2023 年 8 月 2 日 [GDC 1.9.5]
Google Distributed Cloud 氣隙隔離 1.9.5 版現已發布。
如要瞭解 Google Distributed Cloud 氣隙隔離的功能,請參閱產品總覽。
在 Google Distributed Cloud Air-Gapped 1.9.5 Addon Manager (ADD) 元件中,Google Distributed Cloud 版本會更新至 1.14.6,以套用最新的安全性修補程式和重要更新。
修正下列容器映像檔安全漏洞:
- CVE-2020-11080
 - CVE-2021-39537
 - CVE-2022-1050
 - CVE-2022-4144
 - CVE-2023-0330
 - CVE-2023-1380
 - CVE-2023-1523
 - CVE-2023-1667
 - CVE-2023-1859
 - CVE-2023-1981
 - CVE-2023-2283
 - CVE-2023-24329
 - CVE-2023-24593
 - CVE-2023-25180
 - CVE-2023-2602
 - CVE-2023-2603
 - CVE-2023-2609
 - CVE-2023-2610
 - CVE-2023-29491
 - CVE-2023-29499
 - CVE-2023-3138
 - CVE-2023-31436
 - CVE-2023-31484
 - CVE-2023-32233
 - CVE-2023-32324
 - CVE-2023-32611
 - CVE-2023-32636
 - CVE-2023-32643
 - CVE-2023-32665
 - CVE-2023-32681
 - CVE-2023-34241
 
在 Google Distributed Cloud 實體隔離 1.9.5 AddOn 元件中,已解決 clamav 執行器處理 SIGTERM 信號的問題。
在 Google Distributed Cloud Air-gapped 1.9.0 至 1.9.4 版中,如果建立的專案名稱超過 20 個字元,系統產生的磁碟區名稱會超出 Kubernetes 的限制,導致監控堆疊無法啟動。系統不會再以這種方式產生磁碟區名稱,且 Monitoring 堆疊支援 30 個字元的專案名稱長度上限。
這個版本修正了 HSM 備份的災難復原執行問題。
Google Distributed Cloud air-gapped 1.9.5 有已知問題,VM 管理員中的角色式存取控管 (RBAC) 和結構定義設定會導致使用者無法啟動 VM 備份和還原程序。
 
Google Distributed Cloud air-gapped 1.9.5 有個已知問題,即 harbor-cert-secret 的憑證授權單位 (CA) 與用戶端 CA 不同。
 
Google Distributed Cloud air-gapped 1.9.5 有已知問題,如果使用者叢集有三個 n2-standard-4 工作站節點,CPU 資源會不足以進行升級。
Google Distributed Cloud 實體隔離方案 1.9.5 有個已知問題,就是當 Pod 終止時,升級會失敗。
Google Distributed Cloud 氣隙隔離 1.9.5 有已知問題,kube-state-metrics 部署作業會進入當機迴圈。
 
Google Distributed Cloud air-gapped 1.9.5 有已知問題,使用者叢集無法及時準備就緒,以重新啟動 coredns 部署作業。
Google Distributed Cloud air-gapped 1.9.5 有一項已知問題,即機構系統叢集中的快訊不會傳送至票證系統。