Correções rápidas do Google Distributed Cloud air-gapped 1.15.1

Hotfix 19

Fixa
A correção rápida 1.15.1-gdch.820-19 está disponível. Esta correção rápida corrige o seguinte problema:

Máquinas virtuais

Hotfix 18

Fixa
A correção rápida 1.15.1-gdch.820-18 está disponível. Esta correção rápida corrige o seguinte problema:

Redes:

  • Foram adicionadas melhorias de desempenho da tradução de endereços de rede (NAT).

Hotfix 17

Fixa
A correção rápida 1.15.1-gdch.820-17 está disponível. Esta correção rápida corrige os seguintes problemas:

Segurança:

  • Foi adicionado suporte para a configuração das definições da lista de revogação de certificados (LRC) diretamente na especificação da AC, incluindo durações de validade e renewBefore personalizáveis, para oferecer um melhor controlo sobre a geração e os ciclos de vida das LRCs.

  • Corrige problemas de controlo de acesso baseado em funções (CABF) em que as autorizações não eram concedidas ao cluster de infraestrutura da organização e ao servidor da API de gestão.

Hotfix 16

Fixa
A correção rápida 1.15.1-gdch.820-16 está disponível. Esta correção rápida corrige os seguintes problemas:

Armazenamento de objetos:

  • Corrige um problema em que os dados estão indisponíveis em contentores de zona dupla de armazenamento de objetos devido a uma incompatibilidade de chaves do Key Management Service (KMS).

Hotfix 14

Fixa
A correção rápida 1.15.1-gdch.820-14 está disponível. Esta correção rápida corrige os seguintes problemas:

Cópia de segurança:

  • Corrige um problema em que não era possível eliminar uma cópia de segurança importada sem o campo createTime.

Gestão do ciclo de vida:

  • Corrige um problema em que os subcomponentes podem não ser atualizados ou reconciliados.

  • Adiciona uma métrica para acompanhar subcomponentes num estado sem erros.

  • Atualiza os SLOs para a gestão do ciclo de vida.

  • Reescreve os manuais de procedimentos de erros da OCLCM e os manuais de serviço correspondentes para uma documentação precisa.

  • Corrige o alerta OCLCM-A0101 que é acionado incorretamente durante a configuração da monitorização.

Hotfix 12

Fixa
A correção rápida 1.15.1-gdch.820-12 está disponível. Esta correção rápida corrige os seguintes problemas:

Cloud DNS:

  • Corrige o problema em que os registos DNS de caráter universal não são criados ao nível do vértice da zona.

  • Corrige o problema em que a criação de uma zona DNS gerida demora mais de 25 minutos.

Hotfix 11

Fixa
A correção rápida 1.15.1-gdch.820-11 está disponível. Esta correção rápida corrige apenas problemas internos.

Hotfix 10

Fixa
A correção rápida 1.15.1-gdch.820-10 está disponível. Esta correção rápida corrige os seguintes problemas:

Redes:

  • Corrige o reconciliador do NAT na nuvem para ser mais resiliente às flutuações do estado de funcionamento dos nós.

  • Corrige o problema em que um projeto mantém incorretamente a anotação networking.gdc.goog/egress-nat-ip, mesmo quando o NAT de saída está desativado.

Hotfix 9

Fixa
A correção rápida 1.15.1-gdch.820-9 está disponível. Esta correção rápida corrige os seguintes problemas:

Redes:

  • Corrige a função managed-dns-project-admin para excluir autorizações que não são necessárias para gerir recursos personalizados de DNS.

Hotfix 8

Fixa
O hotfix 1.15.1-gdch.820-8 está disponível. Esta correção rápida corrige os seguintes problemas:

Redes:

  • Corrige um problema de autorizações durante o pedido de arranque.

Hotfix 7

Fixa
A correção rápida 1.15.1-gdch.820-7 está disponível. Esta correção rápida corrige os seguintes problemas:

Redes:

  • Corrige um problema com a anotação enable-idps em organizações durante as atualizações de versão entre as versões 1.14.x e 1.15.x.

