5 ביוני 2026
בסקירה הכללית על המוצר אפשר לקרוא על התכונות של Distributed Cloud.
כדי לשדרג בבטחה ל-Distributed Cloud 1.16.1, צריך להשלים את כל הבדיקות המקדימות הנדרשות לשדרוג ולבצע את רצף השדרוג הנדרש לפי הסדר. שדרוגים ישירים מכל גרסה שקודמת לגרסה 1.15.1 ייכשלו.
אם אתם משתמשים בגרסה 1.14.7 או בגרסה קודמת:
- החלת תיקונים דחופים: מתקינים את כל התיקונים הדחופים הנדרשים לגרסה הנוכחית.
- שדרוג לגרסה 1.15.3: מתחילים את השדרוג לגרסה 1.15.3 ומשלימים אותו.
- שדרוג לגרסה 1.16.1: מתחילים את השדרוג הסופי לגרסה 1.16.1 ומשלימים אותו.
אם אתם משתמשים בגרסה 1.15.1 או 1.15.3: אתם יכולים לשדרג ישירות לגרסה 1.16.1.
אם אתם משתמשים בגרסה 1.15.2: קודם צריך לשדרג לגרסה 1.15.3, ואז לשדרג לגרסה 1.16.1.
ניהול אשכולות
- הוספנו תמיכה במכונות מסדרות A ו-B300 לצמתים של אשכולות Kubernetes. מידע נוסף זמין במאמר בנושא סוגי מכונות של צומתי אשכול.
תשתית
- הוספנו תמיכה במכונות Bare Metal B300 בארגון.
Managed Harbor Services
- הוספנו תמיכה בחשבונות שירות של פרויקטים. כך תוכלו להשתמש בזהות של חשבון השירות כדי לקיים אינטראקציה מאובטחת עם מופעי Harbor ולנהל מאגרי תמונות של קונטיינרים. מידע נוסף זמין במאמר סקירה כללית על שירות Harbor מנוהל.
Networking
השירות Cloud DNS זמין עכשיו לכלל המשתמשים. השירות הזה מספק דרך אמינה וניתנת להרחבה לניהול רשומות של שירות שמות דומיין (DNS), באמצעות Kubernetes API או שורת הפקודה. מידע נוסף זמין במאמר מידע כללי על Cloud DNS.
מערכת ה-DNS תומכת עכשיו בהצפנה מבוססת TLS של כל תעבורת ה-DNS עבור שירותי מערכת ושירותים של צד ראשון, גם באופן פנימי ב-Distributed Cloud וגם בין Distributed Cloud לבין רשתות של לקוחות.
ניראות (observability)
- הוספנו מעקב אחר יכולת התצפית על עומסי עבודה. התכונה הזו מספקת יכולות של מעקב ורישום ביומן, שנועדו לייעל את המעקב אחר עומסי עבודה ואת פתרון הבעיות שקשורות אליהם. מידע נוסף זמין במאמר בנושא מעקב אחר יכולת התצפית של עומסי עבודה.
אחסון
הוספנו תמיכה בדליים אוטומטיים סינכרוניים עם שני אזורים. במהלך פעולות רגילות, מדיניות ההעברה כותבת באופן סינכרוני עותקים של אובייקטים לשני האזורים המיועדים, עם מעבר לגיבוי אוטומטי לשכפול אסינכרוני במהלך הפסקות שירות.
הוספנו תמיכה באספקת סכומי ביקורת בכותרות HTTP נגררות בהעלאות של אובייקטים. כך אפשר לשפר את שלמות הנתונים ואת זיהוי השגיאות. מידע נוסף מופיע במאמר העלאה והורדה של אובייקטים באחסון.
נוסף שיפור שמבטיח שמחיקת חשבון שירות תגרום למחיקה אוטומטית של פרטי הכניסה לאחסון האובייקטים שמשויכים אליו. כך נמנעים סודות יתומים במרחב שמות של פרויקט. מידע נוסף זמין במאמר מחיקת קטגוריות אחסון.
נוספה תמיכה ביעד רמת שירות (SLO) של זמן פעולה רציף בחלון לזמינות S3 אזורית. השינוי הזה מבטיח שמדדי הבריאות לא יהיו מוטים בגלל ניסיונות חוזרים רבים מפרויקטים בודדים עם נפח גבוה, וכך משקפים בצורה מדויקת יותר את חוויית המשתמש בפועל בארגון.
