2024 年 4 月 5 日
Google Distributed Cloud (GDC) 网闸隔离配置 1.12.2 版现已推出。
请参阅产品概览,了解 Distributed Cloud 的
功能。
已将 Rocky Linux 操作系统映像版本更新为 20240306,以应用最新的安全补丁程序和重要更新。以下安全漏洞已得到修复:
以下容器映像安全漏洞已得到修复:
通过将 Microsoft Visual Studio Code 更新到 1.86.2 版,修复了 Operations Suite Infrastructure (OI) 中 Microsoft Visual Studio Code 的漏洞。
通过更新到 122.0.6261.69 版,修复了 Operations Suite Infrastructure (OI) 中 Google Chrome 的多个漏洞。
修复了与预构建的 Ubuntu 操作系统相关的漏洞。
已将 gcr.io/distroless/libc 基本映像更新为摘要 sha256:4f834e207f2721977094aeec4c9daee7032c5daec2083c0be97760f4306e4f88,以应用最新的安全补丁程序和重要更新。
集群管理:
- Kubernetes 版本为 1.27.x 的用户集群可能存在无法初始化的节点池。
- 所需的 IPv4 PodCIDR 不可用。
文件存储和块存储:
-
从 1.11.1 升级到 1.12.2 时,
file-netapp-trident子组件的发布可能会失败。
防火墙:
bm-system-machine-init在第一个节点上失败。默认 IDPS 防火墙政策不支持 Direct Connect (DX) 互连的组织自定义 IP。
硬件安全模块 (HSM):
- 硬件安全模块的可轮替 Secret 处于未知状态。
底层网络:
- 预加载的版本低于 9.3.10 的网络交换机可能无法启动。
- 与
org-admin节点的某些连接超时。
网络:
- 在初始启动过程中,GDC 无法根据流量政策创建交换机 ACL。
NTP 服务器:
- 节点操作系统的时间未同步。
对象存储:
- 根组织升级后,对象存储分区可能尚未准备就绪。
监控:
-
配置 ServiceNow Webhook 会导致生命周期管理 (LCM) 重新协调,并恢复对
mon-system命名空间中的ConfigMap对象mon-alertmanager-servicenow-webhook-backend和Secret对象mon-alertmanager-servicenow-webhook-backend所做的更改。 -
mon-common子组件不会在mon-system命名空间中部署 Istio Telemetry 对象。 - 指标存储类别在配置中定义不正确。
-
mon-prober-backend-prometheus-configConfigMap 会重置为不包含任何探测作业,并触发提醒MON-A0001。
物理服务器:
NodePool在创建期间有一个服务器处于未知状态。- 节点固件升级在组织上失败。
系统工件注册表:
- 作业服务 pod 未准备就绪。
工单系统:
- 工单系统知识库同步失败。
- 工单系统没有健康的上游。
Vertex AI:
-
创建用户集群时,
MonitoringTarget会显示Not Ready状态,导致预训练的 API 在界面中持续显示Enabling状态。
虚拟机:
- 导入器 pod 失败或卡住。
- 虚拟机磁盘可能需要很长时间才能完成预配。
- 由于 network-controller-manager 安装失败,VMRuntime 可能尚未准备就绪。
升级:
升级:
- 升级期间,
unet-nodenetworkpolicy-infra子组件失败。 - 从 1.11.x 升级到 1.12.2 期间,系统集群失败。
- 从 1.11.x 升级到 1.12.2 时,
file-observability子组件在org-1-system-cluster上失败。 - 从 1.11.x 升级到 1.12.2 时,
HSMupgrade失败。 - 从 1.11.x 升级到 1.12.2 时,Loki pod 卡在终止状态超过 1.5 小时。
- 从 1.11.x 升级到 1.12.2 时,具有管理 IP 和 cilium 日志的虚拟机的 SSH 失败。
- 对象存储升级在升级后检查或升级前检查期间显示错误。
-
mz-etcd子组件会更新spec.deployTarget和spec.Namespace,导致从 1.11.x 升级到 1.12.x 失败。 -
NTP
OSPolicy失败会阻止所有其他OSPolicies运行。
集群管理:
- 修复了删除用户集群时,命名空间删除操作卡在
Terminating状态的问题。
日志记录:
- 修复了 Loki 实例未收集审核日志和操作日志的问题。
-
修复了由日志组件部署的
ValidatingWebhookConfiguration、MutatingWebhookConfiguration和MonitoringRule资源无法从 1.11.x 升级到 1.12.x 的问题。 - 修复了启用日志导出时,Kubernetes API 服务器日志未转发到外部 SIEM 目标的问题。
监控:
- 修复了从 1.11.x 升级到 1.12.2 时 Cortex 分区删除失败的问题。
NTP 服务器:
修复了 NTP 中继服务器 pod 崩溃循环的问题。
物理服务器:
- 修复了服务器在启动期间卡在
Inspecting阶段的问题。
升级:
- 修复了操作系统就地节点升级可能会停止响应的问题。
- 修复了由于协调错误而导致用户集群升级被阻止的问题。
卷备份和恢复:
- 修复了阻止卷备份解析组织分区的问题。
Add-on Manager:
Google Distributed Cloud 版本已更新为 1.28.300-gke.131,以应用最新的安全补丁程序和重要更新。
如需了解详情,请参阅 Google Distributed Cloud 1.28.300-gke.131 版本说明。