6.8. 已知的 Service Registry 问题
Service Registry 内核已知问题
registry-2991 - 在较慢的机器上,kafkasql 存储无法为现有信息做好准备
当 Service Registry 在较慢的计算节点上使用 Kafka 存储部署时,当 Kafka 消费者线程启动时,内部 H2 数据库可能无法就绪。在这种情况下,Service Registry 在内部数据库准备好存储信息之前可能会消耗 Kafka 主题中的现有信息。这种差异会导致堆栈追踪,Service Registry 节点可能无法启动。
解决方法是在 Service Registry 中增加 Kafka 消息消费者线程的启动延迟。您可以增加 REGISTRY_KAFKASQL_CONSUMER_STARTUPLAG 环境变量的值,默认设为 100 ms。
IPT-814 - Service Registry logout 功能与 RH-SSO 7.6 不兼容
在 RH-SSO 7.6 中,与 logout 端点一起使用的 redirect_uri 参数已弃用。如需了解更多详细信息,请参阅 RH-SSO 7.6 升级指南。由于此弃用,当使用 RH-SSO Operator 保护 Service Registry 时,点 Logout 按钮会显示 Invalid parameter: redirect_uri 错误。
有关临时解决方案,请参阅 https://access.redhat.com/solutions/6980926。
IPT-701 - CVE-2022-23221 H2 允许通过 JNDI 从远程服务器载入自定义类
当服务 Registry 数据存储在 AMQ Streams 中时,H2 数据库控制台允许使用 JDBC URL 执行任意代码。Service Registry 默认不容易受到攻击,且需要恶意的配置更改。
Service Registry Operator 已知问题
operator-42 - OpenShift 路由的自动生成可能会使用错误的基本主机值
如果指定了多个 routerCanonicalHostname 值,Service Registry OpenShift 路由的自动生成可能会使用错误的基础主机值。