5. Juni 2026
Informationen zu den Funktionen von Distributed Cloud finden Sie in der Produktübersicht.
Für ein sicheres Upgrade auf Distributed Cloud 1.16.1 müssen Sie alle obligatorischen Prüfungen vor dem Upgrade durchführen und die erforderliche Upgradesequenz in der richtigen Reihenfolge ausführen. Direkte Upgrades von einer Version vor 1.15.1 schlagen fehl.
Wenn Sie Version 1.14.7 oder früher verwenden:
- Hotfixes anwenden: Installieren Sie alle erforderlichen Hotfixes für Ihre aktuelle Version.
- Upgrade auf 1.15.3 durchführen: Starten und schließen Sie das Upgrade auf 1.15.3 ab.
- Upgrade auf 1.16.1: Starten und schließen Sie das letzte Upgrade auf 1.16.1 ab.
Wenn Sie Version 1.15.1 oder 1.15.3 verwenden: Führen Sie ein direktes Upgrade auf Version 1.16.1 durch.
Wenn Sie Version 1.15.2 verwenden: Sie müssen zuerst ein Upgrade auf Version 1.15.3 und dann auf Version 1.16.1 durchführen.
Clusterverwaltung
- Es wurde Unterstützung für Maschinen der A-Serie (H200 und B300) für Kubernetes-Clusterknoten hinzugefügt. Weitere Informationen finden Sie unter Maschinentypen für Clusterknoten.
Infrastruktur
- Unterstützung für B300-Bare-Metal-Maschinen in einer Organisation hinzugefügt.
Managed Harbor Services
- Unterstützung für Projekt-Dienstkonten hinzugefügt. So können Sie Ihre Dienstkontoidentität verwenden, um sicher mit Ihren Harbor-Instanzen zu interagieren und Container-Repositories zu verwalten. Weitere Informationen finden Sie unter Übersicht über den Managed Harbor Service.
Netzwerk
Cloud DNS ist jetzt allgemein verfügbar. Dieser Dienst bietet eine zuverlässige, skalierbare Möglichkeit, DNS-Einträge (Domain Name Service) über eine Kubernetes API oder die Befehlszeile zu verwalten. Weitere Informationen finden Sie unter Cloud DNS.
DNS unterstützt jetzt die TLS-basierte Verschlüsselung des gesamten DNS-Traffics für System- und Erstanbieterdienste, sowohl intern in Distributed Cloud als auch zwischen Distributed Cloud und Kundennetzwerken.
Beobachtbarkeit
- Beobachtbarkeits-Tracking für Arbeitslasten hinzugefügt. Diese Funktion bietet Monitoring- und Logging-Funktionen, die das Tracking und die Fehlerbehebung von Arbeitslasten vereinfachen. Weitere Informationen finden Sie unter Observability-Tracking für Arbeitslasten.
Speicher
Unterstützung für automatisch synchronisierte Dual-Zone-Buckets hinzugefügt. Im Normalbetrieb werden mit der Ingest-Richtlinie Objektkopien synchron in beide angegebenen Zonen geschrieben. Bei Ausfällen wird auf die asynchrone Replikation zurückgegriffen.
Es wurde Unterstützung für die Bereitstellung von Prüfsummen in nachgestellten HTTP-Headern bei Objekt-Uploads hinzugefügt. Dadurch werden die Datenintegrität und die Fehlererkennung verbessert. Weitere Informationen finden Sie unter Speicherobjekte hoch- und herunterladen.
Es wurde eine Verbesserung hinzugefügt, die dafür sorgt, dass Anmeldedaten für den Objektspeicher automatisch gelöscht werden, wenn das zugehörige Dienstkonto entfernt wird. So werden verwaiste Secrets in einem Projekt-Namespace verhindert. Weitere Informationen finden Sie unter Storage-Buckets löschen.
Unterstützung für das SLO für die Verfügbarkeit von zonalen S3-Buckets mit Zeitfenster hinzugefügt. Diese Änderung sorgt dafür, dass Gesundheitsmesswerte nicht durch mehrere Wiederholungsversuche einzelner Projekte mit hohem Volumen verfälscht werden. So wird die tatsächliche Nutzererfahrung in einer Organisation genauer abgebildet.
