Correção 7
Correção 6
Firewall
- Adicionamos suporte a recursos
ZoneProtectionProfilepersonalizados, permitindo que os operadores de infraestrutura configurem limites de detecção de verificação e definam endereços IP de origem isentos para evitar que o tráfego legítimo seja bloqueado erroneamente pela proteção de reconhecimento de firewall. Usando oZoneProtectionProfilerecurso personalizado (zoneprotectionprofiles.firewall.private.gdc.goog/v1alpha2), os operadores podem personalizar os limites de verificação, definir listas de permissão de endereço IP (exclusionIPs), mudar as ações de proteção (alert,allow,block,block-ip) ou desativar seletivamente as proteções de verificação (enabled: false).
Sistema operacional
- Melhoramos o desempenho do daemon de política de acesso a arquivos (
fapolicyd) aumentando os tamanhos do cache e otimizando o banco de dados de confiança, evitando médias de carga alta do sistema e atrasos na execução de contêineres em nós de cluster.
Gestão de vulnerabilidades
Corrigimos um problema em que os arquivos de feed de plug-in restantes não eram excluídos após as atualizações do plug-in do scanner de vulnerabilidades, evitando o esgotamento do espaço em disco no servidor do scanner de segurança.
Renomeamos o recurso de entrada do serviço de gestão de vulnerabilidades para evitar conflitos de recursos com licenças atuais durante os upgrades. As versões mais recentes do Nessus são enviadas com uma licença perpétua, removendo a etapa de ativação do Nessus.
Aumentamos as alocações de recursos para clusters de banco de dados para evitar problemas do PostgreSQL no Tenable Enclave.
Correção 5
Correção 4
Serviços de IA
- Corrigimos bugs e fizemos melhorias na pilha de inferência.
Gemini
- Atualizamos as bibliotecas dependentes da pilha de inferência.
Vertex AI
- Corrigimos um problema com a ativação do Gemini no console do GDC.
Correção 3
Serviços de IA
Atualizamos o tamanho do certificado do gateway de inferência para que ele possa ser configurado.
Corrigimos bugs e fizemos melhorias no painel de E/S do cliente.
Documentação
- Atualizamos a documentação de correção e os procedimentos de upgrade relacionados para indicar que as correções para a versão 1.16.1 não são cumulativas. Uma correção 1.16 só fornece as correções específicas lançadas como parte dessa correção independente.
Vertex AI:
- Corrigimos um problema em que o tamanho da chave privada
vai-dp-certnão podia ser configurado, impedindo a integração da organização ao usar certificados com requisitos específicos de infraestrutura de chave pública (ICP).
Correção 2
Correção 1
Documentação
- Atualizamos os runbooks e a documentação de implantação do operador de infraestrutura, além da documentação do administrador da plataforma e do operador de aplicativos para as atualizações mais recentes do produto.
Observabilidade
- Corrigimos vários bugs da plataforma de observabilidade em vários fluxos de trabalho do cliente.
Sistema operacional
- Corrigimos um problema em que o containerd não era iniciado devido a erros
Failed to run CRI service.