5 juin 2026
Consultez la présentation du produit pour en savoir plus sur les fonctionnalités de Distributed Cloud.
Pour effectuer la mise à niveau vers Distributed Cloud 1.16.1 en toute sécurité, vous devez effectuer tous les contrôles obligatoires avant la mise à niveau et exécuter la séquence de mise à niveau requise dans l'ordre. Les mises à niveau directes à partir d'une version antérieure à 1.15.1 échoueront.
Si vous utilisez la version 1.14.7 ou antérieure :
- Appliquer les correctifs : installez tous les correctifs requis pour votre version actuelle.
- Passez à la version 1.15.3 : lancez et effectuez la mise à niveau vers la version 1.15.3.
- Mise à niveau vers la version 1.16.1 : lancez et effectuez la mise à niveau finale vers la version 1.16.1.
Si vous utilisez la version 1.15.1 ou 1.15.3 : passez directement à la version 1.16.1.
Si vous utilisez la version 1.15.2 : vous devez d'abord passer à la version 1.15.3, puis à la version 1.16.1.
Gestion des clusters
- Ajout de la compatibilité avec les machines des séries A H200 et B300 pour les nœuds de cluster Kubernetes. Pour en savoir plus, consultez Types de machines des nœuds de cluster.
Infrastructure
- Ajout de la compatibilité des machines Bare Metal B300 dans une organisation.
Services Managed Harbor
- Ajout de la compatibilité avec les comptes de service de projet. Cela vous permet d'utiliser l'identité de votre compte de service pour interagir de manière sécurisée avec vos instances Harbor et gérer les dépôts de conteneurs. Pour en savoir plus, consultez la présentation de Managed Harbor Service.
Mise en réseau
Cloud DNS est désormais en disponibilité générale. Ce service fournit un moyen fiable et évolutif de gérer les enregistrements du service de nom de domaine à l'aide d'une API Kubernetes ou de la ligne de commande. Pour en savoir plus, consultez À propos de Cloud DNS.
Le DNS est désormais compatible avec le chiffrement TLS de tout le trafic DNS pour les services système et propriétaires, à la fois en interne dans Distributed Cloud et entre Distributed Cloud et les réseaux clients.
Observabilité
- Ajout du suivi de l'observabilité pour les charges de travail. Cette fonctionnalité fournit des capacités de surveillance et de journalisation conçues pour simplifier le suivi et le dépannage des charges de travail. Pour en savoir plus, consultez Suivi de l'observabilité pour les charges de travail.
Stockage
Ajout de la prise en charge des buckets birégionaux autosynchrones. En fonctionnement normal, la règle d'ingestion écrit de manière synchrone des copies d'objets dans les deux zones désignées, avec un basculement vers la réplication asynchrone en cas de panne.
Ajout de la possibilité de fournir des sommes de contrôle dans les en-têtes HTTP de fin lors de l'importation d'objets. Cela améliore l'intégrité des données et la détection des erreurs. Pour en savoir plus, consultez Importer et télécharger des objets de stockage.
Amélioration ajoutée pour garantir que les identifiants de stockage d'objets sont automatiquement supprimés lorsque le compte de service associé est supprimé. Cela évite les secrets orphelins dans un espace de noms de projet. Pour en savoir plus, consultez Supprimer des buckets de stockage.
Ajout de la prise en charge du SLO de disponibilité avec fenêtre pour la disponibilité S3 zonale. Ce changement permet de s'assurer que les métriques de santé ne sont pas faussées par les multiples tentatives de projets uniques à volume élevé. Il permet ainsi de refléter plus précisément l'expérience utilisateur réelle dans une organisation.
Machines virtuelles
Ajout des machines de la série A A4 B300 à la liste des types de machines VM compatibles. Pour en savoir plus, consultez Afficher le type de machine d'une VM.
Ajout de la compatibilité avec les images Windows 2022 pour les images personnalisées "bring-your-own" (BYO). Pour en savoir plus, consultez Images de VM compatibles avec GDC.
Ajout de la compatibilité avec le renouvellement des certificats de démarrage sécurisé pour les VM dont les certificats expirent. Pour en savoir plus, consultez Mettre à jour les certificats de démarrage sécurisé.
