5 ביוני 2026
בסקירה הכללית על המוצר אפשר לקרוא על התכונות של Distributed Cloud.
כדי לשדרג בבטחה ל-Distributed Cloud 1.16.1, צריך להשלים את כל הבדיקות המקדימות הנדרשות לשדרוג ולבצע את רצף השדרוג הנדרש לפי הסדר. שדרוגים ישירים מכל גרסה שקודמת לגרסה 1.15.1 ייכשלו.
אם אתם משתמשים בגרסה 1.14.7 או בגרסה קודמת:
- החלת תיקונים דחופים: מתקינים את כל התיקונים הדחופים הנדרשים לגרסה הנוכחית.
- שדרוג לגרסה 1.15.3: מתחילים את השדרוג לגרסה 1.15.3 ומשלימים אותו.
- שדרוג לגרסה 1.16.1: מתחילים את השדרוג הסופי לגרסה 1.16.1 ומשלימים אותו.
אם אתם משתמשים בגרסה 1.15.1 או 1.15.3: אתם יכולים לשדרג ישירות לגרסה 1.16.1.
אם אתם משתמשים בגרסה 1.15.2: קודם צריך לשדרג לגרסה 1.15.3, ואז לשדרג לגרסה 1.16.1.
ניהול אשכולות
- הוספנו תמיכה במכונות מסדרות A ו-B300 לצמתים של אשכולות Kubernetes. מידע נוסף זמין במאמר בנושא סוגי מכונות של צומתי אשכול.
תשתית
- הוספנו תמיכה במכונות Bare Metal B300 בארגון.
Managed Harbor Services
- הוספנו תמיכה בחשבונות שירות של פרויקטים. כך תוכלו להשתמש בזהות של חשבון השירות כדי ליצור אינטראקציה מאובטחת עם מופעי Harbor ולנהל מאגרי תמונות של קונטיינרים. מידע נוסף זמין במאמר סקירה כללית על שירות Harbor מנוהל.
Networking
השירות Cloud DNS זמין עכשיו לכלל המשתמשים. השירות הזה מספק דרך אמינה וניתנת להרחבה לניהול רשומות של שירות שמות דומיינים (DNS), באמצעות Kubernetes API או שורת הפקודה. מידע נוסף זמין במאמר מידע כללי על Cloud DNS.
מערכת ה-DNS תומכת עכשיו בהצפנה מבוססת TLS של כל תעבורת ה-DNS עבור שירותי מערכת ושירותים של צד ראשון, גם באופן פנימי ב-Distributed Cloud וגם בין Distributed Cloud לבין רשתות של לקוחות.
ניראות (observability)
- הוספנו מעקב אחר יכולת התצפית על עומסי עבודה. התכונה הזו מספקת יכולות מעקב ורישום ביומן שנועדו לייעל את המעקב אחר עומסי עבודה ואת פתרון הבעיות שקשורות אליהם. מידע נוסף זמין במאמר בנושא מעקב אחר יכולת הצפייה בעומסי עבודה.
אחסון
הוספנו תמיכה בדליים אוטומטיים סינכרוניים עם שני אזורים. במהלך פעולות רגילות, מדיניות ההעברה כותבת באופן סינכרוני עותקים של אובייקטים לשני האזורים המיועדים, עם מעבר אוטומטי לשכפול אסינכרוני במהלך הפסקות שירות.
נוספה תמיכה באספקת סכומי ביקורת בכותרות HTTP בסוף העלאות של אובייקטים. כך משפרים את תקינות הנתונים ואת זיהוי השגיאות. מידע נוסף זמין במאמר בנושא העלאה והורדה של אובייקטים באחסון.
נוסף שיפור שמבטיח שמחיקת חשבון שירות תגרום למחיקה אוטומטית של פרטי הכניסה לאחסון האובייקטים שמשויכים אליו. כך נמנעים סודות יתומים במרחב שמות של פרויקט. מידע נוסף זמין במאמר מחיקת קטגוריות אחסון.
נוספה תמיכה ביעד רמת שירות (SLO) של זמן פעולה רציף בחלון זמן מסוים לזמינות של S3 אזורי. השינוי הזה מבטיח שמדדי הבריאות לא יהיו מוטים בגלל ניסיונות חוזרים רבים מפרויקטים בודדים עם נפח גבוה, וכך משקפים בצורה מדויקת יותר את חוויית המשתמש בפועל בארגון.
