Paquete de revisiones 19
Máquinas virtuales
- Se ha añadido la compatibilidad con la renovación de certificados de arranque seguro para las VMs con certificados que van a caducar.
Paquete de revisiones 18
Redes:
- Se han añadido mejoras de rendimiento en la traducción de direcciones de red (NAT).
Paquete de revisiones 17
Seguridad:
Se ha añadido la opción de configurar los ajustes de la lista de revocación de certificados (CRL) directamente en la especificación de la AC, incluidas las duraciones de validez y
renewBeforepersonalizables, para ofrecer un mayor control sobre la generación y los ciclos de vida de las CRLs.Se han corregido problemas de control de acceso basado en roles (RBAC) en los que no se concedían permisos al clúster de infraestructura de la organización y al servidor de la API de gestión.
Paquete de revisiones 16
Almacenamiento de objetos:
- Se ha corregido un problema por el que los datos no estaban disponibles en los contenedores de almacenamiento de objetos de doble zona debido a un error de coincidencia de la clave de servicio de gestión de claves (KMS).
Paquete de revisiones 14
Copia de seguridad:
- Se ha corregido un problema que impedía eliminar una copia de seguridad importada sin el campo
createTime.
Gestión del ciclo de vida:
Se ha corregido un problema que provocaba que no se pudieran actualizar o conciliar los subcomponentes.
Añade una métrica para monitorizar los subcomponentes que no están en un estado de error.
Actualiza los SLOs de la gestión del ciclo de vida.
Reescribe los runbooks de errores de OCLCM y los manuales de servicio correspondientes para obtener una documentación precisa.
Se corrige la alerta
OCLCM-A0101que se activa incorrectamente durante la configuración de la monitorización.
Paquete de revisiones 12
Cloud DNS:
Se ha corregido el problema que provocaba que no se crearan registros DNS comodín en el nivel superior de la zona.
Se ha solucionado el problema que provocaba que se tardaran más de 25 minutos en crear una zona DNS gestionada.
Paquete de revisiones 11
Paquete de revisiones 10
Redes:
Se corrige el reconciliador de Cloud NAT para que sea más resistente a las fluctuaciones del estado de los nodos.
Se ha corregido un problema por el que un proyecto conservaba incorrectamente la anotación
networking.gdc.goog/egress-nat-ipincluso cuando la NAT de salida estaba inhabilitada.
Paquete de revisiones 9
Redes:
- Se corrige el rol
managed-dns-project-adminpara excluir los permisos que no son necesarios para gestionar recursos personalizados de DNS.
Paquete de revisiones 8
Redes:
- Se ha corregido un problema de permisos durante la solicitud de arranque.
Paquete de revisiones 7
Redes:
Se ha corregido un problema con la anotación
enable-idpsen las organizaciones durante las actualizaciones de versión entre las versiones 1.14.x y 1.15.x.Se corrigen los conmutadores de agregación de gestión incorrectos debido a configuraciones de puertos incorrectas.
Paquete de revisión 6
Redes:
La finalización del espacio de nombres impide que las políticas de red del proyecto de Managed Harbor Service estén listas, lo que bloquea las nuevas instancias de Harbor.
Una configuración incorrecta del modelo de switch provoca que los switches de agregación de gestión no funcionen correctamente.
Paquete de revisiones 5
Servicio de base de datos:
- No se puede actualizar ni eliminar un clúster de bases de datos que tenga el estado
FailoverInProgress.
Monitorización:
- El destino de monitorización de Managed Harbor Service tarda mucho en cargarse.
Paquete de revisión 4
Consola de GDC:
- Se han añadido mejoras de rendimiento en la consola de GDC.
Almacenamiento de objetos:
Se ha abordado el límite de cardinalidad de 50.000 métricas para que las métricas sigan fluyendo eliminando los eventos que no sean el total.
Se ha reducido la latencia de lectura de intervalos eliminando llamadas innecesarias a StorageGRID y KMS.
Paquete de revisiones 3
Cloud DNS:
Se han solucionado problemas de DNS relacionados con divisiones de DNS gestionadas, un tratamiento incorrecto de los certificados de infraestructura de clave pública y la imposibilidad de eliminar registros de Cloud DNS antiguos.
Se han actualizado los SLOs de DNS para que se basen en datos reales de la infraestructura de la organización y de los clústeres de administrador raíz.
Se ha aumentado el tiempo de activación de las alertas de DNS antiguas para reducir la frecuencia de las alertas.
Hay problemas de raspado de TLS en las métricas de DNS.
Se han añadido el servicio de Istio y el observador de errores de representación de fuentes (FRE) para el recurso global
DNSRegistration.Se han solucionado problemas al añadir recursos para roles de gestión de identidades y accesos relacionados con el grupo de operadores de infraestructura.
Gestión de identidades y accesos:
Se ha aumentado la memoria y las réplicas de AIS, y se han añadido parámetros operativos más granulares para ajustarlos por contenedor.
