5 de junio de 2026
Consulta la descripción general del producto para obtener información sobre las funciones de Distributed Cloud.
Para actualizar de forma segura a Distributed Cloud 1.16.1, debes completar todas las verificaciones previas a la actualización obligatorias y ejecutar la secuencia de actualización requerida en orden. Las actualizaciones directas desde cualquier versión anterior a la 1.15.1 fallarán.
Si tienes la versión 1.14.7 o anterior:
- Aplicar revisiones: Instala todas las revisiones necesarias para tu versión actual.
- Actualiza a la versión 1.15.3: Inicia y completa la actualización a la versión 1.15.3.
- Actualiza a 1.16.1: Inicia y completa la actualización final a 1.16.1.
Si tienes la versión 1.15.1 o 1.15.3: Actualiza directamente a la versión 1.16.1.
Si tienes la versión 1.15.2: Primero debes actualizar a la versión 1.15.3 y, luego, a la versión 1.16.1.
Administración de clústeres
- Se agregó compatibilidad con las máquinas de la serie A H200 y B300 para los nodos del clúster de Kubernetes. Para obtener más información, consulta Tipos de máquinas de nodos de clúster.
Infraestructura
- Se agregó compatibilidad con máquinas de equipos físicos B300 en una organización.
Servicios de Harbor administrados
- Se agregó compatibilidad con las cuentas de servicio del proyecto. Esto te permite usar la identidad de tu cuenta de servicio para interactuar de forma segura con tus instancias de Harbor y administrar repositorios de contenedores. Para obtener más información, consulta la descripción general del servicio de Harbor administrado.
Redes
Cloud DNS ahora está disponible de forma general. Este servicio proporciona una forma confiable y escalable de administrar los registros del servicio de nombres de dominio (DNS) con una API de Kubernetes o la línea de comandos. Para obtener más información, consulta Acerca de Cloud DNS.
Ahora, el DNS admite la encriptación basada en TLS de todo el tráfico de DNS para los servicios del sistema y de origen, tanto de forma interna dentro de Distributed Cloud como entre Distributed Cloud y las redes de los clientes.
Observabilidad
- Se agregó el seguimiento de la observabilidad para las cargas de trabajo. Esta función proporciona capacidades de supervisión y registro diseñadas para optimizar el seguimiento y la solución de problemas de las cargas de trabajo. Para obtener más información, consulta Seguimiento de la observabilidad para cargas de trabajo.
Almacenamiento
Se agregó compatibilidad con buckets de doble zona autosíncronas. Durante las operaciones normales, la política de transferencia escribe copias de objetos de forma síncrona en ambas zonas designadas, con una replicación asíncrona de respaldo durante las interrupciones.
Se agregó compatibilidad para proporcionar sumas de verificación en los encabezados HTTP finales en las cargas de objetos. Esto mejora la integridad de los datos y la detección de errores. Para obtener más información, consulta Cómo subir y descargar objetos de almacenamiento.
Se agregó una mejora que garantiza que las credenciales de almacenamiento de objetos se borren automáticamente cuando se quite su cuenta de servicio asociada. Esto evita que queden secretos huérfanos en un espacio de nombres del proyecto. Para obtener más información, consulta Borra buckets de almacenamiento.
Se agregó compatibilidad con el SLO de tiempo de actividad en ventanas para la disponibilidad de S3 zonal. Este cambio garantiza que las métricas de salud no se vean sesgadas por múltiples reintentos de proyectos únicos de gran volumen, lo que proporciona un reflejo más preciso de la experiencia del usuario real en toda la organización.
Máquinas virtuales
Se agregaron máquinas de la serie A, A4 B300, a la lista de tipos de máquinas de VM compatibles. Para obtener más información, consulta Cómo ver el tipo de máquina de la VM.
Se agregó compatibilidad con imágenes de Windows 2022 para imágenes personalizadas de Bring Your Own (BYO). Para obtener más información, consulta Imágenes de VM compatibles con GDC.
Se agregó compatibilidad con la renovación de certificados de arranque seguro para las VMs con certificados que vencen. Para obtener más información, consulta Cómo actualizar los certificados de inicio seguro.
