תיקון חם 19
מכונות וירטואליות
- נוספה תמיכה בחידוש אישורים של Secure Boot למכונות וירטואליות עם אישורים שעומדים לפוג.
תיקון חם 18
רשת:
- הוספנו שיפורים בביצועים של תרגום כתובות רשת (NAT).
תיקון חם 17
אבטחה:
הוספנו תמיכה בהגדרת ההגדרות של רשימת האישורים שבוטלו (CRL) ישירות במפרט של רשות האישורים (CA), כולל תוקף שניתן להתאמה אישית ומשכי זמן של
renewBefore, כדי לספק שליטה טובה יותר על יצירת ה-CRL ומחזורי החיים שלו.תוקנו בעיות בבקרת גישה מבוססת-תפקידים (RBAC) שבהן לא ניתנו הרשאות לאשכול התשתית הארגונית ולשרת ה-API לניהול.
תיקון חם 16
אחסון אובייקטים:
- תוקנה בעיה שבה הנתונים לא זמינים בקטגוריות של אחסון אובייקטים באזורים כפולים בגלל אי התאמה של מפתח Key Management Service (KMS).
תיקון חם 14
גיבוי:
- תוקנה בעיה שבה לא ניתן היה למחוק גיבוי מיובא ללא השדה
createTime.
ניהול מחזור חיים:
תוקנה בעיה שגרמה לכך ששדרוג או התאמה של רכיבי משנה נכשלו.
הוספת מדד למעקב אחרי רכיבי משנה במצב ללא שגיאות.
עדכון של יעדי רמת השירות (SLO) לניהול מחזור החיים.
מבצע שינויים ב-runbooks של שגיאות OCLCM ובמדריכי השירות המתאימים כדי ליצור תיעוד מדויק.
תוקנה ההתראה
OCLCM-A0101שמופעלת באופן שגוי במהלך הגדרת המעקב.
תיקון חם 12
Cloud DNS:
נפתרה הבעיה שבה רשומות DNS עם תווים כלליים לא נוצרות ברמה העליונה של האזור.
תוקנה הבעיה שבה יצירת אזור DNS מנוהל נמשכת יותר מ-25 דקות.
Hotfix 11
Hotfix 10
רשת:
תוקן רכיב ה-reconciler של Cloud NAT כדי שיהיה עמיד יותר לתנודות בסטטוס התקינות של הצומת.
תוקנה הבעיה שבה הערת
networking.gdc.goog/egress-nat-ipנשמרת בפרויקט באופן שגוי גם כש-Egress NAT מושבת.
Hotfix 9
רשת:
- תוקן התפקיד
managed-dns-project-adminכך שלא יכלול הרשאות שלא נדרשות לניהול משאבים מותאמים אישית של DNS.
Hotfix 8
רשת:
- תוקנה בעיית הרשאות במהלך בקשת האתחול.
Hotfix 7
רשת:
תוקנה בעיה בהערה
enable-idpsבארגונים במהלך שדרוגי גרסה בין גרסאות 1.14.x ל-1.15.x.תוקנו מתגים של צבירת ניהול לא תקינה בגלל הגדרות שגויות של יציאות.
Hotfix 6
רשת:
הפסקת מרחב השמות מונעת את ההכנה של מדיניות הרשת של פרויקט Managed Harbor Service, וכך חוסמת מקרים חדשים של Harbor.
הגדרה שגויה של מודל מתג גורמת למתגי צבירה לניהול לא תקין.
Hotfix 5
שירות מסד נתונים:
- אי אפשר לעדכן או למחוק אשכול מסדי נתונים שהסטטוס שלו הוא
FailoverInProgress.
מעקב:
- טעינת יעד המעקב של Managed Harbor Service נמשכת זמן רב.
Hotfix 4
מסוף GDC:
- הוספנו שיפורים בביצועים של מסוף GDC.
אחסון אובייקטים:
התייחסנו למגבלת עוצמה (cardinality) של 50,000 מדדים כדי להמשיך את זרימת המדדים על ידי הסרת אירועים שאינם סה"כ.
הפחתנו את זמן האחזור של קריאת הטווח על ידי הסרת קריאות מיותרות ל-StorageGRID ול-KMS.
Hotfix 3
Cloud DNS:
טפלנו בבעיות DNS שקשורות לפיצולים מנוהלים של DNS, בטיפול שגוי באישורים של PKI ובחוסר היכולת למחוק רשומות DNS מדור קודם ב-Cloud DNS.
עדכנו את יעדי רמת השירות (SLO) של DNS כך שהם יתבססו על נתונים בפועל בתשתית הארגון ובאשכולות אדמין בסיסיים.
הארכנו את הזמן שחולף עד שהתראות DNS מדור קודם מופעלות, כדי לצמצם את התדירות שלהן.
יש בעיות בגירוד של TLS למדדי DNS.
נוספו שירות Istio ו-FRE watcher למשאב הגלובלי
DNSRegistration.תוקנו בעיות שקשורות להוספת משאבים לתפקידי IAM שקשורים לקבוצת מפעיל התשתית.
IAM:
הגדלנו את הזיכרון והשכפולים של AIS, והוספנו פרמטרים מפורטים יותר שאפשר להשתמש בהם כדי להתאים את ההגדרות לכל קונטיינר.
במהלך שאילתות של Grafana API, מתרחש הפניה אוטומטית לשגיאה 302 שגורמת לבעיות בשימושיות.
