Notas de lançamento do Google Distributed Cloud air-gapped 1.9.1

21 de março de 2023 [Disponibilidade geral da GDC 1.9.1]


A disponibilidade geral (DG) 1.9.1 do Google Distributed Cloud air-gapped já foi lançada.

Consulte a vista geral do produto para saber mais sobre as funcionalidades do Google Distributed Cloud air-gapped.

A tabela seguinte indica os serviços disponíveis no Google Distributed Cloud air-gapped.

Inteligência artificial e aprendizagem automática
  • Reconhecimento ótico de carateres (OCR) da Vertex AI
  • Vertex AI Speech-to-Text
  • Vertex AI Translate
  • Vertex AI Workbench
Computação
  • Máquinas virtuais
  • Kubernetes
Bases de dados
  • Serviço de base de dados para PostgreSQL
  • Serviço de base de dados para Oracle (BYOL)
Marketplace
  • Contentor do Dataproc para o Spark
Redes
  • Redes privadas
  • Balanceamento de carga (interno e externo)
  • Políticas de segurança de rede
  • Tradução de endereços de rede (NAT)
Segurança
  • Gestão de identidade e de acesso
  • Resource Manager
  • Key Management Service
  • Segurança perimetral
Armazenamento
  • Armazenamento em bloco
  • Armazenamento de objetos
  • Armazenamento de ficheiros
  • Serviço de cópia de segurança
  • Transfer Appliance
Outras
  • Observabilidade (registo e monitorização)
  • Container Registry

O Google Distributed Cloud air-gapped 1.9.1 GA introduz novas funções de cluster predefinidas para recuperação de desastres:

  • dr-admin criados num cluster de administrador raiz para um operador de infraestrutura (IO).

  • gdch-dr-admin criado no espaço de nomes gdch-dr para uma IO para a criação de contentores.

  • dr-restore-admin criado num cluster de administrador da organização para uma IO.

  • dr-backup-admin criadas num cluster de admin. org. para um administrador da plataforma (PA).

  • dr-system-admin criado no espaço de nomes dr-system para uma PA para a criação de contentores.

Para obter mais detalhes, consulte as secções:


O Google Distributed Cloud air-gapped 1.9.1 GA apresenta uma ferramenta para gerar modelos para listas de controlo de acesso relacionadas com a interligação.


Na versão 1.9.1 GA do Google Distributed Cloud air-gapped, o componente do nó e do sistema operativo usa um reinício automático numa funcionalidade de configuração da VM para resolver o problema da potencial falha ao usar um novo disco da VM para uma VM após parar e reiniciar o KVM durante a atualização do cluster.


No componente acionável de monitorização, IMSPodImageReconciller não percorreu todos os projetos no Artifact Registry e não conseguiu encontrar imagens no projeto da biblioteca, o que fez com que o alerta ims_unauthorized_image fosse acionado sempre.


Na disponibilidade geral privada com isolamento de ar do Google Distributed Cloud, os sistemas de deteção e prevenção de intrusões enviam o Syslog para cada organização.


O Google Distributed Cloud air-gapped 1.9.1 GA adiciona regras de segurança para o Border Gateway Protocol em firewalls que usam CIDR de links hairpin e para o Internet Control Message Protocol em firewalls que usam CIDR externo de instâncias.


Atualizou a versão do Google Distributed Cloud para 1.14.2-gke.11 para aplicar os patches de segurança mais recentes e atualizações importantes.

Consulte as notas de lançamento do Google Distributed Cloud 1.14.2 para ver detalhes.


Atualizamos a versão da imagem do SO Ubuntu da Canonical para 20230227 para aplicar os patches de segurança mais recentes e atualizações importantes.

As seguintes vulnerabilidades de segurança foram corrigidas:



O Google Distributed Cloud air-gapped 1.9.1 tem um problema conhecido em que o controlo de acesso baseado em funções (RBAC) e as definições de esquema no gestor de VMs estão a impedir que os utilizadores iniciem processos de cópia de segurança e restauro de VMs.


O Google Distributed Cloud air-gapped 1.9.0 tem um problema conhecido em que o software de gestão de servidores remotosnão consegue ocasionalmente obter a chave do HSM.


O Google Distributed Cloud air-gapped 1.9.1 DG tem um problema conhecido em que a utilização da classe de armazenamento standard-block pode impedir o início ou o reinício de máquinas virtuais (VMs).


O Google Distributed Cloud air-gapped 1.9.1 GA tem um problema conhecido em que um nó de computação fica bloqueado após o reprovisionamento de uma máquina.


O Google Distributed Cloud air-gapped 1.9.1 GA tem um problema conhecido durante a atualização do SO do nó em que o servidor fica bloqueado no cancelamento do aprovisionamento porque o URL boot.ipxe é inválido.


O Google Distributed Cloud air-gapped 1.9.1 GA tem um problema conhecido durante a atualização do SO do nó em que um nó falha a tarefa machine-init.


O Google Distributed Cloud air-gapped 1.9.1 GA tem um problema conhecido em que a atualização da versão 1.9.0 para a 1.9.1 está bloqueada porque o suplemento ods-fleet não foi instalado.


O Google Distributed Cloud air-gapped 1.9.0 tem um problema conhecido na IU que lhe permite selecionar uma associação incompatível da GPU ao tipo de VM.


O Google Distributed Cloud air-gapped 1.9.0 tem um problema conhecido em que as VMs com memória superior a 32 GB requerem uma substituição de memória devido a um cálculo incorreto da sobrecarga do QEMU.


O Google Distributed Cloud air-gapped 1.9.1 GA tem um problema conhecido em que os alertas nos clusters do sistema da organização não chegam ao sistema de emissão de pedidos.