5 de junio del 2026
Consulta la descripción general del producto para obtener información sobre las funciones de Distributed Cloud.
Para actualizar a Distributed Cloud 1.16.1 de forma segura, debes completar todas las comprobaciones obligatorias previas a la actualización y ejecutar la secuencia de actualización necesaria en orden. Las actualizaciones directas desde cualquier versión anterior a la 1.15.1 no funcionarán.
Si tienes la versión 1.14.7 o una anterior:
- Aplicar paquetes de revisiones: instala todos los paquetes de revisiones necesarios para tu versión actual.
- Actualiza a la versión 1.15.3: inicia y completa la actualización a la versión 1.15.3.
- Actualizar a la versión 1.16.1: inicia y completa la actualización final a la versión 1.16.1.
Si tienes la versión 1.15.1 o 1.15.3: actualiza directamente a la 1.16.1.
Si tienes la versión 1.15.2: primero debes actualizar a la versión 1.15.3 y, después, a la 1.16.1.
Gestión de clústeres
- Se ha añadido compatibilidad con las máquinas de las series A y B300 para los nodos de clúster de Kubernetes. Para obtener más información, consulta Tipos de máquina de nodos de clúster.
Infraestructura
- Se ha añadido compatibilidad con máquinas B300 Bare Metal en una organización.
Servicios de Harbor gestionados
- Se ha añadido compatibilidad con cuentas de servicio de proyectos. Esto te permite usar la identidad de tu cuenta de servicio para interactuar de forma segura con tus instancias de Harbor y gestionar repositorios de contenedores. Para obtener más información, consulta el resumen del servicio Harbor gestionado.
Redes
Cloud DNS ya está disponible para el público general. Este servicio proporciona una forma fiable y escalable de gestionar los registros del servicio de nombres de dominio mediante una API de Kubernetes o la línea de comandos. Para obtener más información, consulta el artículo Acerca de Cloud DNS.
Ahora, el DNS admite el cifrado basado en TLS de todo el tráfico DNS para los servicios del sistema y de terceros, tanto internamente en Distributed Cloud como entre Distributed Cloud y las redes de los clientes.
Observabilidad
- Se ha añadido el seguimiento de la observabilidad de las cargas de trabajo. Esta función ofrece funciones de monitorización y registro diseñadas para optimizar el seguimiento y la solución de problemas de las cargas de trabajo. Para obtener más información, consulta Seguimiento de la observabilidad de las cargas de trabajo.
Almacenamiento
Se ha añadido la compatibilidad con los contenedores de doble zona autosíncronos. Durante el funcionamiento normal, la política de ingesta escribe copias de objetos de forma síncrona en ambas zonas designadas, con una réplica asíncrona de respaldo durante las interrupciones.
Se ha añadido la opción de proporcionar sumas de comprobación en los encabezados HTTP finales en las subidas de objetos. De esta forma, se mejora la integridad de los datos y la detección de errores. Para obtener más información, consulta Subir y descargar objetos de almacenamiento.
Se ha añadido una mejora que asegura que las credenciales de almacenamiento de objetos se eliminen automáticamente cuando se elimine la cuenta de servicio asociada. De esta forma, se evitan los secretos huérfanos en un espacio de nombres de proyecto. Para obtener más información, consulta Eliminar contenedores de almacenamiento.
Se ha añadido compatibilidad con el objetivo de nivel de servicio de tiempo de actividad por ventanas para la disponibilidad de S3 zonal. Este cambio asegura que las métricas de estado no se vean afectadas por varios reintentos de proyectos de gran volumen, lo que proporciona una visión más precisa de la experiencia de usuario real en toda la organización.
Máquinas virtuales
Se han añadido las máquinas de la serie A A4 B300 a la lista de tipos de máquinas virtuales admitidos. Para obtener más información, consulta Ver el tipo de máquina de una VM.
Se ha añadido compatibilidad con imágenes de Windows 2022 para imágenes personalizadas de tipo trae tu propio (BYO). Para obtener más información, consulta Imágenes de VM compatibles con GDC.
Se ha añadido la renovación de certificados de arranque seguro para VMs con certificados que van a caducar. Para obtener más información, consulta Actualizar certificados de arranque seguro.