Virtuelle Maschinen
Der Liste der unterstützten VM-Maschinentypen wurden Maschinen der A-Serie A4 B300 hinzugefügt. Weitere Informationen finden Sie unter VM-Maschinentyp ansehen.
Unterstützung für Windows 2022-Images für benutzerdefinierte BYO-Images (Bring Your Own) hinzugefügt. Weitere Informationen finden Sie unter Von GDC unterstützte VM-Images.
Unterstützung für die Erneuerung von Secure Boot-Zertifikaten für VMs mit ablaufenden Zertifikaten hinzugefügt. Weitere Informationen finden Sie unter Secure Boot-Zertifikate aktualisieren.
Die folgenden Sicherheitslücken wurden behoben:
- CVE-2019-15505
- CVE-2020-36558
- CVE-2021-4204
- CVE-2021-33631
- CVE-2021-47461
- CVE-2021-47670
- CVE-2022-0500
- CVE-2022-0854
- CVE-2022-1016
- CVE-2022-1048
- CVE-2022-1158
- CVE-2022-1679
- CVE-2022-2503
- CVE-2022-2639
- CVE-2022-2873
- CVE-2022-2938
- CVE-2022-2964
- CVE-2022-3028
- CVE-2022-3239
- CVE-2022-3545
- CVE-2022-3564
- CVE-2022-3565
- CVE-2022-3567
- CVE-2022-3625
- CVE-2022-3628
- CVE-2022-4129
- CVE-2022-4139
- CVE-2022-4269
- CVE-2022-4378
- CVE-2022-20141
- CVE-2022-20368
- CVE-2022-21499
- CVE-2022-23222
- CVE-2022-26373
- CVE-2022-28390
- CVE-2022-29581
- CVE-2022-30594
- CVE-2022-36879
- CVE-2022-39188
- CVE-2022-39189
- CVE-2022-41218
- CVE-2022-41222
- CVE-2022-41674
- CVE-2022-41858
- CVE-2022-42896
- CVE-2022-43750
- CVE-2022-45884
- CVE-2022-45886
- CVE-2022-45919
- CVE-2022-47929
- CVE-2022-48637
- CVE-2022-48796
- CVE-2022-48839
- CVE-2022-48925
- CVE-2022-48929
- CVE-2022-49058
- CVE-2022-49111
- CVE-2022-49114
- CVE-2022-49122
- CVE-2022-49290
- CVE-2022-49291
- CVE-2022-49328
- CVE-2022-49669
- CVE-2022-49696
- CVE-2022-49788
- CVE-2022-49803
- CVE-2022-49846
- CVE-2022-49872
- CVE-2022-49907
- CVE-2022-49921
- CVE-2022-49977
- CVE-2022-50020
- CVE-2022-50022
- CVE-2022-50030
- CVE-2022-50050
- CVE-2022-50066
- CVE-2022-50087
- CVE-2022-50341
- CVE-2022-50356
- CVE-2022-50367
- CVE-2022-50386
- CVE-2022-50403
- CVE-2022-50410
- CVE-2022-50543
- CVE-2023-0266
- CVE-2023-0386
- CVE-2023-0394
- CVE-2023-0461
- CVE-2023-0590
- CVE-2023-0597
- CVE-2023-1073
- CVE-2023-1079
- CVE-2023-1095
- CVE-2023-1192
- CVE-2023-1195
- CVE-2023-1206
- CVE-2023-1252
- CVE-2023-1281
- CVE-2023-1382
- CVE-2023-1829
- CVE-2023-1838
- CVE-2023-1855
- CVE-2023-1998
- CVE-2023-2124
- CVE-2023-2162
- CVE-2023-2163
- CVE-2023-2176
- CVE-2023-2235
- CVE-2023-2513
- CVE-2023-3090
- CVE-2023-3161
- CVE-2023-3268
- CVE-2023-3390
- CVE-2023-3567
- CVE-2023-3609
- CVE-2023-3611
- CVE-2023-3772
- CVE-2023-3776
- CVE-2023-3812
- CVE-2023-4004