Se corrigieron las siguientes vulnerabilidades de seguridad:
- CVE-2019-15505
- CVE-2020-36558
- CVE-2021-4204
- CVE-2021-33631
- CVE-2021-47461
- CVE-2021-47670
- CVE-2022-0500
- CVE-2022-0854
- CVE-2022-1016
- CVE-2022-1048
- CVE-2022-1158
- CVE-2022-1679
- CVE-2022-2503
- CVE-2022-2639
- CVE-2022-2873
- CVE-2022-2938
- CVE-2022-2964
- CVE-2022-3028
- CVE-2022-3239
- CVE-2022-3545
- CVE-2022-3564
- CVE-2022-3565
- CVE-2022-3567
- CVE-2022-3625
- CVE-2022-3628
- CVE-2022-4129
- CVE-2022-4139
- CVE-2022-4269
- CVE-2022-4378
- CVE-2022-20141
- CVE-2022-20368
- CVE-2022-21499
- CVE-2022-23222
- CVE-2022-26373
- CVE-2022-28390
- CVE-2022-29581
- CVE-2022-30594
- CVE-2022-36879
- CVE-2022-39188
- CVE-2022-39189
- CVE-2022-41218
- CVE-2022-41222
- CVE-2022-41674
- CVE-2022-41858
- CVE-2022-42896
- CVE-2022-43750
- CVE-2022-45884
- CVE-2022-45886
- CVE-2022-45919
- CVE-2022-47929
- CVE-2022-48637
- CVE-2022-48796
- CVE-2022-48839
- CVE-2022-48925
- CVE-2022-48929
- CVE-2022-49058
- CVE-2022-49111
- CVE-2022-49114
- CVE-2022-49122
- CVE-2022-49290
- CVE-2022-49291
- CVE-2022-49328
- CVE-2022-49669
- CVE-2022-49696
- CVE-2022-49788
- CVE-2022-49803
- CVE-2022-49846
- CVE-2022-49872
- CVE-2022-49907
- CVE-2022-49921
- CVE-2022-49977
- CVE-2022-50020
- CVE-2022-50022
- CVE-2022-50030
- CVE-2022-50050
- CVE-2022-50066
- CVE-2022-50087
- CVE-2022-50341
- CVE-2022-50356
- CVE-2022-50367
- CVE-2022-50386
- CVE-2022-50403
- CVE-2022-50410
- CVE-2022-50543
- CVE-2023-0266
- CVE-2023-0386
- CVE-2023-0394
- CVE-2023-0461
- CVE-2023-0590
- CVE-2023-0597
- CVE-2023-1073
- CVE-2023-1079
- CVE-2023-1095
- CVE-2023-1192
- CVE-2023-1195
- CVE-2023-1206
- CVE-2023-1252
- CVE-2023-1281
- CVE-2023-1382
- CVE-2023-1829
- CVE-2023-1838
- CVE-2023-1855
- CVE-2023-1998
- CVE-2023-2124
- CVE-2023-2162
- CVE-2023-2163
- CVE-2023-2176
- CVE-2023-2235
- CVE-2023-2513
- CVE-2023-3090
- CVE-2023-3161
- CVE-2023-3268
- CVE-2023-3390
- CVE-2023-3567
- CVE-2023-3609
- CVE-2023-3611
- CVE-2023-3772
- CVE-2023-3776
- CVE-2023-3812
- CVE-2023-4004
- CVE-2023-4128
- CVE-2023-4206
- CVE-2023-4207
- CVE-2023-4208
- CVE-2023-4459
- CVE-2023-4622
- CVE-2023-4623
- CVE-2023-4732
- CVE-2023-4921
- CVE-2023-5178
- CVE-2023-5717
- CVE-2023-6546
- CVE-2023-6606
- CVE-2023-6610
- CVE-2023-6622
- CVE-2023-6931
- CVE-2023-6932
- CVE-2023-7324
- CVE-2023-23454
- CVE-2023-26545
- CVE-2023-28464
- CVE-2023-28466
- CVE-2023-31436
- CVE-2023-32233
- CVE-2023-33203
- CVE-2023-35001
- CVE-2023-35788
- CVE-2023-35823
- CVE-2023-35824
- CVE-2023-38409
- CVE-2023-39198
- CVE-2023-40283
- CVE-2023-42753
- CVE-2023-44466
- CVE-2023-45871
- CVE-2023-46813
- CVE-2023-51042
- CVE-2023-51043
- CVE-2023-51779
- CVE-2023-51780
- CVE-2023-52439
- CVE-2023-52525
- CVE-2023-52530
- CVE-2023-52707
- CVE-2023-52922
- CVE-2023-53178
- CVE-2023-53226
- CVE-2023-53232
- CVE-2023-53257
- CVE-2023-53297
- CVE-2023-53322
- CVE-2023-53354
- CVE-2023-53365
- CVE-2023-53401
- CVE-2023-53513
- CVE-2023-53581
- CVE-2023-53675
- CVE-2023-53680
- CVE-2023-53705
- CVE-2023-53821
- CVE-2024-0565
- CVE-2024-0646
- CVE-2024-1086
- CVE-2024-25742
- CVE-2024-26585
- CVE-2024-26598
- CVE-2024-26669
- CVE-2024-26704
- CVE-2024-26832
- CVE-2024-26852
- CVE-2024-26923
- CVE-2024-36904
- CVE-2024-36971
- CVE-2024-36978
- CVE-2024-41090
- CVE-2024-42281
- CVE-2024-42285
- CVE-2024-46858
- CVE-2024-47696
- CVE-2024-49978
- CVE-2024-53104
- CVE-2024-53141
- CVE-2024-53150
- CVE-2024-56642
- CVE-2024-56661
- CVE-2025-21756
- CVE-2025-21785
- CVE-2025-21919
- CVE-2025-21927
- CVE-2025-22004
- CVE-2025-23150
- CVE-2025-37738
- CVE-2025-37797
- CVE-2025-37890
