1070~1072에서는 NVIDIA 드라이버가 커널과 일치하도록 서명되지 않았으므로 보안 부팅 중에 NVIDIA 드라이버를 로드할 수 없었습니다. 이 문제를 해결하기 위해 서명된 NVIDIA 드라이버와 일치하는 Canonical Ubuntu OS 이미지 버전이 20230309로 업데이트되었습니다.
방화벽 작동 가능 구성요소에서 모든 비상 액세스 관리자의 기본 인증 프로필을 추가합니다. 이 프로필은 계정이 잠기기 전에 연속으로 실패한 로그인 시도 횟수를 3회로 제한합니다. 액세스 권한은 비상 액세스 관리자 계정만 복원할 수 있습니다. 이 변경사항은 보안 기술 구현 가이드 (STIG) V-228639의 요구사항입니다.
방화벽 작동 가능 구성요소에서 GDC 1.9.2는 트래픽 흐름에 기본 거부 규칙을 구현하고 시스템에 필요한 흐름만 명시적으로 허용합니다. 방화벽 API를 사용하여 추가 흐름을 허용하는 방화벽 정책을 만들 수 있습니다.
방화벽 API를 사용하여 방화벽 정책을 만드는 방법에 대한 자세한 내용은 다음을 참고하세요.
Google Distributed Cloud 에어 갭 1.9.2에서 노드 및 운영체제 구성요소는 VM의 구성 시 자동 재시작 기능을 사용하여 클러스터 업그레이드 중에 KVM을 중지했다가 다시 시작한 후 VM의 새 VM 디스크를 사용하지 못할 수 있는 문제를 해결합니다.
Google Distributed Cloud 오프라인 1.9.2에는 VM 관리자의 역할 기반 액세스 제어 (RBAC) 및 스키마 설정으로 인해 사용자가 VM 백업 및 복원 프로세스를 시작할 수 없는 알려진 문제가 있습니다.
Google Distributed Cloud 에어갭 1.9.0에는
원격 서버 관리 소프트웨어
가 HSM에서 키를 가져올 수 없는 경우가 가끔 발생하는 알려진 문제가 있습니다.
Google Distributed Cloud 오프라인 1.9.2에는 standard-block 스토리지 클래스를 사용하면 가상 머신 (VM)이 시작되거나 다시 시작되지 않을 수 있는 알려진 문제가 있습니다.
Google Distributed Cloud(에어 갭 적용형) 1.9.1에서 1.9.2로 업그레이드하는 동안 Artifact Registry 작업이 승인되지 않음 오류로 실패할 수 있습니다.
이미지가 누락되어 포드의 로그를 가져올 수 없습니다.
서버가 available 상태로 멈춰 있고 SSH 키 오류로 인해 암호화 구성 작업이 계속 실패합니다.
GUI를 통한 사용자 클러스터 프로비저닝이 중단됩니다.
부트스트랩 시 Google Distributed Cloud(에어 갭 적용형) 1.9.2가 Cortex에서 측정항목을 반환하지 못합니다.
Google Distributed Cloud 에어 갭 1.9.2에는 노드 OS 업그레이드 중에 boot.ipxe URL이 잘못되어 서버가 프로비저닝 해제에 멈추는 알려진 문제가 있습니다.
Google Distributed Cloud 오프라인 1.9.2에는 노드 OS 업그레이드 중에 노드가 machine-init 작업에 실패하는 알려진 문제가 있습니다.
Google Distributed Cloud 오프라인 1.9.2에는 ods-fleet 부가기능 설치가 실패하여 1.9.0에서 1.9.1로의 업그레이드가 차단되는 알려진 문제가 있습니다.
Google Distributed Cloud 오프라인 1.9.2에는 kubevm-gpu-driver-daemonset 포드가 CrashLoopBackOff 상태에 있기 때문에 1.9.1에서 1.9.2로 gpu-org-system-cluster를 업그레이드하는 동안 vm-runtime 부가기능이 멈추는 알려진 문제가 있습니다.
Google Distributed Cloud 오프라인 1.9.2에는 사용자 클러스터가 제때 준비되지 않는 알려진 문제가 있습니다.
Google Distributed Cloud 에어 갭 적용형 1.9.2에는 OrganizationUpgrade 상태가 업데이트되지 않는 알려진 문제가 있습니다.
Google Distributed Cloud 에어 갭 1.9.2에는 GPU와 VM 유형의 호환되지 않는 결합을 선택할 수 있는 UI의 알려진 문제가 있습니다.
