Correções de hotfix do Google Distributed Cloud com isolamento físico 1.14.6

Correção 2

Corrigido
A correção 1.14.6-gdch.1513-2 está disponível. Essa correção resolve os seguintes problemas:

Backup e restauração:

  • Os pods de backup estão em loop de falha constante, afetando principalmente o ambiente de serviço gerenciado do Kubernetes.

DNS:

  • Uma disputa ocorre durante a alocação de endereços IP para serviços do GDC, causada por componentes de DNS que compartilham o mesmo pai de sub-rede ampla que outros serviços.

Documentação:

  • A documentação de E/S está ausente da documentação hospedada no servidor conhecido.

Gerenciamento de identidade e acesso:

  • A propagação da atribuição de papéis é lenta.
  • Um 500 Internal Server Error ocorre ao buscar a configuração de login.
  • Os papéis personalizados criados com resourceNames especificados podem não entrar em vigor.

Gerenciamento de chaves e secrets:

  • O controlador do KMS apresenta loop de falha devido a problemas de falta de memória (OOM), especificamente o reconciliador de chaves raiz consome memória excessiva.

Serviço gerenciado do Kubernetes:

  • Os pools de nós obsoletos não são limpos.

Rede:

  • Há falhas intermitentes de resolução de DNS relacionadas à configuração do switch de folha de borda.

Autenticação da plataforma:

  • A emissão de um certificado usando o protocolo ACME falha devido a problemas relacionados ao DNS quando um certificado é solicitado para versões curinga e não curinga de um nome DNS.

Segurança:

  • A reinicialização do serviço strongswan faz com que o acesso ao volume de armazenamento falhe.

Máquinas virtuais:

  • Ao criar discos, ocorre uma disputa quando um PersistentVolumeClaim (PVC) não é coletado rapidamente e causa PersistentVolumes (PV) persistentes.

Correção 1

Corrigido
A correção 1.14.6-gdch.1513-1 está disponível. Essa correção resolve os seguintes problemas:

Vertex AI:

  • Os usuários não podem provisionar pods de pesquisa aberta.