Correzioni rapide di Google Distributed Cloud con air gap 1.14.6

Hotfix 2

È disponibile l'hotfix 1.14.6-gdch.1513-2. Questo hotfix risolve i seguenti problemi:

Backup e ripristino:

  • I pod di backup vanno in crashloop costante, il che influisce principalmente sull'ambiente di servizio Managed Kubernetes.

DNS:

  • Si verifica una race condition durante l'allocazione degli indirizzi IP per i servizi GDC, causata dalla condivisione della stessa subnet principale estesa da parte dei componenti DNS di altri servizi.

Documentazione:

  • Nella documentazione ospitata sul server noto manca la documentazione IO.

Gestione di identità e accessi:

  • La propagazione dell'assegnazione dei ruoli è lenta.
  • Si verifica un 500 Internal Server Error durante il recupero della configurazione di accesso.
  • I ruoli personalizzati creati con resourceNames specificato potrebbero non avere effetto.

Gestione di chiavi e secret:

  • Il controller KMS subisce un crashlooping a causa di problemi di esaurimento della memoria, in particolare il riconciliatore della chiave radice consuma una quantità eccessiva di memoria.

Servizio Kubernetes gestito:

  • I node pool obsoleti non vengono puliti.

Networking:

  • Si verificano errori di risoluzione DNS intermittenti correlati alla configurazione dello switch leaf di confine.

Autenticazione della piattaforma:

  • L'emissione di un certificato tramite il protocollo ACME non riesce a causa di problemi correlati al DNS quando viene richiesto un certificato per le versioni con caratteri jolly e senza caratteri jolly di un nome DNS.

Sicurezza:

  • Il riavvio del servizio strongswan causa l'errore di accesso al volume di archiviazione.

Macchine virtuali:

  • Quando vengono creati i dischi, si verifica una race condition quando un PersistentVolumeClaim (PVC) non viene raccolto rapidamente e causa la persistenza di PersistentVolumes (PV).

Hotfix 1

È disponibile la hotfix 1.14.6-gdch.1513-1. Questo hotfix risolve i seguenti problemi:

Vertex AI:

  • Gli utenti non possono eseguire il provisioning dei pod di ricerca aperti.