Instruções de atualização de correções para a versão 1.15.3
Tem de ter em conta os seguintes requisitos para garantir uma atualização bem-sucedida para o GDC 1.15.3:
Para novas inicializações, tem de inicializar a organização raiz diretamente para o binário 1.15.3-gdch.3086.
Para evitar uma regressão crítica do sistema operativo (SO) ao atualizar o ambiente a partir da versão 1.14.12, tem de concluir o seguinte:
Carregue primeiro todas as correções disponíveis e a versão 1.15.3-gdch.3086 no sistema.
Valide se as correções estão carregadas antes de iniciar a atualização para garantir que é usada a versão correta do SO.
Correção 7
Máquinas virtuais
- Adicionámos a compatibilidade com a renovação de certificados de arranque seguro para VMs com certificados a expirar.
Correção 6
Redes:
- Corrige um problema em que a segurança do protocolo de Internet não funcionava porque existiam demasiados pedidos para o servidor.
Correção 5
Sistema operativo:
Adicionámos painéis de controlo de SLOs para sistemas operativos no cluster de administrador raiz e no servidor da API Admin.
Corrige a autorização de eliminação em falta para o controlador
OSPolicy.
Correção 4
Cópia de segurança:
Impede que os planos de cópias de segurança executem cópias de segurança sobrepostas para conservar os recursos do sistema, especialmente em relação a programações agressivas.
Corrige um problema em que não era possível eliminar corretamente o objeto
VirtualMachineRestore.Corrige um problema em que não era possível eliminar uma cópia de segurança importada sem uma hora de criação.
Faturação:
- Apresenta um novo SKU de faturação necessário para o Gemini 2.5 Flash.
Gestão de clusters:
- Corrige um problema em que o cluster do Kubernetes não é removido após a eliminação.
Serviço de bases de dados:
- Melhora a fiabilidade da criação e eliminação de bases de dados e cópias de segurança.
Cloud DNS:
Corrige o problema em que os registos de DNS com caráter universal não são criados ao nível do vértice da zona.
Corrige o problema em que a criação de uma zona de DNS gerida demora mais de 25 minutos.
Saúde:
- Impede alertas para SLOs marcados como experimentais através do envio de uma alteração de infraestrutura como código (IaC).
Gestão de inventários:
- Corrige o problema em que o comando
gdcloud system assets addnão gerava configuraçõessplitInterfacepara cabos de breakout durante a expansão dinâmica.
Gestão do ciclo de vida:
- Corrige um problema que impedia atualizações bem-sucedidas para subcomponentes que usavam
a anotação
lcm.private.gdc.goog/paused-remote: "true".
Registo:
- Corrige a etiqueta de saída do cluster de infraestrutura da organização para a gestão de eventos e informações de segurança externa.
Redes:
Corrige um problema em que um cluster fica bloqueado num estado de eliminação.
Adiciona novos painéis de controlo de redes para métricas de runtime.
Autenticação da plataforma:
- Adiciona mais probers ao sistema.
Segurança:
Corrige o processo de geração de certificados de máquinas SSH para que seja uma operação atómica.
Corrige um problema durante o processo de ativação do Nessus para novas instalações.
Armazenamento:
Corrige a persistência de buckets de zona dupla após a eliminação na consola do GDC.
Corrige os erros de controlo de versões de buckets de armazenamento na consola do GDC.
Corrige o problema em que os materiais da chave de segurança podiam não corresponder entre zonas num bucket de zona dupla.
Corrige o problema em que os certificados do servidor do ponto final do balanceador de carga do StorageGRID não são rodados automaticamente.
Atualizar:
- Corrige um problema que faz com que o subcomponente
siem-clusterdeixe de responder.
Máquinas virtuais:
Corrige problemas de preenchimento de dados nos seguintes painéis de controlo de E/S:
- VMM-R0006: problemas de ligação SSH da VM
- Plano de controlo do VMM: pods (esperados vs. observados)
- Plano de controlo da GPU do VMM: pods (esperados vs. observados)
Corrige um alerta incorreto que ocorre ao criar um disco de máquina virtual.
Correção 3
Segurança:
- Atualiza os padrões do Transport Layer Security (TLS) para restringir e aplicar conjuntos de cifras aprovados (AES-256).
Correção 2
Firewall:
- O recurso
FirewallNodeestá no estadoNotReadyapós a atualização.
Redes:
- A tarefa
unet-root-admin-cmfalha devido a uma organização em falta.
SO do nó:
- As chaves do Linux Unified Key Setup (LUKS) estão em falta após a atualização, o que impede o arranque do nó.
Ciclo de vida das operações:
- O subcomponente
iam-aisfalha devido a uma condição de corrida.
Correção 1
SO do nó:
- Atualizámos a versão da imagem do Rocky OS para 20260107 para aplicar as correções de segurança mais recentes e atualizações importantes.