Microsoft Visual Studio Code를 버전 1.86.2로 업데이트하여 Operations Suite Infrastructure (OI)의 Microsoft Visual Studio Code 취약점을 수정했습니다.
버전 122.0.6261.69로 업데이트하여 Operations Suite Infrastructure (OI)의 Google Chrome과 관련된 여러 취약점을 수정했습니다.
미리 빌드된 Ubuntu OS와 관련된 취약점이 수정되었습니다.
최신 보안 패치와 중요한 업데이트를 적용하기 위해 sha256:4f834e207f2721977094aeec4c9daee7032c5daec2083c0be97760f4306e4f88을 처리하도록 gcr.io/distroless/libc 기본 이미지를 업데이트했습니다.
클러스터 관리:
Kubernetes 버전 1.27.x가 적용된 사용자 클러스터에 노드 풀이 초기화되지 않을 수 있습니다.
필수 IPv4 PodCIDR을 사용할 수 없습니다.
파일 및 블록 스토리지:
1.11.1에서 1.12.2로 업그레이드할 때 file-netapp-trident 하위 구성요소 출시가 실패할 수 있습니다.
방화벽:
bm-system-machine-init이 첫 번째 노드에서 실패합니다. 기본 IDPS 방화벽 정책은 Direct Connect (DX) Interconnect의 조직 맞춤 IP를 지원하지 않습니다.
하드웨어 보안 모듈 (HSM):
하드웨어 보안 모듈의 순환 가능한 보안 비밀이 알 수 없는 상태입니다.
네트워킹 낮추기:
버전이 9.3.10 미만으로 미리 로드된 네트워크 스위치는 부트스트랩에 실패할 수 있습니다.
org-admin 노드에 대한 일부 연결 시간이 초과됩니다.
네트워킹:
초기 부트스트랩 프로세스 중에 GDC가 트래픽 정책에서 스위치 ACL을 만들지 못합니다.
NTP 서버:
노드 OS의 시간이 동기화되지 않았습니다.
객체 스토리지:
루트 조직 업그레이드 후 객체 스토리지 버킷이 준비되지 않을 수 있습니다.
모니터링:
ServiceNow 웹훅을 구성하면 수명 주기 관리 (LCM)가 mon-system 네임스페이스에서 ConfigMap 객체 mon-alertmanager-servicenow-webhook-backend 및 Secret 객체 mon-alertmanager-servicenow-webhook-backend에 적용된 변경사항을 다시 조정하고 되돌립니다.
mon-common 하위 구성요소는 mon-system 네임스페이스에 Istio 원격 분석 객체를 배포하지 않습니다.
구성에서 측정항목 스토리지 클래스가 잘못 정의되었습니다.
mon-prober-backend-prometheus-config ConfigMap이 프로브 작업을 포함하지 않도록 재설정되고 MON-A0001 알림이 트리거됩니다.
물리적 서버:
NodePool의 생성 중에 서버가 알 수 없는 상태입니다.
조직에서 노드 펌웨어 업그레이드가 실패합니다.
시스템 아티팩트 레지스트리:
작업 서비스 포드가 준비되지 않았습니다.
티켓 시스템:
티켓팅 시스템 기술 자료 동기화가 실패합니다.
티켓팅 시스템에 정상 업스트림이 없습니다.
Vertex AI:
사용자 클러스터가 생성될 때 MonitoringTarget에 Not Ready 상태가 표시되어 사전 학습된 API가 사용자 인터페이스에 Enabling 상태를 계속 표시합니다.
가상 머신:
가져오기 프로그램 포드가 실패하거나 멈춰 있습니다.
가상 머신 디스크를 프로비저닝하는 데 시간이 오래 걸릴 수 있습니다.
network-controller-manager 설치 실패로 인해 VMRuntime이 준비되지 않았을 수 있습니다.
업그레이드:
업그레이드:
업그레이드 중에 unet-nodenetworkpolicy-infra 하위 구성요소가 실패합니다.
1.11.x에서 1.12.2로 업그레이드하는 동안 시스템 클러스터가 실패합니다.
1.11.x에서 1.12.2로 업그레이드할 때 org-1-system-cluster에서 file-observability 하위 구성요소가 실패합니다.
1.11.x에서 1.12.2로 업그레이드할 때 HSMupgrade가 실패합니다.
1.11.x에서 1.12.2로 업그레이드할 때 Loki 포드가 1시간 30분 이상 종료 중 상태로 멈춰 있습니다.
관리 IP가 있는 VM의 SSH 및 cilium 로그가 1.11.x에서 1.12.2로 업그레이드할 때 실패합니다.
객체 스토리지 업그레이드에서 비행 후 또는 비행 전 검사 중에 오류가 표시됩니다.
mz-etcd 하위 구성요소가 spec.deployTarget 및 spec.Namespace를 업데이트하여 1.11.x에서 1.12.x로의 업그레이드가 실패합니다.
NTP OSPolicy 실패로 인해 다른 모든 OSPolicies가 실행되지 않습니다.
클러스터 관리:
사용자 클러스터를 삭제할 때 네임스페이스 삭제 작업이 Terminating 상태에서 멈추는 문제를 수정했습니다.