Se han corregido las siguientes vulnerabilidades de seguridad:
- CVE-2019-15505
- CVE-2020-36558
- CVE-2021-4204
- CVE-2021-33631
- CVE-2021-47461
- CVE-2021-47670
- CVE-2022-0500
- CVE-2022-0854
- CVE-2022-1016
- CVE-2022-1048
- CVE-2022-1158
- CVE-2022-1679
- CVE-2022-2503
- CVE-2022-2639
- CVE-2022-2873
- CVE-2022-2938
- CVE-2022-2964
- CVE-2022-3028
- CVE-2022-3239
- CVE-2022-3545
- CVE-2022-3564
- CVE-2022-3565
- CVE-2022-3567
- CVE-2022-3625
- CVE-2022-3628
- CVE-2022-4129
- CVE-2022-4139
- CVE-2022-4269
- CVE-2022-4378
- CVE-2022-20141
- CVE-2022-20368
- CVE-2022-21499
- CVE-2022-23222
- CVE-2022-26373
- CVE-2022-28390
- CVE-2022-29581
- CVE-2022-30594
- CVE-2022-36879
- CVE-2022-39188
- CVE-2022-39189
- CVE-2022-41218
- CVE-2022-41222
- CVE-2022-41674
- CVE-2022-41858
- CVE-2022-42896
- CVE-2022-43750
- CVE-2022-45884
- CVE-2022-45886
- CVE-2022-45919
- CVE-2022-47929
- CVE-2022-48637
- CVE-2022-48796
- CVE-2022-48839
- CVE-2022-48925
- CVE-2022-48929
- CVE-2022-49058
- CVE-2022-49111
- CVE-2022-49114
- CVE-2022-49122
- CVE-2022-49290
- CVE-2022-49291
- CVE-2022-49328
- CVE-2022-49669
- CVE-2022-49696
- CVE-2022-49788
- CVE-2022-49803
- CVE-2022-49846
- CVE-2022-49872
- CVE-2022-49907
- CVE-2022-49921
- CVE-2022-49977
- CVE-2022-50020
- CVE-2022-50022
- CVE-2022-50030
- CVE-2022-50050
- CVE-2022-50066
- CVE-2022-50087
- CVE-2022-50341
- CVE-2022-50356
- CVE-2022-50367
- CVE-2022-50386
- CVE-2022-50403
- CVE-2022-50410
- CVE-2022-50543
- CVE-2023-0266
- CVE-2023-0386
- CVE-2023-0394
- CVE-2023-0461
- CVE-2023-0590
- CVE-2023-0597
- CVE-2023-1073
- CVE-2023-1079
- CVE-2023-1095
- CVE-2023-1192
- CVE-2023-1195
- CVE-2023-1206
- CVE-2023-1252
- CVE-2023-1281
- CVE-2023-1382
- CVE-2023-1829
- CVE-2023-1838
- CVE-2023-1855
- CVE-2023-1998
- CVE-2023-2124
- CVE-2023-2162
- CVE-2023-2163
- CVE-2023-2176
- CVE-2023-2235
- CVE-2023-2513
- CVE-2023-3090
- CVE-2023-3161
- CVE-2023-3268
- CVE-2023-3390
- CVE-2023-3567
- CVE-2023-3609
- CVE-2023-3611
- CVE-2023-3772
- CVE-2023-3776
- CVE-2023-3812
- CVE-2023-4004
- CVE-2023-4128
- CVE-2023-4206
- CVE-2023-4207
- CVE-2023-4208
- CVE-2023-4459
- CVE-2023-4622
- CVE-2023-4623
- CVE-2023-4732
- CVE-2023-4921
- CVE-2023-5178
- CVE-2023-5717
- CVE-2023-6546
- CVE-2023-6606
- CVE-2023-6610
- CVE-2023-6622
- CVE-2023-6931
- CVE-2023-6932
- CVE-2023-7324
- CVE-2023-23454
- CVE-2023-26545
- CVE-2023-28464
- CVE-2023-28466
- CVE-2023-31436
- CVE-2023-32233
- CVE-2023-33203
- CVE-2023-35001
- CVE-2023-35788
- CVE-2023-35823
- CVE-2023-35824
- CVE-2023-38409
- CVE-2023-39198
- CVE-2023-40283
- CVE-2023-42753
- CVE-2023-44466
- CVE-2023-45871
- CVE-2023-46813
- CVE-2023-51042
- CVE-2023-51043
- CVE-2023-51779
- CVE-2023-51780
- CVE-2023-52439
- CVE-2023-52525
- CVE-2023-52530
- CVE-2023-52707
- CVE-2023-52922
- CVE-2023-53178
- CVE-2023-53226
- CVE-2023-53232
- CVE-2023-53257
- CVE-2023-53297
- CVE-2023-53322
- CVE-2023-53354
- CVE-2023-53365
- CVE-2023-53401
- CVE-2023-53513
- CVE-2023-53581
- CVE-2023-53675
- CVE-2023-53680
- CVE-2023-53705
- CVE-2023-53821
- CVE-2024-0565
- CVE-2024-0646
- CVE-2024-1086
- CVE-2024-25742
- CVE-2024-26585
- CVE-2024-26598
- CVE-2024-26669
- CVE-2024-26704
- CVE-2024-26832
- CVE-2024-26852
- CVE-2024-26923
- CVE-2024-36904
- CVE-2024-36971
- CVE-2024-36978
- CVE-2024-41090
- CVE-2024-42281
- CVE-2024-42285
- CVE-2024-46858
- CVE-2024-47696
- CVE-2024-49978
- CVE-2024-53104
- CVE-2024-53141
- CVE-2024-53150
- CVE-2024-56642
- CVE-2024-56661
- CVE-2025-21756
- CVE-2025-21785
- CVE-2025-21919
- CVE-2025-21927
- CVE-2025-22004
- CVE-2025-23150
- CVE-2025-37738
- CVE-2025-37797
- CVE-2025-37890
