Google Distributed Cloud 网闸隔离配置 1.12.2 版本说明

2024 年 4 月 5 日


通知

Google Distributed Cloud (GDC) 网闸隔离配置 1.12.2 版现已推出。
请参阅产品概览,了解 Distributed Cloud 的 功能。


安全性

已将 Rocky Linux 操作系统映像版本更新为 20240306,以应用最新的安全补丁程序和重要更新。以下安全漏洞已得到修复:


安全性

以下容器映像安全漏洞已得到修复:


安全性

通过将 Microsoft Visual Studio Code 更新到 1.86.2 版,修复了 Operations Suite Infrastructure (OI) 中 Microsoft Visual Studio Code 的漏洞。


安全性

通过更新到 122.0.6261.69 版,修复了 Operations Suite Infrastructure (OI) 中 Google Chrome 的多个漏洞。


安全性

修复了与预构建的 Ubuntu 操作系统相关的漏洞。


安全性

已将 gcr.io/distroless/libc 基本映像更新为摘要 sha256:4f834e207f2721977094aeec4c9daee7032c5daec2083c0be97760f4306e4f88,以应用最新的安全补丁程序和重要更新。


问题

集群管理:

  • Kubernetes 版本为 1.27.x 的用户集群可能存在无法初始化的节点池。
  • 所需的 IPv4 PodCIDR 不可用。

文件存储和块存储

  • 从 1.11.1 升级到 1.12.2 时,file-netapp-trident 子组件的发布可能会失败。

防火墙

  • bm-system-machine-init 在第一个节点上失败。默认 IDPS 防火墙政策不支持 Direct Connect (DX) 互连的组织自定义 IP。

硬件安全模块 (HSM)

  • 硬件安全模块的可轮替 Secret 处于未知状态。

底层网络

  • 预加载的版本低于 9.3.10 的网络交换机可能无法启动。
  • org-admin 节点的某些连接超时。

网络

  • 在初始启动过程中,GDC 无法根据流量政策创建交换机 ACL。

NTP 服务器

  • 节点操作系统的时间未同步。

对象存储:

  • 根组织升级后,对象存储分区可能尚未准备就绪。

监控

  • 配置 ServiceNow Webhook 会导致生命周期管理 (LCM) 重新协调,并恢复对 mon-system 命名空间中的 ConfigMap 对象 mon-alertmanager-servicenow-webhook-backendSecret 对象 mon-alertmanager-servicenow-webhook-backend 所做的更改。
  • mon-common 子组件不会在 mon-system 命名空间中部署 Istio Telemetry 对象。
  • 指标存储类别在配置中定义不正确。
  • mon-prober-backend-prometheus-config ConfigMap 会重置为不包含任何探测作业,并触发提醒 MON-A0001

物理服务器

  • NodePool 在创建期间有一个服务器处于未知状态。
  • 节点固件升级在组织上失败。

系统工件注册表

  • 作业服务 pod 未准备就绪。

工单系统

  • 工单系统知识库同步失败。
  • 工单系统没有健康的上游。

Vertex AI

  • 创建用户集群时,MonitoringTarget 会显示 Not Ready 状态,导致预训练的 API 在界面中持续显示 Enabling 状态。

虚拟机

  • 导入器 pod 失败或卡住。
  • 虚拟机磁盘可能需要很长时间才能完成预配。
  • 由于 network-controller-manager 安装失败,VMRuntime 可能尚未准备就绪。

升级

升级

  • 升级期间,unet-nodenetworkpolicy-infra 子组件失败。
  • 从 1.11.x 升级到 1.12.2 期间,系统集群失败。
  • 从 1.11.x 升级到 1.12.2 时,file-observability 子组件在 org-1-system-cluster 上失败。
  • 从 1.11.x 升级到 1.12.2 时,HSMupgrade 失败。
  • 从 1.11.x 升级到 1.12.2 时,Loki pod 卡在终止状态超过 1.5 小时。
  • 从 1.11.x 升级到 1.12.2 时,具有管理 IP 和 cilium 日志的虚拟机的 SSH 失败。
  • 对象存储升级在升级后检查或升级前检查期间显示错误。
  • mz-etcd 子组件会更新 spec.deployTargetspec.Namespace,导致从 1.11.x 升级到 1.12.x 失败。
  • NTP OSPolicy 失败会阻止所有其他 OSPolicies 运行。

已修复

集群管理:

  • 修复了删除用户集群时,命名空间删除操作卡在 Terminating 状态的问题。

日志记录

监控

  • 修复了从 1.11.x 升级到 1.12.2 时 Cortex 分区删除失败的问题。

NTP 服务器

  • 修复了 NTP 中继服务器 pod 崩溃循环的问题。

物理服务器

  • 修复了服务器在启动期间卡在 Inspecting 阶段的问题。

升级

  • 修复了操作系统就地节点升级可能会停止响应的问题。
  • 修复了由于协调错误而导致用户集群升级被阻止的问题。

卷备份和恢复

  • 修复了阻止卷备份解析组织分区的问题。

更改

Add-on Manager