cilium · Issues· 1087 开放
在 GitHub 打开本地同步的开放议题(评论请到 GitHub 查看)
- #33550
依赖关系仪表板
area/datapatharea/miscpinnedarea/agent更新于 2026年9月18日 - #25676
跨节点 Hubble 流中不包含 Kubernetes 工作负载名称
kind/bugkind/community-reportpinnedarea/agentarea/hubble更新于 2026年9月18日 - #47065
减少 `cilium-agent` 镜像的占用空间
area/buildkind/cfparea/supply-chain更新于 2026年9月18日 - #48811
images/runtime: Ubuntu 基础镜像中的 /usr/bin/pebble 是 cilium:v1.20.2 中唯一的 Go 1.26.5 二进制文件(二进制 Cilium 从未运行,其中包含 8 个高级别的标准库漏洞),请提高 ubuntu:26.04 的摘要或删除该二进制文件
kind/community-reportarea/buildarea/supply-chain更新于 2026年9月18日 - #47713
支持 IPv6 专用 pod 网络中的 egress NAT44 使用 IPv4 链本地 pod 地址分配
kind/featurekind/cfp更新于 2026年9月17日 - #48271
LoadBalancer 服务: 在 pod 删除后, eBPF 映射中的后端仍旧过时 ~20-34 秒,与 L2 通告租约无关
kind/bugarea/datapathneeds/triagekind/community-reportarea/agentarea/loadbalancing更新于 2026年9月17日 - #45196
在某些情况下,cilium 无法正确写入 eBPF 地图
kind/bugarea/loaderneeds/triagekind/community-reportinfo-completed更新于 2026年9月17日 - #42646
bpf: 将分支配置宏迁移到运行时间配置
area/loaderarea/datapathkind/metapinned更新于 2026年9月17日 - #48800
集群网格文档:工作负载在集群 ID/名称更改后不需要重启,但 Hubble 服务器证书需要重新生成
kind/bugneeds/triagekind/community-report更新于 2026年9月17日 - #48799
网关 API 服务在 1.20.2 中不再 L2 通告
kind/bugneeds/triagekind/community-report更新于 2026年9月17日 - #48459
v1.19.7: 在 kube-proxy-replacement=false 的原生路由下, pod 到 ClusterIP 的超时时不定时出现,取决于节点
kind/bugkind/community-reportarea/loadbalancing更新于 2026年9月17日 - #48794
在 Gardener Kubernetes 集群中,使用 DNS 出口规则进行 Cilium 连接性测试会出现问题
kind/bugneeds/triagekind/community-report更新于 2026年9月17日 - #48132
网关 API 主机网络: 更改监听端口,导致 Envoy 进入永久性 NACK 循环,即使在所有重启后也不会恢复
area/proxyneeds/triagekind/community-reportarea/agentarea/servicemeshfeature/k8s-gateway-api更新于 2026年9月17日 - #48773
L7 正则表达式 NACK 循环会导致代理 API 耗尽,并阻止节点上所有 Pod 的创建
kind/bugarea/proxysig/policykind/community-reportarea/agent更新于 2026年9月17日 - #48070
主机防火墙: 重启后,策略选择的节点永久隔离 — 主机端点策略映射最终为拒绝全部(冷启动、关闭审计)或允许全部(运行时添加标签),而不是计算出的策略
kind/bugneed-more-infoneeds/triagesig/policykind/community-reportarea/host-firewallinfo-completed更新于 2026年9月17日