Hotfix 19
Virtuelle Maschinen
- Unterstützung für die Erneuerung von Secure Boot-Zertifikaten für VMs mit ablaufenden Zertifikaten hinzugefügt.
Hotfix 18
Netzwerk:
- Die Leistung der Netzwerkadressübersetzung (NAT) wurde verbessert.
Hotfix 17
Sicherheit
Es wurde Unterstützung für die Konfiguration von Einstellungen für Zertifikatssperrlisten (Certificate Revocation List, CRL) direkt in der CA-Spezifikation hinzugefügt, einschließlich anpassbarer Gültigkeits- und
renewBefore-Zeiträume, um eine bessere Kontrolle über die CRL-Generierung und ‑Lebenszyklen zu ermöglichen.Behebt Probleme mit der rollenbasierten Zugriffssteuerung (Role-Based Access Control, RBAC), bei denen dem Infrastrukturcluster der Organisation und dem Management-API-Server keine Berechtigungen gewährt wurden.
Hotfix 16
Objektspeicher:
- Es wurde ein Problem behoben, bei dem Daten in Object Storage-Buckets mit zwei Zonen aufgrund einer KMS-Schlüsselabweichung (Key Management Service) nicht verfügbar waren.
Hotfix 14
Sicherung:
- Ein Problem wurde behoben, bei dem ein importiertes Back-up ohne das Feld
createTimenicht gelöscht werden konnte.
Verwaltung des Lebenszyklus:
Es wurde ein Problem behoben, bei dem Unterkomponenten nicht aktualisiert oder abgeglichen werden konnten.
Fügt einen Messwert zum Erfassen von untergeordneten Komponenten in einem Zustand ohne Fehler hinzu.
Aktualisiert SLOs für die Lebenszyklusverwaltung.
Überarbeitet die OCLCM-Fehler-Runbooks und die entsprechenden Servicehandbücher, um eine genaue Dokumentation zu gewährleisten.
Behebt die
OCLCM-A0101-Benachrichtigung, die während der Einrichtung des Monitorings fälschlicherweise ausgelöst wird.
Hotfix 12
Cloud DNS:
Das Problem wurde behoben, bei dem Platzhalter-DNS-Einträge nicht auf der Ebene des Zonen-Apex erstellt wurden.
Behebt das Problem, dass das Erstellen einer verwalteten DNS-Zone mehr als 25 Minuten dauert.
Hotfix 11
Hotfix 10
Netzwerk:
Der Cloud NAT-Abgleich wird so korrigiert, dass er robuster gegenüber Schwankungen des Knotenzustands ist.
Das Problem wurde behoben, bei dem ein Projekt die Anmerkung
networking.gdc.goog/egress-nat-ipfälschlicherweise beibehält, auch wenn Egress-NAT deaktiviert ist.
Hotfix 9
Netzwerk:
- Die Rolle
managed-dns-project-adminwurde korrigiert, um Berechtigungen auszuschließen, die nicht zum Verwalten benutzerdefinierter DNS-Ressourcen erforderlich sind.
Hotfix 8
Netzwerk:
- Ein Berechtigungsproblem bei der Bootstrap-Anfrage wurde behoben.
Hotfix 7
Netzwerk:
Behebt ein Problem mit der
enable-idps-Anmerkung für Organisationen bei Versionsupgrades zwischen Version 1.14.x und 1.15.x.Behebt fehlerhafte Management-Aggregations-Switches aufgrund falscher Portkonfigurationen.
Hotfix 6
Netzwerk:
Durch die Beendigung des Namespace können keine Netzwerkrichtlinien für das Managed Harbor Service-Projekt bereitgestellt werden, was die Erstellung neuer Harbor-Instanzen verhindert.
Eine falsche Konfiguration des Switch-Modells führt zu fehlerhaften Management-Aggregations-Switches.
