5 de diciembre del 2025
Consulta la descripción general del producto para obtener información sobre las funciones de Distributed Cloud.
Gestión de clústeres:
- Se ha añadido la nueva configuración de clúster estándar. Los clústeres estándar se limitan a un solo proyecto, lo que permite a los desarrolladores de aplicaciones que están confinados en un proyecto controlar directamente su funcionamiento. Para obtener más información, consulta Configuraciones de clústeres de Kubernetes.
CLI de gdcloud:
Se ha añadido la opción de ejecutar la CLI gdcloud desde los sistemas operativos macOS y Windows. Para obtener más información, consulta los paquetes de CLI gdcloud disponibles.
Se ha añadido una versión lite del paquete de la CLI gdcloud para Linux, que proporciona un archivo binario más pequeño con un subconjunto de comandos de la CLI gdcloud. Para obtener más información, consulta los paquetes de CLI gdcloud disponibles.
Redes
Se ha añadido una nueva función de NAT de salida, Cloud NAT, que ofrece muchas más opciones para configurar cómo acceden las cargas de trabajo fuera de la organización. Para obtener más información, consulta Cloud NAT. El mecanismo NAT disponible anteriormente, conocido como NAT de salida predeterminado del proyecto, se ha retirado. Recomendamos a los usuarios que migrate a Cloud NAT.
En la versión 1.15.1, el rol de Cloud NAT
cloud-nat-managerestá obsoleto. Usacloud-nat-developeren su lugar.Se han añadido grupos de subredes para simplificar la asignación de direcciones IP. Este nuevo mecanismo te permite gestionar subredes de la misma entidad o con el mismo propósito que un grupo, lo que simplifica la asignación de direcciones IP de grandes conjuntos de subredes gestionadas. Para obtener más información, consulta Grupos de subredes.
Los SKUs de suscripción de interconexión están disponibles en Vista Previa Pública. Esta función permite a las organizaciones reservar capacidad física en interconexiones y asociar la reserva a un proyecto de facturación. Por el momento, la reserva se basa únicamente en la buena fe y el sistema no la aplica estrictamente. Para obtener más información sobre las interconexiones, consulta el artículo Establecer conectividad con interconexiones.
Ya puede usar comprobaciones del estado con protocolos HTTP o HTTPS. Una comprobación del estado determina si un endpoint puede recibir nuevas solicitudes o conexiones. Un punto final que no esté en buen estado, según la comprobación de estado, no recibirá tráfico a través del balanceador de carga. Para obtener más información, consulta Configurar comprobaciones del estado.
Se ha añadido la compatibilidad con la monitorización de estadísticas de recursos de IP como función de vista previa. Los operadores de infraestructura y los administradores de plataformas pueden ver las métricas totales, asignadas, disponibles y de porcentaje de las subredes desde el nivel raíz hasta el nivel de hoja, así como de los grupos de subredes. Consulta Consultar y ver métricas para obtener información sobre cómo acceder a los paneles de control.
Las organizaciones recién creadas ahora omiten el servicio del sistema de detección y prevención de intrusos (IDPS) para el tráfico de los clientes de forma predeterminada. Este cambio no afecta a las organizaciones actuales, que seguirán usando IDPS según su configuración.
Autenticación de la plataforma:
- El servicio de autoridades de certificación (CAS) admite plantillas de certificados predefinidas y ofrece plantillas listas para emitir certificados en casos prácticos habituales.
- Las autoridades de certificación admiten la revocación de certificados mediante la publicación de listas de revocación de certificados (CRL) que las aplicaciones cliente pueden comprobar.
Resource Manager:
- Se han añadido etiquetas de proyecto como función de vista previa. Las etiquetas te permiten organizar proyectos en función de los atributos de la empresa. Para obtener más información, consulta el artículo Descripción general de las etiquetas.
Servicio de seguridad:
- El tráfico de los clientes hacia y desde las organizaciones recién creadas ahora omite la inspección de IDPS de forma predeterminada.
Sistema:
- Límites del sistema publicados que se aplican a los componentes de GDC. Los límites del sistema son valores fijos que no se pueden cambiar. Para obtener más información, consulta Límites del sistema.
Máquinas virtuales:
- Se ha añadido la compatibilidad con GPUs de NVIDIA para instancias de VM, lo que te permite ejecutar varias cargas de trabajo aceleradas por GPU, como la inteligencia artificial (IA). Para obtener más información, consulta Crear e iniciar una instancia de VM con GPUs NVIDIA.
