תיקון חם 1
CLI
- הוספנו תמיכה בטעינת חבילות OCI מבוססות-השוואה בפקודה
gdcloud system container-registry load-ociכדי להקטין את גודל ההורדה וההעלאה של גרסאות תיקון.
שירות מסד נתונים
- עדכנו את שירות מסד הנתונים לגרסה 0.16.6 ואת ממשק המשתמש של מסוף שירות מסד הנתונים לגרסה 2.16.0-beta.31 כדי להחיל את תיקוני הבאגים האחרונים ולשפר את היציבות.
מסמכי תיעוד
- עדכנו את המסמכים בנושא GDC אופליין שמתארחים במסוף GDC עם התוכן העדכני ביותר.
חומת אש
- הוספנו את
ZoneProtectionProfileמודל הנתונים של משאבים מותאמים אישית, יצירה של פרופילים מותאמים אישית וטענות, וווב-הוקים של אימות ותמיכה בהגנה מפני פעולות סיור בצמתי חומת אש.
Gemini
- עדכנו את התבניות של שרת המודלים ואת האופרטור של Gemini Inference Stack כדי להסיר אפשרויות לא נתמכות וליישם תיקוני יציבות.
אפליקציית Gemini
- טופלו בעיות כדי לאפשר תמיכה באפליקציית Gemini ובהרחבת B300.
ניהול זהויות והרשאות גישה
תוקנה בעיה של זמן קצוב לתפוגה ב-
rotatableSecretב-Anthos Identity Service (AIS) שגרמה לעיכובים בתיאום של שירות הזהויות.הפעלנו תמיכה בפיצול קובצי Cookie ב-AIS כדי לפתור בעיות שקשורות לאסימוני אימות גדולים, ועדכנו את תמונות המאגר של שירות הזהויות.
מלאי
תוקנה בעיה שבה סיסמאות שנוצרו אוטומטית והכילו תווים מיוחדים לא נתמכים גרמו לכשלים בהקצאת משאבים למתג ובאתחול של אחסון אובייקטים.
מזהי המתלים והמופעים עודכנו כדי לתמוך במזהים עם יותר משני תווים, והוסרו בדיקות מיותרות של כבלים, מתאמים ומשדרי מקלט במהלך בדיקות קדם-הפעלה.
הוספנו תמיכה בניהול כתובת IP והרחבת CIDR אחרי הוצאה משירות של מתלים באמצע.
הוספנו תמיכה בשמות של יציאות iDRAC ו-OCP באימות של webhook של מלאי.
Logging
- בוצעה אופטימיזציה של ביטויי הסינון
LoggingRuleכדי למנוע שיעורי שאילתות גבוהים (QPS) באחסון אובייקטים.
מעקב
תוקנה בעיה שבה הגדרות שגויות של יציאות מדדים בבקר התשתית של EZ גרמו להפעלת התראות בתדירות גבוהה
EZ-E1001,EZ-E1003ו-EZ-E1004באופן שגוי.שיפור העמידות של
MonitoringTargetreconciler באמצעות הוספה אוטומטית של יעדים לתור אחרי כשלים באחזור אישורים ומניעת תיקונים מיותרים בבקשות לשימוש בנפח אחסון קבוע (PVC).תוקנה בעיה שבה הערות
restartedAtגרמו להפעלות מחדש מיותרות במהלך השוואה של PrometheusStatefulSet.הסרנו מדיניות רשת של Google-Built OpenTelemetry Collector (GBOC) מדור קודם במרחב השמות של המעקב.
Networking
תוקנה הבעיה שבה הערך
subnetClaimRefלא אוכלס כששרת ממוקם במתלה אחר מהמתלה של מתג הניהול שלו.תוקנה בעיה שבה כתובות ה-CIDR של קטגוריית המכשיר היו חסרות במתגי ניהול קיימים במהלך הרחבה אנכית.
הוספנו תמיכה ואימות כללי של ביטויים רגולריים לניהול שרת B300 ולפורמטים של שמות יציאות נתונים (כמו
fe-s6p1ו-ocp-s1p1).תוקנו שגיאות בניתוח JSON בטבלאות של ממשקי VLAN, כשרשימת הממשקים נפרסת על פני כמה שורות.
הוספנו שלב של רשת מארחת למדיניות הפריסה כדי להבטיח העברה מהימנה של רשתות לשלב ההכנה במהלך עדכוני רכיבים.
השבתנו את ההתקנה של משאב ABM Gateway כדי למנוע שגיאות התאמה בסביבות שלא נתמכות.
תוקנו בדיקות הקישוריות כך שממירים של מדיה יטופלו כמכשירים פסיביים במהלך האימות.
שיפרנו את הטיפול בשגיאות בפורמטים לא תקינים של יציאות במהלך אימות החיבור של יציאת המעבר.
מערכת הפעלה
- שיפור הביצועים והיציבות של דמון מדיניות הגישה לקבצים (
fapolicyd) בצמתים על ידי הגדלת גודל המטמון ואופטימיזציה של כללי מסד הנתונים של האמון.
אבטחה
- נוספה תמיכה בכמה אישורי בסיס במהלך בדיקות מקדימות של אימות חבילות.
Servers
- הוספנו תמיכה בשדרוג לאחור של קושחת Dell iDRAC ו-BIOS עבור מחלקת המכונות
d4-highgpu2.
שדרוג
הוספנו אמצעי הגנה למניעת הפעלה מחדש של שדרוגים שהושלמו, ושיפרנו את הטיפול בשגיאות באימות לקוח במהלך תזמור השדרוג.
הוספנו תמיכה במצב חדש של הורדת תיקוני באגים, כדי להוריד רק את הארטיפקטים שהשתנו בהשוואה לגרסת הבסיס, וכך להקטין באופן משמעותי את גודל ההורדה.
Vertex AI
- עדכנו את קובצי האימג' של הקונטיינרים של חיפוש מבוסס-Vertex AI ואת
prediction_proxyכדי להחיל את עדכוני האבטחה והיציבות האחרונים.
מכונות וירטואליות
הוספנו תמיכה בהפעלת מחסנית GPU באשכולות Kubernetes רגילים.
סימנו משאבים של מכונות וירטואליות משותפות ותמונות של מכונות וירטואליות כמשאבים שרלוונטיים לביקורת ב-
AuditlogInventoryכדי להבטיח רישום מקיף ביומן הביקורת.תוקנה בעיה ב-
image-controllerשבה בדיקות מטמון חסרות גרמו לשגיאות מרובות של HTTP 409 conflict במהלך יצירה מקבילה של תמונות.תוקנה בעיה שמשפיעה על היציבות של ייבוא תמונות של מכונות וירטואליות.
ניהול נקודות חולשה
תוקנו תהליכי עבודה של ייבוא דוחות פגיעות כך שהמערכת תמתין לסיום לפני שתמשיך.
דילגנו על יצירת מסגרת מיותרת לתאימות אבטחה Google Cloud (SCFGM) עבור צמתי OIC של Windows.
הוספנו אפשרות להגדיר את הקצאת משאבי הזיכרון והמעבד (CPU) של מסד הנתונים, והגדלנו את מגבלות ברירת המחדל של משאבי מסד הנתונים עבור מסד הנתונים של סריקת הפגיעויות.