示すると、エラー(クラッシュ)が発生することがあります:
  • vpc-go-sdkの既知の問題:
    • セキュリティ・グループ・ルールと Network ACL ルールの後方互換性の問題
      • 発行日: 2025-12-18
      • 影響を受けるコンポーネント: vpc-go-sdk
      • 影響を受ける操作セキュリティグループルールおよび Network ACL ルール
      • 問題の概要 ACLおよびSecurity Groupルールのすべての IPv4 プロトコルが 新たにサポートされたことに伴い、新しいプロトコルでルールを処理するときに以下の解析エラーを回避するために、以前のバージョンの Golang SDKを更新する必要があります:
        error unmarshalling vpcv1.SecurityGroupCollection: error unmarshalling property 'security_groups' as []vpcv1.SecurityGroup: error unmarshalling property 'rules' as []vpcv1.SecurityGroupRuleIntf: unrecognized value for discriminator property 'protocol': any
        
      • パッチを適用したSDKは、正しいフォールバック動作とエラー識別子を正しいモデル名で実装しています(例えば、 NetworkACLRuleItem の代わりに NetworkACLRule )。
      • 移行と緩和策この問題を軽減するには、 vpc-go-sdk を最新バージョン ( v0.78.0 )、または以下のパッチを適用したバージョンのいずれかに移行してください: v0.77, v0.76, v0.75, v0.74, v0.73, v0.72, v0.71, v0.70, v0.69 または v0.68.