Correcciones de errores de Google Distributed Cloud air-gapped 1.15.3

Instrucciones para actualizar a la versión 1.15.3 de hotfix

Debes tener en cuenta los siguientes requisitos para que la actualización a GDC 1.15.3 se realice correctamente:

  • En el caso de los nuevos bootstraps, debes hacer el bootstrap de la organización raíz directamente al binario 1.15.3-gdch.3086.

  • Para evitar que se produzca una degradación crítica del sistema operativo al actualizar tu entorno de la versión 1.14.12, debes completar los siguientes pasos:

    1. Carga primero todos los hotfixes disponibles y la versión 1.15.3-gdch.3086 en el sistema.

    2. Verifica que los hotfixes se hayan cargado antes de iniciar la actualización para asegurarte de que se usa la versión correcta del sistema operativo.

Hotfix 7

Se ha corregido
El hotfix 1.15.3-gdch.3086-7 está disponible. Este hotfix corrige el siguiente problema:

Máquinas virtuales

Hotfix 6

Se ha corregido
El hotfix 1.15.3-gdch.3086-6 está disponible. Este hotfix corrige el siguiente problema:

Redes:

  • Se ha corregido un problema que impedía que la seguridad del protocolo de Internet funcionara porque había demasiadas solicitudes al servidor.

Hotfix 5

Se ha corregido
El hotfix 1.15.3-gdch.3086-5 está disponible. Este hotfix corrige los siguientes problemas:

Sistema operativo:

  • Se han añadido paneles de control de SLO para sistemas operativos en el clúster de administrador raíz y el servidor de la API de gestión.

  • Se ha corregido el permiso de eliminación que faltaba en el controlador OSPolicy.

Hotfix 4

Se ha corregido
El hotfix 1.15.3-gdch.3086-4 está disponible. Este hotfix corrige los siguientes problemas:

Copia de seguridad:

  • Se ha evitado que los planes de copia de seguridad ejecuten copias de seguridad superpuestas para conservar los recursos del sistema, especialmente en el caso de las programaciones agresivas.

  • Se ha corregido un problema que impedía eliminar correctamente el objeto VirtualMachineRestore.

  • Se ha corregido un problema que impedía eliminar una copia de seguridad importada sin hora de creación.

Facturación:

  • Se ha introducido una nueva SKU de facturación necesaria para Gemini 2.5 Flash.

Gestión de clústeres:

  • Se ha corregido un problema que impedía que se eliminara el clúster de Kubernetes después de eliminarlo.

Servicio de bases de datos:

  • Se ha mejorado la fiabilidad de la creación y eliminación de bases de datos y copias de seguridad.

Cloud DNS:

  • Se ha corregido el problema que impedía que se crearan registros DNS comodín en el nivel superior de la zona.

  • Se ha corregido el problema que provocaba que se tardara más de 25 minutos en crear una zona DNS gestionada.

Estado:

  • Se han evitado las alertas de SLO marcados como experimentales enviando un cambio de infraestructura como código (IaC).

Gestión de inventario:

  • Se ha corregido el problema que impedía que el comando gdcloud system assets add generara configuraciones splitInterface para cables de conexión durante la expansión dinámica.

Gestión del ciclo de vida:

  • Se ha corregido un problema que impedía que se realizaran correctamente las actualizaciones de los subcomponentes que usaban la lcm.private.gdc.goog/paused-remote: "true" anotación.

Registro:

  • Se ha corregido la etiqueta de salida del clúster de infraestructura de la organización para la gestión de información y eventos de seguridad externa.

Redes:

  • Se ha corregido un problema que provocaba que un clúster se quedara atascado en el estado de eliminación.

  • Se han añadido nuevos paneles de control de redes para las métricas de tiempo de ejecución.

Autenticación de la plataforma:

  • Se han añadido más comprobadores al sistema.

Seguridad:

  • Se ha corregido el proceso de generación de certificados de máquina SSH para que sea una operación atómica.

  • Se ha corregido un problema que se producía durante el proceso de activación de Nessus en las nuevas instalaciones.

Almacenamiento:

  • Se ha corregido la persistencia de los buckets de doble zona después de eliminarlos en la consola de GDC.

  • Se han corregido los errores de gestión de versiones de los buckets de almacenamiento en la consola de GDC.

  • Se ha corregido el problema que provocaba que los materiales de las llaves de seguridad no coincidieran en las zonas de un bucket de doble zona.

  • Se ha corregido el problema que impedía que los certificados de servidor del extremo del equilibrador de carga de StorageGRID se rotaran automáticamente.

Actualización:

  • Se ha corregido un problema que provocaba que el subcomponente siem-cluster dejara de responder.

Máquinas virtuales:

  • Se han corregido los problemas de rellenado de datos en los siguientes paneles de control de E/S:

    • VMM-R0006: problemas de conexión SSH de la VM
    • Plano de control de VMM: pods (previstos frente a observados)
    • Plano de control de GPU de VMM: pods (previstos frente a observados)
  • Se ha corregido una alerta errónea que se producía al crear un disco de máquina virtual.

Hotfix 3

Se ha corregido
El hotfix 1.15.3-gdch.3086-3 está disponible. Este hotfix corrige los siguientes problemas:

Seguridad:

  • Se han actualizado los estándares de seguridad en la capa de transporte (TLS) para restringir y aplicar los conjuntos de cifrado aprobados (AES-256).

Hotfix 2

Se ha corregido
El hotfix 1.15.3-gdch.3086-2 está disponible. Este hotfix corrige los siguientes problemas:

Firewall:

  • El recurso FirewallNode está en estado NotReady después de la actualización.

Redes:

  • El trabajo unet-root-admin-cm falla porque falta una organización.

SO del nodo:

  • Faltan las claves de configuración de claves unificadas de Linux (LUKS) después de la actualización, lo que impide que se inicie el nodo.

Ciclo de vida de las operaciones:

  • El subcomponente iam-ais falla debido a una condición de carrera.

Hotfix 1

Se ha corregido
El hotfix 1.15.3-gdch.3086-1 está disponible. Este hotfix corrige los siguientes problemas:

SO del nodo:

  • Se ha actualizado la versión de la imagen del SO Rocky a 20260107 para aplicar los parches de seguridad y las actualizaciones importantes más recientes.