5 aprile 2024
Google Distributed Cloud (GDC) con air gap 1.12.2 è disponibile.
Consulta la panoramica del prodotto per scoprire le
funzionalità di Distributed Cloud.
Versione dell'immagine del sistema operativo Rocky Linux aggiornata a 20240306 per applicare le patch di sicurezza più recenti e gli aggiornamenti importanti. Sono state corrette le seguenti vulnerabilità di sicurezza:
Sono state corrette le seguenti vulnerabilità di sicurezza delle immagini container:
È stata corretta una vulnerabilità di Microsoft Visual Studio Code in Operations Suite Infrastructure (OI) aggiornando Microsoft Visual Studio Code alla versione 1.86.2.
Sono state corrette più vulnerabilità di Google Chrome nell'infrastruttura di Operations Suite (OI) con l'aggiornamento alla versione 122.0.6261.69.
Sono state corrette le vulnerabilità relative al sistema operativo Ubuntu preinstallato.
È stata aggiornata l'immagine di base gcr.io/distroless/libc
al digest sha256:4f834e207f2721977094aeec4c9daee7032c5daec2083c0be97760f4306e4f88
per applicare le patch di sicurezza più recenti e gli aggiornamenti importanti.
Gestione dei cluster:
- I cluster utente con Kubernetes versione 1.27.x potrebbero avere node pool che non vengono inizializzati.
- Il PodCIDR IPv4 richiesto non è disponibile.
Archiviazione di file e blocchi:
-
Durante l'upgrade dalla versione 1.11.1 alla 1.12.2, l'implementazione del sottocomponente
file-netapp-trident
potrebbe non riuscire.
Firewall:
bm-system-machine-init
non funziona sul primo nodo. Le policy firewall IDPS predefinite non supportano gli IP personalizzati dell'organizzazione per l'interconnessione Direct Connect (DX).
Modulo di sicurezza hardware (HSM):
- Un segreto ruotabile per i moduli di sicurezza hardware si trova in uno stato sconosciuto.
Networking inferiore:
- Gli switch di rete precaricati con una versione precedente alla 9.3.10 potrebbero non riuscire a eseguire il bootstrap.
- Alcune connessioni al nodo
org-admin
vanno in timeout.
Networking:
- GDC non riesce a creare ACL di switch dalle policy di traffico durante il processo di bootstrapping iniziale.
Server NTP:
- L'ora del sistema operativo del nodo non è sincronizzata.
Archiviazione di oggetti:
- I bucket di archiviazione degli oggetti potrebbero non essere pronti dopo l'upgrade dell'organizzazione principale.
Monitoraggio:
-
La configurazione del webhook ServiceNow comporta la riconciliazione e il ripristino delle modifiche apportate all'oggetto
ConfigMap
mon-alertmanager-servicenow-webhook-backend
e all'oggettoSecret
mon-alertmanager-servicenow-webhook-backend
nello spazio dei nomimon-system
da parte di Lifecycle Management (LCM). -
Il sottocomponente
mon-common
non esegue il deployment dell'oggetto Istio Telemetry nello spazio dei nomimon-system
. - La classe di archiviazione delle metriche è definita in modo errato nella configurazione.
-
L'oggetto ConfigMap
mon-prober-backend-prometheus-config
viene reimpostato in modo da non includere job di probe e viene attivato l'avvisoMON-A0001
.
Server fisici:
- Un
NodePool
ha un server in stato sconosciuto durante la creazione. - L'upgrade del firmware del nodo non riesce in un'organizzazione.
Registro degli artefatti di sistema:
- Il pod del servizio di job non è pronto.
Sistema di gestione dei ticket:
- La sincronizzazione della knowledge base del sistema di gestione dei ticket non riesce.
- Il sistema di gestione dei ticket non ha upstream integri.
Vertex AI:
-
MonitoringTarget
mostra lo statoNot Ready
durante la creazione dei cluster di utenti, il che fa sì che le API preaddestrate mostrino continuamente lo statoEnabling
nell'interfaccia utente.
Macchine virtuali:
- I pod dell'importatore non funzionano o sono bloccati.
- Il provisioning dei dischi delle macchine virtuali potrebbe richiedere molto tempo.
- VMRuntime potrebbe non essere pronto a causa dell'installazione non riuscita di network-controller-manager.
Esegui l'upgrade:
Esegui l'upgrade:
- Il sottocomponente
unet-nodenetworkpolicy-infra
non riesce a eseguire l'upgrade. - Il cluster di sistema non riesce durante l'upgrade dalla versione 1.11.x alla 1.12.2.
- Il sottocomponente
file-observability
non funziona suorg-1-system-cluster
durante l'upgrade dalla versione 1.11.x alla 1.12.2. HSMupgrade
non riesce a eseguire l'upgrade dalla versione 1.11.x alla 1.12.2.- I pod Loki rimangono bloccati nello stato di terminazione per più di 1 ora e mezza durante l'upgrade dalla versione 1.11.x alla 1.12.2.
- L'accesso SSH per una VM con IP di gestione e i log di Cilium non riesce durante l'upgrade dalla versione 1.11.x alla 1.12.2.
- L'upgrade dell'object storage mostra un errore durante il controllo post-volo o pre-volo.
-
Gli aggiornamenti del sottocomponente
mz-etcd
spec.deployTarget
espec.Namespace
causano l'errore dell'upgrade dalla versione 1.11.x alla 1.12.x. -
Un errore NTP
OSPolicy
impedisce l'esecuzione di tutti gli altriOSPolicies
.
Gestione dei cluster:
- È stato risolto il problema relativo all'operazione di eliminazione dello spazio dei nomi bloccata nello stato
Terminating
durante l'eliminazione di un cluster utente.
Logging:
- È stato risolto il problema relativo alle istanze Loki che non raccolgono audit log e log operativi.
-
È stato risolto il problema relativo alle risorse
ValidatingWebhookConfiguration
,MutatingWebhookConfiguration
eMonitoringRule
di cui è stato eseguito il deployment dal componente Log che non è stato possibile aggiornare dalla versione 1.11.x alla 1.12.x. - È stato risolto il problema relativo ai log del server API Kubernetes che non venivano inoltrati a una destinazione SIEM esterna durante l'attivazione dell'esportazione dei log.
Monitoraggio:
- È stato risolto il problema relativo all'errore di eliminazione del bucket Cortex durante l'upgrade dalla versione 1.11.x alla 1.12.2.
Server NTP:
È stato risolto un problema con il ciclo di arresto anomalo del pod del server di inoltro NTP.
Server fisici:
- È stato risolto il problema per cui i server rimanevano bloccati nella fase
Inspecting
durante il bootstrap.
Esegui l'upgrade:
- È stato risolto il problema per cui l'upgrade in loco del nodo del sistema operativo potrebbe smettere di rispondere.
- Risolto il problema relativo al blocco degli upgrade dei cluster utente a causa di un errore di riconciliazione.
Backup e ripristino del volume:
- È stato risolto il problema che impediva ai backup dei volumi di risolvere i bucket dell'organizzazione.
Gestione componenti aggiuntivi:
La versione di Google Distributed Cloud viene aggiornata alla versione 1.28.300-gke.131 per applicare le patch di sicurezza più recenti e gli aggiornamenti importanti.
Per maggiori dettagli, consulta le note di rilascio di Google Distributed Cloud 1.28.300-gke.131.