Hotfixes für Google Distributed Cloud mit Air Gap 1.15.3

Anleitung für das Hotfix-Upgrade auf Version 1.15.3

Damit das Upgrade auf GDC 1.15.3 erfolgreich ist, müssen Sie die folgenden Anforderungen berücksichtigen:

  • Bei neuen Bootstraps müssen Sie die Stammorganisation direkt auf die Binärdatei 1.15.3-gdch.3086 bootstrappen.

  • Um ein kritisches Downgrade des Betriebssystems zu verhindern, wenn Sie Ihre Umgebung von Version 1.14.12 aktualisieren, müssen Sie Folgendes tun:

    1. Laden Sie zuerst alle verfügbaren Hotfixes und Version 1.15.3-gdch.3086 in das System.

    2. Prüfen Sie, ob die Hotfixes geladen wurden, bevor Sie das Upgrade starten, damit die richtige Betriebssystemversion verwendet wird.

Hotfix 7

Behoben
Der Hotfix 1.15.3-gdch.3086-7 ist verfügbar. Mit diesem Hotfix wird das folgende Problem behoben:

Virtuelle Maschinen

Hotfix 6

Behoben
Der Hotfix 1.15.3-gdch.3086-6 ist verfügbar. Mit diesem Hotfix wird das folgende Problem behoben:

Netzwerk:

  • Ein Problem wurde behoben, durch das Internet Protocol Security nicht funktionierte, weil zu viele Anfragen an den Server gesendet wurden.

Hotfix 5

Behoben
Der Hotfix 1.15.3-gdch.3086-5 ist verfügbar. Mit diesem Hotfix werden die folgenden Probleme behoben:

Betriebssystem:

  • SLO-Dashboards für Betriebssysteme im Stammadministratorcluster und Management API-Server hinzugefügt.

  • Die fehlende Löschberechtigung für den OSPolicy-Controller wurde behoben.

Hotfix 4

Behoben
Der Hotfix 1.15.3-gdch.3086-4 ist verfügbar. Mit diesem Hotfix werden die folgenden Probleme behoben:

Sicherung:

  • Verhindert, dass Sicherungspläne überlappende Sicherungen ausführen, um Systemressourcen zu sparen, insbesondere bei aggressiven Zeitplänen.

  • Ein Problem wurde behoben, durch das das Objekt VirtualMachineRestore nicht ordnungsgemäß gelöscht werden konnte.

  • Ein Problem wurde behoben, durch das eine importierte Sicherung ohne Erstellungszeit nicht gelöscht werden konnte.

Abrechnung:

  • Eine neue Abrechnungs-SKU für Gemini 2.5 Flash wurde eingeführt.

Clusterverwaltung:

  • Ein Problem wurde behoben, durch das der Kubernetes-Cluster nach dem Löschen nicht entfernt wurde.

Database Service:

  • Die Zuverlässigkeit beim Erstellen und Löschen von Datenbanken und Sicherungen wurde verbessert.

Cloud DNS:

  • Ein Problem wurde behoben, durch das DNS-Platzhalterdatensätze nicht auf der Ebene des Zonenapex erstellt wurden.

  • Ein Problem wurde behoben, durch das das Erstellen einer verwalteten DNS-Zone mehr als 25 Minuten dauerte.

Status:

  • Verhindert Benachrichtigungen für SLOs, die als experimentell gekennzeichnet sind, indem eine Änderung an der Infrastruktur als Code (Infrastructure as Code, IaC) gesendet wird.

Inventarverwaltung:

  • Ein Problem wurde behoben, durch das mit dem Befehl gdcloud system assets add bei der dynamischen Erweiterung keine splitInterface-Konfigurationen für Breakout-Kabel generiert wurden.

Lebenszyklusverwaltung:

  • Ein Problem wurde behoben, durch das Upgrades für Unterkomponenten, die die lcm.private.gdc.goog/paused-remote: "true" Annotation verwendeten, nicht erfolgreich waren.

Logging:

  • Das Egress-Label des Clusters der Organisationsinfrastruktur für externes Security Information and Event Management wurde korrigiert.

Netzwerk:

  • Ein Problem wurde behoben, durch das ein Cluster im Status „Wird gelöscht“ hängen blieb.

  • Neue Netzwerk-Dashboards für Laufzeitmesswerte hinzugefügt.

Plattformauthentifizierung:

  • Dem System wurden zusätzliche Prober hinzugefügt.

Sicherheit:

  • Der Prozess zur Generierung von SSH-Maschinenzertifikaten wurde so korrigiert, dass er eine atomare Operation ist.

  • Ein Problem während der Nessus-Aktivierung für neue Installationen wurde behoben.

Speicher:

  • Die Persistenz von Dual-Zone-Buckets nach dem Löschen in der GDC-Konsole wurde korrigiert.

  • Die Fehler bei der Versionierung von Speicher-Buckets in der GDC-Konsole wurden behoben.

  • Ein Problem wurde behoben, durch das die Materialien für Sicherheitsschlüssel in einem Dual-Zone-Bucket zonenübergreifend nicht übereinstimmen konnten.

  • Ein Problem wurde behoben, durch das die Serverzertifikate für den StorageGRID-Load-Balancer-Endpunkt nicht automatisch rotiert wurden.

Upgrade:

  • Ein Problem wurde behoben, durch das die Unterkomponente siem-cluster nicht mehr reagierte.

Virtuelle Maschinen:

  • Probleme bei der Datenpopulation in den folgenden IO-Dashboards wurden behoben:

    • VMM-R0006: VM-SSH-Verbindungsprobleme
    • VMM-Steuerungsebene: Pods (erwartet vs. beobachtet)
    • VMM-GPU-Steuerungsebene: Pods (erwartet vs. beobachtet)
  • Eine falsche Benachrichtigung wurde behoben, die beim Erstellen eines VM-Laufwerks auftrat.

Hotfix 3

Behoben
Der Hotfix 1.15.3-gdch.3086-3 ist verfügbar. Mit diesem Hotfix werden die folgenden Probleme behoben:

Sicherheit:

  • Die Transport Layer Security (TLS)-Standards wurden aktualisiert, um genehmigte Verschlüsselungssuites (AES-256) einzuschränken und zu erzwingen.

Hotfix 2

Behoben
Der Hotfix 1.15.3-gdch.3086-2 ist verfügbar. Mit diesem Hotfix werden die folgenden Probleme behoben:

Firewall:

  • Die Ressource FirewallNode hat nach dem Upgrade den Status NotReady.

Netzwerk:

  • Der Job unet-root-admin-cm schlägt aufgrund einer fehlenden Organisation fehl.

Knotenbetriebssystem:

  • Nach dem Upgrade fehlen die Linux Unified Key Setup (LUKS)-Schlüssel, wodurch der Knoten nicht gestartet werden kann.

Lebenszyklus von Vorgängen:

  • Die Unterkomponente iam-ais schlägt aufgrund einer Race-Bedingung fehl.

Hotfix 1

Behoben
Der Hotfix 1.15.3-gdch.3086-1 ist verfügbar. Mit diesem Hotfix werden die folgenden Probleme behoben:

Knotenbetriebssystem:

  • Die Rocky OS-Imageversion wurde auf 20260107 aktualisiert, um die neuesten Sicherheitspatches und wichtigen Updates anzuwenden.