תיקוני באגים ב-Google Distributed Cloud במודל Air-gapped‏ 1.15.1

תיקון חם 19

תוקן
תיקון האבטחה 1.15.1-gdch.820-19 זמין. תיקון הבעיה הזה פותר את הבעיה הבאה:

מכונות וירטואליות

תיקון חם 18

תוקן
תיקון האבטחה 1.15.1-gdch.820-18 זמין. תיקון הבעיה הזה פותר את הבעיה הבאה:

רשת:

  • הוספנו שיפורים בביצועים של תרגום כתובות רשת (NAT).

תיקון חם 17

תוקן
תיקון האבטחה 1.15.1-gdch.820-17 זמין. תיקון הבעיות הבאות:

אבטחה:

  • הוספנו תמיכה בהגדרת ההגדרות של רשימת האישורים שבוטלו (CRL) ישירות במפרט של רשות האישורים (CA), כולל תוקף שניתן להתאמה אישית ומשכי זמן של renewBefore, כדי לספק שליטה טובה יותר על יצירת ה-CRL ומחזורי החיים שלו.

  • תוקנו בעיות בבקרת גישה מבוססת-תפקידים (RBAC) שבהן לא ניתנו הרשאות לאשכול התשתית הארגונית ולשרת ה-API לניהול.

תיקון חם 16

תוקן
תיקון האבטחה 1.15.1-gdch.820-16 זמין. תיקון הבעיות הבאות:

אחסון אובייקטים:

  • תוקנה בעיה שבה הנתונים לא זמינים בקטגוריות של אחסון אובייקטים באזורים כפולים בגלל אי התאמה של מפתח Key Management Service‏ (KMS).

תיקון חם 14

תוקן
תיקון האבטחה 1.15.1-gdch.820-14 זמין. תיקון הבעיות הבאות:

גיבוי:

  • תוקנה בעיה שבה לא ניתן היה למחוק גיבוי מיובא ללא השדה createTime.

ניהול מחזור חיים:

  • תוקנה בעיה שגרמה לכך ששדרוג או התאמה של רכיבי משנה נכשלו.

  • הוספת מדד למעקב אחרי רכיבי משנה במצב ללא שגיאות.

  • עדכון של יעדי רמת השירות (SLO) לניהול מחזור החיים.

  • מבצע שינויים ב-runbooks של שגיאות OCLCM ובמדריכי השירות המתאימים כדי ליצור תיעוד מדויק.

  • תוקנה ההתראה OCLCM-A0101 שמופעלת באופן שגוי במהלך הגדרת המעקב.

תיקון חם 12

תוקן
תיקון האבטחה 1.15.1-gdch.820-12 זמין. תיקון הבעיות הבאות:

Cloud DNS:

  • נפתרה הבעיה שבה רשומות DNS עם תווים כלליים לא נוצרות ברמה העליונה של האזור.

  • תוקנה הבעיה שבה יצירת אזור DNS מנוהל נמשכת יותר מ-25 דקות.

Hotfix 11

תוקן
תיקון האבטחה 1.15.1-gdch.820-11 זמין. תיקון הבאגים הזה פותר בעיות פנימיות בלבד.

Hotfix 10

תוקן
תיקון האבטחה 1.15.1-gdch.820-10 זמין. תיקון הבעיות הבאות:

רשת:

  • תוקן רכיב ה-reconciler של Cloud NAT כדי שיהיה עמיד יותר לתנודות בסטטוס התקינות של הצומת.

  • תוקנה הבעיה שבה הערת networking.gdc.goog/egress-nat-ip נשמרת בפרויקט באופן שגוי גם כש-Egress NAT מושבת.

Hotfix 9

תוקן
תיקון האבטחה 1.15.1-gdch.820-9 זמין. תיקון הבעיות הבאות:

רשת:

  • תוקן התפקיד managed-dns-project-admin כך שלא יכלול הרשאות שלא נדרשות לניהול משאבים מותאמים אישית של DNS.

Hotfix 8

תוקן
תיקון האבטחה 1.15.1-gdch.820-8 זמין. תיקון הבעיות הבאות:

רשת:

  • תוקנה בעיית הרשאות במהלך בקשת האתחול.

Hotfix 7

תוקן
תיקון האבטחה 1.15.1-gdch.820-7 זמין. תיקון הבעיות הבאות:

רשת:

  • תוקנה בעיה בהערה enable-idps בארגונים במהלך שדרוגי גרסה בין גרסאות 1.14.x ל-1.15.x.

  • תוקנו מתגים של צבירת ניהול לא תקינה בגלל הגדרות שגויות של יציאות.

Hotfix 6

תוקן
תיקון האבטחה 1.15.1-gdch.820-6 זמין. תיקון הבעיות הבאות:

רשת:

  • הפסקת מרחב השמות מונעת את ההכנה של מדיניות הרשת של פרויקט Managed Harbor Service, וכך חוסמת מקרים חדשים של Harbor.

  • הגדרה שגויה של מודל מתג גורמת למתגי צבירה לניהול לא תקין.

Hotfix 5

תוקן
תיקון האבטחה 1.15.1-gdch.820-5 זמין. תיקון הבעיות הבאות:

שירות מסד נתונים:

  • אי אפשר לעדכן או למחוק אשכול מסדי נתונים שהסטטוס שלו הוא FailoverInProgress.

מעקב:

  • טעינת יעד המעקב של Managed Harbor Service נמשכת זמן רב.

Hotfix 4

תוקן
תיקון האבטחה 1.15.1-gdch.820-4 זמין. תיקון הבעיות הבאות:

מסוף GDC:

  • הוספנו שיפורים בביצועים של מסוף GDC.

אחסון אובייקטים:

  • התייחסנו למגבלת עוצמה (cardinality) של 50,000 מדדים כדי להמשיך את זרימת המדדים על ידי הסרת אירועים שאינם סה"כ.

  • הפחתנו את זמן האחזור של קריאת הטווח על ידי הסרת קריאות מיותרות ל-StorageGRID ול-KMS.

Hotfix 3

תוקן
תיקון האבטחה 1.15.1-gdch.820-3 זמין. תיקון הבעיות הבאות:

Cloud DNS:

  • טפלנו בבעיות DNS שקשורות לפיצולים מנוהלים של DNS, בטיפול שגוי באישורים של PKI ובחוסר היכולת למחוק רשומות DNS מדור קודם ב-Cloud DNS.

  • עדכנו את יעדי רמת השירות (SLO) של DNS כך שהם יתבססו על נתונים בפועל בתשתית הארגון ובאשכולות אדמין בסיסיים.

  • הארכנו את הזמן שחולף עד שהתראות DNS מדור קודם מופעלות, כדי לצמצם את התדירות שלהן.

  • יש בעיות בגירוד של TLS למדדי DNS.

  • נוספו שירות Istio ו-FRE watcher למשאב הגלובלי DNSRegistration.

  • תוקנו בעיות שקשורות להוספת משאבים לתפקידי IAM שקשורים לקבוצת מפעיל התשתית.

IAM:

  • הגדלנו את הזיכרון והשכפולים של AIS, והוספנו פרמטרים מפורטים יותר שאפשר להשתמש בהם כדי להתאים את ההגדרות לכל קונטיינר.

  • במהלך שאילתות של Grafana API, מתרחש הפניה אוטומטית לשגיאה 302 שגורמת לבעיות בשימושיות.

מכונות וירטואליות:

  • אי אפשר לאכלס מחדש משאבי GPU בצומת אחרי הפעלה מחדש של kubelet, ולכן מכונות וירטואליות עם GPU נתקעות במצב Scheduling.

תיקון חם 2

תוקן
תיקון האבטחה 1.15.1-gdch.820-2 זמין. תיקון הבעיות הבאות:

אשכול:

  • יש בעיה בהגדלת רזולוציה של NPC בתוך אשכול כשמשתמשים בהערה של גרסת מערכת הפעלה. ההגדרה הזו חלה גם על שרתים פיזיים וגם על צמתים של מכונות וירטואליות.

שירות מסד נתונים:

  • יש התנגשויות במהלך עדכוני המפרט שקשורות לתהליך בדיקת התקינות של מסדי נתונים של PostgreSQL עם זמינות גבוהה.

Google Distributed Cloud לשרת פיזי:

  • יש בעיות אבטחה ב-containerd שקשורות ל-CVE-2025-31133,‏ CVE-2025-52565 ו-CVE-2025-52881.
  • יכול להיות שקלאסטר לא יגיב במהלך מחיקה, שמופעלת על ידי היקף עסוק כשהקלאסטר מבצע התאמה.
  • יש בעיה בשחזור של שעון האשכול המרוחק.
  • לקוח של מטמון אשכולות עלול להפסיק להגיב לפעולות GET ו-LIST.
  • מחיקת צומת גורמת לדליפת נתונים במהלך ביטול ההקצאה של האשכול.
  • מרוץ תהליכים מתרחש עם מפת תצורה וסודות שמופנים בארגומנטים של שרת API.