- CVE-2025-37914
- CVE-2025-38000
- CVE-2025-38051
- CVE-2025-38052
- CVE-2025-38061
- CVE-2025-38079
- CVE-2025-38086
- CVE-2025-38107
- CVE-2025-38124
- CVE-2025-38159
- CVE-2025-38177
- CVE-2025-38200
- CVE-2025-38211
- CVE-2025-38250
- CVE-2025-38332
- CVE-2025-38350
- CVE-2025-38352
- CVE-2025-38380
- CVE-2025-38415
- CVE-2025-38459
- CVE-2025-38461
- CVE-2025-38464
- CVE-2025-38498
- CVE-2025-38684
- CVE-2025-38718
- CVE-2025-38729
- CVE-2025-39697
- CVE-2025-39751
- CVE-2025-39757
- CVE-2025-39817
- CVE-2025-39955
- CVE-2025-39971
- CVE-2025-40154
- CVE-2025-40186
- CVE-2025-40258
- CVE-2025-40277
- CVE-2025-40304
- CVE-2025-40322
- CVE-2025-68285
- CVE-2025-68349
- CVE-2026-23074
Cloud DNS
Se muestran mensajes de error genéricos cuando la etapa de la puerta de la función OIRv2 de DNS es insuficiente.
Falla la conciliación del subcomponente
dns-core-mz-cp.La resolución de DNS falla desde los extremos.
Se requiere la CLI de gdcloud global para las configuraciones de Cloud DNS.
Administración de direcciones IP (IPAM)
- Después de actualizar a la versión 1.16.1 o posterior, las cuentas de servicio que administran subredes que hacen referencia a una subred principal en el espacio de nombres
platformrequieren el rolshared-subnet-useren el espacio de nombresplatform.
Administración de clústeres
El clúster de Kubernetes no se quita después de la eliminación.
Los Pods estáticos se atascan debido a un interbloqueo de kubelet.
Documentación
- La documentación desactualizada se envió con el lanzamiento del producto.
Detección y respuesta de extremos
- La opción Isolate Host es visible, pero no es efectiva en la IU de Kibana.
Firewall
- La generación de la configuración de la celda requiere erróneamente una licencia de
vsyspara los firewalls de infraestructura.
Consola de GDC
- La documentación alojada en la consola de GDC muestra un error 404.
Puerto
- Los registros de conmutación por error informan un error
404 Not Found.
Módulo de seguridad de hardware
- Una pérdida de descriptor de archivos provoca un error
ServicesNotStarted.
Administración de identidades y accesos
Es posible que un recurso
CustomRoleque incluye una secciónzonalRulesno otorgue permisos de forma confiable.La implementación de Keycloak falla para la organización
opsservices.No se reflejan las modificaciones de los atributos de usuario de Keycloak para Tenable.
El proveedor de identidad de Keycloak se debe configurar de forma manual en el clúster de administrador raíz de OIRv2.
RotatableSecret ais-encryption-key-secret informa que es falso con IAM-0100 agotado.
Infraestructura como código (IaC)
Es posible que fallen las actualizaciones de la versión 1.15 a la 1.16 de GDC con IaC.
Es posible que el trabajo de GitLab falle de forma silenciosa y evite el inicio de GitLab.
Inventario
El inicio o la implementación fallan debido a caracteres especiales en las contraseñas generadas automáticamente.
La implementación del clúster de administrador raíz falla debido a un error de validación del modelo de dispositivo y del modelo de transceptor.
Durante la validación del inventario, se muestra una advertencia cuando un cable tiene
FScomo proveedor de transceptores.No se admiten nombres de celdas o racks con más de dos letras.
Carcasa de IO
Los recursos
IOShellvencidos bloquean la creación o actualización de recursos.Los nombres de usuario que no cumplen con el RFC 1123 interrumpen la creación de IO Shell.
Los guiones en los nombres de organizaciones o zonas provocan colisiones de nombres.
Las conexiones SSH a nodos de metal desnudo que usan direcciones IP internas de administración fallan.
