Note di rilascio di Google Distributed Cloud con air gap 1.12.2

5 aprile 2024


Google Distributed Cloud (GDC) con air gap 1.12.2 è disponibile.
Consulta la panoramica del prodotto per scoprire le funzionalità di Distributed Cloud.


Versione dell'immagine del sistema operativo Rocky Linux aggiornata a 20240306 per applicare le patch di sicurezza più recenti e gli aggiornamenti importanti. Sono state corrette le seguenti vulnerabilità di sicurezza:


Sono state corrette le seguenti vulnerabilità di sicurezza delle immagini container:


È stata corretta una vulnerabilità di Microsoft Visual Studio Code in Operations Suite Infrastructure (OI) aggiornando Microsoft Visual Studio Code alla versione 1.86.2.


Sono state corrette più vulnerabilità di Google Chrome nell'infrastruttura di Operations Suite (OI) con l'aggiornamento alla versione 122.0.6261.69.


Sono state corrette le vulnerabilità relative al sistema operativo Ubuntu preinstallato.


È stata aggiornata l'immagine di base gcr.io/distroless/libc al digest sha256:4f834e207f2721977094aeec4c9daee7032c5daec2083c0be97760f4306e4f88 per applicare le patch di sicurezza più recenti e gli aggiornamenti importanti.


Gestione dei cluster:

  • I cluster utente con Kubernetes versione 1.27.x potrebbero avere node pool che non vengono inizializzati.
  • Il PodCIDR IPv4 richiesto non è disponibile.

Archiviazione di file e blocchi:

  • Durante l'upgrade dalla versione 1.11.1 alla 1.12.2, l'implementazione del sottocomponente file-netapp-trident potrebbe non riuscire.

Firewall:

  • bm-system-machine-init non funziona sul primo nodo. Le policy firewall IDPS predefinite non supportano gli IP personalizzati dell'organizzazione per l'interconnessione Direct Connect (DX).

Modulo di sicurezza hardware (HSM):

  • Un segreto ruotabile per i moduli di sicurezza hardware si trova in uno stato sconosciuto.

Networking inferiore:

  • Gli switch di rete precaricati con una versione precedente alla 9.3.10 potrebbero non riuscire a eseguire il bootstrap.
  • Alcune connessioni al nodo org-admin vanno in timeout.

Networking:

  • GDC non riesce a creare ACL di switch dalle policy di traffico durante il processo di bootstrapping iniziale.

Server NTP:

  • L'ora del sistema operativo del nodo non è sincronizzata.

Archiviazione di oggetti:

  • I bucket di archiviazione degli oggetti potrebbero non essere pronti dopo l'upgrade dell'organizzazione principale.

Monitoraggio:

  • La configurazione del webhook ServiceNow comporta la riconciliazione e il ripristino delle modifiche apportate all'oggetto ConfigMap mon-alertmanager-servicenow-webhook-backend e all'oggetto Secret mon-alertmanager-servicenow-webhook-backend nello spazio dei nomi mon-system da parte di Lifecycle Management (LCM).
  • Il sottocomponente mon-common non esegue il deployment dell'oggetto Istio Telemetry nello spazio dei nomi mon-system.
  • La classe di archiviazione delle metriche è definita in modo errato nella configurazione.
  • L'oggetto ConfigMap mon-prober-backend-prometheus-config viene reimpostato in modo da non includere job di probe e viene attivato l'avviso MON-A0001.

Server fisici:

  • Un NodePool ha un server in stato sconosciuto durante la creazione.
  • L'upgrade del firmware del nodo non riesce in un'organizzazione.

Registro degli artefatti di sistema:

  • Il pod del servizio di job non è pronto.

Sistema di gestione dei ticket:

  • La sincronizzazione della knowledge base del sistema di gestione dei ticket non riesce.
  • Il sistema di gestione dei ticket non ha upstream integri.

Vertex AI:

  • MonitoringTarget mostra lo stato Not Ready durante la creazione dei cluster di utenti, il che fa sì che le API preaddestrate mostrino continuamente lo stato Enabling nell'interfaccia utente.

Macchine virtuali:

  • I pod dell'importatore non funzionano o sono bloccati.
  • Il provisioning dei dischi delle macchine virtuali potrebbe richiedere molto tempo.
  • VMRuntime potrebbe non essere pronto a causa dell'installazione non riuscita di network-controller-manager.

Esegui l'upgrade:

Esegui l'upgrade:

  • Il sottocomponente unet-nodenetworkpolicy-infra non riesce a eseguire l'upgrade.
  • Il cluster di sistema non riesce durante l'upgrade dalla versione 1.11.x alla 1.12.2.
  • Il sottocomponente file-observability non funziona su org-1-system-cluster durante l'upgrade dalla versione 1.11.x alla 1.12.2.
  • HSMupgrade non riesce a eseguire l'upgrade dalla versione 1.11.x alla 1.12.2.
  • I pod Loki rimangono bloccati nello stato di terminazione per più di 1 ora e mezza durante l'upgrade dalla versione 1.11.x alla 1.12.2.
  • L'accesso SSH per una VM con IP di gestione e i log di Cilium non riesce durante l'upgrade dalla versione 1.11.x alla 1.12.2.
  • L'upgrade dell'object storage mostra un errore durante il controllo post-volo o pre-volo.
  • Gli aggiornamenti del sottocomponente mz-etcd spec.deployTarget e spec.Namespace causano l'errore dell'upgrade dalla versione 1.11.x alla 1.12.x.
  • Un errore NTP OSPolicy impedisce l'esecuzione di tutti gli altri OSPolicies.

Gestione dei cluster:

  • È stato risolto il problema relativo all'operazione di eliminazione dello spazio dei nomi bloccata nello stato Terminating durante l'eliminazione di un cluster utente.

Logging:

  • È stato risolto il problema relativo alle istanze Loki che non raccolgono audit log e log operativi.
  • È stato risolto il problema relativo alle risorse ValidatingWebhookConfiguration, MutatingWebhookConfiguration e MonitoringRule di cui è stato eseguito il deployment dal componente Log che non è stato possibile aggiornare dalla versione 1.11.x alla 1.12.x.
  • È stato risolto il problema relativo ai log del server API Kubernetes che non venivano inoltrati a una destinazione SIEM esterna durante l'attivazione dell'esportazione dei log.

Monitoraggio:

  • È stato risolto il problema relativo all'errore di eliminazione del bucket Cortex durante l'upgrade dalla versione 1.11.x alla 1.12.2.

Server NTP:

  • È stato risolto un problema con il ciclo di arresto anomalo del pod del server di inoltro NTP.

Server fisici:

  • È stato risolto il problema per cui i server rimanevano bloccati nella fase Inspecting durante il bootstrap.

Esegui l'upgrade:

  • È stato risolto il problema per cui l'upgrade in loco del nodo del sistema operativo potrebbe smettere di rispondere.
  • Risolto il problema relativo al blocco degli upgrade dei cluster utente a causa di un errore di riconciliazione.

Backup e ripristino del volume:

  • È stato risolto il problema che impediva ai backup dei volumi di risolvere i bucket dell'organizzazione.

Gestione componenti aggiuntivi: