3
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 3 years have passed since last update.

SPIRE v1.3.1変更点調査

3
Last updated at Posted at 2022-06-10

SPIREv1.3.1の変更点を紹介します。

:pencil: がついた文章は筆者の補足です。

機能追加

  • Windowsのワークロード認証に新しく sha256 セレクタが追加されました。これにより、ワークロードバイナリのSHA256ダイジェストを認証できます。(#3100)

バグ修正

  • Registrationエントリ関連のデータベース行が適切に削除されます。(#3127, #3132)
    • :pencil: エントリ削除時に dns_names が孤児になってしまう問題がありました。
  • Agentがサーバと同期する際に必須情報のみを要求することで、帯域幅の使用量を削減します。(#3123)
  • ホットスタンバイモードのPostgrSQLデータストアに対して読取・変更・書き込み操作時に発生する問題を修正しました。(#3103)
    • :pencil: ホットスタンバイモードのPostgreSQL環境に置いて、JWTがjournal.pemには存在しているがDBには存在しないという状態が発生してこのバグが発見されました。MySQLと同様に、PostgreSQLでもSelect時に FOR UPDATE が付与されるようになります。

その他変更

  • 変更が無い場合、FetchX509BundlesのRPCは更新情報を送信しなくなります。(#3102)
    • :pencil: 前回の送信内容と比較し、同じであればskipするようになっています
  • ビルドインのjoin_tokenノード認証が外部プラグインによって上書きされる場合、警告を表示します。(#3045)
  • SPIREサーバの終了時に、データベースコネクションが能動的に閉じられます。(#3047)
    • :pencil: いままでテスト用にのみCloseが実装されていましたが、サーバ終了時もCloseした方がよいよねということで変更されています。
3
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
3
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?