6.2. 多云对象网关
Multicloud Object Gateway 在轮转后无法使用新的内部证书
在以前的版本中,多云对象网关(MCG)客户端无法使用新证书连接到 S3,除非 MCG 端点 pod 重启。虽然 MCG 端点 pod 在 pod 启动时载入 S3 服务的证书,但证书的更改不会被监视,这意味着轮转证书不会影响 Pod 重启的端点。
在这个版本中,添加了一个监视来检查端点 pod 证书中的更改。因此,pod 会加载新证书,而无需重启。
在所有命名空间中为 OBC 重新生成 S3 凭证
在以前的版本中,重新生成 obc 的 Multicloud Object Gateway 命令没有标志 app-namespace。此标志可用于其他对象存储桶声明(OBC)操作,如创建和删除 OBC。在这个版本中,app-namespace 标志添加到 obc generate 命令中。因此,OBC 会在所有命名空间中重新生成 S3 凭证。
签名验证失败
在以前的版本中,在 Multicloud Object Gateway 中,当操作失败时无法验证签名,因为 AWS 的 C++ 软件开发套件(SDK)在显示为密钥名称的一部分时,不会对 "=" 进行签名计算进行编码。
在这个版本中,MCG 在 HTTP 请求中解码路径的解码已被修复,以成功验证签名。