Perbaikan cepat Google Distributed Cloud dengan air gap 1.16.2

Hotfix 1

Tetap
Hotfix 1.16.2-gdch.1353-1 sudah tersedia. Hotfix ini memperbaiki masalah berikut:

CLI

  • Menambahkan dukungan untuk pemuatan paket OCI berbasis diff di perintah gdcloud system container-registry load-oci untuk mengurangi ukuran download dan upload untuk rilis hotfix.

Layanan database

  • Memperbarui Database Service ke versi 0.16.6 dan UI konsol Database Service ke versi 2.16.0-beta.31 untuk menerapkan perbaikan bug dan peningkatan stabilitas terbaru.

Dokumentasi

  • Memperbarui dokumentasi offline GDC yang dihosting di konsol GDC dengan konten terbaru.

Firewall

  • Menambahkan model data resource kustom ZoneProtectionProfile, pembuatan dan klaim profil kustom, webhook validasi, dan dukungan perlindungan pengintaian untuk node firewall.

Gemini

  • Memperbarui operator dan template server model Gemini Inference Stack untuk menghapus opsi yang tidak didukung dan menerapkan perbaikan stabilitas.

Aplikasi Gemini

  • Masalah yang diselesaikan untuk mengaktifkan dukungan ekspansi B300 dan Aplikasi Gemini.

Pengelolaan akses dan identitas

  • Memperbaiki masalah waktu tunggu dengan rotatableSecret di Anthos Identity Service (AIS) yang menyebabkan penundaan rekonsiliasi layanan identitas.

  • Mengaktifkan dukungan pemisahan cookie di AIS untuk mengatasi masalah token autentikasi besar, dan memperbarui image container layanan identitas.

Inventaris

  • Memperbaiki masalah saat sandi yang dibuat otomatis yang berisi karakter khusus yang tidak didukung menyebabkan kegagalan penyediaan switch dan bootstrap penyimpanan objek.

  • Memperbarui ID rak dan instance untuk mendukung ID dengan lebih dari dua karakter, dan menghapus validasi kabel, adaptor, dan transceiver yang tidak perlu selama pemeriksaan preflight.

  • Menambahkan dukungan untuk alamat IP pengelolaan dan perluasan CIDR setelah menghentikan penggunaan rak tengah.

  • Menambahkan dukungan untuk nama port iDRAC dan OCP dalam validasi webhook inventaris.

Logging

  • Ekspresi filter LoggingRuleyang dioptimalkan untuk mencegah kecepatan kueri (QPS) yang tinggi di penyimpanan objek.

Monitoring

  • Memperbaiki masalah saat konfigurasi port metrik yang salah pada pengontrol infrastruktur EZ menyebabkan pemberitahuan EZ-E1001, EZ-E1003, dan EZ-E1004 frekuensi tinggi dipicu secara keliru.

  • Meningkatkan ketahanan rekonsiliator MonitoringTarget dengan secara otomatis mengantrekan ulang target setelah kegagalan pengambilan sertifikat dan mencegah patch yang tidak perlu pada klaim volume persisten (PVC).

  • Memperbaiki masalah saat anotasi restartedAt menyebabkan mulai ulang yang tidak perlu selama perbandingan StatefulSet Prometheus.

  • Menghapus kebijakan jaringan Google-Built OpenTelemetry Collector (GBOC) lama di namespace pemantauan.

Jaringan

  • Memperbaiki masalah saat subnetClaimRef tidak diisi saat server berada di rak yang berbeda dengan switch pengelolaannya.

  • Memperbaiki masalah saat CIDR kategori perangkat tidak ada untuk switch pengelolaan yang ada selama perluasan vertikal.

  • Menambahkan dukungan dan validasi ekspresi reguler generik untuk format penamaan port data dan pengelolaan server B300 (seperti fe-s6p1 dan ocp-s1p1).

  • Memperbaiki error penguraian JSON dalam tabel antarmuka VLAN saat daftar antarmuka di-wrap di beberapa baris.

  • Menambahkan tahap jaringan host ke kebijakan peluncuran untuk memastikan penahapan jaringan yang andal selama update komponen.

  • Menonaktifkan penginstalan resource ABM Gateway untuk menghindari error rekonsiliasi di lingkungan yang tidak didukung.

  • Memperbaiki uji konektivitas untuk memperlakukan konverter media sebagai perangkat pasif selama validasi.

  • Peningkatan penanganan error untuk format port yang tidak valid selama validasi koneksi port switch.

Sistem operasi

  • Meningkatkan performa dan stabilitas daemon kebijakan akses file (fapolicyd) di node dengan meningkatkan ukuran cache dan mengoptimalkan aturan database tepercaya.

Keamanan

  • Menambahkan dukungan untuk beberapa root certificate selama pemeriksaan pra-validasi paket.

Server

  • Menambahkan dukungan untuk downgrade firmware BIOS dan iDRAC Dell untuk class mesin d4-highgpu2.

Upgrade

  • Menambahkan pengamanan untuk mencegah eksekusi ulang upgrade yang telah selesai dan meningkatkan penanganan error validasi klien selama orkestrasi upgrade.

  • Menambahkan dukungan untuk mode download perbedaan baru untuk perbaikan cepat, guna mendownload hanya artefak yang berubah dibandingkan dengan rilis dasar, sehingga mengurangi ukuran download secara drastis.

Vertex AI

  • Memperbarui image container Vertex AI Search dan prediction_proxy untuk menerapkan update keamanan dan stabilitas terbaru.

Mesin virtual

  • Menambahkan dukungan untuk mengaktifkan stack GPU di cluster Kubernetes standar.

  • Menandai resource VM bersama dan image mesin virtual sebagai relevan untuk audit di AuditlogInventory untuk memastikan logging audit yang komprehensif.

  • Memperbaiki masalah di image-controller saat pemeriksaan cache yang tidak ada menyebabkan error konflik HTTP 409 yang berlebihan selama pembuatan gambar serentak.

  • Memperbaiki masalah yang memengaruhi stabilitas impor image mesin virtual.

Manajemen kerentanan

  • Memperbaiki alur kerja impor laporan kerentanan agar menunggu penyelesaian sebelum melanjutkan.

  • Melewati pembuatan Framework Kepatuhan Keamanan yang tidak perlu untuk Google Cloud (SCFGM) node OIC Windows.

  • Membuat alokasi resource CPU dan memori database dapat dikonfigurasi dan meningkatkan batas resource database default untuk database pemindaian kerentanan.