OpenShift HAProxy ルーターの "Secure" または "SameSite" 属性クッキー
Issue
Route
オブジェクトを公開するために OpenShift Container Platform に同梱されている HAproxy バージョンは、Secure や SameSite などの属性を、発行されたルーティング Cookie (Pod の再ターゲットに使用) に追加することをサポートしていません。- 最近の Web ブラウザー (Google Chrome など) では、ファーストパーティーおよびサードパーティーのコンテキストでクッキーを送信する方法について、デフォルトの動作を変更するようになっています。その結果、HAproxy で設定したスティッキーセッションは機能しなくなります。
- サイトが使用しているクッキーは、フレーム内にサイトを表示した場合に、サードパーティーのクッキーとみなされます。
- サードパーティーのコンテキストで必要なクッキーの場合に、
SameSite=None; Secure
としてマークされていることを確認する必要があります。
Environment
- Red Hat OpenShift Container Platform (RHOCP)
- 3.11
- 4.1、4.2、4.3
- HAproxy 1.8.23 またはそれ以下
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.