תיקוני באגים ב-Google Distributed Cloud במודל Air-gapped‏ 1.15.3

הוראות לשדרוג תיקון מהיר לגרסה 1.15.3

כדי לוודא שהשדרוג ל-GDC 1.15.3 יתבצע בהצלחה, צריך לעמוד בדרישות הבאות:

  • במקרה של אתחול חדש, צריך לאתחל את הארגון הבסיסי ישירות לבינארי 1.15.3-gdch.3086.

  • כדי למנוע שדרוג לאחור של מערכת ההפעלה (OS) כשמשדרגים את הסביבה מגרסה 1.14.12, צריך לבצע את הפעולות הבאות:

    1. קודם צריך לטעון למערכת את כל התיקונים הדחופים הזמינים ואת גרסה 1.15.3-gdch.3086.

    2. כדי לוודא שנעשה שימוש בגרסה הנכונה של מערכת ההפעלה, צריך לוודא שהתיקונים הדחופים נטענים לפני שמתחילים בשדרוג.

Hotfix 7

תוקן
תיקון האבטחה 1.15.3-gdch.3086-7 זמין. תיקון הבעיה הזה פותר את הבעיה הבאה:

מכונות וירטואליות

Hotfix 6

תוקן
תיקון האבטחה 1.15.3-gdch.3086-6 זמין. תיקון הבעיה הזה פותר את הבעיה הבאה:

רשת:

  • נפתרה בעיה שגרמה לכך שאבטחת פרוטוקול האינטרנט לא פעלה כי היו יותר מדי בקשות לשרת.

Hotfix 5

תוקן
תיקון האבטחה 1.15.3-gdch.3086-5 זמין. תיקון הבעיות הבאות:

מערכת הפעלה:

  • נוספו לוחות בקרה של SLO למערכות הפעלה באשכול הניהול ובשרת של ממשק ה-API לניהול.

  • תוקנה בעיה שבה הרשאת המחיקה חסרה בבקר OSPolicy.

Hotfix 4

תוקן
תיקון האבטחה 1.15.3-gdch.3086-4 זמין. תיקון הבעיות הבאות:

גיבוי:

  • ההגדרה מונעת מתוכניות גיבוי להפעיל גיבויים חופפים כדי לחסוך במשאבי המערכת, במיוחד כשמדובר בלוחות זמנים תובעניים.

  • תוקנה בעיה שבה לא היתה אפשרות למחוק את האובייקט VirtualMachineRestore בצורה תקינה.

  • תוקנה בעיה שבה לא ניתן היה למחוק גיבוי מיובא ללא שעת יצירה.

חיוב:

  • השקנו מק"ט חדש לחיוב שנדרש לשימוש ב-Gemini 2.5 Flash.

ניהול אשכולות:

  • תוקנה בעיה שבה אשכול Kubernetes לא הוסר אחרי המחיקה.

Database Service:

  • שיפור האמינות של יצירה ומחיקה של מסדי נתונים וגיבויים.

Cloud DNS:

  • נפתרה הבעיה שבה רשומות DNS עם תווים כלליים לא נוצרות ברמה העליונה של האזור.

  • תוקנה הבעיה שבה יצירת אזור DNS מנוהל נמשכת יותר מ-25 דקות.

בריאות:

  • מונעת התראות לגבי יעדי SLO שמסומנים כניסיוניים על ידי שליחת שינוי בתשתית כקוד (IaC).

ניהול מלאי שטחי פרסום:

  • תוקנה הבעיה שבה הפקודה gdcloud system assets add לא הצליחה ליצור הגדרות של splitInterface לכבלים מסוג breakout במהלך הרחבה דינמית.

ניהול מחזור חיים:

  • תוקנה בעיה שגרמה לכך שלא ניתן היה לשדרג בהצלחה רכיבי משנה שהשתמשו בהערה lcm.private.gdc.goog/paused-remote: "true".

רישום ביומן:

  • תיקון התווית של תעבורת הנתונים היוצאת (egress) של אשכול התשתית הארגונית לניהול אבטחת מידע ואירועים חיצוני.

רשת:

  • תוקנה בעיה שגרמה לכך שקלאסטר נתקע במצב מחיקה.

  • הוספת לוחות בקרה חדשים של רשתות למדדי זמן ריצה.

אימות פלטפורמה:

  • הוספת בודקים נוספים למערכת.

אבטחה:

  • התיקון מתייחס לתהליך יצירת אישור SSH למכונה, כך שזו תהיה פעולה אטומית.

  • תיקון בעיה בתהליך ההפעלה של Nessus בהתקנות חדשות.

אחסון:

  • תוקנה הבעיה שגרמה לכך שקטגוריות של אזורים כפולים נשמרו אחרי מחיקה במסוף GDC.

  • תיקון שגיאות בניהול גרסאות של קטגוריות אחסון במסוף GDC.

  • תוקנה הבעיה שבה יכול להיות חוסר התאמה בין חומרים של מפתחות אבטחה באזורים שונים בקטגוריה עם שני אזורים.

  • תוקנה בעיה שבה אישורים של שרת נקודת הקצה של מאזן העומסים של StorageGRID לא מסתובבים אוטומטית.

שדרוג:

  • תוקנה בעיה שגרמה לרכיב המשנה siem-cluster להפסיק להגיב.

מכונות וירטואליות:

  • תוקנו בעיות באכלוס נתונים בלוחות הבקרה הבאים של הזמנות הרכישה:

    • VMM-R0006: בעיות בחיבור SSH למכונה וירטואלית
    • VMM Control Plane: pods (expected versus observed)
    • מישור הבקרה של GPU ב-VMM: פודים (צפוי לעומת בפועל)
  • תוקנה התראה שגויה שמופיעה כשיוצרים דיסק של מכונה וירטואלית.

Hotfix 3

תוקן
תיקון האבטחה 1.15.3-gdch.3086-3 זמין. תיקון הבעיות הבאות:

אבטחה:

  • עדכנו את התקנים של Transport Layer Security ‏ (TLS) כדי להגביל ולאכוף סטים מאושרים של אלגוריתמים להצפנה (AES-256).

תיקון חם 2

תוקן
תיקון האבטחה 1.15.3-gdch.3086-2 זמין. תיקון הבעיות הבאות:

Firewall:

  • המשאב FirewallNode נמצא במצב NotReady אחרי השדרוג.

רשת:

  • העבודה unet-root-admin-cm נכשלת בגלל ארגון חסר.

Node OS:

  • מפתחות Linux Unified Key Setup‏ (LUKS) חסרים אחרי שדרוג שמונע את האתחול של הצומת.

מחזור החיים של הפעולות:

  • רכיב המשנה iam-ais נכשל בגלל מרוץ תהליכים.

תיקון חם 1

תוקן
תיקון האבטחה 1.15.3-gdch.3086-1 זמין. תיקון הבעיות הבאות:

Node OS:

  • עדכנו את גרסת תמונת מערכת ההפעלה Rocky ל-20260107 כדי להחיל את תיקוני האבטחה האחרונים ועדכונים חשובים.