Hotfix 1
CLI
- Aggiunto il supporto per il caricamento dei pacchetti OCI basato su diff nel comando
gdcloud system container-registry load-ociper ridurre le dimensioni di download e caricamento per le release di hotfix.
Servizio di database
- Aggiornato il servizio di database alla versione 0.16.6 e l'interfaccia utente della console del servizio di database alla versione 2.16.0-beta.31 per applicare le correzioni di bug e i miglioramenti della stabilità più recenti.
Documentazione
- Aggiornata la documentazione offline di GDC ospitata nella console GDC con i contenuti più recenti.
Firewall
- Aggiunto il modello dei dati della risorsa personalizzata
ZoneProtectionProfile, la generazione e le rivendicazioni dei profili personalizzati, i webhook di convalida e il supporto per la protezione di ricognizione per i nodi firewall.
Gemini
- Aggiornati l'operatore dello stack di inferenza di Gemini e i modelli di server di modelli per rimuovere le opzioni non supportate e applicare le correzioni di stabilità.
App Gemini
- Risolti i problemi per abilitare il supporto per l'espansione dell'app Gemini e di B300.
Gestione di identità e accessi
Risolto un problema di timeout con
rotatableSecretin Anthos Identity Service (AIS) che causava ritardi nella riconciliazione del servizio di identità.Abilitato il supporto per la suddivisione dei cookie in AIS per risolvere i problemi relativi ai token di autenticazione di grandi dimensioni e aggiornate le immagini container del servizio di identità.
Inventario
Risolto un problema per cui le password generate automaticamente contenenti caratteri speciali non supportati causavano errori di provisioning degli switch e di bootstrap dell'object storage.
Aggiornati gli ID rack e istanza per supportare gli identificatori con più di due caratteri e rimosse le convalide non necessarie di cavi, adattatori e ricetrasmettitori durante i controlli preliminari.
Aggiunto il supporto per l'espansione dell'indirizzo IP di gestione e del CIDR dopo la rimozione dei rack intermedi.
Aggiunto il supporto per i nomi delle porte iDRAC e OCP nella convalida dei webhook di inventario.
Logging
- Ottimizzate le espressioni di filtro
LoggingRuleper evitare frequenze di query elevate (QPS) sull'object storage.
Monitoraggio
Risolto un problema per cui le configurazioni errate delle porte delle metriche sul controller dell'infrastruttura EZ causavano l'attivazione errata degli avvisi
EZ-E1001,EZ-E1003eEZ-E1004ad alta frequenza.Migliorata la resilienza del riconciliatore
MonitoringTargetmettendo automaticamente in coda le destinazioni dopo gli errori di recupero dei certificati e impedendo patch non necessarie sulle rivendicazioni di volumi permanenti (PVC).Risolto un problema per cui le annotazioni
restartedAtcausavano riavvii non necessari durante il confronto diStatefulSetdi Prometheus.Rimosse le policy di rete legacy di Google-Built OpenTelemetry Collector (GBOC) nello spazio dei nomi di monitoraggio.
Networking
Risolto un problema per cui
subnetClaimRefnon veniva compilato quando un server si trovava in un rack diverso dal suo switch di gestione.Risolto un problema per cui i CIDR delle categorie di dispositivi non erano presenti per gli switch di gestione esistenti durante l'espansione verticale.
Aggiunto il supporto e la convalida generica delle espressioni regolari per i formati di denominazione delle porte di gestione e dati del server B300 (ad es.
fe-s6p1eocp-s1p1).Risolti gli errori di analisi JSON nelle tabelle delle interfacce VLAN quando l'elenco delle interfacce va a capo su più righe.
Aggiunta una fase di rete host alle policy di rollout per garantire uno staging di rete affidabile durante gli aggiornamenti dei componenti.
Disattivata l'installazione della risorsa ABM Gateway per evitare errori di riconciliazione in ambienti non supportati.
Corretti i test di connettività per trattare i convertitori di media come dispositivi passivi durante la convalida.
Migliorata la gestione degli errori per i formati di porta non validi durante la convalida della connessione della porta dello switch.
Sistema operativo
- Migliorate le prestazioni e la stabilità del daemon della policy di accesso ai file (
fapolicyd) sui nodi aumentando le dimensioni della cache e ottimizzando le regole del database di attendibilità.
Sicurezza
- Aggiunto il supporto per più certificati radice durante i controlli preliminari di convalida dei pacchetti.
Server
- Aggiunto il supporto per i downgrade del firmware BIOS e Dell iDRAC per la classe di macchine
d4-highgpu2.
Esegui l'upgrade
Aggiunte misure di sicurezza per impedire la riesecuzione degli upgrade completati e migliorata la gestione degli errori di convalida del client durante l'orchestrazione dell'upgrade.
Aggiunto il supporto per una nuova modalità di download differenziale per gli hotfix, per scaricare solo gli artefatti modificati rispetto alla release di base, riducendo drasticamente le dimensioni del download.
Vertex AI
- Aggiornate le immagini container di Vertex AI Search e
prediction_proxyper applicare gli aggiornamenti di sicurezza e stabilità più recenti.
Macchine virtuali
Aggiunto il supporto per l'abilitazione dello stack GPU sui cluster Kubernetes standard.
Contrassegnate le risorse delle immagini di macchine virtuali e VM condivise come pertinenti per gli audit in
AuditlogInventoryper garantire una registrazione degli audit completa.Risolto un problema in
image-controllerper cui i controlli della cache mancanti causavano errori di conflitto HTTP 409 eccessivi durante la creazione simultanea di immagini.Risolto un problema che influiva sulla stabilità dell'importazione delle immagini di macchine virtuali.
Gestione delle vulnerabilità
Corretti i flussi di lavoro di importazione dei report sulle vulnerabilità in modo che attendano il completamento prima di procedere.
Saltata la generazione non necessaria di Security Compliance Framework for Google Cloud (SCFGM) per i nodi OIC di Windows.
Rese configurabili le allocazioni delle risorse CPU e memoria del database e aumentati i limiti delle risorse del database predefiniti per il database di analisi delle vulnerabilità.