Correcciones de errores de la versión 1.16.2 de Google Distributed Cloud aislado

Hotfix 1

Se corrigió lo siguiente:
El hotfix 1.16.2-gdch.1353-1 está disponible. En este hotfix, se corrigieron los siguientes problemas:

CLI

  • Se agregó compatibilidad para la carga de paquetes OCI basados en diff en el gdcloud system container-registry load-oci comando para reducir los tamaños de descarga y carga de las versiones de hotfix.

Servicio de base de datos

  • Se actualizó el servicio de base de datos a la versión 0.16.6 y la IU de la consola del servicio de base de datos a la versión 2.16.0-beta.31 para aplicar las correcciones de errores y las mejoras de estabilidad más recientes.

Documentación

  • Se actualizó la documentación sin conexión de GDC alojada en la consola de GDC con el contenido más reciente.

Firewall

  • Se agregaron el modelo de datos de recursos personalizados ZoneProtectionProfile, la generación y las reclamaciones de perfiles personalizados, los webhooks de validación y la compatibilidad con la protección de reconocimiento para los nodos de firewall.

Gemini

  • Se actualizaron el operador de Gemini Inference Stack y las plantillas del servidor de modelos para quitar las opciones no compatibles y aplicar correcciones de estabilidad.

App de Gemini

  • Se resolvieron problemas para habilitar la app de Gemini y la compatibilidad con la expansión B300.

Administración de identidades y accesos

  • Se corrigió un problema de tiempo de espera con rotatableSecret en Anthos Identity Service (AIS) que causaba retrasos en la conciliación del servicio de identidad.

  • Se habilitó la compatibilidad con la división de cookies en AIS para resolver problemas con tokens de autenticación grandes y se actualizaron las imágenes de contenedor del servicio de identidad.

Inventario

  • Se corrigió un problema por el que las contraseñas generadas automáticamente que contenían caracteres especiales no compatibles causaban errores de aprovisionamiento de conmutadores y de arranque de almacenamiento de objetos.

  • Se actualizaron los IDs de rack y de instancia para admitir identificadores con más de dos caracteres y se quitaron las validaciones innecesarias de cables, adaptadores y transceptores durante las verificaciones previas.

  • Se agregó compatibilidad con la dirección IP de administración y la expansión de CIDR después de dar de baja los racks intermedios.

  • Se agregó compatibilidad con los nombres de puertos iDRAC y OCP en la validación de webhook de inventario.

Logging

  • Se optimizaron las expresiones de filtro LoggingRule para evitar altas tasas de consultas (QPS) en el almacenamiento de objetos.

Supervisión

  • Se corrigió un problema por el que las configuraciones incorrectas de puertos de métricas en el controlador de infraestructura EZ causaban que se activaran erróneamente alertas de alta frecuencia EZ-E1001, EZ-E1003 y EZ-E1004.

  • Se mejoró la resiliencia del reconciliador MonitoringTarget mediante la reincorporación automática de destinos después de fallas en la recuperación de certificados y la prevención de parches innecesarios en las reclamaciones de volúmenes persistentes (PVCs).

  • Se corrigió un problema por el que las anotaciones restartedAt causaban reinicios innecesarios durante la comparación de StatefulSet de Prometheus.

  • Se quitaron las políticas de red heredadas de Google-Built OpenTelemetry Collector (GBOC) en el espacio de nombres de supervisión.

Redes

  • Se corrigió un problema por el que no se propagaba subnetClaimRef cuando un servidor se encontraba en un rack diferente de su conmutador de administración.

  • Se corrigió un problema por el que faltaban CIDRs de categorías de dispositivos para los conmutadores de administración existentes durante la expansión vertical.

  • Se agregó compatibilidad y validación de expresiones regulares genéricas para la administración de servidores B300 y los formatos de nombres de puertos de datos (como fe-s6p1 y ocp-s1p1).

  • Se corrigieron los errores de análisis de JSON en las tablas de interfaz de VLAN cuando la lista de interfaces se ajusta en varias líneas.

  • Se agregó una etapa de red de host a las políticas de lanzamiento para garantizar la preparación confiable de la red durante las actualizaciones de componentes.

  • Se inhabilitó la instalación del recurso de puerta de enlace ABM para evitar errores de conciliación en entornos no compatibles.

  • Se corrigieron las pruebas de conectividad para tratar los convertidores de medios como dispositivos pasivos durante la validación.

  • Se mejoró el manejo de errores para formatos de puertos no válidos durante la validación de la conexión de puertos de conmutador.

Sistema operativo

  • Se mejoró el rendimiento y la estabilidad del daemon de la política de acceso a archivos (fapolicyd) en los nodos mediante el aumento del tamaño de la caché y la optimización de las reglas de la base de datos de confianza.

Seguridad

  • Se agregó compatibilidad con varios certificados raíz durante las verificaciones previas de validación de paquetes.

Servidores

  • Se agregó compatibilidad con las versiones anteriores de iDRAC de Dell y el firmware de BIOS para la clase de máquina d4-highgpu2.

Actualización

  • Se agregaron medidas de protección para evitar la reejecución de las actualizaciones completadas y se mejoró el manejo de errores de validación del cliente durante la organización de la actualización.

  • Se agregó compatibilidad con un nuevo modo de descarga de diff para hotfixes, para descargar solo los artefactos modificados en comparación con la versión base, lo que reduce drásticamente el tamaño de la descarga.

Vertex AI

  • Se actualizaron las imágenes de contenedor de Vertex AI Search y prediction_proxy para aplicar las actualizaciones de seguridad y estabilidad más recientes.

Máquinas virtuales

  • Se agregó compatibilidad para habilitar la pila de GPU en clústeres estándar de Kubernetes.

  • Se marcaron los recursos de VM compartida y de imagen de máquina virtual como relevantes para la auditoría en AuditlogInventory para garantizar el registro de auditoría integral.

  • Se corrigió un problema en image-controller por el que las verificaciones de caché faltantes causaban errores excesivos de conflicto HTTP 409 durante la creación simultánea de imágenes.

  • Se corrigió un problema que afectaba la estabilidad de la importación de imágenes de máquina virtual.

Administración de vulnerabilidades

  • Se corrigieron los flujos de trabajo de importación de informes de vulnerabilidades para esperar a que se completen antes de continuar.

  • Se omitió la generación innecesaria de Security Compliance Framework for Google Cloud (SCFGM) para nodos OIC de Windows.

  • Se configuraron las asignaciones de recursos de CPU y memoria de la base de datos y se aumentaron los límites de recursos predeterminados de la base de datos para la base de datos de análisis de vulnerabilidades.