Hotfix di Google Distributed Cloud con air gap 1.16.1

Hotfix 7

Risolto
È disponibile la hotfix 1.16.1-gdch.3623-7. Questa hotfix include l'app Gemini su Google Distributed Cloud (GDC) con air gap in anteprima. Questa release consente a un massimo di 1000 utenti di accedere all'assistenza conversazionale e alla comprensione dei documenti personali tramite l'interfaccia utente della chat dell'app Gemini. Puoi eseguire chat multi-turn con persistenza della sessione e caricare file fino a 4 MB per file, supportando input di testo, immagini, audio e video.

Hotfix 6

Risolto
È disponibile la hotfix 1.16.1-gdch.3623-6. Questa hotfix corregge i seguenti problemi:

Firewall

  • È stato aggiunto il supporto per le risorse ZoneProtectionProfile personalizzate, che consentono agli operatori dell'infrastruttura di configurare le soglie di rilevamento delle scansioni e definire gli indirizzi IP di origine esenti per impedire che il traffico legittimo venga bloccato erroneamente dalla protezione di ricognizione del firewall. Utilizzando la ZoneProtectionProfile risorsa personalizzata (zoneprotectionprofiles.firewall.private.gdc.goog/v1alpha2), gli operatori possono personalizzare le soglie di scansione, definire elenchi consentiti di indirizzi IP (exclusionIPs), modificare le azioni di protezione (alert, allow, block, block-ip) o disattivare selettivamente le protezioni di scansione (enabled: false).

Sistema operativo

  • Sono state migliorate le prestazioni del daemon delle norme di accesso ai file (fapolicyd) aumentando le dimensioni della cache e ottimizzando il database di attendibilità, evitando carichi medi elevati del sistema e ritardi nell'esecuzione dei container sui nodi del cluster.

Gestione delle vulnerabilità

  • È stato risolto un problema per cui i file di feed dei plug-in rimanenti non venivano eliminati dopo gli aggiornamenti dei plug-in dello scanner di vulnerabilità, impedendo l'esaurimento dello spazio su disco sul server dello scanner di sicurezza.

  • La risorsa di voce del servizio di gestione di vulnerabilità è stata rinominata per evitare conflitti di risorse con le licenze esistenti durante gli upgrade. Le versioni più recenti di Nessus vengono fornite con una licenza perpetua, eliminando il passaggio per l'attivazione di Nessus.

  • Sono state aumentate le allocazioni di risorse per i cluster di database per evitare problemi di PostgreSQL in Tenable Enclave.

Hotfix 5

Risolto
È disponibile la hotfix 1.16.1-gdch.3623-5. Questa hotfix corregge solo problemi interni.

Hotfix 4

Risolto
È disponibile la hotfix 1.16.1-gdch.3623-4. Questa hotfix corregge i seguenti problemi:

Servizi AI

  • Sono stati corretti alcuni bug e sono stati apportati miglioramenti all'Inference Stack.

Gemini

  • Sono state aggiornate le librerie dipendenti per l'Inference Stack.

Vertex AI

  • È stato risolto un problema relativo all'attivazione di Gemini nella console GDC.

Hotfix 3

Risolto
È disponibile la hotfix 1.16.1-gdch.3623-3. Questa hotfix corregge i seguenti problemi:

Servizi AI

  • Le dimensioni del certificato di Inference Gateway sono state aggiornate in modo da essere configurabili.

  • Sono stati corretti alcuni bug e sono stati apportati miglioramenti alla dashboard IO del cliente.

Documentazione

  • La documentazione della hotfix e le procedure di upgrade correlate sono state aggiornate per indicare che le hotfix per la versione 1.16.1 non sono cumulative. Una hotfix 1.16 fornisce solo le correzioni specifiche rilasciate nell'ambito di quella hotfix indipendente.

Vertex AI:

  • È stato risolto un problema per cui non è possibile configurare le dimensioni della chiave privata vai-dp-cert, impedendo l'onboarding dell'organizzazione quando si utilizzano certificati con requisiti specifici dell'infrastruttura a chiave pubblica (PKI).

Hotfix 2

Risolto
È disponibile la hotfix 1.16.1-gdch.3623-2. Questa hotfix corregge solo problemi interni.

Hotfix 1

Risolto
È disponibile la hotfix 1.16.1-gdch.3623-1. Questa hotfix corregge i seguenti problemi:

Documentazione

  • I runbook degli operatori dell'infrastruttura e la documentazione di deployment, nonché la documentazione degli amministratori della piattaforma e degli operatori delle applicazioni, sono stati aggiornati per includere gli ultimi aggiornamenti del prodotto.

Osservabilità

  • Sono stati corretti vari bug della piattaforma di osservabilità in diversi flussi di lavoro dei clienti.

Sistema operativo

  • È stato risolto un problema per cui l'avvio di containerd non riusciva a causa di errori Failed to run CRI service.