Instruções de upgrade de correção para a versão 1.15.3
É necessário atender aos seguintes requisitos para garantir um upgrade bem-sucedido para o GDC 1.15.3:
Para novas inicializações, é necessário inicializar a organização raiz diretamente no binário 1.15.3-gdch.3086.
Para evitar um downgrade crítico do sistema operacional (SO) ao fazer upgrade do ambiente da versão 1.14.12, conclua as seguintes etapas:
Carregue todas as correções disponíveis e a versão 1.15.3-gdch.3086 no sistema primeiro.
Verifique se as correções foram carregadas antes de iniciar o upgrade para garantir que a versão correta do SO seja usada.
Correção 7
Máquinas virtuais
- Adicionamos suporte à renovação de certificados de inicialização segura para VMs com certificados expirados.
Correção 6
Rede:
- Correção de um problema em que a segurança do protocolo de Internet não funcionava porque havia muitas solicitações para o servidor.
Correção 5
Sistema operacional:
Adicionamos painéis do SLO para sistemas operacionais no cluster de administrador raiz e no servidor da API de gerenciamento.
Correção da permissão de exclusão ausente para o controlador
OSPolicy.
Correção 4
Backup:
Impede que os planos de backup executem backups sobrepostos para conservar os recursos do sistema, especialmente em programações agressivas.
Correção de um problema em que o objeto
VirtualMachineRestorenão podia ser excluído corretamente.Correção de um problema em que um backup importado sem um horário de criação não podia ser excluído.
Faturamento:
- Introduz uma nova SKU de faturamento necessária para o Gemini 2.5 Flash.
Gerenciamento de clusters:
- Correção de um problema em que o cluster do Kubernetes não era removido após a exclusão.
Serviço de banco de dados:
- Melhora a confiabilidade da criação e exclusão de bancos de dados e backups.
Cloud DNS:
Correção do problema em que os registros DNS curinga não eram criados no nível do ápice da zona.
Correção do problema em que a criação de uma zona de DNS gerenciada levava mais de 25 minutos.
Saúde:
- Impede alertas para SLOs marcados como experimentais enviando uma mudança de infraestrutura como código (IaC).
Gerenciamento de inventário:
- Correção do problema em que o comando
gdcloud system assets addnão gerava configuraçõessplitInterfacepara cabos de breakout durante a expansão dinâmica.
Gerenciamento do ciclo de vida:
- Correção de um problema que impedia upgrades bem-sucedidos para subcomponentes que usavam
a anotação
lcm.private.gdc.goog/paused-remote: "true".
Logging:
- Correção do rótulo de saída do cluster de infraestrutura da organização para informações de segurança externas e gerenciamento de eventos.
Rede:
Correção de um problema em que um cluster ficava preso em um estado de exclusão.
Adiciona novos painéis de rede para métricas de execução.
Autenticação da plataforma:
- Adiciona mais verificadores ao sistema.
Segurança:
Correção do processo de geração de certificados de máquina SSH para que seja uma operação atômica.
Correção de um problema durante o processo de ativação do Nessus para novas instalações.
Armazenamento:
Correção da persistência de buckets de zona dupla após a exclusão no console do GDC.
Correção dos erros de controle de versões de buckets de armazenamento no console do GDC.
Correção do problema em que os materiais de chave de segurança podiam ser incompatíveis entre as zonas em um bucket de zona dupla.
Correção do problema em que os certificados de servidor de endpoint do balanceador de carga do StorageGRID não eram alternados automaticamente.
Upgrade:
- Correção de um problema que fazia com que o subcomponente
siem-clusterdeixasse de responder.
Máquinas virtuais:
Correção de problemas de preenchimento de dados nos seguintes painéis de E/S:
- VMM-R0006: problemas de conexão SSH da VM
- Plano de controle do VMM: pods (esperados x observados)
- Plano de controle da GPU do VMM: pods (esperados x observados)
Correção de um alerta incorreto que ocorre ao criar um disco de máquina virtual.
Correção 3
Segurança:
- Atualiza os padrões do Transport Layer Security (TLS) para restringir e aplicar conjuntos de algoritmos de criptografia aprovados (AES-256).
Correção 2
Firewall:
- O recurso
FirewallNodeestá em um estadoNotReadyapós o upgrade.
Rede:
- O job
unet-root-admin-cmfalha devido a uma organização ausente.
SO do nó:
- As chaves do Linux Unified Key Setup (LUKS) estão ausentes após o upgrade, o que impede a inicialização do nó.
Ciclo de vida das operações:
- O subcomponente
iam-aisfalha devido a uma disputa.
Correção 1
SO do nó:
- Atualizamos a versão da imagem do SO Rocky para 20260107 para aplicar os patches de segurança mais recentes e atualizações importantes.