Google Distributed Cloud 오프라인 1.9.2에는 메모리가 32GB보다 큰 VM에 잘못된 QEMU 오버헤드 계산으로 인해 메모리 재정의가 필요한 알려진 문제가 있습니다.
Google Distributed Cloud air-gapped 1.9.2에는 kube-state-metrics 배포가 비정상 종료되는 알려진 문제가 있습니다.
Google Distributed Cloud 에어갭 1.9.2에는 조직 시스템 클러스터의 알림이 티켓팅 시스템에 도달하지 않는 알려진 문제가 있습니다.
[[["이해하기 쉬움","easyToUnderstand","thumb-up"],["문제가 해결됨","solvedMyProblem","thumb-up"],["기타","otherUp","thumb-up"]],[["이해하기 어려움","hardToUnderstand","thumb-down"],["잘못된 정보 또는 샘플 코드","incorrectInformationOrSampleCode","thumb-down"],["필요한 정보/샘플이 없음","missingTheInformationSamplesINeed","thumb-down"],["번역 문제","translationIssue","thumb-down"],["기타","otherDown","thumb-down"]],["최종 업데이트: 2025-09-04(UTC)"],[[["\u003cp\u003eGoogle Distributed Cloud air-gapped 1.9.2 is released, including updated security patches via Google Distributed Cloud version 1.14.3-gke.8 and fixes for multiple container image security vulnerabilities.\u003c/p\u003e\n"],["\u003cp\u003eThe release addresses an issue with the NVIDIA driver not loading during a secured boot by updating the Canonical Ubuntu OS image, and it also implements a default deny rule for traffic flows in the Firewall component, enhancing security.\u003c/p\u003e\n"],["\u003cp\u003eIn Google Distributed Cloud air-gapped 1.9.2, there is a default authentication profile added for non-emergency access administrators, locking accounts after three failed attempts, as required by the Security Technical Implementation Guide (STIG).\u003c/p\u003e\n"],["\u003cp\u003eGoogle Distributed Cloud air-gapped 1.9.2 has several known issues, such as problems with RBAC, VM backup and restore processes, \u003ccode\u003estandard-block\u003c/code\u003e storage preventing VMs from starting, and upgrade failures due to missing images or incompatible GPU configurations.\u003c/p\u003e\n"],["\u003cp\u003eThe Node and Operating System component now uses an auto restart on configuration feature, solving the problem of potential failure to use a new VM disk after stopping and restarting KVM during a cluster upgrade.\u003c/p\u003e\n"]]],[],null,["# Google Distributed Cloud air-gapped 1.9.2 release notes\n\n\u003cbr /\u003e\n\nMarch 31, 2023 \\[GDC 1.9.2\\]\n----------------------------\n\n*** ** * ** ***\n\n\nGoogle Distributed Cloud air-gapped 1.9.2 is now released.\n\nSee the [product overview](/distributed-cloud/hosted/docs/latest/gdch/overview) to learn about the features of Google Distributed Cloud air-gapped.\n\n*** ** * ** ***\n\n\nUpdated Google Distributed Cloud version to 1.14.3-gke.8 to apply the latest security patches and important updates.\n\nSee [Google Distributed Cloud 1.14.3 release notes](https://cloud.google.com/anthos/clusters/docs/bare-metal/latest/release-notes?_gl=1*5sa311*_ga*ODUwNDI2MDExLjE2Nzk1MDM0NDM.*_ga_4LYFWVHBEB*MTY4MDA5NzQ2OS4xLjEuMTY4MDA5NzQ2OS4wLjAuMA..#March_24_2023) for details.\n\n*** ** * ** ***\n\n\nBetween 1070 and 1072 the NVIDIA driver was not signed to match the kernel and therefore the NVIDIA driver couldn't load during a secured boot. Updated Canonical Ubuntu OS image version to 20230309 with matching signed NVIDIA driver to address the problem.\n\n*** ** * ** ***\n\n\nIn the Firewall operable component, add a default authentication profile for all non-emergency access administrators. This profile enforces a limit of three (3) consecutive failed login attempts before the account is locked. Only an emergency access admin account can restore access. \nThis change is a requirement from the Security Technical Implementation Guide (STIG) V-228639.\n\n*** ** * ** ***\n\n\nIn the Firewall operable component, GDC 1.9.2 implements a default deny rule for traffic flows, and only system-required flows are explicitly allowed. You can use the Firewall API to create a firewall policy to allow additional flows.