1.11.8.2. 修复的问题
-
在此更新之前,
CertificateRevocationController通过密钥证明服务 (KAS) 负载平衡器验证证书吊销,它将每个检查路由到一个 Pod。在具有三个 KAS 副本的高可用性 (HA) 部署中,检查可以到达已加载更新信任捆绑的 Pod,而其他 Pod 则未加载,从而导致撤销流过早的状态转换。因此,撤销流可以在所有KAS吊舱一致之前完成。通过此版本,控制器直接针对每个KAS pod的IP地址验证撤销状态,而不是通过负载平衡器。因此,证书吊销在 HA 部署中可靠地完成,因为控制器确认所有 KAS pod 都已传播了更改。(OCPBUGS-86040)