מכונות וירטואליות
הוספנו מכונות מסדרת A A4 B300 לרשימת סוגי המכונות הווירטואליות הנתמכות. מידע נוסף זמין במאמר איך צופים בסוג המכונה של מכונה וירטואלית.
הוספנו תמיכה בתמונות Windows 2022 עבור תמונות בהתאמה אישית בשיטת BYO (הבאת תמונות משלכם). מידע נוסף זמין במאמר בנושא תמונות של מכונות וירטואליות שנתמכות ב-GDC.
נוספה תמיכה בחידוש אישורים של אתחול מאובטח למכונות וירטואליות עם אישורים שעומדים לפוג. מידע נוסף זמין במאמר בנושא עדכון אישורים של אתחול מאובטח.
תוקנו נקודות החולשה הבאות באבטחה:
- CVE-2019-15505
- CVE-2020-36558
- CVE-2021-4204
- CVE-2021-33631
- CVE-2021-47461
- CVE-2021-47670
- CVE-2022-0500
- CVE-2022-0854
- CVE-2022-1016
- CVE-2022-1048
- CVE-2022-1158
- CVE-2022-1679
- CVE-2022-2503
- CVE-2022-2639
- CVE-2022-2873
- CVE-2022-2938
- CVE-2022-2964
- CVE-2022-3028
- CVE-2022-3239
- CVE-2022-3545
- CVE-2022-3564
- CVE-2022-3565
- CVE-2022-3567
- CVE-2022-3625
- CVE-2022-3628
- CVE-2022-4129
- CVE-2022-4139
- CVE-2022-4269
- CVE-2022-4378
- CVE-2022-20141
- CVE-2022-20368
- CVE-2022-21499
- CVE-2022-23222
- CVE-2022-26373
- CVE-2022-28390
- CVE-2022-29581
- CVE-2022-30594
- CVE-2022-36879
- CVE-2022-39188
- CVE-2022-39189
- CVE-2022-41218
- CVE-2022-41222
- CVE-2022-41674
- CVE-2022-41858
- CVE-2022-42896
- CVE-2022-43750
- CVE-2022-45884
- CVE-2022-45886
- CVE-2022-45919
- CVE-2022-47929
- CVE-2022-48637
- CVE-2022-48796
- CVE-2022-48839
- CVE-2022-48925
- CVE-2022-48929
- CVE-2022-49058
- CVE-2022-49111
- CVE-2022-49114
- CVE-2022-49122
- CVE-2022-49290
- CVE-2022-49291
- CVE-2022-49328
- CVE-2022-49669
- CVE-2022-49696
- CVE-2022-49788
- CVE-2022-49803
- CVE-2022-49846
- CVE-2022-49872
- CVE-2022-49907
- CVE-2022-49921
- CVE-2022-49977
- CVE-2022-50020
- CVE-2022-50022
- CVE-2022-50030
- CVE-2022-50050
- CVE-2022-50066
- CVE-2022-50087
- CVE-2022-50341
- CVE-2022-50356
- CVE-2022-50367
- CVE-2022-50386
- CVE-2022-50403
- CVE-2022-50410
- CVE-2022-50543
- CVE-2023-0266
- CVE-2023-0386
- CVE-2023-0394
- CVE-2023-0461
- CVE-2023-0590
- CVE-2023-0597
- CVE-2023-1073
- CVE-2023-1079
- CVE-2023-1095
- CVE-2023-1192
- CVE-2023-1195
- CVE-2023-1206
- CVE-2023-1252
- CVE-2023-1281
- CVE-2023-1382
- CVE-2023-1829
- CVE-2023-1838
- CVE-2023-1855
- CVE-2023-1998
- CVE-2023-2124
- CVE-2023-2162
- CVE-2023-2163
- CVE-2023-2176
- CVE-2023-2235
- CVE-2023-2513
- CVE-2023-3090
- CVE-2023-3161
- CVE-2023-3268
- CVE-2023-3390
- CVE-2023-3567
- CVE-2023-3609
- CVE-2023-3611
- CVE-2023-3772
- CVE-2023-3776
- CVE-2023-3812
- CVE-2023-4004
- CVE-2023-4128
- CVE-2023-4206
- CVE-2023-4207
- CVE-2023-4208
- CVE-2023-4459
- CVE-2023-4622
- CVE-2023-4623
- CVE-2023-4732
- CVE-2023-4921
- CVE-2023-5178
- CVE-2023-5717
- CVE-2023-6546
