1.11.8.2. 修复的问题


  • 在此更新之前,CertificateRevocationController 通过密钥证明服务 (KAS) 负载平衡器验证证书吊销,它将每个检查路由到一个 Pod。在具有三个 KAS 副本的高可用性 (HA) 部署中,检查可以到达已加载更新信任捆绑的 Pod,而其他 Pod 则未加载,从而导致撤销流过早的状态转换。因此,撤销流可以在所有KAS吊舱一致之前完成。通过此版本,控制器直接针对每个KAS pod的IP地址验证撤销状态,而不是通过负载平衡器。因此,证书吊销在 HA 部署中可靠地完成,因为控制器确认所有 KAS pod 都已传播了更改。(OCPBUGS-86040)
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部