תיקוני באגים ב-Google Distributed Cloud air-gapped‏ 1.16.2

תיקון חם 1

תוקן
תיקון האבטחה 1.16.2-gdch.1353-1 זמין. התיקון המהיר הזה פותר את הבעיות הבאות:

CLI

  • הוספנו תמיכה בטעינת חבילות OCI מבוססות-השוואה בפקודה gdcloud system container-registry load-oci כדי להקטין את גודל ההורדה וההעלאה של גרסאות תיקון.

שירות מסד נתונים

  • עדכנו את שירות מסד הנתונים לגרסה 0.16.6 ואת ממשק המשתמש של מסוף שירות מסד הנתונים לגרסה 2.16.0-beta.31 כדי להחיל את תיקוני הבאגים האחרונים ולשפר את היציבות.

מסמכי תיעוד

  • עדכנו את המסמכים בנושא GDC אופליין שמתארחים במסוף GDC עם התוכן העדכני ביותר.

חומת אש

  • הוספנו את ZoneProtectionProfile מודל הנתונים של משאבים מותאמים אישית, יצירה של פרופילים מותאמים אישית וטענות, וווב-הוקים של אימות ותמיכה בהגנה מפני פעולות סיור בצמתי חומת אש.

Gemini

  • עדכנו את התבניות של שרת המודלים ואת האופרטור של Gemini Inference Stack כדי להסיר אפשרויות לא נתמכות וליישם תיקוני יציבות.

אפליקציית Gemini

  • טופלו בעיות כדי לאפשר תמיכה באפליקציית Gemini ובהרחבת B300.

ניהול זהויות והרשאות גישה

  • תוקנה בעיה של זמן קצוב לתפוגה ב-rotatableSecret ב-Anthos Identity Service‏ (AIS) שגרמה לעיכובים בתיאום של שירות הזהויות.

  • הפעלנו תמיכה בפיצול קובצי Cookie ב-AIS כדי לפתור בעיות שקשורות לאסימוני אימות גדולים, ועדכנו את תמונות המאגר של שירות הזהויות.

מלאי

  • תוקנה בעיה שבה סיסמאות שנוצרו אוטומטית והכילו תווים מיוחדים לא נתמכים גרמו לכשלים בהקצאת משאבים למתג ובאתחול של אחסון אובייקטים.

  • מזהי המתלים והמופעים עודכנו כדי לתמוך במזהים עם יותר משני תווים, והוסרו בדיקות מיותרות של כבלים, מתאמים ומשדרי מקלט במהלך בדיקות קדם-הפעלה.

  • הוספנו תמיכה בניהול כתובת IP והרחבת CIDR אחרי הוצאה משירות של מתלים באמצע.

  • הוספנו תמיכה בשמות של יציאות iDRAC ו-OCP באימות של webhook של מלאי.

Logging

  • בוצעה אופטימיזציה של ביטויי הסינון LoggingRule כדי למנוע שיעורי שאילתות גבוהים (QPS) באחסון אובייקטים.

מעקב

  • תוקנה בעיה שבה הגדרות שגויות של יציאות מדדים בבקר התשתית של EZ גרמו להפעלת התראות בתדירות גבוהה EZ-E1001, EZ-E1003 ו-EZ-E1004 באופן שגוי.

  • שיפור העמידות של MonitoringTarget reconciler באמצעות הוספה אוטומטית של יעדים לתור אחרי כשלים באחזור אישורים ומניעת תיקונים מיותרים בבקשות לשימוש בנפח אחסון קבוע (PVC).

  • תוקנה בעיה שבה הערות restartedAt גרמו להפעלות מחדש מיותרות במהלך השוואה של Prometheus StatefulSet.

  • הסרנו מדיניות רשת של Google-Built OpenTelemetry Collector ‏ (GBOC) מדור קודם במרחב השמות של המעקב.