- CVE-2023-6606
- CVE-2023-6610
- CVE-2023-6622
- CVE-2023-6931
- CVE-2023-6932
- CVE-2023-7324
- CVE-2023-23454
- CVE-2023-26545
- CVE-2023-28464
- CVE-2023-28466
- CVE-2023-31436
- CVE-2023-32233
- CVE-2023-33203
- CVE-2023-35001
- CVE-2023-35788
- CVE-2023-35823
- CVE-2023-35824
- CVE-2023-38409
- CVE-2023-39198
- CVE-2023-40283
- CVE-2023-42753
- CVE-2023-44466
- CVE-2023-45871
- CVE-2023-46813
- CVE-2023-51042
- CVE-2023-51043
- CVE-2023-51779
- CVE-2023-51780
- CVE-2023-52439
- CVE-2023-52525
- CVE-2023-52530
- CVE-2023-52707
- CVE-2023-52922
- CVE-2023-53178
- CVE-2023-53226
- CVE-2023-53232
- CVE-2023-53257
- CVE-2023-53297
- CVE-2023-53322
- CVE-2023-53354
- CVE-2023-53365
- CVE-2023-53401
- CVE-2023-53513
- CVE-2023-53581
- CVE-2023-53675
- CVE-2023-53680
- CVE-2023-53705
- CVE-2023-53821
- CVE-2024-0565
- CVE-2024-0646
- CVE-2024-1086
- CVE-2024-25742
- CVE-2024-26585
- CVE-2024-26598
- CVE-2024-26669
- CVE-2024-26704
- CVE-2024-26832
- CVE-2024-26852
- CVE-2024-26923
- CVE-2024-36904
- CVE-2024-36971
- CVE-2024-36978
- CVE-2024-41090
- CVE-2024-42281
- CVE-2024-42285
- CVE-2024-46858
- CVE-2024-47696
- CVE-2024-49978
- CVE-2024-53104
- CVE-2024-53141
- CVE-2024-53150
- CVE-2024-56642
- CVE-2024-56661
- CVE-2025-21756
- CVE-2025-21785
- CVE-2025-21919
- CVE-2025-21927
- CVE-2025-22004
- CVE-2025-23150
- CVE-2025-37738
- CVE-2025-37797
- CVE-2025-37890
- CVE-2025-37914
- CVE-2025-38000
- CVE-2025-38051
- CVE-2025-38052
- CVE-2025-38061
- CVE-2025-38079
- CVE-2025-38086
- CVE-2025-38107
- CVE-2025-38124
- CVE-2025-38159
- CVE-2025-38177
- CVE-2025-38200
- CVE-2025-38211
- CVE-2025-38250
- CVE-2025-38332
- CVE-2025-38350
- CVE-2025-38352
- CVE-2025-38380
- CVE-2025-38415
- CVE-2025-38459
- CVE-2025-38461
- CVE-2025-38464
- CVE-2025-38498
- CVE-2025-38684
- CVE-2025-38718
- CVE-2025-38729
- CVE-2025-39697
- CVE-2025-39751
- CVE-2025-39757
- CVE-2025-39817
- CVE-2025-39955
- CVE-2025-39971
- CVE-2025-40154
- CVE-2025-40186
- CVE-2025-40258
- CVE-2025-40277
- CVE-2025-40304
- CVE-2025-40322
- CVE-2025-68285
- CVE-2025-68349
- CVE-2026-23074
Cloud DNS
הודעות שגיאה כלליות מוחזרות כששלב השער של התכונה DNS OIRv2 לא מספיק.
הסנכרון של רכיב המשנה
dns-core-mz-cpנכשל.רזולוציית ה-DNS נכשלת מנקודות הקצה.
נדרש CLI גלובלי של gcloud להגדרות של Cloud DNS.
ניהול אשכולות
אחרי המחיקה, אשכול Kubernetes לא מוסר.
תאי Pod סטטיים נתקעים בגלל חסימה הדדית של kubelet.
מסמכי תיעוד
- מסמכים לא עדכניים שנשלחו עם גרסת המוצר.
זיהוי ותגובה בנקודות קצה
- האפשרות Isolate Host מוצגת בממשק המשתמש של Kibana, אבל היא לא פועלת.
חומת אש
- יצירת הגדרות של תאים דורשת בטעות רישיון
vsysלחומות אש של תשתית.
מסוף GDC
- במסוף GDC, כשמנסים לגשת לתיעוד מוצגת שגיאה 404.
