Anleitung für das Hotfix-Upgrade auf Version 1.15.3
Damit das Upgrade auf GDC 1.15.3 erfolgreich ist, müssen Sie die folgenden Anforderungen berücksichtigen:
Bei neuen Bootstraps müssen Sie die Stammorganisation direkt auf die Binärdatei 1.15.3-gdch.3086 bootstrappen.
Um ein kritisches Downgrade des Betriebssystems zu verhindern, wenn Sie Ihre Umgebung von Version 1.14.12 aktualisieren, müssen Sie Folgendes tun:
Laden Sie zuerst alle verfügbaren Hotfixes und Version 1.15.3-gdch.3086 in das System.
Prüfen Sie, ob die Hotfixes geladen wurden, bevor Sie das Upgrade starten, damit die richtige Betriebssystemversion verwendet wird.
Hotfix 7
Virtuelle Maschinen
- Unterstützung für die Erneuerung von Secure Boot-Zertifikaten für VMs mit ablaufenden Zertifikaten hinzugefügt.
Hotfix 6
Netzwerk:
- Ein Problem wurde behoben, durch das Internet Protocol Security nicht funktionierte, weil zu viele Anfragen an den Server gesendet wurden.
Hotfix 5
Betriebssystem:
SLO-Dashboards für Betriebssysteme im Stammadministratorcluster und Management API-Server hinzugefügt.
Die fehlende Löschberechtigung für den
OSPolicy-Controller wurde behoben.
Hotfix 4
Sicherung:
Verhindert, dass Sicherungspläne überlappende Sicherungen ausführen, um Systemressourcen zu sparen, insbesondere bei aggressiven Zeitplänen.
Ein Problem wurde behoben, durch das das Objekt
VirtualMachineRestorenicht ordnungsgemäß gelöscht werden konnte.Ein Problem wurde behoben, durch das eine importierte Sicherung ohne Erstellungszeit nicht gelöscht werden konnte.
Abrechnung:
- Eine neue Abrechnungs-SKU für Gemini 2.5 Flash wurde eingeführt.
Clusterverwaltung:
- Ein Problem wurde behoben, durch das der Kubernetes-Cluster nach dem Löschen nicht entfernt wurde.
Database Service:
- Die Zuverlässigkeit beim Erstellen und Löschen von Datenbanken und Sicherungen wurde verbessert.
Cloud DNS:
Ein Problem wurde behoben, durch das DNS-Platzhalterdatensätze nicht auf der Ebene des Zonenapex erstellt wurden.
Ein Problem wurde behoben, durch das das Erstellen einer verwalteten DNS-Zone mehr als 25 Minuten dauerte.
Status:
- Verhindert Benachrichtigungen für SLOs, die als experimentell gekennzeichnet sind, indem eine Änderung an der Infrastruktur als Code (Infrastructure as Code, IaC) gesendet wird.
Inventarverwaltung:
- Ein Problem wurde behoben, durch das mit dem Befehl
gdcloud system assets addbei der dynamischen Erweiterung keinesplitInterface-Konfigurationen für Breakout-Kabel generiert wurden.
Lebenszyklusverwaltung:
- Ein Problem wurde behoben, durch das Upgrades für Unterkomponenten, die
die
lcm.private.gdc.goog/paused-remote: "true"Annotation verwendeten, nicht erfolgreich waren.
Logging:
- Das Egress-Label des Clusters der Organisationsinfrastruktur für externes Security Information and Event Management wurde korrigiert.
Netzwerk:
Ein Problem wurde behoben, durch das ein Cluster im Status „Wird gelöscht“ hängen blieb.
Neue Netzwerk-Dashboards für Laufzeitmesswerte hinzugefügt.
Plattformauthentifizierung:
- Dem System wurden zusätzliche Prober hinzugefügt.
Sicherheit:
Der Prozess zur Generierung von SSH-Maschinenzertifikaten wurde so korrigiert, dass er eine atomare Operation ist.
Ein Problem während der Nessus-Aktivierung für neue Installationen wurde behoben.
Speicher:
Die Persistenz von Dual-Zone-Buckets nach dem Löschen in der GDC-Konsole wurde korrigiert.
Die Fehler bei der Versionierung von Speicher-Buckets in der GDC-Konsole wurden behoben.
Ein Problem wurde behoben, durch das die Materialien für Sicherheitsschlüssel in einem Dual-Zone-Bucket zonenübergreifend nicht übereinstimmen konnten.
Ein Problem wurde behoben, durch das die Serverzertifikate für den StorageGRID-Load-Balancer-Endpunkt nicht automatisch rotiert wurden.
Upgrade:
- Ein Problem wurde behoben, durch das die Unterkomponente
siem-clusternicht mehr reagierte.
Virtuelle Maschinen:
Probleme bei der Datenpopulation in den folgenden IO-Dashboards wurden behoben:
- VMM-R0006: VM-SSH-Verbindungsprobleme
- VMM-Steuerungsebene: Pods (erwartet vs. beobachtet)
- VMM-GPU-Steuerungsebene: Pods (erwartet vs. beobachtet)
Eine falsche Benachrichtigung wurde behoben, die beim Erstellen eines VM-Laufwerks auftrat.
Hotfix 3
Sicherheit:
- Die Transport Layer Security (TLS)-Standards wurden aktualisiert, um genehmigte Verschlüsselungssuites (AES-256) einzuschränken und zu erzwingen.
Hotfix 2
Firewall:
- Die Ressource
FirewallNodehat nach dem Upgrade den StatusNotReady.
Netzwerk:
- Der Job
unet-root-admin-cmschlägt aufgrund einer fehlenden Organisation fehl.
Knotenbetriebssystem:
- Nach dem Upgrade fehlen die Linux Unified Key Setup (LUKS)-Schlüssel, wodurch der Knoten nicht gestartet werden kann.
Lebenszyklus von Vorgängen:
- Die Unterkomponente
iam-aisschlägt aufgrund einer Race-Bedingung fehl.
Hotfix 1
Knotenbetriebssystem:
- Die Rocky OS-Imageversion wurde auf 20260107 aktualisiert, um die neuesten Sicherheitspatches und wichtigen Updates anzuwenden.