  • Corrige comutações de agregação de gestão não saudáveis devido a configurações de portas incorretas.

Hotfix 6

Fixa
A correção rápida 1.15.1-gdch.820-6 está disponível. Esta correção rápida corrige os seguintes problemas:

Redes:

  • A rescisão do espaço de nomes impede que as políticas de rede do projeto do serviço Harbor gerido fiquem prontas, o que bloqueia novas instâncias do Harbor.

  • Uma configuração incorreta do modelo de comutador provoca comutadores de agregação de gestão não íntegros.

Hotfix 5

Fixa
A correção rápida 1.15.1-gdch.820-5 está disponível. Esta correção rápida corrige os seguintes problemas:

Serviço de base de dados:

  • Não é possível atualizar nem eliminar um cluster de base de dados com o estado FailoverInProgress.

Monitorização:

  • O destino de monitorização do serviço Harbor gerido demora muito tempo a carregar.

Hotfix 4

Fixa
A correção rápida 1.15.1-gdch.820-4 está disponível. Esta correção rápida corrige os seguintes problemas:

Consola GDC:

  • Foram adicionadas melhorias de desempenho para a consola GDC.

Armazenamento de objetos:

  • Abordou o limite de cardinalidade de 50 000 métricas para manter o fluxo de métricas através da remoção de eventos que não sejam o total.

  • Diminuiu a latência de leitura do intervalo removendo chamadas desnecessárias para o StorageGRID e o KMS.

Hotfix 3

Fixa
A correção rápida 1.15.1-gdch.820-3 está disponível. Esta correção rápida corrige os seguintes problemas:

Cloud DNS:

  • Foram resolvidos problemas de DNS relacionados com divisões de DNS geridas, processamento incorreto de certificados PKI e a incapacidade de eliminar registos do Cloud DNS antigos.

  • Atualizámos os SLOs de DNS para que dependam de dados reais em toda a infraestrutura da organização e nos clusters de administrador principal.

  • Aumentámos o tempo de acionamento dos alertas de DNS antigos para reduzir a frequência dos alertas.

  • Existem problemas de obtenção de TLS para métricas de DNS.

  • Adicionámos o serviço Istio e o observador FRE para o recurso global.DNSRegistration

  • Foram resolvidos problemas de adição de recursos para funções do IAM relacionadas com o grupo de operadores de infraestrutura.

IAM:

  • Aumento da memória e das réplicas para o AIS, e adição de parâmetros operáveis mais detalhados para os ajustar por contentor.

  • Durante as consultas da API Grafana, ocorre um redirecionamento de erro 302 que causa problemas de usabilidade.

Máquinas virtuais:

  • Não é possível repovoar os recursos da GPU num nó após um reinício do kubelet, o que faz com que as VMs de GPU fiquem bloqueadas no estado Scheduling.

Hotfix 2

Fixa
A correção rápida 1.15.1-gdch.820-2 está disponível. Esta correção rápida corrige os seguintes problemas:

Cluster:

  • Existe um problema de redimensionamento de NPC num cluster quando usa uma anotação de versão do SO. Isto aplica-se a nós de hardware físico e de VM.

Serviço de base de dados:

  • Existem conflitos durante as atualizações das especificações relacionadas com o processo de verificação do estado de funcionamento para bases de dados PostgreSQL de elevada disponibilidade.

Google Distributed Cloud para bare metal:

  • Existem problemas de segurança com o containerd relacionados com CVE-2025-31133, CVE-2025-52565 e CVE-2025-52881.
  • Um cluster pode deixar de responder durante a eliminação, que é acionada por um perímetro ocupado quando o cluster está a ser reconciliado.
  • Existe um problema de recuperação com o relógio do cluster remoto.
  • Um cliente de cache de cluster pode deixar de responder com operações GET e LIST.
  • A eliminação de nós provoca uma fuga de dados durante o cancelamento do aprovisionamento do cluster.
  • Ocorre uma condição de corrida com um mapa de configuração e segredos referenciados nos argumentos do servidor da API.