Networking

  • תוקנה הבעיה שבה הערך subnetClaimRef לא אוכלס כששרת ממוקם במתלה אחר מהמתלה של מתג הניהול שלו.

  • תוקנה בעיה שבה כתובות ה-CIDR של קטגוריית המכשיר היו חסרות במתגי ניהול קיימים במהלך הרחבה אנכית.

  • הוספנו תמיכה ואימות כללי של ביטויים רגולריים לניהול שרת B300 ולפורמטים של שמות יציאות נתונים (כמו fe-s6p1 ו-ocp-s1p1).

  • תוקנו שגיאות בניתוח JSON בטבלאות של ממשקי VLAN, כשרשימת הממשקים נפרסת על פני כמה שורות.

  • הוספנו שלב של רשת מארחת למדיניות הפריסה כדי להבטיח העברה מהימנה של רשתות לשלב ההכנה במהלך עדכוני רכיבים.

  • השבתנו את ההתקנה של משאב ABM Gateway כדי למנוע שגיאות התאמה בסביבות שלא נתמכות.

  • תוקנו בדיקות הקישוריות כך שממירים של מדיה יטופלו כמכשירים פסיביים במהלך האימות.

  • שיפרנו את הטיפול בשגיאות בפורמטים לא תקינים של יציאות במהלך אימות החיבור של יציאת המעבר.

מערכת הפעלה

  • שיפור הביצועים והיציבות של דמון מדיניות הגישה לקבצים (fapolicyd) בצמתים על ידי הגדלת גודל המטמון ואופטימיזציה של כללי מסד הנתונים של האמון.

אבטחה

  • נוספה תמיכה בכמה אישורי בסיס במהלך בדיקות מקדימות של אימות חבילות.

Servers

  • הוספנו תמיכה בשדרוג לאחור של קושחת Dell iDRAC ו-BIOS עבור מחלקת המכונות d4-highgpu2.

שדרוג

  • הוספנו אמצעי הגנה למניעת הפעלה מחדש של שדרוגים שהושלמו, ושיפרנו את הטיפול בשגיאות באימות לקוח במהלך תזמור השדרוג.

  • הוספנו תמיכה במצב חדש של הורדת תיקוני באגים, כדי להוריד רק את הארטיפקטים שהשתנו בהשוואה לגרסת הבסיס, וכך להקטין באופן משמעותי את גודל ההורדה.

Vertex AI

  • עדכנו את קובצי האימג' של הקונטיינרים של חיפוש מבוסס-Vertex AI ואת prediction_proxy כדי להחיל את עדכוני האבטחה והיציבות האחרונים.

מכונות וירטואליות

  • הוספנו תמיכה בהפעלת מחסנית GPU באשכולות Kubernetes רגילים.

  • סימנו משאבים של מכונות וירטואליות משותפות ותמונות של מכונות וירטואליות כמשאבים שרלוונטיים לביקורת ב-AuditlogInventory כדי להבטיח רישום מקיף ביומן הביקורת.

  • תוקנה בעיה ב-image-controller שבה בדיקות מטמון חסרות גרמו לשגיאות מרובות של HTTP 409 conflict במהלך יצירה מקבילה של תמונות.

  • תוקנה בעיה שמשפיעה על היציבות של ייבוא תמונות של מכונות וירטואליות.

ניהול נקודות חולשה

  • תוקנו תהליכי עבודה של ייבוא דוחות פגיעות כך שהמערכת תמתין לסיום לפני שתמשיך.

  • דילגנו על יצירת מסגרת מיותרת לתאימות אבטחה Google Cloud (SCFGM) עבור צמתי OIC של Windows.

  • הוספנו אפשרות להגדיר את הקצאת משאבי הזיכרון והמעבד (CPU) של מסד הנתונים, והגדלנו את מגבלות ברירת המחדל של משאבי מסד הנתונים עבור מסד הנתונים של סריקת הפגיעויות.