第7章 修正された問題
AMQ Streams 2.4 on OpenShift で修正された問題。
Kafka 3.4.0 で修正された問題の詳細は、Kafka 3.4.0 リリースノートを参照してください。
| 課題番号 | 説明 |
|---|---|
| OperationTimeout が 30 秒の場合、クラスター証明書の削除後のローリング更新が停止する | |
| ユーザー Operator がスケールしない | |
| リクエストにコンテンツタイプがない場合は、ブリッジでアクセス拒否例外が発生する | |
| [KAFKA] MM2 コネクタータスクが停止したが、失敗状態にならない | |
| [KAFKA] グループのオフセットを同期できない場合の MM2 での紛らわしいエラー | |
| KafkaRoller: Pod が存在しない場合の NPE | |
| StrimziPodSet または StatefulSet 間を移行する場合は、最初に StrimziPodSet または StatefulSet を削除する | |
| KafkaConnect ビルドは親 Maven 依存関係の解決にカスタムリポジトリーを使用しない | |
|
メトリックを有効にすると、 | |
|
cluster-ip タイプのリスナーの | |
| HTTP クライアントが /assignments エンドポイント経由で割り当てられたパーティションを取得できない | |
| リソースは新しい設定が正しいことを検証する必要がある | |
| 新しく追加された OAuth パスワード付与機能が Kafka Bridge で機能しない | |
| CORS を有効にしてメッセージを送信すると、400 Bad request with Null body エラーが発生する | |
| [Kafka Bridge] 互いにリンクされていない OpenTelemetry スパンに async=true ドライブを生成する | |
| Kafka Bridge の cgroups v2 へのサポートを追加 | |
|
終了した | |
| コネクターの自動再起動カウンターが 0 にリセットされない | |
| Kafka エクスポーターによるタイムゾーンの変更を許可 | |
| Kafka Exporter ダッシュボードが新しい Grafana バージョンで機能しない | |
| 信頼の確立後に Cluster Operator がクラッシュすると、証明書キーの置換が失敗する |
| 課題番号 | 説明 |
|---|---|
| Drain Cleaner の依存関係: Red Hat build of Quarkus 2.13.7 | |
| Drain Cleaner の依存関係: Red Hat build of Quarkus 2.13.5 | |
|
CVE-2022-42003 CVE-2022-42003 jackson-databind: | |
| CVE-2022-42004 jackson-databind: 深くネストされた配列の使用 | |
|
CVE-2023-25194: Apache Kafka: Kafka Connect を使用した SASL JAAS | |
| CVE-2020-36518 2.13.0 より前の jackson-databind では、深いネストされたオブジェクトを介して Java StackOverflow 例外とサービス拒否が発生する可能性がある | |
| CVE-2021-37137 Snappy フレームデコーダー機能がチャンク長を制限しないため、過剰なメモリー使用量が発生する可能性がある | |
| CVE-2021-37136 Bzip2 解凍デコーダー機能では、解凍された出力データにサイズ制限を設定できない | |
| CVE-2022-24823 Netty におけるローカル情報漏洩の脆弱性 | |
| CVE-2022-36944 2.13.9 より前の Scala 2.13.x には、ガジェットチェーンを介した Java 逆シリアル化のリスクがある | |
| CVE-2023-1370 JSON プロセッサーライブラリーは、配列/オブジェクトの再帰的なネストによりスタック枯渇 (スタックオーバーフロー) を引き起こす可能性がある | |
|
CVE-2023-24815 Windows で |