5 במרץ 2024 [GDC 1.12.1]
- Google Distributed Cloud במודל Air-gapped 1.12.1 זמין עכשיו.
בסקירה הכללית על המוצר מוסבר על התכונות של Google Distributed Cloud במודל Air-gapped.
עדכנו את גרסת תמונת מערכת ההפעלה Canonical Ubuntu ל-20240214 כדי להחיל את תיקוני האבטחה האחרונים ועדכונים חשובים. כדי ליהנות מתיקוני הבאגים ונקודות החולשה באבטחה, צריך לשדרג את כל הצמתים בכל גרסה. תוקנו נקודות החולשה הבאות באבטחה:
- CVE-2017-16516
- CVE-2020-14394
- CVE-2020-19726
- CVE-2020-24165
- CVE-2020-28493
- CVE-2021-3638
- CVE-2021-46174
- CVE-2022-1725
- CVE-2022-1771
- CVE-2022-1897
- CVE-2022-2000
- CVE-2022-24795
- CVE-2022-35205
- CVE-2022-44840
- CVE-2022-45703
- CVE-2022-47007
- CVE-2022-47008
- CVE-2022-47010
- CVE-2022-47011
- CVE-2023-0340
- CVE-2023-1544
- CVE-2023-23931
- CVE-2023-2861
- CVE-2023-2953
- CVE-2023-31085
- CVE-2023-3180
- CVE-2023-33460
- CVE-2023-3354
- CVE-2023-4408
- CVE-2023-4641
- CVE-2023-5517
- CVE-2023-6228
- CVE-2023-6277
- CVE-2023-6516
- CVE-2023-6915
- CVE-2023-22995
- CVE-2023-37453
- CVE-2023-39189
- CVE-2023-39192
- CVE-2023-39193
- CVE-2023-39804
- CVE-2023-42754
- CVE-2023-43040
- CVE-2023-45871
- CVE-2023-46218
- CVE-2023-46246
- CVE-2023-50387
- CVE-2023-4806
- CVE-2023-4813
- CVE-2023-48231
- CVE-2023-48233
- CVE-2023-48234
- CVE-2023-48235
- CVE-2023-48236
- CVE-2023-48237
- CVE-2023-48733
- CVE-2023-48795
- CVE-2023-50782
- CVE-2023-50868
- CVE-2023-51779
- CVE-2023-51781
- CVE-2023-51782
- CVE-2023-52356
- CVE-2023-5088
- CVE-2023-51764
- CVE-2023-5178
- CVE-2023-5717
- CVE-2023-6004
- CVE-2023-6040
- CVE-2023-6606
- CVE-2023-6918
- CVE-2023-6931
- CVE-2023-6932
- CVE-2023-7104
- CVE-2024-0553
- CVE-2024-0565
- CVE-2024-22195
- CVE-2024-22365
- CVE-2024-24806
גרסת תמונת Rocky Linux עודכנה ל-20240131 כדי להחיל את תיקוני האבטחה האחרונים ועדכונים חשובים. כדי ליהנות מתיקוני הבאגים ונקודות החולשה באבטחה, צריך לשדרג את כל הצמתים בכל גרסה. תוקנו נקודות החולשה הבאות באבטחה:
תוקנו נקודות החולשה הבאות באבטחת קובץ האימג' של הקונטיינר:
- CVE-2022-2586
- CVE-2023-1829
- CVE-2023-1380
- CVE-2023-0286
- CVE-2023-0461
- CVE-2023-32233
- CVE-2022-0492
- CVE-2022-24407
- CVE-2023-1281
- CVE-2022-42703
- CVE-2022-34918
- CVE-2022-29581
- CVE-2022-21499
- CVE-2023-31436
- CVE-2022-3515
- CVE-2023-30456
- CVE-2022-32250
- CVE-2022-0001
- CVE-2022-0002
- CVE-2022-43945
- CVE-2022-2588
- CVE-2022-0778
- CVE-2022-23960
- CVE-2022-42896
- CVE-2022-2509
- CVE-2022-1016
- CVE-2021-3999
- CVE-2022-26373
- CVE-2022-3116
- CVE-2022-47673
- CVE-2022-20421
- CVE-2022-1516
- CVE-2022-3028
- CVE-2022-20423
- CVE-2022-1664
- CVE-2022-2318
