Hotfixes do Google Distributed Cloud com isolamento físico 1.16.2

Correção 1

Corrigido
A correção 1.16.2-gdch.1353-1 está disponível. Essa correção resolve os seguintes problemas:

CLI

  • Adição de suporte para carregamento de pacotes OCI com base em diff no comando gdcloud system container-registry load-oci para reduzir os tamanhos de download e upload de versões de correção.

Serviço de banco de dados

  • Atualização do serviço de banco de dados para a versão 0.16.6 e da UI do console do serviço de banco de dados para a versão 2.16.0-beta.31 para aplicar as correções de bugs e melhorias de estabilidade mais recentes.

Documentação

  • Atualização da documentação off-line do GDC hospedada no console do GDC com o conteúdo mais recente.

Firewall

  • Adição do modelo de dados de recurso personalizado ZoneProtectionProfile, geração e declarações de perfil personalizado, webhooks de validação e suporte à proteção de reconhecimento para nós de firewall.

Gemini

  • Atualização do operador da pilha de inferência do Gemini e dos modelos de servidor de modelo para remover opções sem suporte e aplicar correções de estabilidade.

App do Gemini

  • Resolução de problemas para ativar o suporte à expansão do app do Gemini e do B300.

Gerenciamento de identidade e acesso

  • Correção de um problema de tempo limite com rotatableSecret no Anthos Identity Service (AIS) que causava atrasos na reconciliação do serviço de identidade.

  • Ativação do suporte à divisão de cookies no AIS para resolver problemas de token de autenticação grande e atualização de imagens de contêiner do serviço de identidade.

Inventário

  • Correção de um problema em que senhas geradas automaticamente que continham caracteres especiais sem suporte causavam falhas no provisionamento de switches e na inicialização do armazenamento de objetos.

  • Atualização dos IDs de rack e instância para oferecer suporte a identificadores com mais de dois caracteres e remoção de validações desnecessárias de cabos, adaptadores e transceptores durante as verificações de pré-voo.

  • Adição de suporte para endereço IP de gerenciamento e expansão de CIDR após a desativação de racks intermediários.

  • Adição de suporte para nomes de portas iDRAC e OCP na validação de webhook de inventário.

Logging

  • Otimização das expressões de filtro LoggingRule para evitar altas taxas de consultas (QPS) no armazenamento de objetos.

Monitoring

  • Correção de um problema em que configurações incorretas de porta de métricas no controlador de infraestrutura EZ causavam alertas EZ-E1001, EZ-E1003 e EZ-E1004 de alta frequência a serem acionados erroneamente.

  • Melhoria da resiliência do reconciliador MonitoringTarget ao enfileirar automaticamente os destinos após falhas na recuperação de certificados e evitar patches desnecessários em declarações de volume persistente (PVCs).

  • Correção de um problema em que as anotações restartedAt causavam reinicializações desnecessárias durante a comparação do StatefulSet do Prometheus.

  • Remoção das políticas de rede legadas do Google-Built OpenTelemetry Collector (GBOC) no namespace de monitoramento.

Rede

  • Correção de um problema em que subnetClaimRef não era preenchido quando um servidor estava localizado em um rack diferente do switch de gerenciamento.

  • Correção de um problema em que os CIDRs da categoria de dispositivo estavam ausentes para switches de gerenciamento atuais durante a expansão vertical.

  • Adição de suporte e validação de expressão regular genérica para gerenciamento de servidores B300 e formatos de nomenclatura de porta de dados (como fe-s6p1 e ocp-s1p1).

  • Correção de erros de análise JSON em tabelas de interface VLAN quando a lista de interfaces é encapsulada em várias linhas.

  • Adição de um estágio de rede de host às políticas de lançamento para garantir o preparo confiável da rede durante as atualizações de componentes.

  • Desativação da instalação de recursos do gateway ABM para evitar erros de reconciliação em ambientes sem suporte.

  • Correção de testes de conectividade para tratar conversores de mídia como dispositivos passivos durante a validação.

  • Melhoria do tratamento de erros para formatos de porta inválidos durante a validação da conexão da porta do switch.

Sistema operacional

  • Melhoria do desempenho e da estabilidade do daemon de política de acesso a arquivos (fapolicyd) nos nós, aumentando o tamanho do cache e otimizando as regras do banco de dados de confiança.

Segurança

  • Adição de suporte para vários certificados raiz durante as verificações de pré-voo de validação de pacotes.

Servidores

  • Adição de suporte para downgrades de firmware do Dell iDRAC e do BIOS para a classe de máquina d4-highgpu2.

Fazer upgrade

  • Adição de proteções para evitar a reexecução de upgrades concluídos e melhoria do tratamento de erros de validação do cliente durante a orquestração do upgrade.

  • Adição de suporte para um novo modo de download de diff para correções, para fazer o download apenas dos artefatos alterados em comparação com a versão base, reduzindo drasticamente o tamanho do download.

Vertex AI

  • Atualização das imagens de contêiner da Vertex AI Search e do prediction_proxy para aplicar as atualizações de segurança e estabilidade mais recentes.

Máquinas virtuais

  • Adição de suporte para ativar a pilha de GPU em clusters padrão do Kubernetes.

  • Marcação de recursos de imagem de VM compartilhada e de máquina virtual como relevantes para auditoria em AuditlogInventory para garantir o registro de auditoria abrangente.

  • Correção de um problema no image-controller em que verificações de cache ausentes causavam erros excessivos de conflito HTTP 409 durante a criação simultânea de imagens.

  • Correção de um problema que afetava a estabilidade da importação de imagens máquina virtual.

Gerenciamento de vulnerabilidades

  • Correção dos fluxos de trabalho de importação de relatórios de vulnerabilidade para aguardar a conclusão antes de prosseguir.

  • Ignorou a geração desnecessária do Security Compliance Framework for Google Cloud (SCFGM) para nós do Windows OIC.

  • Tornou as alocações de recursos de CPU e memória do banco de dados configuráveis e aumentou os limites de recursos padrão do banco de dados para o banco de dados de verificação de vulnerabilidades.