- CVE-2025-37914
- CVE-2025-38000
- CVE-2025-38051
- CVE-2025-38052
- CVE-2025-38061
- CVE-2025-38079
- CVE-2025-38086
- CVE-2025-38107
- CVE-2025-38124
- CVE-2025-38159
- CVE-2025-38177
- CVE-2025-38200
- CVE-2025-38211
- CVE-2025-38250
- CVE-2025-38332
- CVE-2025-38350
- CVE-2025-38352
- CVE-2025-38380
- CVE-2025-38415
- CVE-2025-38459
- CVE-2025-38461
- CVE-2025-38464
- CVE-2025-38498
- CVE-2025-38684
- CVE-2025-38718
- CVE-2025-38729
- CVE-2025-39697
- CVE-2025-39751
- CVE-2025-39757
- CVE-2025-39817
- CVE-2025-39955
- CVE-2025-39971
- CVE-2025-40154
- CVE-2025-40186
- CVE-2025-40258
- CVE-2025-40277
- CVE-2025-40304
- CVE-2025-40322
- CVE-2025-68285
- CVE-2025-68349
- CVE-2026-23074
Cloud DNS
Se devuelven mensajes de error genéricos cuando la fase de puerta de la función OIRv2 de DNS no es suficiente.
La conciliación del subcomponente
dns-core-mz-cpfalla.La resolución de DNS falla desde los endpoints.
Se requiere la CLI de gdcloud global para las configuraciones de Cloud DNS.
Gestión de direcciones IP (IPAM)
- Después de actualizar a la versión 1.16.1 o posterior, las cuentas de servicio que gestionen subredes que hagan referencia a un elemento superior en el espacio de nombres
platformrequieren el rolshared-subnet-useren el espacio de nombresplatform.
Gestión de clústeres
El clúster de Kubernetes no se elimina después de la eliminación.
Los pods estáticos se quedan bloqueados debido a un interbloqueo de kubelet.
Documentación
- Documentación obsoleta incluida en el lanzamiento del producto.
Detección y respuesta de endpoints
- La opción Aislar host está visible, pero no es efectiva en la interfaz de usuario de Kibana.
Cortafuegos
- La generación de la configuración de celdas requiere erróneamente una licencia de
vsyspara los firewalls de infraestructura.
Consola de GDC
- La documentación alojada en la consola de GDC muestra un error 404.
Puerto
- Los registros de conmutación por error informan de un error
404 Not Found.
Módulo de seguridad de hardware
- Una fuga de descriptores de archivo provoca un error
ServicesNotStarted.
Gestión de identidades y accesos
Es posible que un recurso
CustomRoleque incluya una secciónzonalRulesno conceda permisos de forma fiable.Falla la implementación de Keycloak en la organización
opsservices.Las modificaciones de los atributos de usuario de Keycloak para Tenable no se reflejan.
El proveedor de identidades de Keycloak debe configurarse manualmente en el clúster de administrador raíz de OIRv2.
RotatableSecret ais-encryption-key-secret informa de un error con el tiempo de espera agotado de IAM-0100.
Infraestructura como código (IaC)
Es posible que las actualizaciones de la versión 1.15 a la 1.16 de GDC con IAC fallen.
Es posible que el trabajo de GitLab falle de forma silenciosa e impida que se inicie GitLab.
Inventario
Se produce un error en el bootstrapping o la implementación debido a caracteres especiales en las contraseñas generadas automáticamente.
La implementación del clúster de administrador raíz falla debido a un error de validación del modelo de dispositivo y del modelo de transceptor.
Durante la validación del inventario, se muestra una advertencia cuando un cable tiene
FScomo proveedor de transceptores.No se admiten nombres de celdas o estanterías con más de dos letras.
Shell de IO
Los recursos
IOShellcaducados impiden crear o actualizar recursos.Los nombres de usuario que no siguen el RFC 1123 impiden la creación de IO Shell.
Los guiones en los nombres de organizaciones o zonas provocan conflictos de nombres.
Las conexiones SSH a nodos de metal desnudo mediante direcciones IP internas de gestión fallan.