Harbor
- מאגרי הנתונים של הגיבוי לגיבוי מדווחים על שגיאה
404 Not Found.
מודול אבטחת חומרה
- דליפת מתאר קובץ גורמת לשגיאה
ServicesNotStarted.
ניהול זהויות והרשאות גישה
יכול להיות שמשאב
CustomRoleשכולל קטעzonalRulesלא ייתן הרשאות באופן מהימן.פריסת Keycloak נכשלת בארגון
opsservices.שינויים במאפייני משתמש ב-Keycloak עבור Tenable לא משתקפים.
צריך להגדיר את ספק הזהויות Keycloak באופן ידני באשכול האדמין הבסיסי של OIRv2.
RotatableSecret ais-encryption-key-secret מדווח על ערך שגוי עם פסק זמן של IAM-0100.
תשתית כקוד (IaC)
שדרוגים מגרסה 1.15 של GDC לגרסה 1.16 באמצעות IAC עלולים להיכשל.
יכול להיות שמשימה ב-GitLab תיכשל בלי להציג הודעה, ותמנע את ההפעלה של GitLab.
ההתראה IAC-3211 מופעלת באופן שגוי בגלל תפוגה של סוד
iac-creds-replica.
מלאי
b/534561687 #}
האתחול או הפריסה נכשלים בגלל תווים מיוחדים בסיסמאות שנוצרו אוטומטית.
פריסת אשכול ברמת אדמין בסיסית (root) נכשלת בגלל שגיאה באימות של דגם המכשיר ודגם המשדר.
במהלך אימות המלאי, מוצגת אזהרה אם כבל מסוים הוא של ספק משדרים
FS.אי אפשר להשתמש בשמות של תאים או מתלים עם יותר משתי אותיות.
IO shell
משאבים שפג תוקפם (
IOShell) חוסמים יצירה או עדכון של משאבים.שמות משתמשים שלא תואמים ל-RFC 1123 גורמים לכשל ביצירת IO Shell.
מקפים בשמות של ארגונים או אזורים גורמים להתנגשויות בשמות.
חיבורי SSH לצמתים של Bare Metal באמצעות כתובות IP פנימיות לניהול נכשלים.
ניהול כתובות IP (IPAM)
- אחרי שמשדרגים לגרסה 1.16.1 ואילך, חשבונות שירות שמנהלים רשתות משנה שמפנות לרשת ראשית במרחב השמות
platformדורשים את התפקידshared-subnet-userבמרחב השמותplatform.
מערכת לניהול מפתחות
מערכת KMS שמגדירים בה שימוש במפתח Root של CTM לא מבצעת יתירות כשל אם HSM לא זמין.
שדרוג רכיב המשנה
kms-mz-global-cmנכשל בארגון באשכולות.אי אפשר להשתמש בפרוטוקול SSH במכשירי Thales HSM מ-IO Shell.
Network Time Protocol (NTP)
יכול להיות שתהיה בעיה ב-
ntp-relay-controllerpod בגלל שגיאות שקשורות לזיכרון.הסקריפט
manage_syncserver_time.pyקורס כשבודקים את השעה במהלך הפריסה.
מערכת הפעלה
אשכולות משתמשים תקועים במצב
Reconcilingבגלל גודל מחיצה לא מספיק של/var/log.שדרוגי הצמתים נכשלים או שהמערכת ננעלת בגלל דליפות של סשן
pam_tty_audit.so.
אימות הפלטפורמה
- סודות שתוקפם פג
*-certדולפים אחרי מחיקה של אשכול Kubernetes.
מנהל המשאבים
- יכול להיות שבקר הפרויקט של מנהל המשאבים ייכנס למצב של לולאת קריסה בגלל שגיאות שקשורות לחוסר זיכרון.
ניהול מידע ואירועים בתחום האבטחה (SIEM)
דיסקים של אחסון גמיש יכולים להגיע לקיבולת מלאה תוך כ-30 יום.
ההשקה של SIEM v2 לא הושלמה באשכולות שאינם OIRv2.
Servers
ההתקנה של Bootstrapper נכשלת במהלך הגדרת מערכת הקבצים עם השגיאה
matched no disk.האתחול של השרת נכשל עם שגיאת iDRAC.
הקצאת השרת נכשלת עם שגיאה במצב
BMCConfigPreinstallLicenseInstallCompletedבשרתי Dell.BareMetalHostNetworkמשאב בהתאמה אישית יכול להכיל כמה נתיבים של שער ניהול.
