1.11.13.2. 修正された問題


  • この更新前は、CertificateRevocationController は、各チェックを 1 つの Pod にルーティングする Key アテステーションサービス (KAS) ロードバランサーを通じて証明書の失効を検証していました。3 つの KAS レプリカを持つ高可用性 (HA) デプロイメントにおいて、他の Pod が読み込んでいない一方で、更新されたトラストバンドルを読み込んだ Pod にチェックが到達する可能性があり、失効フローにおいて時期尚早な状態遷移を引き起こしていました。その結果、すべての KAS Pod が一貫する前に失効フローが完了していました。このリリースでは、コントローラーはロードバランサー経由ではなく、IP アドレスで各 KAS Pod に対して失効ステータスを直接検証します。その結果、すべての KAS Pod が変更を伝播したことをコントローラーが確認するため、HA デプロイメントでは証明書の失効が確実に完了します。(OCPBUGS-86040)
Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る