第5章 修正された問題

AMQ Streams 1.7 で修正された問題を、以下の表に示します。Kafka 2.7.0 で修正された問題の詳細は、『Kafka 2.7.0 Release Notes』を参照してください。

課題番号説明

ENTMQST-1561

OpenSSL タスクは、メインスレッドではなく、別のワーカーエグゼキューターで実行される必要がある。

ENTMQST-1607

アップグレード中にブローカーから log.message.format.version および inter.broker.protocol.version を確認します。

ENTMQST-1631

Topic Operator が KafkaTopic の名前を変更することがある。

ENTMQST-1676

Kafka のアップグレードおよびダウングレードを簡素化。

ENTMQST-1914

Java 11 言語レベルへ移行。

ENTMQST-2030

ACL の追加または削除に bin/kafka-acls.sh ユーティリティーを使用すると、操作は成功しますが、警告が生成されます。

ENTMQST-2085

Kafka および Zookeeper を同時に再起動すると、すべての KafkaTopic カスタムリソースが削除され、再作成される。

ENTMQST-2184

Kafka min.insync.replicas が 1 を超える場合、メトリクスレポーターはメトリクスを生成できない

ENTMQST-2188

MirrorMaker: ターゲットクラスターのコンシューマーグループへのオフセットの同期を有効にする。

ENTMQST-2269

kafka-configs.sh は非推奨である --zookeeper オプションですが、ユーザーの設定を一覧表示する代替機能を提供しません。

ENTMQST-2295

Topic Operator でのメトリクスの誤った調整を監視する。

ENTMQST-2311

ネットワークポリシーの設定を向上。

ENTMQST-2335

tini init で ConnectS2I デプロイメントを実行

ENTMQST-2386

JBOD ボリュームの追加または削除が機能しない。

ENTMQST-2472

Prometheus Operator バンドルファイルの namespace を置き換えると無効な YAML が生成される。

ENTMQST-2480

Grafana ダッシュボードで CPU メトリクスの使用に一貫性がない。

ENTMQST-2483

KafkaConnect Build: Kafka Connect カスタムリソースのコネクタープラグインの宣言的な管理。

ENTMQST-2525

コネクター/タスクの再起動操作を実行するアノテーションを追加。

ENTMQST-2529

Kafka Exporter ダッシュボードは namespace およびクラスター名を自動選択しない。

ENTMQST-2547

メトリクス ConfigMap が使用されていると、ネットワークポリシーが適切に設定されない。

ENTMQST-2548

ユーザー証明書が CA で個別に期限切れになる場合に更新が全くトリガーされない。

ENTMQST-2550

Cruise Control Pod がロールまたは削除されると、Cruise Control Grafana ダッシュボードの表示に影響する。

ENTMQST-2595

レプリカまたはパーティションの数が減少すると、Topic Operator がトピックの作成に失敗する。

ENTMQST-2625

JMX 設定の問題によって port already in use エラーが発生する。

ENTMQST-2636

'resource' パーミッションで 'keycloak' 承認を使用する場合に OAuth NullPointerException が発生。

ENTMQST-2643

Kafka リソースのステータスに ISO-8601 タイムスタンプ標準を使用する。

表5.1 CVE (Common Vulnerabilities and Exposures) の修正

課題番号タイトル説明

ENTMQST-2334

CVE-2020-25649 jackson-databind: FasterXML DOMDeserializer insecure entity expansion is vulnerable to XML external entity (XXE) [amq-st-1]

FasterXML Jackson Databind で、エンティティー拡張のセキュリティーが適切に保護されていないという不具合が発見されました。この不具合により、XML 外部エンティティー (XXE) 攻撃に対して脆弱になります。この脆弱性では、データの整合性が最も懸念されます。