- Se ha añadido compatibilidad con la GPU H200 en la familia de máquinas virtuales
a3-ultragpu. - Se ha añadido la sección Configurar la red de nivel 1 para las máquinas virtuales. Las máquinas virtuales con configuraciones de red de nivel 1 son útiles para cargas de trabajo de computación distribuidas de gran tamaño con comunicaciones internodales intensas, como la computación de alto rendimiento (HPC), el aprendizaje automático (ML) y el aprendizaje profundo (DL).
- Se ha añadido la opción de crear máquinas virtuales de alto rendimiento.
- Se han añadido comprobaciones de disponibilidad de las VMs que ofrecen información valiosa sobre el estado de las VMs.
- Se ha añadido la posibilidad de gestionar repositorios de paquetes.
Se han corregido las siguientes vulnerabilidades de seguridad:
- CVE-2021-47013
- CVE-2021-47670
- CVE-2022-1048
- CVE-2022-1679
- CVE-2022-2938
- CVE-2022-3239
- CVE-2022-3545
- CVE-2022-3625
- CVE-2022-4139
- CVE-2022-4378
- CVE-2022-20141
- CVE-2022-20368
- CVE-2022-28390
- CVE-2022-29581
- CVE-2022-39189
- CVE-2022-41674
- CVE-2022-41858
- CVE-2022-45886
- CVE-2022-45919
- CVE-2022-48637
- CVE-2022-48839
- CVE-2022-48919
- CVE-2022-49011
- CVE-2022-49058
- CVE-2022-49111
- CVE-2022-49136
- CVE-2022-49291
- CVE-2022-49788
- CVE-2022-49977
- CVE-2022-49985
- CVE-2022-50020
- CVE-2022-50022
- CVE-2023-0266
- CVE-2023-0386
- CVE-2023-1281
- CVE-2023-1829
- CVE-2023-1838
- CVE-2023-2124
- CVE-2023-2163
- CVE-2023-2235
- CVE-2023-2513
- CVE-2023-3090
- CVE-2023-3390
- CVE-2023-3567
- CVE-2023-3609
- CVE-2023-3611
- CVE-2023-3776
- CVE-2023-3812
- CVE-2023-4004
- CVE-2023-4128
- CVE-2023-4206
- CVE-2023-4207
- CVE-2023-4208
- CVE-2023-5178
- CVE-2023-6040
- CVE-2023-6546
- CVE-2023-6817
- CVE-2023-6931
- CVE-2023-6932
- CVE-2023-28466
- CVE-2023-31436
- CVE-2023-32233
- CVE-2023-35001
- CVE-2023-35788
- CVE-2023-40283
- CVE-2023-42753
- CVE-2023-44466
- CVE-2023-45871
- CVE-2023-51042
- CVE-2023-51779
- CVE-2023-52439
- CVE-2024-1086
- CVE-2024-25742
- CVE-2024-26665
- CVE-2024-26669
- CVE-2024-36883
- CVE-2024-36960
- CVE-2024-38581
- CVE-2024-41013
- CVE-2024-42094
- CVE-2024-42284
- CVE-2024-43842
- CVE-2024-44970
- CVE-2024-46858
- CVE-2024-50301
- CVE-2025-22004
- CVE-2025-23150
- CVE-2025-37738
- CVE-2025-37890
- CVE-2025-38001
- CVE-2025-38079
- CVE-2025-38086
- CVE-2025-38352
- CVE-2025-38380
Resource Manager:
- La organización está en estado desconocido porque faltan distribuciones de registro de conmutación por error.
Anthos Service Mesh
- La instalación de la malla de ASM está bloqueada porque un nodo no está en buen estado, lo que impide la instalación de CNI.
Copia de seguridad y restauración
Las operaciones de creación de copias de seguridad y restauración fallan porque el subcomponente
back-lancer-agent-user-cptiene el estadoReconciliationErrordespués de una actualización.Las restauraciones que implican volúmenes pueden tardar más en completarse debido a las bajas velocidades de transferencia de datos.
El proceso de restauración de un recurso, como un clon de base de datos o una restauración de carga de trabajo de usuario, se bloquea y, finalmente, se agota el tiempo de espera debido a una reclamación de volumen persistente pendiente.
Los usuarios no pueden crear planes de copia de seguridad de máquinas virtuales ni realizar tareas de copia de seguridad y restauración completas con la consola de GDC.