- CVE-2022-1204
- CVE-2022-21123
- CVE-2021-4159
- CVE-2022-1353
- CVE-2022-47929
- CVE-2022-3586
- CVE-2022-2964
- CVE-2022-36946
- CVE-2022-32296
- CVE-2022-22942
- CVE-2022-0812
- CVE-2022-3643
- CVE-2022-3239
- CVE-2023-1095
- CVE-2022-3521
- CVE-2022-3564
- CVE-2022-1679
- CVE-2021-4083
- CVE-2022-43750
- CVE-2022-0435
- CVE-2022-24958
- CVE-2022-23039
- CVE-2022-2526
- CVE-2023-2162
- CVE-2022-3567
- CVE-2023-0266
- CVE-2021-28715
- CVE-2023-0215
- CVE-2021-4149
- CVE-2022-3111
- CVE-2021-45469
- CVE-2021-3923
- CVE-2022-3424
- CVE-2022-1304
- CVE-2023-31484
- CVE-2022-4304
- CVE-2022-3821
- CVE-2022-20369
- CVE-2022-25258
- CVE-2022-23040
- CVE-2022-1734
- CVE-2022-20566
- CVE-2022-3524
- CVE-2022-3640
- CVE-2022-2068
- CVE-2021-39685
- CVE-2022-25375
- CVE-2022-1462
- CVE-2023-25585
- CVE-2021-33655
- CVE-2022-2978
- CVE-2022-1199
- CVE-2022-2977
- CVE-2021-39698
- CVE-2022-41916
- CVE-2022-29900
- CVE-2021-4197
- CVE-2022-3646
- CVE-2022-2097
- CVE-2020-36516
- CVE-2022-1012
- CVE-2022-3628
- CVE-2022-2991
- CVE-2022-3061
- CVE-2021-3506
- CVE-2021-39711
- CVE-2022-20154
- CVE-2022-40768
- CVE-2022-21125
- CVE-2022-26966
- CVE-2022-29155
- CVE-2022-1419
- CVE-2022-23038
- CVE-2022-0487
- CVE-2018-16860
- CVE-2022-26365
- CVE-2022-33741
- CVE-2023-2513
- CVE-2023-1073
- CVE-2022-26490
- CVE-2018-25032
- CVE-2022-20572
- CVE-2021-45095
- CVE-2022-1205
- CVE-2021-4202
- CVE-2023-26545
- CVE-2022-40307
- CVE-2022-3545
- CVE-2022-47696
- CVE-2022-45934
- CVE-2022-42898
- CVE-2021-33656
- CVE-2022-48303
- CVE-2023-25588
- CVE-2022-4450
- CVE-2021-22600
- CVE-2022-42329
- CVE-2021-28714
- CVE-2023-2650
- CVE-2022-42895
- CVE-2020-35525
- CVE-2022-28389
- CVE-2023-0394
- CVE-2023-0458
- CVE-2022-20009
- CVE-2021-4155
- CVE-2023-0459
- CVE-2022-2663
- CVE-2022-41858
- CVE-2022-45142
- CVE-2022-3437
- CVE-2022-1011
- CVE-2022-37434
- CVE-2022-47629
- CVE-2022-3566
- CVE-2022-3649
- CVE-2022-2639
- CVE-2022-23036
- CVE-2022-20422
- CVE-2022-2153
- CVE-2022-20368
- CVE-2022-33742
- CVE-2023-1074
- CVE-2022-0330
- CVE-2022-29901
- CVE-2020-16156
- CVE-2021-43975
- CVE-2022-42328
- CVE-2022-35737
- CVE-2022-2503
- CVE-2022-33740
- CVE-2023-23559
- CVE-2022-23491
- CVE-2022-24448
- CVE-2022-30594
- CVE-2022-39188
- CVE-2021-44733
- CVE-2022-36879
- CVE-2023-25584
- CVE-2021-26401
- CVE-2022-4095
- CVE-2022-21166
- CVE-2023-29491
- CVE-2022-38533
- CVE-2022-1652
- CVE-2022-27666
- CVE-2022-28390
- CVE-2023-28328
- CVE-2022-3629
- CVE-2023-23455
- CVE-2022-44640
- CVE-2022-1271
- CVE-2022-33981
- CVE-2022-1292
- CVE-2022-28388
- CVE-2022-1048
