1.11.8.2. 해결된 문제
-
이번 업데이트 이전에는 각 검사를 하나의 Pod로 라우팅하는 KAS(Key Attestation Service) 로드 밸런서를 통해
CertificateRevocationController확인 인증서 취소를 수행합니다. 세 개의 KAS 복제본이 있는 HA(고가용성) 배포에서 검사에서 업데이트된 신뢰 번들을 로드한 Pod에 도달할 수 있었지만 다른 Pod에 연결되지 않아 취소 흐름에서 조기 상태 전환이 발생할 수 있습니다. 결과적으로 모든 KAS Pod가 일관되게 유지되기 전에 취소 흐름이 완료될 수 있었습니다. 이번 릴리스에서는 컨트롤러에서 로드 밸런서를 사용하지 않고 IP 주소에서 직접 각 KAS Pod에 대한 취소 상태를 확인합니다. 결과적으로 컨트롤러에서 모든 KAS Pod가 변경 사항을 전파했는지 확인하므로 인증서 취소가 HA 배포에서 안정적으로 완료됩니다. (OCPBUGS-86040)