La operación de restauración falla en las copias de seguridad de clústeres.
Almacenamiento en bloques
El pod de usuario se bloquea durante la solicitud de desmontaje del volumen.
La API de Trident no aborda los errores
Volume already existsque se producen durante CloneVolume.No se pueden adjuntar volúmenes debido a la presencia de LUNs inactivos.
Se produce un error
FailedMountdurante las actualizaciones debido a que no se encuentra el controladorcsi.trident.netapp.io.Las sesiones de almacenamiento de archivos o almacenamiento en bloques no se recuperan automáticamente después de eventos como una actualización del almacenamiento o una interrupción del controlador de almacenamiento.
La actualización del clúster de ONTAP nunca finaliza porque no se completa la devolución.
Gestión de clústeres
El clúster se queda bloqueado en el estado de eliminación.
El clúster de Kubernetes no se elimina después de la eliminación.
Servicio de base de datos
El comando
gdcloud stop databasetarda mucho en completarse.Si se detiene un clúster de bases de datos PostgreSQL o AlloyDB Omni mientras la alta disponibilidad está habilitada, es posible que no se reinicie correctamente.
Cortafuegos
Las reglas de cortafuegos antiguas pueden bloquear el tráfico de la organización al administrador raíz después de la actualización.
Después de implementar un
AttachmentGroup, si el campoidentifierde ese objetoAttachmentGroupes el mismo queorgName, el cortafuegos no podrá analizar este objeto y la actualización de la configuración del cortafuegos se quedará bloqueada.El cortafuegos IDPS genera una configuración no válida debido a una condición de carrera al crear varias organizaciones al mismo tiempo.
Puerto:
La rotación de la contraseña de la base de datos se ha bloqueado.
Si el disco de la base de datos de Harbor está lleno, el servicio no estará disponible.
Módulo de seguridad de hardware:
Las licencias de prueba desactivadas se pueden detectar en CipherTrust Manager, lo que provoca advertencias de vencimiento falsas.
Una fuga de descriptores de archivo provoca un error
ServicesNotStarted.
Gestión de identidades y accesos
Es posible que un recurso
CustomRoleque incluya una secciónzonalRulesno conceda permisos de forma fiable.Un problema de confianza de OPA Gatekeeper después de una rotación de la CA raíz impide la creación de roles de IAM en proyectos nuevos.
Infraestructura como código
- No se puede iniciar sesión en GitLab con Firefox y se muestra un error 422.
Inventario
system assets createno acepta puertos correctos para dispositivos de firewall.
Sistema de gestión de claves:
Los servidores de KMS pueden experimentar problemas de rendimiento y
OOMKillingcon cargas de trabajo elevadas.KMS configurado para usar una clave raíz de CTM no conmutará por error cuando un HSM no esté disponible.
Monitorización
Si se crean
KubeStateMetricrecursos personalizados, es posible que no se muestren sus métricas.Los fallos de compactación de Cortex pueden deberse a bloques dañados, lo que provoca varios problemas, como errores en las consultas de métricas de Grafana, lagunas en las reglas de registro y registros de errores que aparecen en los pods de Cortex.
Los pods se quedan en estado Pending debido a un conflicto de afinidad de nodos de volumen.
Se muestra el mensaje de error "Demasiadas solicitudes pendientes" al ver los paneles de control en Grafana.
Las series temporales de métricas que superen el umbral de cardinalidad se descartarán, lo que provocará que los datos de algunas métricas estén incompletos.
Redes
Si habilitas el cifrado de seguridad de direcciones IP de nodo a nodo (IPsec) en tiempo de ejecución para una organización, es posible que se pierdan paquetes de red y se agoten los tiempos de espera de las conexiones.
La eliminación del recurso ForwardingRule se queda en el estado
Deletingcuando el recurso está en el estadoNotReady.
Almacenamiento de objetos
Los datos no están disponibles en todas las zonas de los contenedores de dos zonas.
El
ObjectStorageSiteno está listo después de actualizar a la versión 1.15.x.No se ha podido crear un segmento de Object Storage en una organización nueva si la versión de StorageGrid es la 11.9 o una posterior.
Los certificados de servidor del endpoint del balanceador de carga de StorageGRID no rotan automáticamente.
La CLI de gdcloud no puede crear ni eliminar cubos de dos zonas para usuarios a nivel de proyecto.
