Correções rápidas do Google Distributed Cloud air-gapped 1.14.6

Hotfix 2

A correção rápida 1.14.6-gdch.1513-2 está disponível. Esta correção rápida corrige os seguintes problemas:

Cópia de segurança e restauro:

  • Os pods de cópia de segurança entram constantemente em ciclo infinito de falhas, o que afeta principalmente o ambiente de serviço do Kubernetes gerido.

DNS:

  • Ocorre uma condição de corrida durante a atribuição de endereços IP para os serviços GDC, causada por componentes DNS que partilham a mesma sub-rede principal ampla que outros serviços.

Documentação:

  • Falta a documentação de IO na documentação alojada no servidor conhecido.

Gestão de identidade e de acesso:

  • A propagação da atribuição de funções é lenta.
  • Ocorre um 500 Internal Server Error ao obter a configuração de início de sessão.
  • As funções personalizadas criadas com resourceNames especificado podem não entrar em vigor.

Gestão de chaves e segredos:

  • O controlador do KMS sofre um ciclo de falhas devido a problemas de falta de memória (OOM), especificamente, o reconciliador da chave principal consome memória excessiva.

Serviço Kubernetes gerido:

  • Os conjuntos de nós obsoletos não são limpos.

Redes:

  • Existem falhas de resolução de DNS intermitentes relacionadas com a configuração do comutador de folha de limite.

Autenticação da plataforma:

  • A emissão de um certificado através do protocolo ACME falha devido a problemas relacionados com o DNS quando é pedido um certificado para versões de caráter universal e não de caráter universal de um nome DNS.

Segurança:

  • O reinício do serviço strongswan faz com que o acesso ao volume de armazenamento falhe.

Máquinas virtuais:

  • Ao criar discos, ocorre uma condição de corrida quando um PersistentVolumeClaim(PVC) não é recolhido rapidamente como lixo e causa PersistentVolumes(PV) persistentes.

Hotfix 1

A correção rápida 1.14.6-gdch.1513-1 está disponível. Esta correção rápida corrige os seguintes problemas:

Vertex AI:

  • Os utilizadores não podem aprovisionar pods de pesquisa aberta.