- CVE-2023-4128
- CVE-2023-4206
- CVE-2023-4207
- CVE-2023-4208
- CVE-2023-4459
- CVE-2023-4622
- CVE-2023-4623
- CVE-2023-4732
- CVE-2023-4921
- CVE-2023-5178
- CVE-2023-5717
- CVE-2023-6546
- CVE-2023-6606
- CVE-2023-6610
- CVE-2023-6622
- CVE-2023-6931
- CVE-2023-6932
- CVE-2023-7324
- CVE-2023-23454
- CVE-2023-26545
- CVE-2023-28464
- CVE-2023-28466
- CVE-2023-31436
- CVE-2023-32233
- CVE-2023-33203
- CVE-2023-35001
- CVE-2023-35788
- CVE-2023-35823
- CVE-2023-35824
- CVE-2023-38409
- CVE-2023-39198
- CVE-2023-40283
- CVE-2023-42753
- CVE-2023-44466
- CVE-2023-45871
- CVE-2023-46813
- CVE-2023-51042
- CVE-2023-51043
- CVE-2023-51779
- CVE-2023-51780
- CVE-2023-52439
- CVE-2023-52525
- CVE-2023-52530
- CVE-2023-52707
- CVE-2023-52922
- CVE-2023-53178
- CVE-2023-53226
- CVE-2023-53232
- CVE-2023-53257
- CVE-2023-53297
- CVE-2023-53322
- CVE-2023-53354
- CVE-2023-53365
- CVE-2023-53401
- CVE-2023-53513
- CVE-2023-53581
- CVE-2023-53675
- CVE-2023-53680
- CVE-2023-53705
- CVE-2023-53821
- CVE-2024-0565
- CVE-2024-0646
- CVE-2024-1086
- CVE-2024-25742
- CVE-2024-26585
- CVE-2024-26598
- CVE-2024-26669
- CVE-2024-26704
- CVE-2024-26832
- CVE-2024-26852
- CVE-2024-26923
- CVE-2024-36904
- CVE-2024-36971
- CVE-2024-36978
- CVE-2024-41090
- CVE-2024-42281
- CVE-2024-42285
- CVE-2024-46858
- CVE-2024-47696
- CVE-2024-49978
- CVE-2024-53104
- CVE-2024-53141
- CVE-2024-53150
- CVE-2024-56642
- CVE-2024-56661
- CVE-2025-21756
- CVE-2025-21785
- CVE-2025-21919
- CVE-2025-21927
- CVE-2025-22004
- CVE-2025-23150
- CVE-2025-37738
- CVE-2025-37797
- CVE-2025-37890
- CVE-2025-37914
- CVE-2025-38000
- CVE-2025-38051
- CVE-2025-38052
- CVE-2025-38061
- CVE-2025-38079
- CVE-2025-38086
- CVE-2025-38107
- CVE-2025-38124
- CVE-2025-38159
- CVE-2025-38177
- CVE-2025-38200
- CVE-2025-38211
- CVE-2025-38250
- CVE-2025-38332
- CVE-2025-38350
- CVE-2025-38352
- CVE-2025-38380
- CVE-2025-38415
- CVE-2025-38459
- CVE-2025-38461
- CVE-2025-38464
- CVE-2025-38498
- CVE-2025-38684
- CVE-2025-38718
- CVE-2025-38729
- CVE-2025-39697
- CVE-2025-39751
- CVE-2025-39757
- CVE-2025-39817
- CVE-2025-39955
- CVE-2025-39971
- CVE-2025-40154
- CVE-2025-40186
- CVE-2025-40258
- CVE-2025-40277
- CVE-2025-40304
- CVE-2025-40322
- CVE-2025-68285
- CVE-2025-68349
- CVE-2026-23074
Cloud DNS
Generische Fehlermeldungen werden zurückgegeben, wenn die Gate-Phase der DNS OIRv2-Funktion nicht ausreicht.
Der Abgleich der Unterkomponente
dns-core-mz-cpschlägt fehl.Die DNS-Auflösung von Endpunkten schlägt fehl.
Für Cloud DNS-Konfigurationen ist die globale gdcloud-Befehlszeile erforderlich.
