Instructions de mise à niveau du correctif pour la version 1.15.3
Vous devez tenir compte des exigences suivantes pour réussir la mise à niveau vers GDC 1.15.3 :
Pour les nouveaux amorçages, vous devez amorcer l'organisation racine directement vers le binaire 1.15.3-gdch.3086.
Pour éviter une rétrogradation critique du système d'exploitation lors de la mise à niveau de votre environnement à partir de la version 1.14.12, vous devez procéder comme suit :
Chargez d'abord tous les correctifs disponibles et la version 1.15.3-gdch.3086 dans le système.
Vérifiez que les correctifs sont chargés avant de lancer la mise à niveau pour vous assurer que la bonne version du système d'exploitation est utilisée.
Correctif 7
Machines virtuelles
- Ajout de la prise en charge du renouvellement des certificats Secure Boot pour les VM dont les certificats expirent.
Correctif 6
Mise en réseau :
- Résolution d'un problème qui empêchait Internet Protocol Security de fonctionner en raison d'un trop grand nombre de requêtes adressées au serveur.
Correctif 5
Système d'exploitation :
Ajout de tableaux de bord SLO pour les systèmes d'exploitation dans le cluster d'administrateur racine et le serveur d'API de gestion.
Résolution du problème d'autorisation de suppression manquante pour le contrôleur
OSPolicy.
Correctif 4
Sauvegarde :
Empêche les plans de sauvegarde d'exécuter des sauvegardes qui se chevauchent afin de préserver les ressources système, en particulier par rapport à des programmations agressives.
Résolution d'un problème qui empêchait la suppression correcte de l'objet
VirtualMachineRestore.Résolution d'un problème qui empêchait la suppression d'une sauvegarde importée sans heure de création.
Facturation :
- Présentation d'une nouvelle SKU de facturation requise pour Gemini 2.5 Flash.
Gestion des clusters :
- Résolution d'un problème qui empêchait la suppression du cluster Kubernetes après sa suppression.
Service de base de données :
- Amélioration de la fiabilité de la création et de la suppression de bases de données et de sauvegardes.
Cloud DNS:
Résolution du problème qui empêchait la création d'enregistrements DNS génériques au niveau de l'apex de la zone.
Résolution du problème qui empêchait la création d'une zone DNS gérée en moins de 25 minutes.
État :
- Empêche les alertes pour les SLO marqués comme expérimentaux en envoyant une modification d'Infrastructure as Code (IaC).
Gestion de l'inventaire :
- Résolution du problème qui empêchait la commande
gdcloud system assets addde générer des configurationssplitInterfacepour les câbles de dérivation lors d'une expansion dynamique.
Gestion du cycle de vie :
- Résolution d'un problème qui empêchait la réussite des mises à niveau pour les sous-composants qui utilisaient
l'annotation
lcm.private.gdc.goog/paused-remote: "true".
Logging:
- Résolution du problème lié au libellé de sortie du cluster d'infrastructure de l'organisation pour la gestion externe des informations et des événements de sécurité.
Mise en réseau :
Résolution d'un problème qui bloquait un cluster dans un état de suppression.
Ajout de nouveaux tableaux de bord de mise en réseau pour les métriques d'exécution.
Authentification de la plate-forme :
- Ajout de probers supplémentaires au système.
Sécurité :
Résolution du processus de génération de certificats de machine SSH afin qu'il s'agisse d'une opération atomique.
Résolution d'un problème lors du processus d'activation de Nessus pour les nouvelles installations.
Stockage :
Résolution du problème de persistance des buckets à deux zones après leur suppression dans la console GDC.
Résolution des erreurs de gestion des versions des buckets de stockage dans la console GDC.
Résolution du problème qui empêchait la correspondance des éléments de clé de sécurité entre les zones d'un bucket à deux zones.
Résolution du problème qui empêchait la rotation automatique des certificats de serveur de point de terminaison de l'équilibreur de charge StorageGRID.
Mise à niveau :
- Résolution d'un problème qui empêchait le sous-composant
siem-clusterde répondre.
Machines virtuelles :
Résolution des problèmes de remplissage des données dans les tableaux de bord d'E/S suivants :
- VMM-R0006 : problèmes de connexion SSH à la VM
- Plan de contrôle VMM : pods (attendus par rapport à ceux observés)
- Plan de contrôle VMM GPU : pods (attendus par rapport à ceux observés)
Résolution d'une alerte erronée qui se produisait lors de la création d'un disque de machine virtuelle.
Correctif 3
Sécurité :
- Mise à jour des normes TLS (Transport Layer Security) pour limiter et appliquer les suites de chiffrement approuvées (AES-256).
Correctif 2
Pare-feu :
- La ressource
FirewallNodeest dans un étatNotReadyaprès la mise à niveau.
Mise en réseau :
- L'échec de la tâche
unet-root-admin-cmest dû à une organisation manquante.
OS du nœud :
- Les clés LUKS (Linux Unified Key Setup) manquantes après la mise à niveau empêchent le démarrage du nœud.
Cycle de vie des opérations :
- L'échec du sous-composant
iam-aisest dû à une condition de concurrence.
Correctif 1
OS du nœud :
- Mise à jour de la version de l'image de l'OS Rocky vers 20260107 pour appliquer les derniers correctifs de sécurité et les mises à jour importantes.