Correctifs Google Distributed Cloud sous air gap 1.16.2

Correctif 1

Problèmes résolus
Le correctif 1.16.2-gdch.1353-1 est disponible. Ce correctif résout les problèmes suivants :

CLI

  • Ajout de la prise en charge du chargement de packages OCI basés sur les différences dans la commande gdcloud system container-registry load-oci afin de réduire la taille des téléchargements et des importations pour les versions de correctifs.

Service de base de données

  • Mise à jour du service de base de données vers la version 0.16.6 et de l'interface utilisateur de la console du service de base de données vers la version 2.16.0-beta.31 pour appliquer les dernières corrections de bugs et améliorations de la stabilité.

Documentation

  • Mise à jour de la documentation hors connexion GDC hébergée dans la console GDC avec le contenu le plus récent.

Pare-feu

  • Ajout du modèle de données de ressource personnalisée ZoneProtectionProfile, de la génération et des revendications de profils personnalisés, des Webhooks de validation et de la prise en charge de la protection contre la reconnaissance pour les nœuds de pare-feu.

Gemini

  • Mise à jour de l'opérateur Gemini Inference Stack et des modèles de serveur pour supprimer les options non compatibles et appliquer des correctifs de stabilité.

Application Gemini

  • Résolution des problèmes liés à l'activation de l'application Gemini et de la prise en charge de l'extension B300.

Gestion de l'authentification et des accès

  • Correction d'un problème de délai avant expiration avec rotatableSecret dans Anthos Identity Service (AIS) qui entraînait des retards de rapprochement du service d'identité.

  • Activation de la prise en charge de la division des cookies dans AIS pour résoudre les problèmes liés aux jetons d'authentification volumineux et mise à jour des images de conteneur du service d'identité.

Inventaire

  • Correction d'un problème qui entraînait l'échec du provisionnement des commutateurs et de l'amorçage du stockage d'objets en raison de mots de passe générés automatiquement contenant des caractères spéciaux non compatibles.

  • Mise à jour des ID de rack et d'instance pour prendre en charge les identifiants de plus de deux caractères et suppression des validations inutiles de câbles, d'adaptateurs et d'émetteurs-récepteurs lors des vérifications préliminaires.

  • Ajout de la prise en charge de l'adresse IP de gestion et de l'extension CIDR après la mise hors service des racks intermédiaires.

  • Ajout de la prise en charge des noms de ports iDRAC et OCP dans la validation des Webhooks d'inventaire.

Logging

  • Optimisation des expressions de filtre LoggingRule pour éviter les taux de requêtes élevés (RPS) sur le stockage d'objets.

Monitoring

  • Correction d'un problème qui entraînait le déclenchement erroné d'alertes EZ-E1001, EZ-E1003 et EZ-E1004 à haute fréquence en raison de configurations de ports de métriques incorrectes sur le contrôleur d'infrastructure EZ.

  • Amélioration de la résilience du rapprochement MonitoringTarget en mettant automatiquement en file d'attente les cibles après des échecs de récupération de certificats et en empêchant les correctifs inutiles sur les revendications de volumes persistants (PVC).

  • Correction d'un problème qui entraînait des redémarrages inutiles lors de la comparaison StatefulSet de Prometheus en raison d'annotations restartedAt.

  • Suppression des anciennes stratégies réseau Google-Built OpenTelemetry Collector (GBOC) dans l'espace de noms de surveillance.

Mise en réseau

  • Correction d'un problème qui empêchait le remplissage de subnetClaimRef lorsqu'un serveur se trouvait dans un rack différent de son commutateur de gestion.

  • Correction d'un problème qui entraînait l'absence de CIDR de catégorie d'appareil pour les commutateurs de gestion existants lors de l'extension verticale.

  • Ajout de la prise en charge et de la validation générique des expressions régulières pour la gestion des serveurs B300 et les formats de nommage des ports de données (tels que fe-s6p1 et ocp-s1p1).

  • Correction des erreurs d'analyse JSON dans les tables d'interface VLAN lorsque la liste d'interfaces s'étend sur plusieurs lignes.

  • Ajout d'une étape de réseau hôte aux stratégies de déploiement pour garantir une mise en réseau fiable lors des mises à jour des composants.

  • Désactivation de l'installation de la ressource ABM Gateway pour éviter les erreurs de rapprochement dans les environnements non compatibles.

  • Correction des tests de connectivité pour traiter les convertisseurs de média comme des appareils passifs lors de la validation.

  • Amélioration de la gestion des exceptions pour les formats de ports non valides lors de la validation de la connexion des ports de commutateur.

Système d'exploitation

  • Amélioration des performances et de la stabilité du démon de stratégie d'accès aux fichiers (fapolicyd) sur les nœuds en augmentant la taille du cache et en optimisant les règles de la base de données de confiance.

Sécurité

  • Ajout de la prise en charge de plusieurs certificats racine lors des vérifications préliminaires de la validation des packages.

Serveurs

  • Ajout de la prise en charge de la rétrogradation du micrologiciel Dell iDRAC et BIOS pour la classe de machines d4-highgpu2.

Passer à une édition supérieure

  • Ajout de mesures de protection pour empêcher la réexécution des mises à niveau terminées et amélioration de la gestion des exceptions de validation du client lors de l'orchestration des mises à niveau.

  • Ajout de la prise en charge d'un nouveau mode de téléchargement différentiel pour les correctifs, afin de ne télécharger que les artefacts modifiés par rapport à la version de base, ce qui réduit considérablement la taille du téléchargement.

Vertex AI

  • Mise à jour des images de conteneur Vertex AI Search et de prediction_proxy pour appliquer les dernières mises à jour de sécurité et de stabilité.

Machines virtuelles

  • Ajout de la prise en charge de l'activation de la pile GPU sur les clusters Kubernetes standards.

  • Marquage des ressources d'image de machine virtuelle et de VM partagée comme pertinentes pour l'audit dans AuditlogInventory afin de garantir une journalisation d'audit complète.

  • Correction d'un problème dans image-controller qui entraînait des erreurs de conflit HTTP 409 excessives lors de la création simultanée d'images en raison de vérifications de cache manquantes.

  • Correction d'un problème affectant la stabilité de l'importation d'images de machines virtuelles.

Gestion des failles

  • Correction des workflows d'importation de rapports de failles pour attendre la fin avant de continuer.

  • Ignorance de la génération inutile de Security Compliance Framework for Google Cloud (SCFGM) pour les nœuds OIC Windows.

  • Configuration des allocations de ressources de mémoire et de processeur de la base de données et augmentation des limites de ressources par défaut de la base de données pour la base de données d'analyse des failles.