Durante las consultas de la API de Grafana, se produce una redirección de error 302 que provoca problemas de usabilidad.
Máquinas virtuales:
- Los recursos de GPU de un nodo no se pueden volver a rellenar después de reiniciar kubelet, lo que provoca que las máquinas virtuales con GPU se queden bloqueadas en el estado
Scheduling.
Paquete de revisiones 2
Clúster:
- Hay un problema de aumento de escala de NPC en un clúster al usar una versión de SO annotation. Esto se aplica tanto a los nodos de hardware como a los de máquina virtual.
Servicio de base de datos:
- Hay conflictos durante las actualizaciones de especificaciones relacionadas con el proceso de comprobación del estado de las bases de datos de PostgreSQL de alta disponibilidad.
Google Distributed Cloud para Bare Metal:
- Hay problemas de seguridad con containerd relacionados con CVE-2025-31133, CVE-2025-52565 y CVE-2025-52881.
- Un clúster puede dejar de responder durante la eliminación, que se activa por un perímetro ocupado cuando el clúster está conciliando.
- Hay un problema de recuperación con el reloj del clúster remoto.
- Un cliente de caché de clúster puede dejar de responder a las operaciones GET y LIST.
- La eliminación de nodos provoca una fuga de datos durante la retirada de recursos de un clúster.
- Se produce una condición de carrera con un mapa de configuración y secretos a los que se hace referencia en los argumentos del servidor de la API.
Monitorización:
Hay problemas con la exposición de parámetros operativos para la pila de ajuste.
Hay límites de CPU y memoria no óptimos relacionados con la pila de consultas y la caché de Cortex.
Se han añadido medidas de protección para la cardinalidad y el número de etiquetas.
Se han añadido paneles de control de diagnóstico de monitorización.
Se han añadido SLOs de monitorización adicionales.
Hay problemas con el recurso
AuditLogInventory.
Almacenamiento de objetos:
Falta un runbook para un problema de permisos de
BucketLocationConfig.El valor de réplica predeterminado de syslog-server es demasiado bajo.
Se han añadido permisos de S3 para obtener varios atributos de metadatos de segmentos.
Se ha añadido una anotación de reclamación forzosa al recurso
obj-system/allow-obs-system-ingress-trafficNetworkPolicy.
Infraestructura de Operations Suite (OI):
- Se ha añadido simultaneidad y lógica de reintento a la sincronización de la base de conocimientos.
Sistema operativo:
Se producen eliminaciones inesperadas de trabajos de comprobación previa durante el reinicio del controlador del SO.
No se gestionan correctamente las máquinas de inventario obsoletas ni la eliminación de recursos
OSPolicy.Se han añadido métricas, un panel de control y eventos para los controladores de políticas de SO.
El evento
OSPolicyReconcilerpuede degradarse con el tiempo.La fecha límite y el reintento de la tarea de comprobación previa no se pueden configurar y no se conservan.
Se produce una condición de carrera de la política de destino de nodo que reduce la carga de la API.
Se ha añadido un motivo para los eventos de creación de trabajos
OSPolicy.Se han modificado los roles predefinidos para la monitorización y la depuración del SO.
Resource Manager:
- No se puede crear una organización cuando se usa una versión de hotpatch.
Sistema de incidencias:
- Pasos de actualización de firmas de cortafuegos incorrectos en el runbook SECOps-P0024.
Cambio:
- No se puede completar una actualización de Google Distributed Cloud para bare metal basada en políticas al usar una versión de hotpatch.
Vertex AI:
- Se ha habilitado la traducción de cualquier idioma a cualquier otro. Antes, los idiomas solo se podían traducir al alemán o al inglés.
Máquinas virtuales:
El certificado del servidor de metadatos de la VM no se elimina cuando se elimina la VM.
Hay un problema al clonar un disco de VM.
Se ha añadido una validación adicional durante la importación de una imagen de VM para comprobar si el proceso de importación se completa correctamente.
El acceso externo de la VM mostraba la dirección IP de salida de los proyectos con Cloud NAT habilitado.
Paquete de revisiones 1
Copia de seguridad y restauración:
- Cuando una tarea de copia de seguridad falla debido a un problema de almacenamiento en caché de NetApp ONTAP, todas las tareas de copia de seguridad posteriores fallan.
Servicio de base de datos:
Es posible que se elimine incorrectamente una instancia de un clúster de bases de datos de PostgreSQL de alta disponibilidad.
Las actualizaciones de especificaciones de las bases de datos de PostgreSQL de alta disponibilidad provocan conflictos.
Gestión de identidades y accesos:
- Hay nombres de roles de gestión de identidades y accesos y de DNS que entran en conflicto.
Vertex AI:
Las APIs de operaciones de traducción de Vertex AI de larga duración devuelven un error 404.
Al desplegar un modelo de predicción online, falta el rol de desarrollador de predicción de Vertex AI.