Google Distributed Cloud mit Air Gap 1.14.6 – Hotfixes

Hotfix 2

Behoben
Der Hotfix 1.14.6-gdch.1513-2 ist verfügbar. Mit diesem Hotfix werden die folgenden Probleme behoben:

Sichern und wiederherstellen:

  • Backup-Pods stürzen ständig ab, was sich hauptsächlich auf die Managed Kubernetes Service-Umgebung auswirkt.

DNS:

  • Bei der Zuweisung von IP-Adressen für GDC-Dienste tritt eine Race-Bedingung auf, da DNS-Komponenten dasselbe übergeordnete Subnetz wie andere Dienste verwenden.

Dokumentation:

  • Die IO-Dokumentation fehlt in der Dokumentation, die auf dem bekannten Server gehostet wird.

Identitäts- und Zugriffsverwaltung:

  • Die Weitergabe der Rollenzuweisung ist langsam.
  • Beim Abrufen der Anmeldekonfiguration tritt ein 500 Internal Server Error auf.
  • Benutzerdefinierte Rollen, die mit angegebenen resourceNames erstellt wurden, werden möglicherweise nicht wirksam.

Schlüssel- und Secret-Verwaltung:

  • Der KMS-Controller stürzt aufgrund von Problemen mit dem Arbeitsspeicher (OOM) ständig ab. Insbesondere der Abgleich des Stammschlüssels verbraucht zu viel Arbeitsspeicher.

Managed Kubernetes Service:

  • Veraltete Knotenpools werden nicht bereinigt.

Netzwerk:

  • Es treten zeitweise Fehler bei der DNS-Auflösung auf, die mit der Konfiguration des Border-Leaf-Switches zusammenhängen.

Plattformauthentifizierung:

  • Die Zertifikatsausstellung mit dem ACME-Protokoll schlägt aufgrund von DNS-Problemen fehl, wenn ein Zertifikat sowohl für Platzhalter- als auch für Nicht-Platzhalterversionen eines DNS-Namens angefordert wird.

Sicherheit:

  • Durch das Neustarten des Strongswan-Dienstes kann nicht mehr auf Speichervolumes zugegriffen werden.

Virtuelle Maschinen:

  • Beim Erstellen von Laufwerken tritt eine Race-Bedingung auf, wenn ein PersistentVolumeClaim (PVC) nicht schnell bereinigt wird und verbleibende PersistentVolumes (PV) verursacht.

Hotfix 1

Behoben
Der Hotfix 1.14.6-gdch.1513-1 ist verfügbar. Mit diesem Hotfix werden die folgenden Probleme behoben:

Vertex AI:

  • Nutzer können keine OpenSearch-Pods bereitstellen.