מכונות וירטואליות:
- אי אפשר לאכלס מחדש משאבי GPU בצומת אחרי הפעלה מחדש של kubelet,
ולכן מכונות וירטואליות עם GPU נתקעות במצב
Scheduling.
תיקון חם 2
אשכול:
- יש בעיה בהגדלת רזולוציה של NPC בתוך אשכול כשמשתמשים בהערה של גרסת מערכת הפעלה. ההגדרה הזו חלה גם על שרתים פיזיים וגם על צמתים של מכונות וירטואליות.
שירות מסד נתונים:
- יש התנגשויות במהלך עדכוני המפרט שקשורות לתהליך בדיקת התקינות של מסדי נתונים של PostgreSQL עם זמינות גבוהה.
Google Distributed Cloud לשרת פיזי:
- יש בעיות אבטחה ב-containerd שקשורות ל-CVE-2025-31133, CVE-2025-52565 ו-CVE-2025-52881.
- יכול להיות שקלאסטר לא יגיב במהלך מחיקה, שמופעלת על ידי היקף עסוק כשהקלאסטר מבצע התאמה.
- יש בעיה בשחזור של שעון האשכול המרוחק.
- לקוח של מטמון אשכולות עלול להפסיק להגיב לפעולות GET ו-LIST.
- מחיקת צומת גורמת לדליפת נתונים במהלך ביטול ההקצאה של האשכול.
- מרוץ תהליכים מתרחש עם מפת תצורה וסודות שמופנים בארגומנטים של שרת API.
מעקב:
יש בעיות בחשיפת פרמטרים שניתנים להפעלה עבור חבילת הכלים להתאמה.
יש מגבלות לא אופטימליות של המעבד (CPU) והזיכרון שקשורות למטמון ולערימת השאילתות של Cortex.
נוספו אמצעי הגנה למספר הקרדינליות ולמספר התוויות.
נוספו לוחות בקרה של אבחון מעקב.
נוספו עוד יעדי רמת שירות (SLO) למעקב.
יש בעיות במשאב
AuditLogInventory.
אחסון אובייקטים:
חסר runbook לבעיית הרשאה של
BucketLocationConfig.ערך ברירת המחדל של העותק המשוכפל של שרת syslog נמוך מדי.
נוספו הרשאות S3 לאחזור מאפיינים שונים של מטא-נתונים של קטגוריות.
נוספה הערה לגבי תביעה בכפייה למשאב
obj-system/allow-obs-system-ingress-trafficNetworkPolicy.
תשתית Operations Suite (OI):
- הוספנו לוגיקה של מקביליות וניסיון חוזר לסנכרון של בסיס הידע.
מערכת הפעלה:
יש מחיקות לא צפויות של משימות לפני ההפעלה במהלך ההפעלה מחדש של בקר מערכת ההפעלה.
מכונות עם מלאי שטחי פרסום לא עדכני ומחיקה של משאבי
OSPolicyלא מטופלים בצורה נכונה.נוספו מדדים, מרכז בקרה ואירועים לבקרי מדיניות של מערכת ההפעלה.
האירוע
OSPolicyReconcilerעלול להיחלש עם הזמן.אי אפשר להגדיר את הדדליין של משימת קדם-ההפעלה ואת הניסיון החוזר, והם לא נשמרים.
מתרחש מרוץ תהליכים של מדיניות טירגוט של צומת שמפחית את עומס ה-API.
נוספה סיבה לאירועים של יצירת משימות
OSPolicy.שינינו תפקידים מוגדרים מראש לניטור וניפוי באגים של מערכת ההפעלה.
מנהל המשאבים:
- אי אפשר ליצור ארגון כשמשתמשים בגרסת תיקון מהיר.
מערכת כרטיסים:
- שלבים לא מדויקים לעדכון חתימת חומת האש ב-runbook SECOps-P0024.
שדרוג:
- לא ניתן להשלים שדרוג של Google Distributed Cloud for bare metal שמבוסס על מדיניות כשמשתמשים בגרסת תיקון חם.
Vertex AI:
- הפעלת תרגום מכל שפה לכל שפה. בעבר, היה אפשר לתרגם שפות רק לאנגלית או לגרמנית.
מכונות וירטואליות:
אישור שרת המטא-נתונים של ה-VM לא מוסר במהלך מחיקת ה-VM.
יש בעיה בשיבוט של דיסק של מכונה וירטואלית.
הוספנו אימות נוסף במהלך ייבוא תמונת מכונה וירטואלית כדי לבדוק אם תהליך הייבוא מצליח.
בפרויקטים שמופעל בהם Cloud NAT, הגישה החיצונית למכונה הווירטואלית הציגה את כתובת ה-IP של תעבורת הנתונים היוצאת (egress).
תיקון חם 1
גיבוי ושחזור:
- כשמשימת גיבוי נכשלת בגלל בעיה במטמון של NetApp ONTAP, כל משימות הגיבוי הבאות נכשלות.
שירות מסד נתונים:
יכול להיות שמכונה של אשכול מסד נתונים של PostgreSQL עם זמינות גבוהה נמחקה בטעות.
עדכוני מפרטים למסדי נתונים של PostgreSQL עם זמינות גבוהה גורמים להתנגשויות.
ניהול זהויות והרשאות גישה:
- יש שמות תפקידים מתנגשים ב-IAM וב-DNS.
Vertex AI:
ממשקי API של פעולות תרגום ממושכות ב-Vertex AI מחזירים שגיאת 404.
כשפורסים מודל חיזוי אונליין, חסר תפקיד של מפתח חיזוי ב-Vertex AI.