Notas de la versión 1.12.2 de Google Distributed Cloud aislado

5 de abril de 2024


Google Distributed Cloud (GDC) aislado 1.12.2 está disponible.
Consulta la descripción general del producto para obtener información sobre las funciones de Distributed Cloud.


Se actualizó la versión de la imagen de SO de Rocky Linux a 20240306 para aplicar los parches de seguridad más recientes y las actualizaciones importantes. Se corrigieron las siguientes vulnerabilidades de seguridad:


Se corrigieron las siguientes vulnerabilidades de seguridad de la imagen del contenedor:


Se corrigió una vulnerabilidad con Microsoft Visual Studio Code en la infraestructura de Operations Suite (OI) actualizando Microsoft Visual Studio Code a la versión 1.86.2.


Se corrigieron varias vulnerabilidades en Google Chrome con la actualización a la versión 122.0.6261.69 en la infraestructura de Operations Suite (OI).


Se corrigieron las vulnerabilidades relacionadas con el SO Ubuntu compilado previamente.


Se actualizó la imagen base de gcr.io/distroless/libc al resumen sha256:4f834e207f2721977094aeec4c9daee7032c5daec2083c0be97760f4306e4f88 para aplicar los parches de seguridad y las actualizaciones importantes más recientes.


Administración de clústeres:

  • Es posible que los clústeres de usuario con la versión 1.27.x de Kubernetes tengan grupos de nodos que no se inicialicen.
  • El PodCIDR de IPv4 requerido no está disponible.

Almacenamiento de archivos y en bloque:

  • Cuando actualices de la versión 1.11.1 a la 1.12.2, es posible que falle el lanzamiento del subcomponente file-netapp-trident.

Firewall:

  • bm-system-machine-init falla en el primer nodo. Las políticas de firewall de IDPS predeterminadas no admiten las IPs personalizadas de la organización para la interconexión de Direct Connect (DX).

Módulo de seguridad de hardware (HSM):

  • Un secreto rotativo para módulos de seguridad de hardware se encuentra en un estado desconocido.

Redes inferiores:

  • Es posible que los conmutadores de red precargados con una versión inferior a la 9.3.10 no puedan arrancar.
  • Se agota el tiempo de espera de algunas conexiones al nodo org-admin.

Redes:

  • GDC no puede crear LCA de conmutadores a partir de políticas de tráfico durante el proceso de arranque inicial.

Servidor NTP:

  • El SO del nodo tiene una hora no sincronizada.

Almacenamiento de objetos:

  • Es posible que los buckets de almacenamiento de objetos no estén listos después de la actualización de la organización raíz.

Supervisión:

  • Configurar el webhook de ServiceNow hace que Lifecycle Management (LCM) vuelva a conciliar y revierta los cambios realizados en el objeto ConfigMap mon-alertmanager-servicenow-webhook-backend y el objeto Secret mon-alertmanager-servicenow-webhook-backend en el espacio de nombres mon-system.
  • El subcomponente mon-common no implementa el objeto de telemetría de Istio en el espacio de nombres mon-system.
  • La clase de almacenamiento de métricas se definió de forma incorrecta en la configuración.
  • El ConfigMap mon-prober-backend-prometheus-config se restablece para no incluir trabajos de sondeo, y se activa la alerta MON-A0001.

Servidores físicos:

  • Un NodePool tiene un servidor en estado desconocido durante la creación.
  • Falla la actualización del firmware del nodo en una organización.

Registro de artefactos del sistema:

  • El pod del servicio de trabajos no está listo.

Sistema de tickets:

  • Falla la sincronización de la base de conocimiento del sistema de tickets.
  • El sistema de tickets no tiene upstream en buen estado.

Vertex AI:

  • El MonitoringTarget muestra un estado Not Ready cuando se crean clústeres de usuarios, lo que hace que las APIs previamente entrenadas muestren continuamente un estado Enabling en la interfaz de usuario.

Máquinas virtuales:

  • Los Pods del importador fallan o se atascan.
  • El aprovisionamiento de los discos de máquinas virtuales puede tardar mucho tiempo.
  • Es posible que VMRuntime no esté listo debido a una falla en la instalación de network-controller-manager.

Actualizar:

Actualizar:

  • El subcomponente unet-nodenetworkpolicy-infra falla durante la actualización.
  • El clúster del sistema falla durante la actualización de la versión 1.11.x a la 1.12.2.
  • El subcomponente file-observability falla en org-1-system-cluster cuando se actualiza de la versión 1.11.x a la 1.12.2.
  • HSMupgrade falla cuando se actualiza de 1.11.x a 1.12.2.
  • Los pods de Loki se atascan en un estado de finalización durante más de 1.5 horas cuando se actualiza de la versión 1.11.x a la 1.12.2.
  • La conexión SSH a una VM con IP de administración y los registros de Cilium fallan cuando se actualiza de la versión 1.11.x a la 1.12.2.
  • La actualización del almacenamiento de objetos muestra un error durante la verificación previa o posterior al vuelo.
  • El subcomponente mz-etcd actualiza spec.deployTarget y spec.Namespace, lo que provoca que falle la actualización de la versión 1.11.x a la 1.12.x.
  • Una falla de OSPolicy de NTP impide que se ejecuten todos los demás OSPolicies.

Administración de clústeres:

  • Se solucionó el problema por el que la operación de eliminación del espacio de nombres se quedaba atascada en el estado Terminating cuando se borraba un clúster de usuario.

Registro:

  • Se corrigió el problema por el que las instancias de Loki no recopilaban registros de auditoría ni registros operativos.
  • Se corrigió el problema con los recursos ValidatingWebhookConfiguration, MutatingWebhookConfiguration y MonitoringRule implementados por el componente de registro que no se podían actualizar de la versión 1.11.x a la 1.12.x.
  • Se corrigió el problema por el que los registros del servidor de la API de Kubernetes no se reenvían a un destino SIEM externo cuando se habilita la exportación de registros.

Supervisión:

  • Se corrigió el problema con el error de eliminación del bucket de Cortex cuando se actualizaba de la versión 1.11.x a la 1.12.2.

Servidor NTP:

  • Se corrigió un problema con el bucle de fallas del pod del servidor de retransmisión NTP.

Servidores físicos:

  • Se solucionó el problema por el que los servidores se bloqueaban en la fase Inspecting durante el inicio.

Actualizar:

  • Se solucionó el problema por el que la actualización in situ del nodo del SO podía dejar de responder.
  • Se corrigió el problema que bloqueaba las actualizaciones de los clústeres de usuario debido a un error de conciliación.

Copia de seguridad y restablecimiento de volúmenes:

  • Se corrigió el problema que impedía que las copias de seguridad de volúmenes resolvieran buckets de la organización.

Administrador de complementos: