Correções rápidas do Google Distributed Cloud com isolamento físico 1.15.3

Instruções de upgrade de correção para a versão 1.15.3

É necessário atender aos seguintes requisitos para garantir um upgrade bem-sucedido para o GDC 1.15.3:

  • Para novas inicializações, é necessário inicializar a organização raiz diretamente no binário 1.15.3-gdch.3086.

  • Para evitar um downgrade crítico do sistema operacional (SO) ao fazer upgrade do ambiente da versão 1.14.12, conclua as seguintes etapas:

    1. Carregue todas as correções disponíveis e a versão 1.15.3-gdch.3086 no sistema primeiro.

    2. Verifique se as correções foram carregadas antes de iniciar o upgrade para garantir que a versão correta do SO seja usada.

Correção 7

Corrigido
A correção 1.15.3-gdch.3086-7 está disponível. Essa correção resolve o seguinte problema:

Máquinas virtuais

Correção 6

Corrigido
A correção 1.15.3-gdch.3086-6 está disponível. Essa correção resolve o seguinte problema:

Rede:

  • Correção de um problema em que a segurança do protocolo de Internet não funcionava porque havia muitas solicitações para o servidor.

Correção 5

Corrigido
A correção 1.15.3-gdch.3086-5 está disponível. Essa correção resolve os seguintes problemas:

Sistema operacional:

  • Adicionamos painéis do SLO para sistemas operacionais no cluster de administrador raiz e no servidor da API de gerenciamento.

  • Correção da permissão de exclusão ausente para o controlador OSPolicy.

Correção 4

Corrigido
A correção 1.15.3-gdch.3086-4 está disponível. Essa correção resolve os seguintes problemas:

Backup:

  • Impede que os planos de backup executem backups sobrepostos para conservar os recursos do sistema, especialmente em programações agressivas.

  • Correção de um problema em que o objeto VirtualMachineRestore não podia ser excluído corretamente.

  • Correção de um problema em que um backup importado sem um horário de criação não podia ser excluído.

Faturamento:

  • Introduz uma nova SKU de faturamento necessária para o Gemini 2.5 Flash.

Gerenciamento de clusters:

  • Correção de um problema em que o cluster do Kubernetes não era removido após a exclusão.

Serviço de banco de dados:

  • Melhora a confiabilidade da criação e exclusão de bancos de dados e backups.

Cloud DNS:

  • Correção do problema em que os registros DNS curinga não eram criados no nível do ápice da zona.

  • Correção do problema em que a criação de uma zona de DNS gerenciada levava mais de 25 minutos.

Saúde:

  • Impede alertas para SLOs marcados como experimentais enviando uma mudança de infraestrutura como código (IaC).

Gerenciamento de inventário:

  • Correção do problema em que o comando gdcloud system assets add não gerava configurações splitInterface para cabos de breakout durante a expansão dinâmica.

Gerenciamento do ciclo de vida:

  • Correção de um problema que impedia upgrades bem-sucedidos para subcomponentes que usavam a anotação lcm.private.gdc.goog/paused-remote: "true".

Logging:

  • Correção do rótulo de saída do cluster de infraestrutura da organização para informações de segurança externas e gerenciamento de eventos.

Rede:

  • Correção de um problema em que um cluster ficava preso em um estado de exclusão.

  • Adiciona novos painéis de rede para métricas de execução.

Autenticação da plataforma:

  • Adiciona mais verificadores ao sistema.

Segurança:

  • Correção do processo de geração de certificados de máquina SSH para que seja uma operação atômica.

  • Correção de um problema durante o processo de ativação do Nessus para novas instalações.

Armazenamento:

  • Correção da persistência de buckets de zona dupla após a exclusão no console do GDC.

  • Correção dos erros de controle de versões de buckets de armazenamento no console do GDC.

  • Correção do problema em que os materiais de chave de segurança podiam ser incompatíveis entre as zonas em um bucket de zona dupla.

  • Correção do problema em que os certificados de servidor de endpoint do balanceador de carga do StorageGRID não eram alternados automaticamente.

Upgrade:

  • Correção de um problema que fazia com que o subcomponente siem-cluster deixasse de responder.

Máquinas virtuais:

  • Correção de problemas de preenchimento de dados nos seguintes painéis de E/S:

    • VMM-R0006: problemas de conexão SSH da VM
    • Plano de controle do VMM: pods (esperados x observados)
    • Plano de controle da GPU do VMM: pods (esperados x observados)
  • Correção de um alerta incorreto que ocorre ao criar um disco de máquina virtual.

Correção 3

Corrigido
A correção 1.15.3-gdch.3086-3 está disponível. Essa correção resolve os seguintes problemas:

Segurança:

  • Atualiza os padrões do Transport Layer Security (TLS) para restringir e aplicar conjuntos de algoritmos de criptografia aprovados (AES-256).

Correção 2

Corrigido
A correção 1.15.3-gdch.3086-2 está disponível. Essa correção resolve os seguintes problemas:

Firewall:

  • O recurso FirewallNode está em um estado NotReady após o upgrade.

Rede:

  • O job unet-root-admin-cm falha devido a uma organização ausente.

SO do nó:

  • As chaves do Linux Unified Key Setup (LUKS) estão ausentes após o upgrade, o que impede a inicialização do nó.

Ciclo de vida das operações:

  • O subcomponente iam-ais falha devido a uma disputa.

Correção 1

Corrigido
A correção 1.15.3-gdch.3086-1 está disponível. Essa correção resolve os seguintes problemas:

SO do nó:

  • Atualizamos a versão da imagem do SO Rocky para 20260107 para aplicar os patches de segurança mais recentes e atualizações importantes.