Les failles de sécurité suivantes ont été corrigées :
- CVE-2019-15505
- CVE-2020-36558
- CVE-2021-4204
- CVE-2021-33631
- CVE-2021-47461
- CVE-2021-47670
- CVE-2022-0500
- CVE-2022-0854
- CVE-2022-1016
- CVE-2022-1048
- CVE-2022-1158
- CVE-2022-1679
- CVE-2022-2503
- CVE-2022-2639
- CVE-2022-2873
- CVE-2022-2938
- CVE-2022-2964
- CVE-2022-3028
- CVE-2022-3239
- CVE-2022-3545
- CVE-2022-3564
- CVE-2022-3565
- CVE-2022-3567
- CVE-2022-3625
- CVE-2022-3628
- CVE-2022-4129
- CVE-2022-4139
- CVE-2022-4269
- CVE-2022-4378
- CVE-2022-20141
- CVE-2022-20368
- CVE-2022-21499
- CVE-2022-23222
- CVE-2022-26373
- CVE-2022-28390
- CVE-2022-29581
- CVE-2022-30594
- CVE-2022-36879
- CVE-2022-39188
- CVE-2022-39189
- CVE-2022-41218
- CVE-2022-41222
- CVE-2022-41674
- CVE-2022-41858
- CVE-2022-42896
- CVE-2022-43750
- CVE-2022-45884
- CVE-2022-45886
- CVE-2022-45919
- CVE-2022-47929
- CVE-2022-48637
- CVE-2022-48796
- CVE-2022-48839
- CVE-2022-48925
- CVE-2022-48929
- CVE-2022-49058
- CVE-2022-49111
- CVE-2022-49114
- CVE-2022-49122
- CVE-2022-49290
- CVE-2022-49291
- CVE-2022-49328
- CVE-2022-49669
- CVE-2022-49696
- CVE-2022-49788
- CVE-2022-49803
- CVE-2022-49846
- CVE-2022-49872
- CVE-2022-49907
- CVE-2022-49921
- CVE-2022-49977
- CVE-2022-50020
- CVE-2022-50022
- CVE-2022-50030
- CVE-2022-50050
- CVE-2022-50066
- CVE-2022-50087
- CVE-2022-50341
- CVE-2022-50356
- CVE-2022-50367
- CVE-2022-50386
- CVE-2022-50403
- CVE-2022-50410
- CVE-2022-50543
- CVE-2023-0266
- CVE-2023-0386
- CVE-2023-0394
- CVE-2023-0461
- CVE-2023-0590
- CVE-2023-0597
- CVE-2023-1073
- CVE-2023-1079
- CVE-2023-1095
- CVE-2023-1192
- CVE-2023-1195
- CVE-2023-1206
- CVE-2023-1252
- CVE-2023-1281
- CVE-2023-1382
- CVE-2023-1829
- CVE-2023-1838
- CVE-2023-1855
- CVE-2023-1998
- CVE-2023-2124
- CVE-2023-2162
- CVE-2023-2163
- CVE-2023-2176
- CVE-2023-2235
- CVE-2023-2513
- CVE-2023-3090
- CVE-2023-3161
- CVE-2023-3268
- CVE-2023-3390
- CVE-2023-3567
- CVE-2023-3609
- CVE-2023-3611
- CVE-2023-3772
- CVE-2023-3776
- CVE-2023-3812
- CVE-2023-4004
- CVE-2023-4128
- CVE-2023-4206
- CVE-2023-4207
- CVE-2023-4208
- CVE-2023-4459
- CVE-2023-4622
- CVE-2023-4623
- CVE-2023-4732
- CVE-2023-4921
- CVE-2023-5178
- CVE-2023-5717
- CVE-2023-6546
- CVE-2023-6606
- CVE-2023-6610
- CVE-2023-6622
- CVE-2023-6931
- CVE-2023-6932
- CVE-2023-7324
- CVE-2023-23454
- CVE-2023-26545
- CVE-2023-28464
- CVE-2023-28466
- CVE-2023-31436
- CVE-2023-32233
- CVE-2023-33203
- CVE-2023-35001
- CVE-2023-35788
- CVE-2023-35823
- CVE-2023-35824
- CVE-2023-38409
- CVE-2023-39198
- CVE-2023-40283
- CVE-2023-42753
- CVE-2023-44466
- CVE-2023-45871
- CVE-2023-46813
- CVE-2023-51042
- CVE-2023-51043
- CVE-2023-51779
- CVE-2023-51780
- CVE-2023-52439
- CVE-2023-52525
- CVE-2023-52530
- CVE-2023-52707
- CVE-2023-52922
- CVE-2023-53178
- CVE-2023-53226
- CVE-2023-53232
- CVE-2023-53257
- CVE-2023-53297
- CVE-2023-53322
- CVE-2023-53354
- CVE-2023-53365
- CVE-2023-53401
- CVE-2023-53513
- CVE-2023-53581
- CVE-2023-53675
- CVE-2023-53680
- CVE-2023-53705
- CVE-2023-53821
- CVE-2024-0565
- CVE-2024-0646
- CVE-2024-1086
- CVE-2024-25742
- CVE-2024-26585
- CVE-2024-26598
- CVE-2024-26669
- CVE-2024-26704
- CVE-2024-26832
- CVE-2024-26852
- CVE-2024-26923
- CVE-2024-36904
- CVE-2024-36971
- CVE-2024-36978
- CVE-2024-41090
- CVE-2024-42281
- CVE-2024-42285
- CVE-2024-46858
- CVE-2024-47696
- CVE-2024-49978
- CVE-2024-53104
- CVE-2024-53141
- CVE-2024-53150
- CVE-2024-56642
- CVE-2024-56661
- CVE-2025-21756
- CVE-2025-21785
- CVE-2025-21919
- CVE-2025-21927
- CVE-2025-22004
