Notas de lançamento do Google Distributed Cloud air-gapped 1.12.4

26 de agosto de 2024


O Google Distributed Cloud (GDC) air-gapped 1.12.4 está disponível.
Consulte a descrição geral do produto para saber mais sobre as funcionalidades do Distributed Cloud.


Atualizámos a versão da imagem do SO Ubuntu canónico para 20240621 para aplicar os patches de segurança e as atualizações importantes mais recentes. Para tirar partido das correções de erros e vulnerabilidades de segurança, tem de atualizar todos os nós com cada lançamento. As seguintes vulnerabilidades de segurança foram corrigidas:


As seguintes vulnerabilidades de segurança de imagens de contentores foram corrigidas:


Corrigimos vulnerabilidades na consola do GDC onde a segurança de transporte rigorosa não era aplicada.


Foi corrigida uma vulnerabilidade com o Microsoft Visual Studio Code na infraestrutura do Operations Suite (OI) através da atualização do Microsoft Visual Studio Code para a versão 1.88.1.


Cópia de segurança e restauro:

  • Não é possível eliminar volumes persistentes dos quais foi feita uma cópia de segurança.

Faturação:

  • O subcomponente bil-storage-system-cluster não é reconciliado devido a tarefas desatualizadas.

Armazenamento de blocos:

  • Pods do Grafana bloqueados no estado Init devido a erros de montagem de volume.

DNS:

  • A criação da organização falha porque o tráfego DNS para o nó de administrador principal expira.

Istio:

  • A implementação istio-eastwestgateway no espaço de nomes istio-system está bloqueada.

Registo:

  • O registo de escrita antecipada (WAL) pode preencher o volume persistente (PV) se um pod do Loki não conseguir estabelecer ligação ao contentor de armazenamento durante horas.

Redes

  • Não é atribuído um PodCIDR aos nós, apesar de ter sido criado um ClusterCIDRConfig.
  • A tarefamachine-init falha durante a atualização.

Armazenamento de objetos:

  • A criação de uma nova organização fica bloqueada no estado VMImageDistributing.
  • Alguns avisos de atualização do armazenamento de objetos podem ser ignorados.

Infraestrutura do Operations Suite (OI) :

  • O caminho do instalador do Fluent Bit está incorreto.
  • O caminho do instalador do Nessus está incorreto.

Desempenho:

  • O subcomponente perf-ptaas não é reconciliado devido a uma falha na transferência de propriedade.

Servidores físicos:

  • O arranque do servidor falha.
  • O iLO do servidor não consegue estabelecer ligação ao gestor de chaves.

Atualizar:

  • O IP de gestão de um servidor está inacessível durante a atualização.
  • Um servidor aprovisionado pode não arrancar e ficar bloqueado na obtenção de chaves de encriptação.
  • Existe um problema com a conciliação em curso num subcomponente.
  • Quando atualiza da versão 1.12.2 para a 1.12.4, o subcomponente file-netapp-trident fica bloqueado na eliminação de StorageClasses.
  • Um ansibleplaybook não é atualizado como parte da atualização do cluster.
  • A verificação prévia do IAM falha.
  • O número da versão do storagecluster não é apresentado durante a atualização.
  • O estado do OrganizationUpgrade é Unknown após a conclusão de uma atualização.
  • A atualização do subcomponente opa gatekeeper falha.
  • As tarefas são agendadas continuamente.
  • A atualização do subcomponente file-netapp-trident tem o estado Reconciliation ongoing.
  • A atualização do nó de trabalho do cluster do sistema não consegue gerar a diferença entre manifest e snapshot.
  • kubelet não consegue remover cgroup para pods com registos de spam.
  • Não está disponível um upstream saudável para o sistema de emissão de bilhetes.

    Para mais informações, consulte Problemas conhecidos.

Vertex AI:

  • O MonitoringTarget mostra um estado Not Ready quando estão a ser criados clusters de utilizadores, o que faz com que as APIs pré-preparadas mostrem continuamente um estado Enabling na interface do utilizador.

Cópia de segurança e restauro:

  • Foi corrigido um problema em que os alertas para um repositório de cópias de segurança podiam ser acionados mesmo quando o repositório estava em bom estado.

Armazenamento de blocos:

  • Foi corrigido um problema em que os certificados HSM em StorageClusterReconciler não eram analisados corretamente.
  • Foi corrigido um problema em que as classes de armazenamento de desempenho não tinham a encriptação LUKS ativada.

Gestão de clusters:

  • Foi corrigido um problema em que os clusters de utilizadores com a versão 1.27.x do Kubernetes podiam ter node pools que não eram inicializados.

Módulo de segurança de hardware:

  • Foi corrigido um problema em que um segredo rotativo para módulos de segurança de hardware se encontra num estado desconhecido.

Gestão de identidade e de acesso

  • Foi corrigido um problema em que a execução do script de acesso elevado adicionava uma entrada duplicada no ficheiro kustomization.yaml.

Monitorização:

  • Foi corrigido um problema em que o subcomponente mon-common não implementava o objeto de telemetria do Istio no espaço de nomes mon-system.
  • Foi corrigido um problema em que a classe de armazenamento de métricas estava definida incorretamente na configuração.
  • Foi corrigido um problema em que o ConfigMap do Prober era reposto para não incluir tarefas de sondagem.

Servidor NTP:

  • Corrigido um problema com o servidor NTP que tinha uma hora não sincronizada.

Servidores físicos:

  • Foi corrigido um problema em que o arranque do servidor falha devido a uma desreferência de ponteiro nulo.

Resource Manager:

  • Foi corrigido um problema em que os recursos personalizados ProjectRoleBinding eram propagados para clusters do Kubernetes que não estavam prontos.

Sistema de emissão de bilhetes:

  • Foi corrigido um problema em que o sistema de emissão de bilhetes não tinha um upstream saudável.

Atualizar:

  • Foi corrigido um problema em que a atualização do SO podia falhar prematuramente devido a um período curto da política de reinício.
  • Foi corrigido um problema em que o HSMupgrade falhava durante a atualização.
  • Foi corrigido um problema em que o subcomponente file-observability falhava no org-1-system-cluster durante a atualização.

Gestão de máquinas virtuais:

  • Foi corrigido um problema em que o recurso personalizado VirtualMachineDisk mostrava o estado Failed após o aprovisionamento do armazenamento subjacente com êxito.
  • Foi corrigido um problema em que o aprovisionamento de clusters em discos de VMs demorava muito tempo a ser concluído.
  • Foi corrigido um problema em que um VMRuntime pode não estar pronto devido a uma falha de instalação do network-controller-manager.


Gestor de suplementos: