Hotfixes do Google Distributed Cloud com isolamento físico 1.16.1

Correção 7

Corrigido
A correção 1.16.1-gdch.3623-7 está disponível. Essa correção inclui o app Gemini no Google Distributed Cloud (GDC) com isolamento físico em pré-lançamento. Essa versão permite que até 1.000 usuários acessem a assistência conversacional e a compreensão de documentos pessoais pela interface do usuário do chat do app Gemini. É possível realizar chats com várias conversas com persistência de sessão e fazer upload de arquivos de até 4 MB por arquivo, com suporte a entradas de texto, imagem, áudio e vídeo.

Correção 6

Corrigido
A correção 1.16.1-gdch.3623-6 está disponível. Essa correção resolve os seguintes problemas:

Firewall

  • Adicionamos suporte a recursos ZoneProtectionProfile personalizados, permitindo que os operadores de infraestrutura configurem limites de detecção de verificação e definam endereços IP de origem isentos para evitar que o tráfego legítimo seja bloqueado erroneamente pela proteção de reconhecimento de firewall. Usando o ZoneProtectionProfile recurso personalizado (zoneprotectionprofiles.firewall.private.gdc.goog/v1alpha2), os operadores podem personalizar os limites de verificação, definir listas de permissão de endereço IP (exclusionIPs), mudar as ações de proteção (alert, allow, block, block-ip) ou desativar seletivamente as proteções de verificação (enabled: false).

Sistema operacional

  • Melhoramos o desempenho do daemon de política de acesso a arquivos (fapolicyd) aumentando os tamanhos do cache e otimizando o banco de dados de confiança, evitando médias de carga alta do sistema e atrasos na execução de contêineres em nós de cluster.

Gestão de vulnerabilidades

  • Corrigimos um problema em que os arquivos de feed de plug-in restantes não eram excluídos após as atualizações do plug-in do scanner de vulnerabilidades, evitando o esgotamento do espaço em disco no servidor do scanner de segurança.

  • Renomeamos o recurso de entrada do serviço de gestão de vulnerabilidades para evitar conflitos de recursos com licenças atuais durante os upgrades. As versões mais recentes do Nessus são enviadas com uma licença perpétua, removendo a etapa de ativação do Nessus.

  • Aumentamos as alocações de recursos para clusters de banco de dados para evitar problemas do PostgreSQL no Tenable Enclave.

Correção 5

Corrigido
A correção 1.16.1-gdch.3623-5 está disponível. Essa correção resolve apenas problemas internos.

Correção 4

Corrigido
A correção 1.16.1-gdch.3623-4 está disponível. Essa correção resolve os seguintes problemas:

Serviços de IA

  • Corrigimos bugs e fizemos melhorias na pilha de inferência.

Gemini

  • Atualizamos as bibliotecas dependentes da pilha de inferência.

Vertex AI

  • Corrigimos um problema com a ativação do Gemini no console do GDC.

Correção 3

Corrigido
A correção 1.16.1-gdch.3623-3 está disponível. Essa correção resolve os seguintes problemas:

Serviços de IA

  • Atualizamos o tamanho do certificado do gateway de inferência para que ele possa ser configurado.

  • Corrigimos bugs e fizemos melhorias no painel de E/S do cliente.

Documentação

  • Atualizamos a documentação de correção e os procedimentos de upgrade relacionados para indicar que as correções para a versão 1.16.1 não são cumulativas. Uma correção 1.16 só fornece as correções específicas lançadas como parte dessa correção independente.

Vertex AI:

  • Corrigimos um problema em que o tamanho da chave privada vai-dp-cert não podia ser configurado, impedindo a integração da organização ao usar certificados com requisitos específicos de infraestrutura de chave pública (ICP).

Correção 2

Corrigido
A correção 1.16.1-gdch.3623-2 está disponível. Essa correção resolve apenas problemas internos.

Correção 1

Corrigido
A correção 1.16.1-gdch.3623-1 está disponível. Essa correção resolve os seguintes problemas:

Documentação

  • Atualizamos os runbooks e a documentação de implantação do operador de infraestrutura, além da documentação do administrador da plataforma e do operador de aplicativos para as atualizações mais recentes do produto.

Observabilidade

  • Corrigimos vários bugs da plataforma de observabilidade em vários fluxos de trabalho do cliente.

Sistema operacional

  • Corrigimos um problema em que o containerd não era iniciado devido a erros Failed to run CRI service.