Hotfix 5
Datenbankdienst:
- Ein Datenbankcluster mit dem Status
FailoverInProgresskann nicht aktualisiert oder gelöscht werden.
Monitoring:
- Das Monitoring-Ziel des Managed Harbor Service benötigt lange zum Laden.
Hotfix 4
GDC-Konsole:
- Die Leistung der GDC-Konsole wurde verbessert.
Objektspeicher:
Das Kardinalitätsgrenzwert von 50.000 Messwerten wurde behoben,damit Messwerte weiterhin erfasst werden können. Dazu wurden alle Ereignisse außer dem Gesamtwert entfernt.
Die Latenz beim Lesen von Bereichen wurde durch Entfernen unnötiger Aufrufe von StorageGRID und KMS verringert.
Hotfix 3
Cloud DNS:
DNS-Probleme im Zusammenhang mit verwalteten DNS-Splits, der falschen Verarbeitung von PKI-Zertifikaten und der Unfähigkeit, alte Cloud DNS-Einträge zu löschen, wurden behoben.
Die DNS-SLOs wurden aktualisiert, sodass sie auf tatsächlichen Daten sowohl in der Organisationsinfrastruktur als auch in den Root-Administratorclustern basieren.
Die Auslösezeit für alte DNS-Benachrichtigungen wurde verlängert, um die Häufigkeit von Benachrichtigungen zu verringern.
Es gibt Probleme beim Abrufen von TLS-Daten für DNS-Messwerte.
Der Istio-Dienst und der FRE-Watcher wurden für die globale
DNSRegistration-Ressource hinzugefügt.Probleme beim Hinzufügen von Ressourcen für IAM-Rollen im Zusammenhang mit der Infrastrukturbetreibergruppe wurden behoben.
IAM:
Mehr Arbeitsspeicher und Replikate für AIS und detailliertere bedienbare Parameter, um sie pro Container anzupassen.
Bei Grafana API-Abfragen tritt eine 302-Fehlerweiterleitung auf, die zu Problemen bei der Bedienbarkeit führt.
Virtuelle Maschinen:
- GPU-Ressourcen auf einem Knoten können nach einem Kubelet-Neustart nicht neu aufgefüllt werden. Dies führt dazu, dass GPU-VMs im Status
Schedulinghängen bleiben.
Hotfix 2
Cluster
- Es gibt ein Problem mit dem Hochskalieren von NPCs in einem Cluster, wenn eine Anmerkung zur Betriebssystemversion verwendet wird. Dies gilt sowohl für Bare-Metal- als auch für VM-Knoten.
Datenbankdienst:
- Bei der Aktualisierung der Spezifikation treten Konflikte im Zusammenhang mit dem Gesundheitscheckprozess für hochverfügbare PostgreSQL-Datenbanken auf.
Google Distributed Cloud for Bare Metal:
- Es gibt Sicherheitsprobleme mit containerd im Zusammenhang mit CVE-2025-31133, CVE-2025-52565 und CVE-2025-52881.
- Ein Cluster kann während des Löschens nicht mehr reagieren. Dies wird durch einen ausgelasteten Perimeter ausgelöst, wenn der Cluster abgeglichen wird.
- Es gibt ein Problem mit der Wiederherstellung auf der Smartwatch im Remote-Cluster.
- Ein Cluster-Cache-Client kann bei GET- und LIST-Vorgängen nicht mehr reagieren.
- Das Löschen von Knoten führt zu einem Datenleck während der Bereitstellung des Clusters.
- Es tritt eine Race-Bedingung mit einer ConfigMap und Secrets auf, auf die in API-Serverargumenten verwiesen wird.
Monitoring:
Es gibt Probleme mit der Bereitstellung von bedienbaren Parametern für den Tuning-Stack.
Es gibt suboptimale CPU- und Arbeitsspeicherlimits im Zusammenhang mit dem Cortex-Abfragestack und dem Cache.