Sistema de administración de claves:
El KMS configurado para usar una clave raíz de CTM no realiza una conmutación por error cuando un HSM no está disponible.
No se puede establecer una conexión SSH a los dispositivos HSM de Thales desde IO Shell.
Network Time Protocol (NTP)
Es posible que el Pod
ntp-relay-controllerentre en un estado de bucle de fallas debido a errores de memoria insuficiente.La secuencia de comandos
manage_syncserver_time.pyfalla cuando se verifica el tiempo durante la implementación.
Autenticación de la plataforma
- Se filtran los secretos
*-certvencidos después de borrar el clúster de Kubernetes.
Resource Manager
- El controlador del proyecto de Resource Manager podría entrar en un bucle de fallas debido a errores de falta de memoria.
Administración de información y eventos de seguridad (SIEM)
- Los discos de almacenamiento elástico pueden alcanzar su capacidad máxima en aproximadamente 30 días.
Servidores
El inicio del servidor falla con un error de iDRAC.
El aprovisionamiento del servidor falla con un error de condición de estado
BMCConfigPreinstallLicenseInstallCompletedpara los servidores Dell.Un recurso personalizado
BareMetalHostNetworkpuede contener varias rutas de puerta de enlace de administración.
Almacenamiento
El registro de auditoría de eventos de ONTAP S3 está inhabilitado.
La actualización de ONTAP falla debido a que faltan rutas de red.
La validación de
StorageClusterfalla durante el inicio.Cuando se realizan solicitudes de objetos de lista en buckets que contienen cargas de múltiples partes, es posible que las solicitudes fallen y que la métrica
obj-s3-availabilitydisminuya.Es posible que el reenvío de registros de auditoría del almacenamiento de objetos falle durante una actualización secuencial debido a la falta de recursos personalizados de
Bucket.Es posible que las actualizaciones de StorageGRID se bloqueen con un error que indica que no se subió ninguna actualización.
Sistema de tickets
- El Pod
ts-app-server-1se reinicia periódicamente.
Máquinas virtuales
Cuando creas una VM de Windows con la CLI de gcloud
gdcloud compute instances create, la VM no se inicia debido al tipo de inicio del BIOS predeterminadobiosy a la falta de marcas de inicio seguro.gpu-controller-controller-manager podentra en un estadoImagePullBackOffdurante la actualización a la versión 1.16.1.Las VMs de la serie A
a4-ultragpu-8gque usan un SO invitado con un kernel 4.x pueden tardar más de 25 minutos en iniciarse.La creación de VM con los tipos
a3-ultragpu-8gya4-ultragpu-8gen un servidor recién aprovisionado falla y genera errores.
Gestión de vulnerabilidades
Es posible que no se completen los análisis de vulnerabilidades con Tenable Enclave.
No se puede acceder a Tenable Enclave.
Firewall
- Es posible que las reglas de firewall heredadas bloqueen el tráfico de la organización al administrador raíz después de la actualización.
Administración de identidades y accesos
- Un problema de confianza de OPA Gatekeeper después de una rotación de la CA raíz impide la creación de roles de IAM en proyectos nuevos.
Almacenamiento
Las alertas frecuentes de OBJ-A0003 persisten a pesar de los esfuerzos de silencio estándar.
Después del tiempo de inactividad del nodo de administrador principal de StorageGRID, es posible que fallen los intentos de actualización del almacenamiento de objetos realizados con un CR
ObjectStorageUpgradeRequestdebido a que las solicitudes se dirigen al nodo de administrador de StorageGRID no principal.
Actualizaciones de versiones:
La versión de Google Distributed Cloud en Bare Metal se actualizó a 1.32.1100-gke.88 para aplicar los parches de seguridad más recientes y las actualizaciones importantes.
Para obtener más información, consulta las notas de la versión 1.32.1100 de Google Distributed Cloud para Bare Metal.
Servicios de base de datos
- El servicio de bases de datos dejará de usar su implementación heredada de alta disponibilidad (HA) en las versiones 1.14.12 y anteriores. Los clústeres de bases de datos de alta disponibilidad heredados se admitirán hasta la fecha de descontinuación, que se anunciará próximamente. No hay cambios visibles para el usuario en la nueva función de HA, ya que la API para habilitar y deshabilitar la HA sigue siendo la misma. Para verificar si tu clúster de base de datos de HA usa la nueva implementación, comprueba si la anotación
dbcluster.dbadmin.goog/raasEnabledexiste en el CR de tu clúster de base de datos de HA. Esta anotación solo aparecerá en los clústeres de bases de datos de alta disponibilidad que usen la nueva implementación. Si no tienes esta anotación, puedes migrar a la implementación de HA más reciente.