5 de abril de 2024
Google Distributed Cloud (GDC) aislado 1.12.2 está disponible.
Consulta la descripción general del producto para obtener información sobre las funciones de Distributed Cloud.
Se actualizó la versión de la imagen de SO de Rocky Linux a 20240306 para aplicar los parches de seguridad más recientes y las actualizaciones importantes. Se corrigieron las siguientes vulnerabilidades de seguridad:
Se corrigieron las siguientes vulnerabilidades de seguridad de la imagen del contenedor:
Se corrigió una vulnerabilidad con Microsoft Visual Studio Code en la infraestructura de Operations Suite (OI) actualizando Microsoft Visual Studio Code a la versión 1.86.2.
Se corrigieron varias vulnerabilidades en Google Chrome con la actualización a la versión 122.0.6261.69 en la infraestructura de Operations Suite (OI).
Se corrigieron las vulnerabilidades relacionadas con el SO Ubuntu compilado previamente.
Se actualizó la imagen base de gcr.io/distroless/libc
al resumen sha256:4f834e207f2721977094aeec4c9daee7032c5daec2083c0be97760f4306e4f88
para aplicar los parches de seguridad y las actualizaciones importantes más recientes.
Administración de clústeres:
- Es posible que los clústeres de usuario con la versión 1.27.x de Kubernetes tengan grupos de nodos que no se inicialicen.
- El PodCIDR de IPv4 requerido no está disponible.
Almacenamiento de archivos y en bloque:
-
Cuando actualices de la versión 1.11.1 a la 1.12.2, es posible que falle el lanzamiento del subcomponente
file-netapp-trident
.
Firewall:
bm-system-machine-init
falla en el primer nodo. Las políticas de firewall de IDPS predeterminadas no admiten las IPs personalizadas de la organización para la interconexión de Direct Connect (DX).
Módulo de seguridad de hardware (HSM):
- Un secreto rotativo para módulos de seguridad de hardware se encuentra en un estado desconocido.
Redes inferiores:
- Es posible que los conmutadores de red precargados con una versión inferior a la 9.3.10 no puedan arrancar.
- Se agota el tiempo de espera de algunas conexiones al nodo
org-admin
.
Redes:
- GDC no puede crear LCA de conmutadores a partir de políticas de tráfico durante el proceso de arranque inicial.
Servidor NTP:
- El SO del nodo tiene una hora no sincronizada.
Almacenamiento de objetos:
- Es posible que los buckets de almacenamiento de objetos no estén listos después de la actualización de la organización raíz.
Supervisión:
-
Configurar el webhook de ServiceNow hace que Lifecycle Management (LCM) vuelva a conciliar y revierta los cambios realizados en el objeto
ConfigMap
mon-alertmanager-servicenow-webhook-backend
y el objetoSecret
mon-alertmanager-servicenow-webhook-backend
en el espacio de nombresmon-system
. -
El subcomponente
mon-common
no implementa el objeto de telemetría de Istio en el espacio de nombresmon-system
. - La clase de almacenamiento de métricas se definió de forma incorrecta en la configuración.
-
El ConfigMap
mon-prober-backend-prometheus-config
se restablece para no incluir trabajos de sondeo, y se activa la alertaMON-A0001
.
Servidores físicos:
- Un
NodePool
tiene un servidor en estado desconocido durante la creación. - Falla la actualización del firmware del nodo en una organización.
Registro de artefactos del sistema:
- El pod del servicio de trabajos no está listo.
Sistema de tickets:
- Falla la sincronización de la base de conocimiento del sistema de tickets.
- El sistema de tickets no tiene upstream en buen estado.
Vertex AI:
-
El
MonitoringTarget
muestra un estadoNot Ready
cuando se crean clústeres de usuarios, lo que hace que las APIs previamente entrenadas muestren continuamente un estadoEnabling
en la interfaz de usuario.
Máquinas virtuales:
- Los Pods del importador fallan o se atascan.
- El aprovisionamiento de los discos de máquinas virtuales puede tardar mucho tiempo.
- Es posible que VMRuntime no esté listo debido a una falla en la instalación de network-controller-manager.
Actualizar:
Actualizar:
- El subcomponente
unet-nodenetworkpolicy-infra
falla durante la actualización. - El clúster del sistema falla durante la actualización de la versión 1.11.x a la 1.12.2.
- El subcomponente
file-observability
falla enorg-1-system-cluster
cuando se actualiza de la versión 1.11.x a la 1.12.2. HSMupgrade
falla cuando se actualiza de 1.11.x a 1.12.2.- Los pods de Loki se atascan en un estado de finalización durante más de 1.5 horas cuando se actualiza de la versión 1.11.x a la 1.12.2.
- La conexión SSH a una VM con IP de administración y los registros de Cilium fallan cuando se actualiza de la versión 1.11.x a la 1.12.2.
- La actualización del almacenamiento de objetos muestra un error durante la verificación previa o posterior al vuelo.
-
El subcomponente
mz-etcd
actualizaspec.deployTarget
yspec.Namespace
, lo que provoca que falle la actualización de la versión 1.11.x a la 1.12.x. -
Una falla de
OSPolicy
de NTP impide que se ejecuten todos los demásOSPolicies
.
Administración de clústeres:
- Se solucionó el problema por el que la operación de eliminación del espacio de nombres se quedaba atascada en el estado
Terminating
cuando se borraba un clúster de usuario.
Registro:
- Se corrigió el problema por el que las instancias de Loki no recopilaban registros de auditoría ni registros operativos.
-
Se corrigió el problema con los recursos
ValidatingWebhookConfiguration
,MutatingWebhookConfiguration
yMonitoringRule
implementados por el componente de registro que no se podían actualizar de la versión 1.11.x a la 1.12.x. - Se corrigió el problema por el que los registros del servidor de la API de Kubernetes no se reenvían a un destino SIEM externo cuando se habilita la exportación de registros.
Supervisión:
- Se corrigió el problema con el error de eliminación del bucket de Cortex cuando se actualizaba de la versión 1.11.x a la 1.12.2.
Servidor NTP:
Se corrigió un problema con el bucle de fallas del pod del servidor de retransmisión NTP.
Servidores físicos:
- Se solucionó el problema por el que los servidores se bloqueaban en la fase
Inspecting
durante el inicio.
Actualizar:
- Se solucionó el problema por el que la actualización in situ del nodo del SO podía dejar de responder.
- Se corrigió el problema que bloqueaba las actualizaciones de los clústeres de usuario debido a un error de conciliación.
Copia de seguridad y restablecimiento de volúmenes:
- Se corrigió el problema que impedía que las copias de seguridad de volúmenes resolvieran buckets de la organización.
Administrador de complementos:
La versión de Google Distributed Cloud se actualizó a la 1.28.300-gke.131 para aplicar los parches de seguridad y las actualizaciones importantes más recientes.
Consulta las notas de la versión de Google Distributed Cloud 1.28.300-gke.131 para obtener más detalles.