Google Distributed Cloud 實體隔離方案版本資訊

2024 年 3 月 5 日 [GDC 1.12.1]


  • Google Distributed Cloud 氣隙隔離解決方案 1.12.1 版現已推出。
    請參閱產品總覽,瞭解 Google Distributed Cloud 氣隙隔離的功能。


將 Rocky Linux 映像檔版本更新至 20240131,以套用最新的安全修補程式和重要更新。如要充分發揮錯誤和安全漏洞修正的效益,您必須在每個版本發布時升級所有節點。修正下列安全性漏洞:


修正下列容器映像檔安全漏洞:


備份與還原

  • 發生問題,導致無法將磁碟區備份到機構值區。
  • 備份至機構的路線失敗。

叢集管理

  • 如果使用者叢集採用 Kubernetes 1.27.x 版,節點集區可能無法初始化。

Istio

  • 處於 ImagePullBackOff 狀態的 Pod,並發生 Back-off pulling image "auto" 事件。

檔案和區塊儲存空間

  • 從 1.11.1 升級至 1.12.1 時,file-netapp-trident 子元件的階段推出作業可能會失敗。

硬體安全模組

  • 硬體安全模組的可輪替密鑰處於不明狀態。

記錄

  • 從 1.11.1 升級至 1.12.1 時,Log 元件部署的 ValidatingWebhookConfigurationsMutatingWebhookConfigurationsMonitoringRules 可能無法升級。
  • cortex-ingester Pod 會顯示 OOMKilled 狀態。
  • 啟用記錄匯出至外部 SIEM 目的地後,轉送的記錄不含任何 Kubernetes API 伺服器記錄。

監控

  • 設定 ServiceNow Webhook 後,生命週期管理 (LCM) 會重新協調並還原對 mon-system 命名空間中 ConfigMap 物件 mon-alertmanager-servicenow-webhook-backendSecret 物件 mon-alertmanager-servicenow-webhook-backend 所做的變更。
  • 從 1.11.x 升級至 1.12.1 時,Cortex bucket 刪除作業可能會失敗。
  • 系統不會收集稽核記錄和作業記錄。
  • 設定中定義的指標儲存空間類別有誤。
  • mon-prober-backend-prometheus-config ConfigMap 會重設為不含任何探查工作,並觸發警報 MON-A0001

網路

  • GDC 在 VM 和容器更新、終止和排程方面發生問題。
  • 預先安裝指令碼在多個交換器上失敗。
  • 由於無法順利產生 hairpinlink 自訂資源,因此從 1.11 升級至 1.12.1 時會失敗。

節點平台

  • 從 1.11.x 升級至 1.12.1 時,切換映像檔下載 Pod 可能會停滯在 ErrImagePull 狀態。
  • 從 1.11.x 升級至 1.12.1 時,主機防火牆會封鎖交換器映像檔下載作業。

NTP 伺服器

  • 重新啟動後,NTP 中繼伺服器 Pod 會異常終止。
  • 重新啟動後,NTP 中繼工作 Pod 會異常終止。

實體伺服器

  • 從 1.11.x 升級至 1.12.1 時,NodeUpgrade 包含相同硬體型號的多個版本,導致韌體升級驗證遭到封鎖。
  • 手動安裝伺服器時,伺服器安裝作業可能會停滯。
  • 伺服器卡在佈建狀態。
  • NodePool在建立期間,伺服器處於不明狀態。

系統構件登錄檔

  • ABM 升級後,Harbor 會進入異常終止迴圈。

升級

  • 從 1.11.x 升級至 1.12.1 時,節點升級作業會卡住,並顯示 MaintenanceModeHealthCheckReady undrain 錯誤。
  • 從 1.11.x 升級至 1.12.1 時,叢集節點可能因 registy_mirror 健康狀態檢查失敗而無法退出維護模式。
  • OS 就地節點升級作業可能會停止回應。
  • 從 HW2.0 和 Ubuntu 升級時,節點升級會錯誤顯示 RockyLinux。

Vertex AI

  • 建立使用者叢集時,MonitoringTarget 會顯示 Not Ready 狀態,導致預先訓練的 API 持續在使用者介面中顯示 Enabling 狀態。

VM 管理員

  • 從 1.11.x 升級至 1.12.x 時,VM 可能會因為 Pod 數量過多而無法就緒。
  • 網路控制器管理員安裝失敗,因此 VMRuntime 可能尚未準備就緒。


帳單

  • 修正導致修補程式升級失敗的問題。
  • 修正導致建立多個 billing-storage-init-job 物件的問題。

防火牆

  • 修正啟動程序封鎖物件儲存空間流量的問題,這是因為通訊埠 8082 上設定了 deny 政策所致。

監控

  • 修正無法從使用者叢集收集指標的問題,這會影響使用者 VM 叢集,但不會影響系統叢集。
  • 修正主要 Prometheus 會跨叢集邊界將指標傳送至 Cortex 租戶的問題。

作業套件基礎架構核心服務 (OIC)

  • 修正 Desired State Configuration (DSC) 傳回錯誤結果,以及無法更新資源的問題。
  • 修正 Microsoft System Center Configuration Manager (SCCM) 部署作業無法順利完成,需要手動介入才能修正的問題。

VM 備份與還原

  • 修正問題:VM 管理工具中的角色型存取權控管 (RBAC) 和結構定義設定,導致使用者無法啟動 VM 備份和還原程序。

外掛程式管理員

  • Google Distributed Cloud 版本已更新至 1.28.100-gke.150,以套用最新的安全性修補程式和重要更新。

作業套件基礎架構核心服務 (OIC)

  • Google Distributed Cloud 氣隙隔離 1.12.1 新增合作夥伴準備 OIC 構件的操作說明 (不含在版本中)。

安全資訊與事件管理 (SIEM)

  • Splunk Enterprise 和 Splunk Universal Forwarder 升級至 9.1.3 版。

版本更新

  • Debian 映像檔版本更新為 bookworm-v1.0.1-gke.1。