\n\nFor information about using the Firewall API to create a firewall policy, see:\n\n- [How to create `OrganizationFirewallPolicy` (for Platform Administrator)](/distributed-cloud/hosted/docs/latest/gdch/platform/pa-user/firewall-policy)\n\n*** ** * ** ***\n\n\nThe following container image security vulnerabilities are fixed:\n\n- [CVE-2023-0215](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-0215)\n- [CVE-2023-0361](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-0361)\n- [CVE-2023-0286](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-0286)\n- [CVE-2022-4450](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-4450)\n- [CVE-2022-4304](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-4304)\n- [CVE-2022-2097](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-2097)\n- [CVE-2022-32221](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-32221)\n- [CVE-2022-43552](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-43552)\n- [CVE-2021-46848](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46848)\n- [CVE-2022-42898](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-42898)\n- [CVE-2023-23916](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-23916)\n- [CVE-2022-21628](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21628)\n- [CVE-2020-6829](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6829)\n- [CVE-2020-12403](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12403)\n- [CVE-2023-21835](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-21835)\n- [CVE-2022-21626](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21626)\n\n*** ** * ** ***\n\n\nIn Google Distributed Cloud air-gapped 1.9.2, the Node and Operating System component uses an auto restart on configuration feature of the VM to resolve the issue of potential failure to use a new VM disk for a VM after stopping and restarting KVM during cluster upgrade.\n\n*** ** * ** ***\n\n\nGoogle Distributed Cloud air-gapped 1.9.2 has a known issue where role-based access control (RBAC) and schema settings in the VM manager is stopping users from starting VM backup and restore processes.\n\n*** ** * ** ***\n\nGoogle Distributed Cloud air-gapped 1.9.0 has a known issue where\n\nremote server management software\n\nis occasionally unable to retrieve the key from HSM.\n\n*** ** * ** ***\n\n\nGoogle Distributed Cloud air-gapped 1.9.2 has a known issue where using the `standard-block` storage class might prevent virtual machines (VMs) from starting or restarting.\n\n*** ** * ** ***\n\n\nDuring an upgrade from Google Distributed Cloud air-gapped 1.9.1 to 1.9.2, operations to Artifact Registry may fail with Unauthorized errors.\n\n*** ** * ** ***\n\n\nUnable to retrieve logs for pod due to a missing image.\n\n*** ** * ** ***\n\n\nA server is stuck in the `available` state and its encryption configuration job keeps failing due to an SSH key error.\n\n*** ** * ** ***\n\n\nProvisioning a user cluster through GUI gets stuck.\n\n*** ** * ** ***\n\n\nAt bootstrap, Google Distributed Cloud air-gapped 1.9.2 fails to return metrics from Cortex.\n\n*** ** * ** ***\n\n\nGoogle Distributed Cloud air-gapped 1.9.2 has a known issue during the Node OS upgrade where a the server is stuck in deprovisioning because `boot.ipxe` URL is invalid.\n\n*** ** * ** ***\n\n\nGoogle Distributed Cloud air-gapped 1.9.2 has a known issue during the Node OS upgrade where a node fails the `machine-init` job.\n\n*** ** * ** ***\n\n\nGoogle Distributed Cloud air-gapped 1.9.2 has a known issue where the upgrade from 1.9.0 to 1.9.1 is blocked because the `ods-fleet` add-on failed to install.\n\n*** ** * ** ***\n\n\nGoogle Distributed Cloud air-gapped 1.9.2 has a known issue where the `vm-runtime` addon is stuck during the upgrade of the `gpu-org-system-cluster` from 1.9.1 to 1.9.2 because the `kubevm-gpu-driver-daemonset` pods are in the `CrashLoopBackOff` state.\n\n*** ** * ** ***\n\n\nGoogle Distributed Cloud air-gapped 1.9.2 has a known issue where a user cluster does not become ready in time.\n\n*** ** * ** ***\n\n\nGoogle Distributed Cloud air-gapped 1.9.2 has a known issue where an `OrganizationUpgrade` status does not get updated.\n\n*** ** * ** ***\n\nGoogle Distributed Cloud air-gapped 1.9.2 has a known issue in the UI that lets you select an incompatible coupling of GPU to VM type.\n\n*** ** * ** ***\n\nGoogle Distributed Cloud air-gapped 1.9.2 has a known issue where VMs with memory greater than 32 GB require a memory override due to an incorrect QEMU overhead calculation.\n\n*** ** * ** ***\n\nGoogle Distributed Cloud air-gapped 1.9.2 has a known\nissue where the `kube-state-metrics` deployment crash loops.\n\n*** ** * ** ***\n\n\nGoogle Distributed Cloud air-gapped 1.9.2 has a known issue where alerts in organization system clusters don't reach the ticketing system."]]