- CVE-2022-33744
- CVE-2022-23042
- CVE-2022-36280
- CVE-2022-23037
- CVE-2021-44758
- CVE-2023-32269
- CVE-2022-34903
- CVE-2023-24540
- CVE-2023-24538
- CVE-2023-29405
- CVE-2023-29404
- CVE-2023-29402
- CVE-2023-29403
- CVE-2023-45287
- CVE-2023-29400
- CVE-2023-39323
- CVE-2023-45285
- CVE-2023-24537
- CVE-2022-41724
- CVE-2023-2253
- CVE-2023-44487
- CVE-2023-28840
- CVE-2023-24536
- CVE-2022-41725
- CVE-2023-24539
- CVE-2023-24534
- CVE-2023-39325
- CVE-2022-41723
- CVE-2023-29409
- CVE-2023-48795
- CVE-2023-24532
- CVE-2023-29406
- CVE-2023-39326
- CVE-2023-28842
- CVE-2023-39318
- CVE-2023-3978
- CVE-2023-39319
- CVE-2023-28841
- CVE-2024-20952
- CVE-2024-20918
- CVE-2024-20932
- GHSA-m425-mq94-257g
- GHSA-jq35-85cj-fj4p
גיבוי ושחזור:
- בעיה מונעת גיבויים של נפח אחסון לקטגוריות ארגוניות.
- הגיבוי של הארגונים נכשל.
ניהול אשכולות:
- יכול להיות שבאשכולות משתמשים עם Kubernetes בגרסה 1.27.x לא יצליח להתבצע אתחול של מאגרי צמתים.
Istio:
-
Pods במצב
ImagePullBackOffעם האירועBack-off pulling image "auto".
אחסון קבצים ואחסון בלוקים:
-
כשמשדרגים מגרסה 1.11.1 לגרסה 1.12.1, יכול להיות שההשקה של רכיב המשנה
file-netapp-tridentתיכשל.
מודול אבטחה בחומרה:
- סוד שניתן להחלפה עבור מודולים של אבטחת חומרה נמצא במצב לא ידוע.
רישום ביומן:
-
כשמשדרגים מגרסה 1.11.1 לגרסה 1.12.1, יכול להיות שהשדרוג של
ValidatingWebhookConfigurations, שלMutatingWebhookConfigurationsושלMonitoringRulesשנפרסו על ידי רכיב היומן ייכשל. -
בתרמיל
cortex-ingesterמוצג הסטטוסOOMKilled. - אחרי הפעלת ייצוא יומנים ליעד SIEM חיצוני, היומנים שמועברים לא מכילים יומנים של שרת Kubernetes API.
מעקב:
-
הגדרת ה-webhook של ServiceNow גורמת לניהול מחזור החיים (LCM) לבצע התאמה חוזרת ולבטל את השינויים שבוצעו באובייקט
ConfigMapmon-alertmanager-servicenow-webhook-backendובאובייקטSecretmon-alertmanager-servicenow-webhook-backendבמרחב השמותmon-system. - כשמשדרגים מגרסה 1.11.x לגרסה 1.12.1, יכול להיות שמחיקת קטגוריית Cortex תיכשל.
- יומני ביקורת ויומנים תפעוליים לא נאספים.
- סוג האחסון של המדדים מוגדר בצורה שגויה בהגדרות.
-
ה-ConfigMap
mon-prober-backend-prometheus-configמאופס כך שלא יכלול משימות בדיקה, וההתראהMON-A0001מופעלת.
רשת:
- ב-GDC יש בעיות בעדכונים, בסיום ובתזמון של מכונות וירטואליות וקונטיינרים.
- הסקריפט שלפני ההתקנה נכשל בכמה מתגים.
- השדרוג מגרסה 1.11 לגרסה 1.12.1 נכשל בגלל יצירה לא מוצלחת של המשאב המותאם אישית
hairpinlink.
פלטפורמת הצומת:
- כשמשדרגים מגרסה 1.11.x לגרסה 1.12.1, יכול להיות שפוד להורדת תמונות של מתג ייתקע במצב
ErrImagePull. - כשמשדרגים מגרסה 1.11.x לגרסה 1.12.1, חומת האש של המארח חוסמת את ההורדה של תמונת המעבר.
שרת NTP:
- הפוד של שרת ה-NTP ממסר קורס אחרי הפעלה מחדש.
