5.4. セキュリティーと認証
FIPS モードが有効になっている RHEL 9.3 以前を実行しているホストから OpenSCAP レポートをアップロードできない
FIPS モードが有効になっている RHEL 9.3 以前のバージョンを実行しているホストでは、OpenSCAP レポートのアップロードが次のエラーで失敗します。
Unable to load certs Neither PUB key nor PRIV key
Unable to load certs
Neither PUB key nor PRIV key
詳細は、関連する ナレッジベースソリューション を参照してください。この問題は、RHEL 9.4 以降のバージョンを実行するホストでは修正されています。
既知の回避策はありません。
一部のエンドポイントがユーザー認証をバイパスし、ユーザーセッションを終了できません
add_smart_proxy_filters 関数を呼び出す API エンドポイントは、ユーザー認証をバイパスします。これは、Satellite 6.18 で導入された不適切なセッション終了ロジックが原因です。さらに、ユーザーセッションは、idle_timeout 設定で指定された期間を超えてアクティブなままになります。これは、次のリソースに関連する API エンドポイントに影響します。
- Organizations
- Repositories
- Config reports
- Hosts
その結果、削除されたユーザーや存在しないユーザーは、認証の失敗ではなく、必要な権限が不足していることが原因で失敗します。さらに、ユーザーセッションは終了されず、再認証なしでエンドポイントにアクセスできます。
既知の回避策はありません。