Monitorização:

  • Existem problemas com a exposição de parâmetros acionáveis para a pilha de otimização.

  • Existem limites de CPU e memória abaixo do ideal relacionados com a pilha de consultas do Cortex e a cache.

  • Foram adicionadas salvaguardas para a cardinalidade e as contagens de etiquetas.

  • Foram adicionados painéis de controlo de diagnóstico de monitorização.

  • Foram adicionados SLOs de monitorização adicionais.

  • Existem problemas com o recurso AuditLogInventory.

Armazenamento de objetos:

  • Existe um manual de procedimentos em falta para um problema de autorização de BucketLocationConfig.

  • O valor da réplica predefinido para o syslog-server é demasiado baixo.

  • Foram adicionadas autorizações do S3 para obter vários atributos de metadados do contentor.

  • Foi adicionada uma anotação claim-by-force ao recurso obj-system/allow-obs-system-ingress-traffic NetworkPolicy.

Infraestrutura do Operations Suite (OI):

  • Adicionada lógica de simultaneidade e repetição à sincronização da base de conhecimentos.

Sistema operativo:

  • Existem eliminações inesperadas de tarefas de pré-teste durante o reinício do controlador do SO.

  • As máquinas de inventário desatualizadas e a eliminação de recursos OSPolicy não são processadas corretamente.

  • Foram adicionadas métricas, um painel de controlo e eventos para controladores de políticas de SO.

  • O evento OSPolicyReconciler pode degradar-se ao longo do tempo.

  • O prazo e a nova tentativa da tarefa de pré-publicação não são configuráveis e não persistem.

  • Ocorre uma condição de corrida da política de destino do nó que reduz a carga da API.

  • Foi adicionado um motivo para os eventos de criação de tarefas OSPolicy.

  • Foram modificadas as funções predefinidas para a monitorização e a depuração do SO.

Resource Manager:

  • Não é possível criar uma organização quando usa uma versão de hotpatch.

Sistema de pedidos:

  • Passos de atualização da assinatura da firewall imprecisos no manual de procedimentos SECOps-P0024.

Atualizar:

  • Não é possível concluir uma atualização do Google Distributed Cloud for bare metal baseada em políticas quando usa uma versão de hotpatch.

Vertex AI:

  • Ativou a tradução de qualquer idioma para qualquer idioma. Anteriormente, os idiomas só podiam ser traduzidos para inglês ou alemão.

Máquinas virtuais:

  • O certificado do servidor de metadados da VM não é removido durante a eliminação da VM.

  • Existe um problema ao clonar um disco de VM.

  • Foi adicionada uma validação adicional durante a importação de uma imagem de VM para verificar se o processo de importação é bem-sucedido.

  • O acesso externo da VM mostrava o endereço IP de saída para projetos com o Cloud NAT ativado.

Hotfix 1

Fixa
A correção rápida 1.15.1-gdch.820-1 está disponível. Esta correção rápida corrige os seguintes problemas:

Cópia de segurança e restauro:

  • Quando uma tarefa de cópia de segurança falha devido a um problema de colocação em cache do NetApp ONTAP, todas as tarefas de cópia de segurança subsequentes falham.

Serviço de base de dados:

  • Uma instância de um cluster de base de dados PostgreSQL de alta disponibilidade pode ter sido eliminada incorretamente.

  • As atualizações de especificações para bases de dados PostgreSQL de alta disponibilidade causam conflitos.

Gestão de identidade e de acesso:

  • Existem nomes de funções de IAM e DNS em conflito.

Vertex AI:

  • As APIs de operação de longa duração do Vertex AI Translation devolvem um erro 404.

  • Ao implementar um modelo de previsão online, falta uma função de programador de previsão do Vertex AI.