IP-Adressverwaltung (IPAM)
- Nach dem Upgrade auf Version 1.16.1 oder höher benötigen Dienstkonten, mit denen Subnetze verwaltet werden, die auf ein übergeordnetes Element im Namespace
platformverweisen, die Rolleshared-subnet-userim Namespaceplatform.
Clusterverwaltung
Der Kubernetes-Cluster wird nach dem Löschen nicht entfernt.
Statische Pods bleiben aufgrund eines Kubelet-Deadlocks hängen.
Dokumentation
- Veraltete Dokumentation, die mit der Produktversion ausgeliefert wurde.
Endpoint Detection and Response
- Die Option Host isolieren ist in der Kibana-Benutzeroberfläche sichtbar, aber nicht wirksam.
Firewall
- Für die Generierung der Zellenkonfiguration ist fälschlicherweise eine
vsys-Lizenz für Infrastrukturfirewalls erforderlich.
GDC-Konsole
- Für Dokumentation, die in der GDC-Konsole gehostet wird, wird ein 404-Fehler angezeigt.
Identitäts- und Zugriffsverwaltung
Eine
CustomRole-Ressource, die einenzonalRules-Abschnitt enthält, gewährt möglicherweise keine Berechtigungen.Die Keycloak-Bereitstellung für die Organisation
opsservicesschlägt fehl.Änderungen an Keycloak-Nutzerattributen für Tenable werden nicht übernommen.
Der Keycloak-Identitätsanbieter muss manuell im OIRv2-Root-Administratorcluster konfiguriert werden.
RotatableSecret ais-encryption-key-secret wird fälschlicherweise als „false“ gemeldet, da IAM-0100 das Zeitlimit überschritten hat.
Infrastructure as Code (IaC)
Upgrades von GDC-Version 1.15 auf 1.16 mit IAC können fehlschlagen.
Der GitLab-Job schlägt möglicherweise ohne Fehlermeldung fehl und verhindert den Start von GitLab.
Inventar
Bootstrapping oder Bereitstellung schlägt aufgrund von Sonderzeichen in automatisch generierten Passwörtern fehl.
Die Bereitstellung des Root-Administratorclusters schlägt aufgrund eines Validierungsfehlers für das Gerätemodell und das Transceivermodell fehl.
Bei der Inventarvalidierung wird eine Warnung angezeigt, wenn ein Kabel
FSals Transceiver-Anbieter hat.Zellen- oder Racknamen mit mehr als zwei Buchstaben werden nicht unterstützt.
IO-Shell
Abgelaufene
IOShell-Ressourcen blockieren das Erstellen oder Aktualisieren von Ressourcen.Nutzernamen, die nicht RFC 1123 entsprechen, verhindern die Erstellung der IO Shell.
Bindestriche in Organisations- oder Zonennamen führen zu Namenskonflikten.
SSH-Verbindungen zu Bare-Metal-Knoten über interne IP-Adressen für die Verwaltung schlagen fehl.
Schlüsselverwaltungssystem:
Für KMS, die für die Verwendung eines CTM-Stammschlüssels konfiguriert sind, wird kein Failover ausgeführt, wenn ein HSM nicht verfügbar ist.
Es ist nicht möglich, über die IO Shell eine SSH-Verbindung zu Thales-HSM-Geräten herzustellen.
Network Time Protocol (NTP)
Der
ntp-relay-controller-Pod kann aufgrund von Fehlern wegen unzureichendem Speicherplatz in eine Absturzschleife geraten.Das
manage_syncserver_time.py-Script stürzt beim Prüfen der Zeit während der Bereitstellung ab.
Plattformauthentifizierung
- Abgelaufene
*-cert-Secrets werden nach dem Löschen des Kubernetes-Clusters offengelegt.
Resource Manager
- Der Resource Manager-Projektcontroller kann aufgrund von Fehlern aufgrund fehlenden Arbeitsspeichers in eine Absturzschleife geraten.
Security Information and Event Management (SIEM)
- Elastische Speicherlaufwerke können in etwa 30 Tagen ihre volle Kapazität erreichen.
Server
Das Server-Bootstrapping schlägt mit einem iDRAC-Fehler fehl.