Sistema de gestión de claves:
KMS configurado para usar una clave raíz de CTM no conmutará por error cuando un HSM no esté disponible.
No se puede usar SSH en dispositivos HSM de Thales desde el shell de IO.
Protocolo de hora de red (NTP)
Es posible que el pod
ntp-relay-controllerentre en un bucle de fallos debido a errores de falta de memoria.La secuencia de comandos
manage_syncserver_time.pyfalla al comprobar la hora durante la implementación.
Autenticación de la plataforma
- Se filtran secretos
*-certcaducados después de eliminar un clúster de Kubernetes.
Resource Manager
- Es posible que el controlador de proyectos de Resource Manager entre en un bucle de fallos debido a errores de falta de memoria.
Gestión de eventos y de información sobre seguridad (SIEM)
- Los discos de almacenamiento elástico pueden alcanzar su capacidad máxima en unos 30 días.
Servidores
El arranque del servidor falla con un error de iDRAC.
El aprovisionamiento del servidor falla con un error de condición de estado
BMCConfigPreinstallLicenseInstallCompleteden los servidores Dell.Un recurso personalizado
BareMetalHostNetworkpuede contener varias rutas de pasarela de gestión.
Almacenamiento
El registro de auditoría de eventos de ONTAP S3 está inhabilitado.
La actualización de ONTAP falla debido a que faltan rutas de red.
La validación de
StorageClusterfalla durante el arranque.Al realizar solicitudes de objetos de lista en cubos que contengan subidas multiparte, es posible que las solicitudes fallen y que la métrica
obj-s3-availabilitydisminuya.Es posible que se produzca un error al reenviar el registro de auditoría del almacenamiento de objetos durante una actualización secuencial debido a que faltan recursos personalizados de
Bucket.Las actualizaciones de StorageGRID pueden quedarse bloqueadas con un error de actualización no subida.
Sistema de incidencias
- El pod
ts-app-server-1se reinicia periódicamente.
Máquinas virtuales
Cuando creas una VM de Windows con la CLI de gdcloud
gdcloud compute instances create, la VM no se inicia debido al tipo de inicio de BIOS predeterminadobiosy a la falta de marcas de arranque seguro.gpu-controller-controller-manager podentra en el estadoImagePullBackOffdurante la actualización a la versión 1.16.1.Las VMs de la serie A
a4-ultragpu-8gque usan un SO invitado con un kernel 4.x pueden tardar más de 25 minutos en iniciarse.La creación de VMs con los tipos
a3-ultragpu-8gya4-ultragpu-8gen un servidor recién aprovisionado falla y se producen errores.
Gestión de vulnerabilidades
Es posible que no se completen los análisis de vulnerabilidades con Tenable Enclave.
No se puede acceder a Tenable Enclave.
Cortafuegos
- Las reglas de cortafuegos antiguas pueden bloquear el tráfico de la organización al administrador raíz después de la actualización.
Gestión de identidades y accesos
- Un problema de confianza de OPA Gatekeeper después de una rotación de la CA raíz impide la creación de roles de IAM en proyectos nuevos.
Almacenamiento
Las alertas OBJ-A0003 frecuentes persisten a pesar de los esfuerzos estándar para silenciarlas.
Después de que se produzca un tiempo de inactividad en el nodo de administrador principal de StorageGRID, es posible que no se puedan realizar intentos de actualización del almacenamiento de objetos mediante un CR
ObjectStorageUpgradeRequestdebido a que las solicitudes se dirigen al nodo de administrador de StorageGRID no principal.
Actualizaciones de versiones:
La versión de Google Distributed Cloud para bare metal se ha actualizado a la versión 1.32.1100-gke.88 para aplicar los parches de seguridad y las actualizaciones importantes más recientes.
Para obtener más información, consulta las notas de la versión 1.32.1100 de Google Distributed Cloud para bare metal.
Servicios de bases de datos
- El servicio de base de datos va a retirar su implementación antigua de alta disponibilidad (HA) en las versiones 1.14.12 y anteriores. Los clústeres de bases de datos de alta disponibilidad antiguos se admitirán hasta la fecha de retirada, que se anunciará próximamente. No hay ningún cambio visible para los usuarios en la nueva función de alta disponibilidad, ya que la API para habilitar e inhabilitar la alta disponibilidad sigue siendo la misma. Para verificar si tu clúster de base de datos de alta disponibilidad está usando la nueva implementación, comprueba si la anotación
dbcluster.dbadmin.goog/raasEnabledexiste en el CR de tu clúster de base de datos de alta disponibilidad. Esta anotación solo aparecerá en los clústeres de bases de datos de alta disponibilidad que usen la nueva implementación. Si no tiene esta anotación, puede migrar a la implementación de alta disponibilidad más reciente.