Perbaikan cepat Google Distributed Cloud dengan air gap 1.15.3

Petunjuk upgrade hotfix untuk versi 1.15.3

Anda harus memperhitungkan persyaratan berikut untuk memastikan upgrade ke GDC 1.15.3 berhasil:

  • Untuk bootstrap baru, Anda harus melakukan bootstrap organisasi root langsung ke biner 1.15.3-gdch.3086.

  • Untuk mencegah downgrade sistem operasi (OS) penting saat mengupgrade lingkungan dari versi 1.14.12, Anda harus menyelesaikan langkah-langkah berikut:

    1. Muat semua hotfix yang tersedia dan versi 1.15.3-gdch.3086 ke dalam sistem terlebih dahulu.

    2. Pastikan hotfix dimuat sebelum memulai upgrade untuk memastikan versi OS yang benar digunakan.

Hotfix 5

Diperbaiki
Hotfix 1.15.3-gdch.3086-5 tersedia. Hotfix ini memperbaiki masalah berikut:

Sistem operasi:

  • Menambahkan dasbor SLO untuk sistem operasi di server API pengelolaan dan cluster admin root.

  • Memperbaiki izin hapus yang tidak ada untuk pengontrol OSPolicy.

Hotfix 4

Diperbaiki
Hotfix 1.15.3-gdch.3086-4 tersedia. Hotfix ini memperbaiki masalah berikut:

Pencadangan:

  • Mencegah paket pencadangan menjalankan pencadangan yang tumpang-tindih untuk menghemat resource sistem, terutama terhadap jadwal yang agresif.

  • Memperbaiki masalah saat objek VirtualMachineRestore tidak dapat dihapus dengan benar.

  • Memperbaiki masalah saat pencadangan yang diimpor tanpa waktu pembuatan tidak dapat dihapus.

Penagihan:

  • Memperkenalkan SKU penagihan baru yang diperlukan untuk Gemini 2.5 Flash.

Pengelolaan cluster:

  • Memperbaiki masalah saat cluster Kubernetes tidak dihapus setelah penghapusan.

Layanan Database:

  • Meningkatkan keandalan pembuatan dan penghapusan database serta pencadangan.

Cloud DNS:

  • Memperbaiki masalah saat data DNS karakter pengganti tidak dibuat di tingkat apex zona.

  • Memperbaiki masalah saat pembuatan zona DNS terkelola memerlukan waktu lebih dari 25 menit.

Kesehatan:

  • Mencegah pemberitahuan untuk SLO yang ditandai sebagai eksperimental dengan mengirimkan perubahan Infrastructure as Code (IaC).

Pengelolaan inventaris:

  • Memperbaiki masalah saat perintah gdcloud system assets add gagal membuat konfigurasi splitInterface untuk kabel breakout selama ekspansi dinamis.

Pengelolaan siklus proses:

  • Memperbaiki masalah yang mencegah upgrade berhasil untuk subkomponen yang menggunakan anotasi lcm.private.gdc.goog/paused-remote: "true".

Pencatatan aktivitas:

  • Memperbaiki label keluar dari cluster infrastruktur organisasi untuk informasi keamanan eksternal dan manajemen peristiwa.

Jaringan:

  • Memperbaiki masalah saat cluster macet dalam status penghapusan.

  • Menambahkan dasbor jaringan baru untuk metrik runtime.

Autentikasi platform:

  • Menambahkan prober tambahan ke sistem.

Keamanan:

  • Memperbaiki proses pembuatan sertifikat mesin SSH sehingga menjadi operasi atomik.

  • Memperbaiki masalah selama proses aktivasi Nessus untuk penginstalan baru.

Penyimpanan:

  • Memperbaiki persistensi bucket zona ganda setelah penghapusan di konsol GDC.

  • Memperbaiki error pembuatan versi bucket penyimpanan di konsol GDC.

  • Memperbaiki masalah saat materi kunci keamanan dapat tidak cocok di seluruh zona dalam bucket zona ganda.

  • Memperbaiki masalah saat sertifikat server endpoint load balancer StorageGRID tidak dirotasi secara otomatis.

Upgrade:

  • Memperbaiki masalah yang menyebabkan subkomponen siem-cluster tidak responsif.

Virtual machine:

  • Memperbaiki masalah pengisian data di dasbor IO berikut:

    • VMM-R0006: Masalah koneksi SSH VM
    • Bidang Kontrol VMM: pod (yang diharapkan vs. yang diamati)
    • Bidang Kontrol GPU VMM: pod (yang diharapkan vs. yang diamati)
  • Memperbaiki pemberitahuan yang salah yang terjadi saat membuat disk virtual machine.

Hotfix 3

Diperbaiki
Hotfix 1.15.3-gdch.3086-3 tersedia. Hotfix ini memperbaiki masalah berikut:

Keamanan:

  • Mengupdate standar Transport Layer Security (TLS) untuk membatasi dan menerapkan rangkaian sandi yang disetujui (AES-256).

Hotfix 2

Diperbaiki
Hotfix 1.15.3-gdch.3086-2 tersedia. Hotfix ini memperbaiki masalah berikut:

Firewall:

  • Resource FirewallNode dalam status NotReady setelah upgrade.

Jaringan:

  • Tugas unet-root-admin-cm gagal karena organisasi tidak ada.

OS Node:

  • Kunci Linux Unified Key Setup (LUKS) tidak ada setelah upgrade mencegah node melakukan booting.

Siklus proses operasi:

  • Subkomponen iam-ais gagal karena kondisi race.

Hotfix 1

Diperbaiki
Hotfix 1.15.3-gdch.3086-1 tersedia. Hotfix ini memperbaiki masalah berikut:

OS Node:

  • Memperbarui versi image Rocky OS ke 20260107 untuk menerapkan patch keamanan terbaru dan update penting.