Die Serverbereitstellung schlägt mit einem
BMCConfigPreinstallLicenseInstallCompleted-Fehler für Dell-Server fehl.Eine benutzerdefinierte
BareMetalHostNetwork-Ressource kann mehrere Management-Gateway-Routen enthalten.
Speicher
Die ONTAP S3-Ereignis-Audit-Protokollierung ist deaktiviert.
Das ONTAP-Upgrade schlägt aufgrund fehlender Netzwerkrouten fehl.
Die Validierung von
StorageClusterschlägt während des Bootstrapping fehl.Wenn Sie Anfragen zum Auflisten von Objekten für Buckets mit Multipart-Uploads ausführen, können die Anfragen fehlschlagen und der Messwert
obj-s3-availabilitykann sinken.Die Weiterleitung von Audit-Logs für den Objektspeicher kann während eines sequenziellen Upgrades aufgrund fehlender benutzerdefinierter
Bucket-Ressourcen fehlschlagen.StorageGRID-Upgrades bleiben möglicherweise mit dem Fehler „no upgrade uploaded“ (kein Upgrade hochgeladen) hängen.
Ticketsystem
- Der
ts-app-server-1-Pod wird regelmäßig neu gestartet.
Virtuelle Maschinen
Wenn Sie eine Windows-VM mit der gcloud CLI
gdcloud compute instances createerstellen, kann die VM aufgrund des standardmäßigen BIOS-Boottypsbiosund fehlender Flags für den sicheren Bootvorgang nicht gestartet werden.Das Starten von VMs der A-Serie
a4-ultragpu-8g, die ein Gastbetriebssystem mit einem 4.x-Kernel verwenden, kann über 25 Minuten dauern.Das Erstellen von VMs mit den Typen
a3-ultragpu-8gunda4-ultragpu-8gauf einem neu bereitgestellten Server schlägt mit Fehlern fehl.
Verwaltung von Sicherheitslücken
Scans auf Sicherheitslücken mit Tenable Enclave werden möglicherweise nicht abgeschlossen.
Zugriff auf Tenable Enclave nicht möglich.
Firewall
- Nach dem Upgrade blockieren alte Firewallregeln möglicherweise den Traffic von der Organisation zum Root-Administrator.
Identitäts- und Zugriffsverwaltung
- Ein OPA Gatekeeper-Vertrauensproblem nach einer Root-CA-Rotation verhindert die Erstellung von IAM-Rollen in neuen Projekten.
Speicher
Häufige OBJ-A0003-Benachrichtigungen werden trotz der üblichen Stummschaltungsversuche nicht weniger.
Nach einer Ausfallzeit des primären StorageGRID-Administratorknotens können Versuche, ein Upgrade des Objektspeichers mit einem
ObjectStorageUpgradeRequestCR durchzuführen, fehlschlagen, da Anfragen an den nicht primären StorageGRID-Administratorknoten weitergeleitet werden.
Versionsupdates:
Die Google Distributed Cloud for Bare Metal-Version wurde auf 1.32.1100-gke.88 aktualisiert, um die neuesten Sicherheitspatches und wichtigen Updates anzuwenden.
Weitere Informationen finden Sie in den Versionshinweisen zu Google Distributed Cloud for Bare Metal 1.32.1100.
Datenbankdienste
- Der Datenbankdienst stellt die alte Implementierung für Hochverfügbarkeit (HA) in den Versionen 1.14.12 und früher ein. Alte HA-Datenbankcluster werden bis zum Einstellungsdatum unterstützt, das noch bekannt gegeben wird. Für Nutzer ändert sich nichts, da die API zum Aktivieren und Deaktivieren von HA unverändert bleibt. Wenn Sie prüfen möchten, ob Ihr HA-Datenbankcluster die neue Implementierung verwendet, sehen Sie nach, ob die Annotation
dbcluster.dbadmin.goog/raasEnabledin der CR Ihres HA-Datenbankclusters vorhanden ist. Diese Anmerkung wird nur in HA-Datenbankclustern mit der neuen Implementierung angezeigt. Wenn Sie diese Anmerkung nicht sehen, können Sie zur neuesten HA-Implementierung migrieren.