Es wurden Sicherheitsvorkehrungen für Kardinalität und Labelanzahl hinzugefügt.
Diagnose-Dashboards für das Monitoring hinzugefügt.
Zusätzliche SLOs für das Monitoring hinzugefügt.
Es gibt Probleme mit der Ressource
AuditLogInventory.
Objektspeicher:
Es fehlt ein Runbook für ein
BucketLocationConfig-Berechtigungsproblem.Der Standardwert für das Replikat für den Syslog-Server ist zu niedrig.
Es wurden S3-Berechtigungen hinzugefügt, um verschiedene Bucket-Metadatenattribute abzurufen.
Der Ressource
obj-system/allow-obs-system-ingress-trafficNetworkPolicywurde die Annotation „claim-by-force“ hinzugefügt.
Operations Suite Infrastructure (OI):
- Der Wissensdatenbank-Synchronisierung wurde eine Logik für Parallelität und Wiederholungen hinzugefügt.
Betriebssystem:
Während des Neustarts des Betriebssystem-Controllers werden unerwartet Preflight-Jobs gelöscht.
Das Löschen von inaktiven Inventarmaschinen und
OSPolicy-Ressourcen wird nicht korrekt verarbeitet.Es wurden Messwerte, ein Dashboard und Ereignisse für OS Policy Controller hinzugefügt.
Das
OSPolicyReconciler-Ereignis kann mit der Zeit abnehmen.Die Frist und die Wiederholung des Preflight-Jobs sind nicht konfigurierbar und werden nicht beibehalten.
Es tritt eine Race-Bedingung für die Knoten-Zielrichtlinie auf, die die API-Last verringert.
Es wurde ein Grund für Ereignisse zum Erstellen von
OSPolicy-Jobs hinzugefügt.Vordefinierte Rollen für die Betriebssystemüberwachung und das Debugging wurden geändert.
Resource Manager:
- Bei Verwendung einer Hotpatch-Version kann keine Organisation erstellt werden.
Ticketsystem:
- Die Schritte zum Aktualisieren der Firewall-Signatur im Runbook SECOps-P0024 sind ungenau.
Upgrade:
- Ein richtlinienbasiertes Upgrade von Google Distributed Cloud on Bare Metal kann nicht abgeschlossen werden, wenn eine Hotpatch-Version verwendet wird.
Vertex AI:
- Übersetzung von jeder Sprache in jede Sprache aktiviert. Bisher konnten Sprachen nur ins Englische oder Deutsche übersetzt werden.
Virtuelle Maschinen:
Das Zertifikat des VM-Metadatenservers wird beim Löschen der VM nicht entfernt.
Beim Klonen eines VM-Laufwerks ist ein Problem aufgetreten.
Beim Importieren von VM-Images wurde eine zusätzliche Validierung hinzugefügt, um zu prüfen, ob der Importvorgang erfolgreich ist.
Der externe VM-Zugriff zeigte die Egress-IP-Adresse für Projekte an, die Cloud NAT aktiviert haben.
Hotfix 1
Sichern und wiederherstellen:
- Wenn ein Sicherungsjob aufgrund eines NetApp ONTAP-Caching-Problems fehlschlägt, schlagen alle nachfolgenden Sicherungsjobs fehl.
Datenbankdienst:
Eine Instanz eines hochverfügbaren PostgreSQL-Datenbankclusters wurde möglicherweise fälschlicherweise gelöscht.
Spezifikationsaktualisierungen für hochverfügbare PostgreSQL-Datenbanken führen zu Konflikten.
Identitäts- und Zugriffsverwaltung:
- Es gibt widersprüchliche IAM- und DNS-Rollennamen.
Vertex AI:
APIs für Vorgänge mit langer Ausführungszeit in Vertex AI Translation geben einen 404-Fehler zurück.
Beim Bereitstellen eines Onlinevorhersagemodells fehlt die Entwicklerrolle „Vertex AI Prediction“.