- CVE-2025-23150
- CVE-2025-37738
- CVE-2025-37797
- CVE-2025-37890
- CVE-2025-37914
- CVE-2025-38000
- CVE-2025-38051
- CVE-2025-38052
- CVE-2025-38061
- CVE-2025-38079
- CVE-2025-38086
- CVE-2025-38107
- CVE-2025-38124
- CVE-2025-38159
- CVE-2025-38177
- CVE-2025-38200
- CVE-2025-38211
- CVE-2025-38250
- CVE-2025-38332
- CVE-2025-38350
- CVE-2025-38352
- CVE-2025-38380
- CVE-2025-38415
- CVE-2025-38459
- CVE-2025-38461
- CVE-2025-38464
- CVE-2025-38498
- CVE-2025-38684
- CVE-2025-38718
- CVE-2025-38729
- CVE-2025-39697
- CVE-2025-39751
- CVE-2025-39757
- CVE-2025-39817
- CVE-2025-39955
- CVE-2025-39971
- CVE-2025-40154
- CVE-2025-40186
- CVE-2025-40258
- CVE-2025-40277
- CVE-2025-40304
- CVE-2025-40322
- CVE-2025-68285
- CVE-2025-68349
- CVE-2026-23074
Cloud DNS
Des messages d'erreur génériques sont renvoyés lorsque l'étape de la fonctionnalité DNS OIRv2 est insuffisante.
Échec du rapprochement du sous-composant
dns-core-mz-cp.La résolution DNS échoue à partir des points de terminaison.
L'CLI gdcloud globale est requise pour les configurations Cloud DNS.
Gestion des adresses IP (IPAM)
- Après la mise à niveau vers la version 1.16.1 ou ultérieure, les comptes de service qui gèrent des sous-réseaux faisant référence à un parent dans l'espace de noms
platformnécessitent le rôleshared-subnet-userdans l'espace de nomsplatform.
Gestion des clusters
Le cluster Kubernetes n'est pas supprimé après la suppression.
Les pods statiques sont bloqués en raison d'un interblocage kubelet.
Documentation
- Documentation obsolète fournie avec la version du produit.
Détection et réponse des points de terminaison
- L'option Isolate Host (Isoler l'hôte) est visible, mais n'est pas efficace dans l'interface utilisateur Kibana.
Pare-feu
- La génération de la configuration de cellule nécessite à tort une licence
vsyspour les pare-feu d'infrastructure.
Console GDC
- La documentation hébergée dans la console GDC affiche une erreur 404.
Gestion de l'authentification et des accès
Une ressource
CustomRolequi inclut une sectionzonalRulespeut ne pas accorder les autorisations de manière fiable.Le déploiement de Keycloak échoue pour l'organisation
opsservices.Les modifications apportées aux attributs utilisateur Keycloak pour Tenable ne sont pas reflétées.
Le fournisseur d'identité Keycloak doit être configuré manuellement dans le cluster d'administrateur racine OIRv2.
RotatableSecret ais-encryption-key-secret indique "false" avec le code d'erreur IAM-0100 (délai dépassé).
Infrastructure as Code (IAC)
Les mises à niveau de GDC version 1.15 vers la version 1.16 avec IAC peuvent échouer.
Il est possible qu'un job GitLab échoue sans message d'erreur et empêche le démarrage de GitLab.
Inventaire
L'amorçage ou le déploiement échouent en raison de caractères spéciaux dans les mots de passe générés automatiquement.
Le déploiement du cluster d'administrateur racine échoue en raison d'une erreur de validation du modèle d'appareil et du modèle d'émetteur-récepteur.
Lors de la validation de l'inventaire, un avertissement s'affiche lorsqu'un câble a
FScomme fournisseur d'émetteur-récepteur.Les noms de cellules ou de racks comportant plus de deux lettres ne sont pas acceptés.
IO Shell
Les ressources
IOShellexpirées bloquent la création ou la mise à jour de ressources.Les noms d'utilisateur qui ne respectent pas la RFC 1123 empêchent la création d'IO Shell.
Les tirets dans les noms d'organisation ou de zone entraînent des conflits de noms.
Les connexions SSH aux nœuds Bare Metal à l'aide d'adresses IP internes de gestion échouent.