אחסון
הרישום ביומן הביקורת של אירועים ב-ONTAP S3 מושבת.
השדרוג של ONTAP נכשל בגלל חוסר בנתיבי רשת.
האימות של
StorageClusterנכשל במהלך האתחול.כשמבצעים בקשות לרישום אובייקטים בקטגוריות שמכילות העלאות מרובות חלקים, יכול להיות שהבקשות ייכשלו והמדד
obj-s3-availabilityירד.יכול להיות שהעברה של יומן ביקורת של אחסון אובייקטים תיכשל במהלך שדרוג רציף בגלל משאבים מותאמים אישית חסרים
Bucket.העברת יומני ביקורת של אחסון אובייקטים נכשלת בגלל כשל בחיפוש DNS.
שדרוגים של StorageGRID עלולים להיתקע עם שגיאה שמעידה על כך שלא הועלה שדרוג.
יצירה של מאגרי מידע ועדכונים שלהם נמשכים יותר זמן מהצפוי.
מערכת כרטוס
- הפוד
ts-app-server-1מופעל מחדש מדי פעם.
מכונות וירטואליות
כשיוצרים מכונת Windows וירטואלית באמצעות gdcloud CLI
gdcloud compute instances create, האתחול של המכונה נכשל בגלל סוג האתחול של ה-BIOS שמוגדר כברירת מחדלbios, ודגלי האתחול המאובטח שחסרים.gpu-controller-controller-manager podעובר למצבImagePullBackOffבמהלך השדרוג לגרסה 1.16.1.יכול להיות שיחלפו יותר מ-25 דקות עד שמכונות וירטואליות מסדרת A
a4-ultragpu-8gשמשתמשות במערכת הפעלה של אורח עם ליבת 4.x יתחילו לפעול.יצירת מכונה וירטואלית עם הסוגים
a3-ultragpu-8gו-a4-ultragpu-8gבשרת חדש שהוקצה מחדש נכשלת עם שגיאות.
ניהול נקודות חולשה
יכול להיות שסריקות של נקודות חולשה באמצעות Tenable Enclave לא יושלמו.
אין גישה ל-Tenable Enclave.
חומת אש
- יכול להיות שכללים קודמים של חומת אש יחסמו תעבורת נתונים מהארגון לאדמין הראשי אחרי השדרוג.
ניהול זהויות והרשאות גישה
- בעיה ב-OPA Gatekeeper שקשורה למהימנות אחרי רוטציה של רשות אישורים (CA) בסיסית מונעת יצירה של תפקיד IAM בפרויקטים חדשים.
אחסון
התראות OBJ-A0003 חוזרות ונשנות למרות ניסיונות השתקה רגילים.
אחרי השבתה של צומת אדמין ראשי ב-StorageGRID, ניסיונות לשדרוג אחסון אובייקטים שמתבצעים באמצעות
ObjectStorageUpgradeRequestCR עשויים להיכשל בגלל שבקשות מופנות לצומת אדמין ב-StorageGRID שאינו ראשי.
עדכוני גרסה:
הגרסה של Google Distributed Cloud for bare metal מעודכנת ל-1.32.1100-gke.88 כדי להחיל את תיקוני האבטחה האחרונים ועדכונים חשובים.
מידע נוסף זמין בהערות הגרסה של Google Distributed Cloud לשרת פיזי 1.32.1100.
שירותי מסדי נתונים
- שירות מסדי הנתונים מוציא משימוש את ההטמעה הישנה של זמינות גבוהה (HA) בגרסאות 1.14.12 ואילך. אשכולות מסדי נתונים מדור קודם עם זמינות גבוהה יתמכו עד לתאריך ההשבתה שלהם, שיוכרז בהמשך. אין שינוי שמשפיע על המשתמשים בתכונת הזמינות הגבוהה החדשה, כי ה-API להפעלה ולהשבתה של זמינות גבוהה נשאר זהה. כדי לוודא שאשכול מסד הנתונים של HA משתמש בהטמעה החדשה, בודקים אם ההערה
dbcluster.dbadmin.goog/raasEnabledקיימת ב-CR של אשכול מסד הנתונים של HA. ההערה הזו תופיע רק באשכולות של מסדי נתונים עם זמינות גבוהה שמשתמשים בהטמעה החדשה. אם ההערה הזו לא מופיעה, אפשר לעבור להטמעה העדכנית של HA.