보안 그룹 및 네트워크 ACL의 알려진 문제
알려진 이슈는 출시 전에 수정되지 않았지만 출시를 지연시킬 만큼 중요하지 않은 버그 또는 예상치 못한 동작이 확인된 경우입니다. 이러한 문제는 종종 해결 방법과 함께 사용자에게 전달되며, 개발팀에서 빠른 시일 내에 해결하도록 우선순위를 정합니다.
경고: 추후 공지가 있을 때까지 프로덕션 환경에서는 이전에 지원되지 않는 protocol 값을 사용하여 규칙을 만들지 마세요. VPC의 어느 곳에서나 이러한 새 프로토콜 값으로 규칙을 만들면 기존 Kubernetes 및 OpenShift 클러스터가 깨질 수 있습니다. 또한 이러한 새 프로토콜 값을 제대로 처리하지 않는 사용자 지정 API 클라이언트 또는 SDK를 통해 보안 그룹
또는 네트워크 ACL API 요청을 하는 다른 구성 요소를 중단시킬 수도 있습니다. 이러한 문제를 해결하기 위한 작업이 진행 중입니다. 알려진 문제가 해결될 때까지 UI 및 현재 최신 버전의 CLI에서는 이전에 지원되지 않는 protocol 값을 가진 규칙을 만들 수 없습니다.
보안 그룹 및 네트워크 ACL에 대해 알려진 문제는 다음과 같습니다:
- 보안 그룹 및 Network ACL 규칙은 이전 SDK, CLI 및 Terraform 공급자와 관련된 문제를 포함하여 모든 프로토콜을 지원합니다:
- 이전에 지원되지 않던
protocol값으로 보안 그룹 또는 네트워크 ACL 규칙을 만들 때 API를 사용하는 일부 도구의 이전 버전에 문제가 있습니다. 다음 도구에서 이전에 지원되지 않는protocol값을 사용하여 규칙을 검색하거나 나열할 때 오류(충돌)가 발생할 수 있습니다:- IBM Cloud VPC Go SDK. 문제 해결에 대한 자세한 내용은 알려진 문제를 참조하세요.
- IBM Cloud CLI용
vpc-infrastructure플러그인. 오류를 방지하려면vpc-infrastructure플러그인의 최신 버전으로 업데이트하세요. - VPC용 테라폼 공급자. 문제 해결 방법은 IBM Cloud FAQ에서 Terraform을 참조하세요.
- 이전에 지원되지 않던
- Vpc-go-sdk의 알려진 문제:
- 보안 그룹 규칙 및 Network ACL 규칙 이전 버전과의 호환성 문제
- 발행일: 2025-12-18
- 영향을 받는 구성 요소: vpc-go-sdk
- 영향을 받는 작업: 보안 그룹 규칙 및 Network ACL 규칙
- 이슈 요약: ACL 및 보안 그룹 규칙에 대한 모든 IPv4 프로토콜이 새로 지원됨에 따라 새 프로토콜로 규칙을 처리할 때 다음과 같은 구문 분석 오류를 방지하려면 이전 버전의 Golang SDK를 업데이트해야 합니다:
error unmarshalling vpcv1.SecurityGroupCollection: error unmarshalling property 'security_groups' as []vpcv1.SecurityGroup: error unmarshalling property 'rules' as []vpcv1.SecurityGroupRuleIntf: unrecognized value for discriminator property 'protocol': any - 패치된 SDK는 올바른 모델 이름(예: NetworkACLRuleItem 대신 NetworkACLRule )으로 올바른 폴백 동작과 오류 식별자를 구현합니다.
- 마이그레이션 및 완화: 이 문제를 완화하려면
vpc-go-sdk를 최신 버전( v0.78.0 ) 또는 다음 패치 버전 중 하나로 마이그레이션하세요: v0.77, v0.76, v0.75, v0.74, v0.73, v0.72, v0.71, v0.70, v0.69 또는 v0.68.
- 보안 그룹 규칙 및 Network ACL 규칙 이전 버전과의 호환성 문제