Système de gestion des clés :
KMS configuré pour utiliser une clé racine CTM n'effectue pas de basculement lorsqu'un HSM n'est pas disponible.
Impossible de se connecter en SSH aux appareils Thales HSM depuis IO Shell.
Protocole NTP
Le pod
ntp-relay-controllerpeut entrer dans un état de boucle de plantage en raison d'erreurs de mémoire insuffisante.Le script
manage_syncserver_time.pyplante lors de la vérification de l'heure pendant le déploiement.
Authentification de la plate-forme
- Les secrets
*-certexpirés sont divulgués après la suppression du cluster Kubernetes.
Resource Manager
- Le contrôleur de projet Resource Manager peut entrer dans une boucle de plantage en raison d'erreurs de mémoire insuffisante.
Gestion des informations et des événements de sécurité (SIEM)
- Les disques de stockage élastique peuvent atteindre leur pleine capacité en 30 jours environ.
Serveurs
L'amorçage du serveur échoue avec une erreur iDRAC.
L'approvisionnement du serveur échoue avec une erreur de condition d'état
BMCConfigPreinstallLicenseInstallCompletedpour les serveurs Dell.Une ressource personnalisée
BareMetalHostNetworkpeut contenir plusieurs routes de passerelle de gestion.
Stockage
La journalisation des événements ONTAP S3 est désactivée.
La mise à niveau d'ONTAP échoue en raison de routes réseau manquantes.
La validation
StorageClusteréchoue lors de l'amorçage.Lorsque vous effectuez des requêtes de liste d'objets sur des buckets contenant des importations multiparties, il est possible que les requêtes échouent et que la métrique
obj-s3-availabilitydiminue.Le transfert des journaux d'audit du stockage d'objets peut échouer lors d'une mise à niveau séquentielle en raison de ressources personnalisées
Bucketmanquantes.Il est possible que les mises à niveau StorageGRID restent bloquées avec une erreur "Aucune mise à niveau importée".
Système de gestion des demandes
- Le pod
ts-app-server-1redémarre régulièrement.
Machines virtuelles
Lorsque vous créez une VM Windows à l'aide de la gcloud CLI
gdcloud compute instances create, la VM ne démarre pas en raison du type de démarrage BIOS par défautbioset de l'absence d'indicateurs de démarrage sécurisé.Le démarrage des VM de la série A
a4-ultragpu-8gqui utilisent un OS invité avec un noyau 4.x peut prendre plus de 25 minutes.La création de VM avec les types
a3-ultragpu-8geta4-ultragpu-8gsur un serveur nouvellement reprovisionné échoue et génère des erreurs.
Gestion des failles
Il est possible que les analyses des failles à l'aide de Tenable Enclave ne se terminent pas.
Impossible d'accéder à Tenable Enclave.
Pare-feu
- Les anciennes règles de pare-feu peuvent bloquer le trafic entre l'organisation et l'administrateur racine après la mise à niveau.
Gestion de l'authentification et des accès
- Un problème de confiance OPA Gatekeeper après une rotation de l'autorité de certification racine empêche la création de rôles IAM dans de nouveaux projets.
Stockage
Des alertes OBJ-A0003 fréquentes persistent malgré les efforts de mise sous silence standards.
Après un temps d'arrêt du nœud d'administration principal StorageGRID, les tentatives de mise à niveau du stockage d'objets effectuées à l'aide d'un CR
ObjectStorageUpgradeRequestpeuvent échouer, car les requêtes sont dirigées vers le nœud d'administration StorageGRID non principal.
Mises à jour des versions :
La version 1.32.1100-gke.88 de Google Distributed Cloud pour Bare Metal est disponible pour appliquer les derniers correctifs de sécurité et les mises à jour importantes.
Pour en savoir plus, consultez les notes de version de Google Distributed Cloud pour Bare Metal 1.32.1100.
Services de base de données
- Le service de base de données abandonne son ancienne implémentation de haute disponibilité (HA) dans les versions 1.14.12 et antérieures. Les anciens clusters de bases de données HA seront compatibles jusqu'à leur date d'arrêt, qui sera annoncée ultérieurement. Le fonctionnement de la nouvelle fonctionnalité HA demeure inchangé pour les utilisateurs, car l'API permettant d'activer et de désactiver la HA reste la même. Pour vérifier si votre cluster de bases de données à haute disponibilité utilise la nouvelle implémentation, vérifiez si l'annotation
dbcluster.dbadmin.goog/raasEnabledexiste sur la CR de votre cluster de bases de données à haute disponibilité. Cette annotation n'apparaîtra que sur les clusters de bases de données HD utilisant la nouvelle implémentation. Si vous ne disposez pas de cette annotation, vous pouvez migrer vers la dernière implémentation HA.