Correções rápidas do Google Distributed Cloud air-gapped 1.15.3

Instruções de atualização de correções para a versão 1.15.3

Tem de ter em conta os seguintes requisitos para garantir uma atualização bem-sucedida para o GDC 1.15.3:

  • Para novas inicializações, tem de inicializar a organização raiz diretamente para o binário 1.15.3-gdch.3086.

  • Para evitar uma regressão crítica do sistema operativo (SO) ao atualizar o ambiente a partir da versão 1.14.12, tem de concluir o seguinte:

    1. Carregue primeiro todas as correções disponíveis e a versão 1.15.3-gdch.3086 no sistema.

    2. Valide se as correções estão carregadas antes de iniciar a atualização para garantir que é usada a versão correta do SO.

Correção 7

Corrigido
A correção 1.15.3-gdch.3086-7 está disponível. Esta correção corrige o seguinte problema:

Máquinas virtuais

  • Adicionámos a compatibilidade com a renovação de certificados de arranque seguro para VMs com certificados a expirar.

Correção 6

Corrigido
A correção 1.15.3-gdch.3086-6 está disponível. Esta correção corrige o seguinte problema:

Redes:

  • Corrige um problema em que a segurança do protocolo de Internet não funcionava porque existiam demasiados pedidos para o servidor.

Correção 5

Corrigido
A correção 1.15.3-gdch.3086-5 está disponível. Esta correção corrige os seguintes problemas:

Sistema operativo:

  • Adicionámos painéis de controlo de SLOs para sistemas operativos no cluster de administrador raiz e no servidor da API Admin.

  • Corrige a autorização de eliminação em falta para o controlador OSPolicy.

Correção 4

Corrigido
A correção 1.15.3-gdch.3086-4 está disponível. Esta correção corrige os seguintes problemas:

Cópia de segurança:

  • Impede que os planos de cópias de segurança executem cópias de segurança sobrepostas para conservar os recursos do sistema, especialmente em relação a programações agressivas.

  • Corrige um problema em que não era possível eliminar corretamente o objeto VirtualMachineRestore.

  • Corrige um problema em que não era possível eliminar uma cópia de segurança importada sem uma hora de criação.

Faturação:

  • Apresenta um novo SKU de faturação necessário para o Gemini 2.5 Flash.

Gestão de clusters:

  • Corrige um problema em que o cluster do Kubernetes não é removido após a eliminação.

Serviço de bases de dados:

  • Melhora a fiabilidade da criação e eliminação de bases de dados e cópias de segurança.

Cloud DNS:

  • Corrige o problema em que os registos de DNS com caráter universal não são criados ao nível do vértice da zona.

  • Corrige o problema em que a criação de uma zona de DNS gerida demora mais de 25 minutos.

Saúde:

  • Impede alertas para SLOs marcados como experimentais através do envio de uma alteração de infraestrutura como código (IaC).

Gestão de inventários:

  • Corrige o problema em que o comando gdcloud system assets add não gerava configurações splitInterface para cabos de breakout durante a expansão dinâmica.

Gestão do ciclo de vida:

  • Corrige um problema que impedia atualizações bem-sucedidas para subcomponentes que usavam a anotação lcm.private.gdc.goog/paused-remote: "true".

Registo:

  • Corrige a etiqueta de saída do cluster de infraestrutura da organização para a gestão de eventos e informações de segurança externa.

Redes:

  • Corrige um problema em que um cluster fica bloqueado num estado de eliminação.

  • Adiciona novos painéis de controlo de redes para métricas de runtime.

Autenticação da plataforma:

  • Adiciona mais probers ao sistema.

Segurança:

  • Corrige o processo de geração de certificados de máquinas SSH para que seja uma operação atómica.

  • Corrige um problema durante o processo de ativação do Nessus para novas instalações.

Armazenamento:

  • Corrige a persistência de buckets de zona dupla após a eliminação na consola do GDC.

  • Corrige os erros de controlo de versões de buckets de armazenamento na consola do GDC.

  • Corrige o problema em que os materiais da chave de segurança podiam não corresponder entre zonas num bucket de zona dupla.

  • Corrige o problema em que os certificados do servidor do ponto final do balanceador de carga do StorageGRID não são rodados automaticamente.

Atualizar:

  • Corrige um problema que faz com que o subcomponente siem-cluster deixe de responder.

Máquinas virtuais:

  • Corrige problemas de preenchimento de dados nos seguintes painéis de controlo de E/S:

    • VMM-R0006: problemas de ligação SSH da VM
    • Plano de controlo do VMM: pods (esperados vs. observados)
    • Plano de controlo da GPU do VMM: pods (esperados vs. observados)
  • Corrige um alerta incorreto que ocorre ao criar um disco de máquina virtual.

Correção 3

Corrigido
A correção 1.15.3-gdch.3086-3 está disponível. Esta correção corrige os seguintes problemas:

Segurança:

  • Atualiza os padrões do Transport Layer Security (TLS) para restringir e aplicar conjuntos de cifras aprovados (AES-256).

Correção 2

Corrigido
A correção 1.15.3-gdch.3086-2 está disponível. Esta correção corrige os seguintes problemas:

Firewall:

  • O recurso FirewallNode está no estado NotReady após a atualização.

Redes:

  • A tarefa unet-root-admin-cm falha devido a uma organização em falta.

SO do nó:

  • As chaves do Linux Unified Key Setup (LUKS) estão em falta após a atualização, o que impede o arranque do nó.

Ciclo de vida das operações:

  • O subcomponente iam-ais falha devido a uma condição de corrida.

Correção 1

Corrigido
A correção 1.15.3-gdch.3086-1 está disponível. Esta correção corrige os seguintes problemas:

SO do nó:

  • Atualizámos a versão da imagem do Rocky OS para 20260107 para aplicar as correções de segurança mais recentes e atualizações importantes.