Google Distributed Cloud 氣隙隔離 1.12.2 版本資訊

2024 年 4 月 5 日


Google Distributed Cloud (GDC) 氣隙隔離解決方案 1.12.2 版現已推出。
請參閱產品總覽,瞭解 Distributed Cloud 的功能。


將 Rocky Linux OS 映像檔版本更新至 20240306,以套用最新的安全修補程式和重要更新。修正下列安全性漏洞:


修正下列容器映像檔安全漏洞:


將 Microsoft Visual Studio Code 更新至 1.86.2 版,修正 Operations Suite Infrastructure (OI) 中 Microsoft Visual Studio Code 的安全性漏洞。


將 Google Chrome 更新至 122.0.6261.69 版,修正 Operations Suite Infrastructure (OI) 中的多項 Google Chrome 安全漏洞。


修正與預建 Ubuntu OS 相關的安全漏洞。


更新 gcr.io/distroless/libc 基本映像檔,以摘要 sha256:4f834e207f2721977094aeec4c9daee7032c5daec2083c0be97760f4306e4f88 套用最新的安全修補程式和重要更新。


叢集管理

  • 如果使用者叢集採用 Kubernetes 1.27.x 版,節點集區可能無法初始化。
  • 無法使用必要的 IPv4 PodCIDR。

檔案和區塊儲存空間

  • 從 1.11.1 升級至 1.12.2 時,file-netapp-trident 子元件的推出作業可能會失敗。

防火牆

  • bm-system-machine-init 無法在第一個節點上執行。預設 IDPS 防火牆政策不支援 Direct Connect (DX) 互連網路的機構自訂 IP。

硬體安全模組 (HSM)

  • 硬體安全模組的可輪替密鑰處於不明狀態。

降低網路

  • 預先載入版本低於 9.3.10 的網路交換器可能無法啟動。
  • org-admin 節點的部分連線逾時。

網路

  • 在初始啟動程序期間,GDC 無法根據流量政策建立交換器 ACL。

NTP 伺服器

  • 節點 OS 的時間未同步。

物件儲存空間

  • 根機構升級後,物件儲存空間值區可能尚未準備就緒。

監控

  • 設定 ServiceNow Webhook 後,生命週期管理 (LCM) 會重新協調並還原對 mon-system 命名空間中 ConfigMap 物件 mon-alertmanager-servicenow-webhook-backendSecret 物件 mon-alertmanager-servicenow-webhook-backend 所做的變更。
  • mon-common 子元件不會在 mon-system 命名空間中部署 Istio Telemetry 物件。
  • 設定中定義的指標儲存空間類別有誤。
  • mon-prober-backend-prometheus-config ConfigMap 會重設為不含任何探查工作,並觸發警報 MON-A0001

實體伺服器

  • NodePool在建立期間,伺服器處於不明狀態。
  • 節點韌體升級失敗。

系統構件登錄檔

  • 工作服務 Pod 尚未就緒。

票證系統

  • 支援單系統知識庫同步處理失敗。
  • 票證系統沒有正常的上游。

Vertex AI

  • 建立使用者叢集時,MonitoringTarget 會顯示 Not Ready 狀態,導致預先訓練的 API 持續在使用者介面中顯示 Enabling 狀態。

虛擬機器

  • 匯入器 Pod 失敗或停滯。
  • 虛擬機器磁碟的佈建時間可能較長。
  • 網路控制器管理員安裝失敗,因此 VMRuntime 可能尚未準備就緒。

升級

升級

  • 升級期間,unet-nodenetworkpolicy-infra 子元件發生錯誤。
  • 從 1.11.x 升級至 1.12.2 時,系統叢集會失敗。
  • 從 1.11.x 升級至 1.12.2 時,org-1-system-cluster 上的 file-observability 子元件會失敗。
  • 從 1.11.x 升級至 1.12.2 時,HSMupgrade 會失敗。
  • 從 1.11.x 升級至 1.12.2 時,Loki Pod 會卡在終止中狀態超過 1.5 小時。
  • 從 1.11.x 升級至 1.12.2 時,無法透過管理 IP 連線至 VM 的 SSH,且無法取得 Cilium 記錄。
  • 物件儲存空間升級作業在後續或預檢時發生錯誤。
  • mz-etcd 子元件會更新 spec.deployTargetspec.Namespace,導致從 1.11.x 升級至 1.12.x 失敗。
  • NTP OSPolicy 失敗會導致所有其他 OSPolicies 無法執行。

叢集管理

  • 修正問題:刪除使用者叢集時,命名空間刪除作業會停滯在 Terminating 狀態。

記錄

  • 修正 Loki 執行個體無法收集稽核記錄和作業記錄的問題。
  • 修正了 Log 元件部署的 ValidatingWebhookConfigurationMutatingWebhookConfigurationMonitoringRule 資源無法從 1.11.x 升級至 1.12.x 的問題。
  • 修正啟用記錄檔匯出功能後,Kubernetes API 伺服器記錄檔不會轉送至外部 SIEM 目的地的問題。

監控

  • 修正從 1.11.x 升級至 1.12.2 時,Cortex bucket 刪除作業失敗的問題。

NTP 伺服器

  • 修正 NTP 中繼伺服器 Pod 異常終止循環的問題。

實體伺服器

  • 修正伺服器在啟動期間停滯於 Inspecting 階段的問題。

升級

  • 修正 OS 直接節點升級可能停止回應的問題。
  • 修正因調解錯誤而無法升級使用者叢集的問題。

磁碟區備份與還原

  • 修正導致磁碟區備份無法解析機構儲存空間的問題。

外掛程式管理員