Correctifs Google Distributed Cloud sous air gap 1.15.3

Instructions de mise à niveau du correctif pour la version 1.15.3

Vous devez tenir compte des exigences suivantes pour réussir la mise à niveau vers GDC 1.15.3 :

  • Pour les nouveaux amorçages, vous devez amorcer l'organisation racine directement vers le binaire 1.15.3-gdch.3086.

  • Pour éviter une rétrogradation critique du système d'exploitation lors de la mise à niveau de votre environnement à partir de la version 1.14.12, vous devez procéder comme suit :

    1. Chargez d'abord tous les correctifs disponibles et la version 1.15.3-gdch.3086 dans le système.

    2. Vérifiez que les correctifs sont chargés avant de lancer la mise à niveau pour vous assurer que la bonne version du système d'exploitation est utilisée.

Correctif 7

Problèmes résolus
Le correctif 1.15.3-gdch.3086-7 est disponible. Ce correctif résout le problème suivant :

Machines virtuelles

Correctif 6

Problèmes résolus
Le correctif 1.15.3-gdch.3086-6 est disponible. Ce correctif résout le problème suivant :

Mise en réseau :

  • Résolution d'un problème qui empêchait Internet Protocol Security de fonctionner en raison d'un trop grand nombre de requêtes adressées au serveur.

Correctif 5

Problèmes résolus
Le correctif 1.15.3-gdch.3086-5 est disponible. Ce correctif résout les problèmes suivants :

Système d'exploitation :

  • Ajout de tableaux de bord SLO pour les systèmes d'exploitation dans le cluster d'administrateur racine et le serveur d'API de gestion.

  • Résolution du problème d'autorisation de suppression manquante pour le contrôleur OSPolicy.

Correctif 4

Problèmes résolus
Le correctif 1.15.3-gdch.3086-4 est disponible. Ce correctif résout les problèmes suivants :

Sauvegarde :

  • Empêche les plans de sauvegarde d'exécuter des sauvegardes qui se chevauchent afin de préserver les ressources système, en particulier par rapport à des programmations agressives.

  • Résolution d'un problème qui empêchait la suppression correcte de l'objet VirtualMachineRestore.

  • Résolution d'un problème qui empêchait la suppression d'une sauvegarde importée sans heure de création.

Facturation :

  • Présentation d'une nouvelle SKU de facturation requise pour Gemini 2.5 Flash.

Gestion des clusters :

  • Résolution d'un problème qui empêchait la suppression du cluster Kubernetes après sa suppression.

Service de base de données :

  • Amélioration de la fiabilité de la création et de la suppression de bases de données et de sauvegardes.

Cloud DNS:

  • Résolution du problème qui empêchait la création d'enregistrements DNS génériques au niveau de l'apex de la zone.

  • Résolution du problème qui empêchait la création d'une zone DNS gérée en moins de 25 minutes.

État :

  • Empêche les alertes pour les SLO marqués comme expérimentaux en envoyant une modification d'Infrastructure as Code (IaC).

Gestion de l'inventaire :

  • Résolution du problème qui empêchait la commande gdcloud system assets add de générer des configurations splitInterface pour les câbles de dérivation lors d'une expansion dynamique.

Gestion du cycle de vie :

  • Résolution d'un problème qui empêchait la réussite des mises à niveau pour les sous-composants qui utilisaient l'annotation lcm.private.gdc.goog/paused-remote: "true".

Logging:

  • Résolution du problème lié au libellé de sortie du cluster d'infrastructure de l'organisation pour la gestion externe des informations et des événements de sécurité.

Mise en réseau :

  • Résolution d'un problème qui bloquait un cluster dans un état de suppression.

  • Ajout de nouveaux tableaux de bord de mise en réseau pour les métriques d'exécution.

Authentification de la plate-forme :

  • Ajout de probers supplémentaires au système.

Sécurité :

  • Résolution du processus de génération de certificats de machine SSH afin qu'il s'agisse d'une opération atomique.

  • Résolution d'un problème lors du processus d'activation de Nessus pour les nouvelles installations.

Stockage :

  • Résolution du problème de persistance des buckets à deux zones après leur suppression dans la console GDC.

  • Résolution des erreurs de gestion des versions des buckets de stockage dans la console GDC.

  • Résolution du problème qui empêchait la correspondance des éléments de clé de sécurité entre les zones d'un bucket à deux zones.

  • Résolution du problème qui empêchait la rotation automatique des certificats de serveur de point de terminaison de l'équilibreur de charge StorageGRID.

Mise à niveau :

  • Résolution d'un problème qui empêchait le sous-composant siem-cluster de répondre.

Machines virtuelles :

  • Résolution des problèmes de remplissage des données dans les tableaux de bord d'E/S suivants :

    • VMM-R0006 : problèmes de connexion SSH à la VM
    • Plan de contrôle VMM : pods (attendus par rapport à ceux observés)
    • Plan de contrôle VMM GPU : pods (attendus par rapport à ceux observés)
  • Résolution d'une alerte erronée qui se produisait lors de la création d'un disque de machine virtuelle.

Correctif 3

Problèmes résolus
Le correctif 1.15.3-gdch.3086-3 est disponible. Ce correctif résout les problèmes suivants :

Sécurité :

  • Mise à jour des normes TLS (Transport Layer Security) pour limiter et appliquer les suites de chiffrement approuvées (AES-256).

Correctif 2

Problèmes résolus
Le correctif 1.15.3-gdch.3086-2 est disponible. Ce correctif résout les problèmes suivants :

Pare-feu :

  • La ressource FirewallNode est dans un état NotReady après la mise à niveau.

Mise en réseau :

  • L'échec de la tâche unet-root-admin-cm est dû à une organisation manquante.

OS du nœud :

  • Les clés LUKS (Linux Unified Key Setup) manquantes après la mise à niveau empêchent le démarrage du nœud.

Cycle de vie des opérations :

  • L'échec du sous-composant iam-ais est dû à une condition de concurrence.

Correctif 1

Problèmes résolus
Le correctif 1.15.3-gdch.3086-1 est disponible. Ce correctif résout les problèmes suivants :

OS du nœud :

  • Mise à jour de la version de l'image de l'OS Rocky vers 20260107 pour appliquer les derniers correctifs de sécurité et les mises à jour importantes.