로깅:
Loki 인스턴스가 감사 로그와 운영 로그를 수집하지 않는 문제가 수정되었습니다.
로그 구성요소에서 배포한 ValidatingWebhookConfiguration, MutatingWebhookConfiguration, MonitoringRule 리소스가 1.11.x에서 1.12.x로 업그레이드되지 않는 문제를 수정했습니다.
로그 내보내기를 사용 설정할 때 Kubernetes API 서버 로그가 외부 SIEM 대상으로 전달되지 않는 문제가 수정되었습니다.
모니터링:
1.11.x에서 1.12.2로 업그레이드할 때 Cortex 버킷 삭제가 실패하는 문제를 수정했습니다.
NTP 서버:
NTP 릴레이 서버 포드 비정상 종료가 반복되는 문제가 수정되었습니다.
물리적 서버:
부트스트랩 중에 서버가 Inspecting 단계에서 멈추는 문제가 해결되었습니다.
업그레이드:
OS 인플레이스 노드 업그레이드가 응답하지 않을 수 있는 문제가 수정되었습니다.
조정 오류로 인해 사용자 클러스터 업그레이드가 차단되는 문제가 수정되었습니다.
볼륨 백업 및 복원:
볼륨 백업이 조직 버킷을 해결하지 못하는 문제를 수정했습니다.
부가기능 관리자:
최신 보안 패치와 중요 업데이트를 적용하기 위해 Google Distributed Cloud 버전이 1.28.300-gke.131로 업데이트됩니다.
[[["이해하기 쉬움","easyToUnderstand","thumb-up"],["문제가 해결됨","solvedMyProblem","thumb-up"],["기타","otherUp","thumb-up"]],[["이해하기 어려움","hardToUnderstand","thumb-down"],["잘못된 정보 또는 샘플 코드","incorrectInformationOrSampleCode","thumb-down"],["필요한 정보/샘플이 없음","missingTheInformationSamplesINeed","thumb-down"],["번역 문제","translationIssue","thumb-down"],["기타","otherDown","thumb-down"]],["최종 업데이트: 2025-09-04(UTC)"],[[["\u003cp\u003eGoogle Distributed Cloud (GDC) air-gapped 1.12.2 is now available, offering new features detailed in the product overview.\u003c/p\u003e\n"],["\u003cp\u003eThe Rocky Linux OS image has been updated to version 20240306, addressing multiple security vulnerabilities, including CVE-2023-28486, CVE-2023-28487, and CVE-2023-42465.\u003c/p\u003e\n"],["\u003cp\u003eSeveral security vulnerabilities related to container images, Microsoft Visual Studio Code, Google Chrome, and the prebuilt Ubuntu OS have been fixed in this update.\u003c/p\u003e\n"],["\u003cp\u003eNumerous issues have been addressed across various GDC components, such as cluster management, file and block storage, firewall, networking, monitoring, physical servers, and upgrade processes, resulting in improved stability and functionality.\u003c/p\u003e\n"],["\u003cp\u003eThe Google Distributed Cloud version has been updated to 1.28.300-gke.131, incorporating the latest security patches and updates, as detailed in the release notes.\u003c/p\u003e\n"]]],[],null,["# Google Distributed Cloud air-gapped 1.12.2 release notes\n\n\u003cbr /\u003e\n\nApril 5, 2024\n-------------\n\n*** ** * ** ***\n\nGoogle Distributed Cloud (GDC) air-gapped 1.12.2 is available. \n\nSee the [product overview](/distributed-cloud/hosted/docs/latest/gdch/overview) to learn about the\nfeatures of Distributed Cloud.\n\n*** ** * ** ***\n\n\nUpdated Rocky Linux OS image version to 20240306 to apply the latest security\npatches and important updates. The following security vulnerabilities are fixed:\n\n- [CVE-2023-28486](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-28486)\n- [CVE-2023-28487](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-28487)\n- [CVE-2023-42465](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-42465)\n\n*** ** * ** ***\n\nThe following container image security vulnerabilities are fixed:\n\n- [CVE-2018-1099](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1099)\n\n*** ** * ** ***\n\nFixed a vulnerability with Microsoft Visual Studio Code in Operations Suite Infrastructure (OI)\nby updating Microsoft Visual Studio Code to version 1.86.2.\n\n*** ** * ** ***\n\nFixed multiple vulnerabilities with Google Chrome in Operations Suite Infrastructure (OI)\nby updating to version 122.0.6261.69.\n\n*** ** * ** ***\n\nFixed the vulnerabilities related to the prebuilt Ubuntu OS.\n\n*** ** * ** ***\n\nUpdated the `gcr.io/distroless/libc` base image to digest `sha256:4f834e207f2721977094aeec4c9daee7032c5daec2083c0be97760f4306e4f88` to apply the latest security patches and important updates.\n\n*** ** * ** ***\n\n**Cluster management**:\n\n- User clusters with Kubernetes version 1.27.x might have node pools that fail to initialize.\n- The required IPv4 PodCIDR is not available.\n\n**File and block storage**:\n\n- When upgrading from 1.11.1 to 1.12.2, the `file-netapp-trident` subcomponent rollout might fail.\n\n**Firewall**:\n\n- `bm-system-machine-init` is failing on the first node. Default IDPS firewall policies don't support the organization custom IPs for the Direct Connect (DX) Interconnect.\n\n**Hardware security module (HSM)**:\n\n- A rotatable secret for hardware security modules is in an unknown state.\n\n**Lower networking**:\n\n- Network switches preloaded with version lower than 9.3.10 may fail to bootstrap.