에어 갭이 적용된 Google Distributed Cloud 출시 노트

2023년 11월 9일 [GDC 1.9.7]


Google Distributed Cloud 에어 갭 적용 1.9.7이 출시되었습니다.

Google Distributed Cloud(에어 갭 적용형)의 기능에 대해 알아보려면 제품 개요를 참고하세요.


부가기능 관리자:

최신 보안 패치와 중요 업데이트를 적용하기 위해 Google Distributed Cloud 버전이 1.14.9로 업데이트됩니다.

자세한 내용은 Google Distributed Cloud 1.14.9 를 참고하세요.

Operations Center IT (OCIT):

  • 10월 Microsoft 패치가 포함되어 있습니다.


최신 보안 패치와 중요한 업데이트를 적용하기 위해 sha256:a17ac8990b4395aab186b9538ca04715d2a7408dfd2b6473ff7b16d098d0cb09을 처리하도록 gcr.io/distroless/base 기본 이미지를 업데이트했습니다.


다음 컨테이너 이미지 보안 취약점이 수정되었습니다.


CVE-2023-2022-40982 보안 문제가 수정되었습니다. BIOS 버전 업데이트는 최신 보안 패치를 적용합니다.


116.0.5845.187 이전의 Google Chrome에서 WebP의 힙 버퍼 오버플로 문제가 수정되었습니다. 이 문제로 인해 원격 공격자가 제작된 HTML 페이지를 사용하여 범위를 벗어난 메모리 쓰기를 실행할 수 있었습니다. (Chromium 보안 심각도: Critical) 이 문제는 일반적으로 Electron을 통합하거나 libwebp를 사용하는 다른 코드 라이브러리를 사용하거나 libwebp가 직접 내장된 프레임워크, 코드 라이브러리, OS를 사용하는 모든 항목에 영향을 미칩니다. 자세한 내용은 CVE-2023-4863을 참고하세요.


Google Distributed Cloud 오프라인 1.9.7에서는 겹치는 ClusterIP로 인해 시스템 클러스터 BGP 세션을 설정할 수 없는 문제를 수정합니다.


Google Distributed Cloud 오프라인 1.9.7에는 VM 관리자의 역할 기반 액세스 제어 (RBAC) 및 스키마 설정으로 인해 사용자가 VM 백업 및 복원 프로세스를 시작할 수 없는 알려진 문제가 있습니다.


Google Distributed Cloud 에어 갭 1.9.7에는 NodeUpgradein process 상태로 멈추는 업그레이드 관련 알려진 문제가 있습니다.


Google Distributed Cloud 오프라인 1.9.7에는 루트 관리자 노드 및 운영체제 업그레이드가 진행되지 않는 알려진 문제가 있습니다.


Google Distributed Cloud 에어 갭 1.9.7에는 서명을 첨부한 후 아티팩트 배포가 실패하는 알려진 문제가 있습니다.


Google Distributed Cloud 오프라인 1.9.7에는 조직 시스템 클러스터의 알림이 티켓팅 시스템에 도달하지 않는 알려진 문제가 있습니다.