- הפוד של משימת ממסר ה-NTP קורס אחרי הפעלה מחדש.
שרתים פיזיים:
- כשמשדרגים מגרסה 1.11.x לגרסה 1.12.1,
NodeUpgradeמכיל כמה גרסאות לאותו דגם חומרה, ולכן אי אפשר לאמת את שדרוג הקושחה. - כשמתקינים שרת באופן ידני, יכול להיות שההתקנה של השרת תיתקע.
- השרתים תקועים במצב הקצאה.
- ל-
NodePoolיש שרת במצב לא ידוע במהלך היצירה.
מאגר חפצים של המערכת:
- לולאות קריסה של Harbor אחרי שדרוג של ABM.
שדרוג:
- כשמשדרגים מגרסה 1.11.x לגרסה 1.12.1, שדרוג הצומת נתקע עם השגיאה
MaintenanceModeHealthCheckReadyundrain. - כשמשדרגים מגרסה 1.11.x לגרסה 1.12.1, יכול להיות שצומת באשכול לא יצא ממצב תחזוקה בגלל כשל בבדיקת תקינות של
registy_mirror. - יכול להיות שהשדרוג של הצומת במקום במערכת ההפעלה יפסיק להגיב.
- כשמשדרגים מ-HW2.0 ומ-Ubuntu, שדרוג הצומת מציג באופן שגוי את RockyLinux.
Vertex AI:
-
הסמל
MonitoringTargetמציג סטטוסNot Readyכשנוצרים אשכולות של משתמשים, ולכן ממשק המשתמש מציג באופן רציף את המצבEnablingשל ממשקי ה-API שאומנו מראש.
VM Manager:
- כשמשדרגים מגרסה 1.11.x לגרסה 1.12.x, יכול להיות שמכונה וירטואלית לא תהיה מוכנה בגלל שיש בה יותר מדי פודים.
- יכול להיות ש-VMRuntime לא מוכן בגלל שההתקנה של network-controller-manager נכשלה.
חיוב:
- תוקנה הבעיה שגרמה לכך ששדרוג התיקון נכשל בבדיקת השדרוג.
- תוקנה הבעיה שגרמה ליצירה של כמה אובייקטים מסוג
billing-storage-init-job.
Firewall:
- נפתרה הבעיה שגרמה לחסימת התנועה לאחסון האובייקטים מה-bootstrapper, בגלל מדיניות
denyשהוגדרה ביציאה8082.
מעקב:
- תוקנה הבעיה של איסוף מדדים מאשכולות המשתמשים, שהשפיעה על אשכולות מכונות וירטואליות של משתמשים אבל לא על אשכול המערכת.
- תוקנה הבעיה שבה Prometheus הראשי שלח מדדים לדייר Cortex מעבר לגבולות האשכול.
שירותי ליבה של תשתית Operations Suite (OIC):
- תוקנה הבעיה שבה Desired State Configuration (DSC) מחזיר תוצאות שגויות ולא מצליח לעדכן משאבים.
- תוקנה הבעיה שגרמה לכך שהפריסה של Microsoft System Center Configuration Manager (SCCM) לא הסתיימה בהצלחה ונדרשה התערבות ידנית כדי לתקן אותה.
גיבוי ושחזור של מכונות וירטואליות:
- תוקנה בעיה שבה בקרת גישה מבוססת-תפקידים (RBAC) והגדרות סכימה במנהל המכונות הווירטואליות מנעו מהמשתמשים להתחיל תהליכי גיבוי ושחזור של מכונות וירטואליות.
המרכז לניהול תוספים:
- הגרסה של Google Distributed Cloud עודכנה ל-1.28.100-gke.150 כדי להחיל את תיקוני האבטחה האחרונים ועדכונים חשובים.
שירותי ליבה של תשתית Operations Suite (OIC):
Google Distributed Cloud במודל Air-gapped 1.12.1 נוספו הוראות לשותפים להכנת פריטי OIC שלא נכללים במהדורה.
ניהול מידע ואירועים בתחום האבטחה (SIEM):
Splunk Enterprise ו-Splunk Universal Forwarder משודרגים לגרסה 9.1.3.
עדכון גרסה:
גרסת התמונה שמבוססת על Debian עודכנה ל-bookworm-v1.0.1-gke.1.