La actualización puede afectar a la funcionalidad del equilibrador de carga como servicio

La primera actualización posterior a mayo de 2025 cambia el equilibrador de carga como servicio (LBaaS) a una nueva implantación en segundo plano. Como resultado, algunas características son diferentes o ya no están disponibles. Una configuración existente que ya no se admite en la nueva implementación puede tener un impacto negativo en la actualización de software.

Detalles

Antes de la primera actualización posterior a mayo de 2025, si utiliza el servicio Load Balancer, revise los siguientes problemas y, si es necesario, actúe:

  • Análisis de expresión regular de cuerpo de respuesta (error: 37629014)

    Si tiene un equilibrador de carga configurado con análisis de expresión regular (regex) de respuestas de backend para información sobre el estado, eso no funcionará después de la actualización. Los informes de estado se limitan a los códigos de respuesta.

    Solución alternativa: anule la configuración de expresión regular opcional (--response-body-regex) para la respuesta de los servidores backend.

  • Conjuntos de cifrado (error: 37461876)

    En la nueva implantación del equilibrador de carga, se han eliminado conjuntos de cifrado más débiles. En el futuro, las conexiones SSL/TLS se pueden proteger con estos conjuntos de cifrado:

    AES128-GCM-SHA256, AES256-GCM-SHA384, 
    ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-AES256-GCM-SHA384, 
    ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384, 
    AES128-SHA, AES256-SHA, DES-CBC3-SHA, 
    ECDHE-ECDSA-AES128-SHA, ECDHE-ECDSA-AES256-SHA, 
    ECDHE-RSA-AES128-SHA, ECDHE-RSA-AES256-SHA, 
    PSK-AES128-CBC-SHA, PSK-AES256-CBC-SHA

    Solución alternativa: asegúrese de que la configuración del equilibrador de carga utiliza los últimos conjuntos de cifrado. Si es necesario, cambie las configuraciones existentes del equilibrador de carga.

  • Persistencia de sesión basada en cookies (error: 37473362)

    Para los equilibradores de carga existentes, la persistencia de sesión entre los clientes y los servidores backend se puede activar mediante cookies de aplicación o cookies de equilibrador de carga. Estos ya no se admiten después de la actualización.

    Solución alternativa: anule la configuración de la persistencia de sesiones basada en cookies. O bien, las cookies del equilibrador de carga se pueden conservar con la condición de que la política de equilibrio de carga se defina en hash de IP antes de la actualización.

  • Preferencia de orden de servidor

    No se admite el parámetro SSL para priorizar cifrados de servidor sobre cifrados de cliente.

Para obtener más información, consulte Equilibrador de carga como servicio.