La alerta OBJ-A0003 (error de registro de auditoría) se activa con frecuencia y se resuelve por sí sola en una hora. Para reducir el ruido que provoca esta alerta, silénciala.
El paquete contiene una versión de instalación incorrecta de StorageGRID (11.8.0 en lugar de 11.9.0). Después de iniciar StorageGRID con la versión 11.8.0, debes actualizar manualmente a la versión 11.9.0.6.
Sistema operativo:
Los recursos de políticas del SO pueden tardar en conciliarse cuando hay un gran número de servidores aprovisionados.
Durante una operación de
gdcloud storage cpogdcloud system container-registry load-ocidesde una estación de trabajo de OIC, existe una pequeña probabilidad de que se pierda el acceso aorg-infray, a continuación, se produzca un fallo en elkube-apideorg-mgmt.Es posible que se active una alerta de PLATAUTH debido a un error de rotación de un secreto rotatorio del SO.
Autenticación de la plataforma:
Se pueden producir errores al usar un certificado comodín para la infraestructura web de PKI en el modo Trae tu propio certificado.
Crear un número excesivo de solicitudes de certificados puede afectar a la estabilidad del servidor de la API.
Resource Manager:
- La comprobación posterior al vuelo falla.
- La organización está en un estado desconocido porque faltan distribuciones de registro de conmutación por error.
Sistema de incidencias:
Un error de RBAC de las redes de clientes puede denegar el acceso a ServiceNow.
ServiceNow no puede acceder al proveedor de identidades OIDC del cliente.
Los incidentes resueltos anteriormente se vuelven a abrir en ServiceNow.
El pod
ts-app-server-1se reinicia periódicamente.
Mejoras:
Si vas a actualizar de la versión 1.14.7 o una anterior a la 1.15.x, te recomendamos que sigas estos pasos para obtener los mejores resultados:
- Actualiza a la versión 1.14.7.
- Aplica el paquete de revisiones 2.
- Continúa con la actualización a la versión 1.15.1.
La actualización del clúster se ha bloqueado porque un nodo no ha podido entrar en modo de mantenimiento.
El subcomponente
siem-clusterno responde.
Vertex AI:
Si intentas inhabilitar la API Translation, es posible que se produzca el siguiente error:
Failed to disable translation API: VAI3002: Failed to patch subresource: failed to patch ODSPostgresDBCluster resource.No se puede establecer conexión con el servidor Jupyter.
La eliminación del endpoint CR no quita el endpoint "Online Prediction".
Máquinas virtuales:
El aprovisionamiento de discos de VM se bloquea porque el controlador de VMM no encuentra los secretos. VirtualMachineDisk permanece en el estado pending.
Cuando creas una VM de Windows con la CLI de gdcloud gdcloud compute instances create, la VM no se inicia debido al tipo de inicio de BIOS predeterminado bios y a la falta de marcas de arranque seguro.
Anthos Service Mesh:
- Es posible que se activen alertas engañosas con gravedad crítica y de error en mallas grandes, ya que
controlplane_latency_slono tiene en cuenta el tamaño de la malla.
Copia de seguridad y restauración:
- El pod del plano de control de la copia de seguridad falla porque no tiene suficiente memoria.
Almacenamiento:
El nombre del grupo de alta disponibilidad es demasiado largo.
Se ha corregido un problema que provocaba que las marcas
--locationy--location-typede los comandosgdcloud storagese aplicaran incorrectamente a los contenedores zonales. Ahora, estas marcas solo se pueden aplicar a los contenedores de doble zona.
Sistema de gestión de claves:
Cuando el uso de memoria
kms-rootkey-controllersupera el límite de1100Mi, el controlador entra en unCrashLoopBackOffdebido a un estadoOOMKilled.Es posible que los pods del KMS de la organización raíz fallen debido a que los registros de auditoría llenan el almacenamiento efímero.
Actualizaciones de versiones:
- La versión de Google Distributed Cloud para bare metal se ha actualizado a la versión 1.30.1000-gke.85 para aplicar los últimos parches de seguridad y actualizaciones importantes.
Para obtener más información, consulta las notas de la versión 1.30.1000 de Google Distributed Cloud para Bare Metal .
Máquinas virtuales:
- La opción de crear una instancia de VM sin especificar un tipo de máquina está obsoleta. Debes especificar un tipo de máquina al crear una instancia. Para obtener más información, consulta Crear e iniciar una instancia de VM.