Google Distributed Cloud air-gapped 1.9.2 版本说明

2023 年 3 月 31 日 [GDC 1.9.2]


Google Distributed Cloud 网闸隔离配置 1.9.2 版现已发布。

如需了解经过网闸隔离的 Google Distributed Cloud 的功能,请参阅产品概览


将 Google Distributed Cloud 版本更新为 1.14.3-gke.8,以应用最新的安全补丁和重要更新。

如需了解详情,请参阅 Google Distributed Cloud 1.14.3 版本说明


在 1070 和 1072 之间,NVIDIA 驱动程序未签名以匹配内核,因此在安全启动期间无法加载 NVIDIA 驱动程序。将 Canonical Ubuntu 操作系统映像版本更新为 20230309,并使用匹配的签名 NVIDIA 驱动程序来解决该问题。


在防火墙可操作组件中,为所有非紧急访问管理员添加默认身份验证配置文件。此配置文件强制规定,如果连续登录尝试失败 3 次,账号将被锁定。只有紧急访问管理员账号才能恢复访问权限。
此项更改是安全技术实施指南 (STIG) V-228639 的要求。


在防火墙可操作组件中,GDC 1.9.2 为流量实现了默认拒绝规则,并且仅明确允许系统所需的流量。您可以使用 Firewall API 创建防火墙政策,以允许其他流量。

如需了解如何使用 Firewall API 创建防火墙政策,请参阅:



在 Google Distributed Cloud air-gapped 1.9.2 中,节点和操作系统组件使用虚拟机的自动重启配置功能来解决以下问题:在集群升级期间停止并重启 KVM 后,可能无法为虚拟机使用新的虚拟机磁盘。


Google Distributed Cloud air-gapped 1.9.2 存在一个已知问题,即虚拟机管理器中的基于角色的访问权限控制 (RBAC) 和架构设置会阻止用户启动虚拟机备份和恢复进程。


Google Distributed Cloud air-gapped 1.9.0 存在一个已知问题,即远程服务器管理软件偶尔无法从 HSM 检索密钥。


Google Distributed Cloud air-gapped 1.9.2 存在一个已知问题,即使用 standard-block 存储类可能会导致虚拟机 (VM) 无法启动或重启。


在从 Google Distributed Cloud 网闸隔离配置 1.9.1 升级到 1.9.2 期间,对 Artifact Registry 的操作可能会因未经授权的错误而失败。


由于映像缺失,无法检索 pod 的日志。


服务器卡在 available 状态,并且其加密配置作业因 SSH 密钥错误而不断失败。


通过 GUI 预配用户集群时卡住。


在启动时,Google Distributed Cloud 网闸隔离配置 1.9.2 无法从 Cortex 返回指标。


Google Distributed Cloud air-gapped 1.9.2 在节点操作系统升级期间存在一个已知问题,即由于 boot.ipxe 网址无效,服务器卡在取消配置状态。


Google Distributed Cloud 空气隔离版 1.9.2 在节点操作系统升级期间存在一个已知问题,即节点无法通过 machine-init 作业。


Google Distributed Cloud air-gapped 1.9.2 存在一个已知问题,即从 1.9.0 升级到 1.9.1 时,由于 ods-fleet 插件安装失败,升级会被阻止。


Google Distributed Cloud air-gapped 1.9.2 存在一个已知问题,即在将 gpu-org-system-cluster 从 1.9.1 升级到 1.9.2 的过程中,vm-runtime 插件会卡住,因为 kubevm-gpu-driver-daemonset Pod 处于 CrashLoopBackOff 状态。


Google Distributed Cloud air-gapped 1.9.2 存在一个已知问题,即用户集群无法及时就绪。


Google Distributed Cloud 网闸隔离配置 1.9.2 存在一个已知问题,即 OrganizationUpgrade 状态不会更新。


Google Distributed Cloud air-gapped 1.9.2 的界面中存在一个已知问题,该问题会导致您可以选择不兼容的 GPU 与虚拟机类型组合。


Google Distributed Cloud air-gapped 1.9.2 存在一个已知问题,即内存大于 32 GB 的虚拟机需要内存替换,原因是 QEMU 开销计算不正确。


Google Distributed Cloud 网闸隔离配置 1.9.2 存在一个已知问题,即 kube-state-metrics 部署会进入崩溃循环。


Google Distributed Cloud air-gapped 1.9.2 存在一个已知问题,即组织系统集群中的提醒无法到达工单系统。