5 de abril de 2024
O Google Distributed Cloud (GDC) air-gapped 1.12.2 está disponível.
Consulte a descrição geral do produto para saber mais sobre as
funcionalidades do Distributed Cloud.
Atualizou a versão da imagem do SO Rocky Linux para 20240306 para aplicar os patches de segurança mais recentes e atualizações importantes. As seguintes vulnerabilidades de segurança foram corrigidas:
As seguintes vulnerabilidades de segurança de imagens de contentores foram corrigidas:
Foi corrigida uma vulnerabilidade com o Microsoft Visual Studio Code na infraestrutura do Operations Suite (OI) atualizando o Microsoft Visual Studio Code para a versão 1.86.2.
Foram corrigidas várias vulnerabilidades com o Google Chrome na infraestrutura do Operations Suite (OI) através da atualização para a versão 122.0.6261.69.
Foram corrigidas as vulnerabilidades relacionadas com o SO Ubuntu pré-criado.
A imagem base do gcr.io/distroless/libc
foi atualizada para o resumo sha256:4f834e207f2721977094aeec4c9daee7032c5daec2083c0be97760f4306e4f88
, de modo a aplicar os patches de segurança mais recentes e atualizações importantes.
Gestão de clusters:
- Os clusters de utilizadores com a versão 1.27.x do Kubernetes podem ter node pools que não são inicializados.
- O IPv4 PodCIDR necessário não está disponível.
Armazenamento de ficheiros e blocos:
-
Quando atualiza da versão 1.11.1 para a 1.12.2, a implementação do subcomponente
file-netapp-trident
pode falhar.
Firewall:
bm-system-machine-init
está a falhar no primeiro nó. As políticas de firewall do IDPS predefinidas não suportam os IPs personalizados da organização para a interligação do Direct Connect (DX).
Módulo de segurança de hardware (HSM):
- Um segredo rotativo para módulos de segurança de hardware está num estado desconhecido.
Redes mais baixas:
- Os comutadores de rede pré-carregados com uma versão inferior a 9.3.10 podem não conseguir arrancar.
- Algumas ligações ao nó
org-admin
excedem o tempo limite.
Redes:
- O GDC não consegue criar ACLs de comutação a partir de políticas de tráfego durante o processo de arranque inicial.
Servidor NTP:
- O SO do nó tem uma hora não sincronizada.
Armazenamento de objetos:
- Os contentores de armazenamento de objetos podem não estar prontos após a atualização da organização raiz.
Monitorização:
-
Configurar o webhook do ServiceNow faz com que a gestão do ciclo de vida (LCM) reconcilie novamente e reverta as alterações feitas ao objeto
ConfigMap
mon-alertmanager-servicenow-webhook-backend
e ao objetoSecret
mon-alertmanager-servicenow-webhook-backend
no espaço de nomesmon-system
. -
O subcomponente
mon-common
não implementa o objeto de telemetria do Istio no espaço de nomesmon-system
. - A classe de armazenamento de métricas está definida incorretamente na configuração.
-
O ConfigMap
mon-prober-backend-prometheus-config
é reposto para não incluir tarefas de sondagem e o alertaMON-A0001
é acionado.
Servidores físicos:
- Um
NodePool
tem um servidor num estado desconhecido durante a criação. - A atualização do firmware do nó falha numa organização.
Registo de artefactos do sistema:
- O pod do serviço de tarefas não está pronto.
Sistema de emissão de bilhetes:
- A sincronização da base de conhecimentos do sistema de pedidos falha.
- O sistema de pedidos não tem upstream saudável.
Vertex AI:
-
O
MonitoringTarget
mostra um estadoNot Ready
quando estão a ser criados clusters de utilizadores, o que faz com que as APIs pré-preparadas mostrem continuamente um estadoEnabling
na interface do utilizador.
Máquinas virtuais:
- Os pods do importador estão a falhar ou estão bloqueados.
- Os discos de máquinas virtuais podem demorar muito tempo a serem aprovisionados.
- O VMRuntime pode não estar pronto devido a uma falha de instalação do network-controller-manager.
Atualizar:
Atualizar:
- O subcomponente
unet-nodenetworkpolicy-infra
falha durante a atualização. - O cluster do sistema falha durante a atualização da versão 1.11.x para a 1.12.2.
- O subcomponente
file-observability
falha noorg-1-system-cluster
quando atualiza de 1.11.x para 1.12.2. - A atualização do
HSMupgrade
falha quando é feita da versão 1.11.x para a 1.12.2. - Os pods Loki ficam bloqueados num estado de encerramento durante mais de 1,5 horas quando atualizam de 1.11.x para 1.12.2.
- O SSH para uma VM com o IP de gestão e os registos do Cilium falha quando atualiza de 1.11.x para 1.12.2.
- A atualização do armazenamento de objetos mostra um erro durante a verificação pré-lançamento ou pós-lançamento.
-
As atualizações do subcomponente
mz-etcd
spec.deployTarget
espec.Namespace
fazem com que a atualização da versão 1.11.x para a 1.12.x falhe. -
Uma falha de NTP
OSPolicy
impede a execução de todos os outrosOSPolicies
.
Gestão de clusters:
- Foi corrigido o problema em que a operação de eliminação do espaço de nomes ficava bloqueada no estado
Terminating
quando se eliminava um cluster de utilizadores.
Registo:
- Corrigido o problema com as instâncias do Loki que não recolhiam registos de auditoria e registos operacionais.
-
Foi corrigido o problema com os recursos
ValidatingWebhookConfiguration
,MutatingWebhookConfiguration
eMonitoringRule
implementados pelo componente de registo que não eram atualizados da versão 1.11.x para a 1.12.x. - Foi corrigido o problema com os registos do servidor da API Kubernetes que não eram encaminhados para um destino SIEM externo quando a exportação de registos era ativada.
Monitorização:
- Foi corrigido o problema com a falha na eliminação do contentor do Cortex ao atualizar de 1.11.x para 1.12.2.
Servidor NTP:
Foi corrigido um problema com o ciclo de falhas do pod do servidor de transmissão NTP.
Servidores físicos:
- Foi corrigido o problema em que os servidores ficavam bloqueados na fase
Inspecting
durante o arranque.
Atualizar:
- Foi corrigido o problema em que a atualização do nó no local do SO podia deixar de responder.
- Foi corrigido o problema com as atualizações de clusters de utilizadores que estavam bloqueadas devido a um erro de conciliação.
Cópia de segurança e restauro de volumes:
- Foi corrigido o problema que impedia que as cópias de segurança de volumes resolvessem contentores de organização.
Gestor de suplementos:
A versão do Google Distributed Cloud é atualizada para 1.28.300-gke.131 para aplicar os patches de segurança mais recentes e atualizações importantes.
Consulte as notas de lançamento do Google Distributed Cloud 1.28.300-gke.131 para ver detalhes.