מעקב:

  • יש בעיות בחשיפת פרמטרים שניתנים להפעלה עבור חבילת הכלים להתאמה.

  • יש מגבלות לא אופטימליות של המעבד (CPU) והזיכרון שקשורות למטמון ולערימת השאילתות של Cortex.

  • נוספו אמצעי הגנה למספר הקרדינליות ולמספר התוויות.

  • נוספו לוחות בקרה של אבחון מעקב.

  • נוספו עוד יעדי רמת שירות (SLO) למעקב.

  • יש בעיות במשאב AuditLogInventory.

אחסון אובייקטים:

  • חסר runbook לבעיית הרשאה של BucketLocationConfig.

  • ערך ברירת המחדל של העותק המשוכפל של שרת syslog נמוך מדי.

  • נוספו הרשאות S3 לאחזור מאפיינים שונים של מטא-נתונים של קטגוריות.

  • נוספה הערה לגבי תביעה בכפייה למשאב obj-system/allow-obs-system-ingress-traffic NetworkPolicy.

תשתית Operations Suite‏ (OI):

  • הוספנו לוגיקה של מקביליות וניסיון חוזר לסנכרון של בסיס הידע.

מערכת הפעלה:

  • יש מחיקות לא צפויות של משימות לפני ההפעלה במהלך ההפעלה מחדש של בקר מערכת ההפעלה.

  • מכונות עם מלאי שטחי פרסום לא עדכני ומחיקה של משאבי OSPolicy לא מטופלים בצורה נכונה.

  • נוספו מדדים, מרכז בקרה ואירועים לבקרי מדיניות של מערכת ההפעלה.

  • האירוע OSPolicyReconciler עלול להיחלש עם הזמן.

  • אי אפשר להגדיר את הדדליין של משימת קדם-ההפעלה ואת הניסיון החוזר, והם לא נשמרים.

  • מתרחש מרוץ תהליכים של מדיניות טירגוט של צומת שמפחית את עומס ה-API.

  • נוספה סיבה לאירועים של יצירת משימות OSPolicy.

  • שינינו תפקידים מוגדרים מראש לניטור וניפוי באגים של מערכת ההפעלה.

מנהל המשאבים:

  • אי אפשר ליצור ארגון כשמשתמשים בגרסת תיקון מהיר.

מערכת כרטיסים:

  • שלבים לא מדויקים לעדכון חתימת חומת האש ב-runbook SECOps-P0024.

שדרוג:

  • לא ניתן להשלים שדרוג של Google Distributed Cloud for bare metal שמבוסס על מדיניות כשמשתמשים בגרסת תיקון חם.

Vertex AI:

  • הפעלת תרגום מכל שפה לכל שפה. בעבר, היה אפשר לתרגם שפות רק לאנגלית או לגרמנית.

מכונות וירטואליות:

  • אישור שרת המטא-נתונים של ה-VM לא מוסר במהלך מחיקת ה-VM.

  • יש בעיה בשיבוט של דיסק של מכונה וירטואלית.

  • הוספנו אימות נוסף במהלך ייבוא תמונת מכונה וירטואלית כדי לבדוק אם תהליך הייבוא מצליח.

  • בפרויקטים שמופעל בהם Cloud NAT, הגישה החיצונית למכונה הווירטואלית הציגה את כתובת ה-IP של תעבורת הנתונים היוצאת (egress).

תיקון חם 1

תוקן
תיקון האבטחה 1.15.1-gdch.820-1 זמין. תיקון הבעיות הבאות:

גיבוי ושחזור:

  • כשמשימת גיבוי נכשלת בגלל בעיה במטמון של NetApp ONTAP, כל משימות הגיבוי הבאות נכשלות.

שירות מסד נתונים:

  • יכול להיות שמכונה של אשכול מסד נתונים של PostgreSQL עם זמינות גבוהה נמחקה בטעות.

  • עדכוני מפרטים למסדי נתונים של PostgreSQL עם זמינות גבוהה גורמים להתנגשויות.

ניהול זהויות והרשאות גישה:

  • יש שמות תפקידים מתנגשים ב-IAM וב-DNS.

Vertex AI:

  • ממשקי API של פעולות תרגום ממושכות ב-Vertex AI מחזירים שגיאת 404.

  • כשפורסים מודל חיזוי אונליין, חסר תפקיד של מפתח חיזוי ב-Vertex AI.