\n- Some connections to the `org-admin` node time out.\n\n**Networking**:\n\n- GDC fails to create switch ACLs from traffic policies during the initial bootstrapping process.\n\n**NTP server**:\n\n- The Node OS has unsynchronized time.\n\n**Object storage**:\n\n- Object storage buckets might not be ready after root org upgrade.\n\n**Monitoring**:\n\n- [Configuring the ServiceNow webhook](/distributed-cloud/hosted/docs/latest/gdch/infrastructure/install-30/sn-webhooks) results in Lifecycle Management (LCM) re-reconciling and reverting the changes made to the `ConfigMap` object `mon-alertmanager-servicenow-webhook-backend` and the `Secret` object `mon-alertmanager-servicenow-webhook-backend` in the `mon-system` namespace.\n- The `mon-common` subcomponent doesn't deploy the Istio Telemetry object on the `mon-system` namespace.\n- The metrics storage class is incorrectly defined in the configuration.\n- The `mon-prober-backend-prometheus-config` ConfigMap gets reset to include no probe jobs, and alert `MON-A0001` is triggered.\n\n**Physical servers**:\n\n- A `NodePool` has a server in unknown state during creation.\n- The node firmware upgrade fails on an org.\n\n**System artifact registry**:\n\n- The job service pod is not ready.\n\n**Ticketing system**:\n\n- The ticketing system knowledge base sync fails.\n- The ticketing system has no healthy upstream.\n\n**Vertex AI**:\n\n- The `MonitoringTarget` shows a `Not Ready` status when user clusters are being created, causing pre-trained APIs to continually show an `Enabling` state in the user interface.\n\n**Virtual machines**:\n\n- The importer pods are failing or stuck.\n- Virtual machine disks might take a long time to provision.\n- VMRuntime might not be ready due to network-controller-manager installation failure. \u003cbr /\u003e\n\n**Upgrade**:\n\n**Upgrade**:\n\n- The `unet-nodenetworkpolicy-infra` subcomponent fails during upgrade.\n- System cluster fails during upgrade from 1.11.x to 1.12.2.\n- The `file-observability` subcomponent fails on the `org-1-system-cluster` when upgrading from 1.11.x to 1.12.2.\n- The `HSMupgrade` fails when upgrading from 1.11.x to 1.12.2.\n- Loki pods are stuck in a terminating state for more than 1.5 hours when upgrading from 1.11.x to 1.12.2.\n- SSH for a VM with management IP and the cilium logs fails when upgrading from 1.11.x to 1.12.2.\n- The object storage upgrade shows an error during the postflight or preflight check.\n- The `mz-etcd` subcomponent updates `spec.deployTarget` and `spec.Namespace` causing the upgrade from 1.11.x to 1.12.x to fail.\n- An NTP `OSPolicy` failure blocks all other `OSPolicies` from running.\n\n*** ** * ** ***\n\n**Cluster management**:\n\n- Fixed the issue with the namespace deletion operation getting stuck in the `Terminating` state when deleting a user cluster.\n\n**Logging**:\n\n- Fixed the issue with Loki instances not collecting audit logs and operational logs.\n- Fixed the issue with `ValidatingWebhookConfiguration`, `MutatingWebhookConfiguration`, and `MonitoringRule` resources deployed by the Log component failing to upgrade from 1.11.x to 1.12.x.\n- Fixed the issue with Kubernetes API server logs not being forwarded to an external SIEM destination when [enabling logs export](/distributed-cloud/hosted/docs/latest/gdch/platform/pa-user/export-logs-external).\n\n**Monitoring**:\n\n- Fixed the issue with the Cortex bucket deletion failure when upgrading from 1.11.x to 1.12.2.\n\n**NTP server**:\n\n- Fixed an issue with the NTP relay server pod crash looping.\n\n**Physical servers**:\n\n- Fixed the issue where servers were stuck in the `Inspecting` phase during bootstrap.\n\n**Upgrade**:\n\n- Fixed the issue when OS in-place node upgrade might stop responding.\n- Fixed the issue with user cluster upgrades being blocked due to a reconciling error.\n\n**Volume backup and restore**:\n\n- Fixed the issue that prevented volume backups from resolving org buckets.\n\n*** ** * ** ***\n\n\n**Add-on Manager**:\n\n- The Google Distributed Cloud version is updated to 1.28.300-gke.131 to apply the latest security patches and important updates.\n\n See the\n [Google Distributed Cloud 1.28.300-gke.131 release notes](https://cloud.google.com/anthos/clusters/docs/bare-metal/latest/release-notes-ver-1#release_128300-gke131) for details."]]