מכונות וירטואליות
הוספנו מכונות מסדרת A A4 B300 לרשימת סוגי המכונות הווירטואליות הנתמכות. מידע נוסף זמין במאמר איך צופים בסוג המכונה של מכונה וירטואלית.
הוספנו תמיכה בתמונות Windows 2022 לתמונות בהתאמה אישית בשיטת BYO (הבאת תמונות משלכם). מידע נוסף זמין במאמר בנושא תמונות של מכונות וירטואליות שנתמכות ב-GDC.
נוספה תמיכה בחידוש אישורים של אתחול מאובטח למכונות וירטואליות עם אישורים שעומדים לפוג. מידע נוסף זמין במאמר בנושא עדכון אישורים של אתחול מאובטח.
תוקנו נקודות החולשה הבאות באבטחה:
- CVE-2019-15505
- CVE-2020-36558
- CVE-2021-4204
- CVE-2021-33631
- CVE-2021-47461
- CVE-2021-47670
- CVE-2022-0500
- CVE-2022-0854
- CVE-2022-1016
- CVE-2022-1048
- CVE-2022-1158
- CVE-2022-1679
- CVE-2022-2503
- CVE-2022-2639
- CVE-2022-2873
- CVE-2022-2938
- CVE-2022-2964
- CVE-2022-3028
- CVE-2022-3239
- CVE-2022-3545
- CVE-2022-3564
- CVE-2022-3565
- CVE-2022-3567
- CVE-2022-3625
- CVE-2022-3628
- CVE-2022-4129
- CVE-2022-4139
- CVE-2022-4269
- CVE-2022-4378
- CVE-2022-20141
- CVE-2022-20368
- CVE-2022-21499
- CVE-2022-23222
- CVE-2022-26373
- CVE-2022-28390
- CVE-2022-29581
- CVE-2022-30594
- CVE-2022-36879
- CVE-2022-39188
- CVE-2022-39189
- CVE-2022-41218
- CVE-2022-41222
- CVE-2022-41674
- CVE-2022-41858
- CVE-2022-42896
- CVE-2022-43750
- CVE-2022-45884
- CVE-2022-45886
- CVE-2022-45919
- CVE-2022-47929
- CVE-2022-48637
- CVE-2022-48796
- CVE-2022-48839
- CVE-2022-48925
- CVE-2022-48929
- CVE-2022-49058
- CVE-2022-49111
- CVE-2022-49114
- CVE-2022-49122
- CVE-2022-49290
- CVE-2022-49291
- CVE-2022-49328
- CVE-2022-49669
- CVE-2022-49696
- CVE-2022-49788
- CVE-2022-49803
- CVE-2022-49846
- CVE-2022-49872
- CVE-2022-49907
- CVE-2022-49921
- CVE-2022-49977
- CVE-2022-50020
- CVE-2022-50022
- CVE-2022-50030
- CVE-2022-50050
- CVE-2022-50066
- CVE-2022-50087
- CVE-2022-50341
- CVE-2022-50356
- CVE-2022-50367
- CVE-2022-50386
- CVE-2022-50403
- CVE-2022-50410
- CVE-2022-50543
- CVE-2023-0266
- CVE-2023-0386
- CVE-2023-0394
- CVE-2023-0461
- CVE-2023-0590
- CVE-2023-0597
- CVE-2023-1073
- CVE-2023-1079
- CVE-2023-1095
- CVE-2023-1192
- CVE-2023-1195
- CVE-2023-1206
- CVE-2023-1252
- CVE-2023-1281
- CVE-2023-1382
- CVE-2023-1829
- CVE-2023-1838
- CVE-2023-1855
- CVE-2023-1998
- CVE-2023-2124
- CVE-2023-2162
- CVE-2023-2163
- CVE-2023-2176
- CVE-2023-2235
- CVE-2023-2513
- CVE-2023-3090
- CVE-2023-3161
- CVE-2023-3268
- CVE-2023-3390
- CVE-2023-3567
- CVE-2023-3609
- CVE-2023-3611
- CVE-2023-3772
- CVE-2023-3776
- CVE-2023-3812
- CVE-2023-4004
- CVE-2023-4128
- CVE-2023-4206
- CVE-2023-4207
- CVE-2023-4208
- CVE-2023-4459
- CVE-2023-4622
- CVE-2023-4623
- CVE-2023-4732
- CVE-2023-4921
- CVE-2023-5178
- CVE-2023-5717
- CVE-2023-6546
- CVE-2023-6606
- CVE-2023-6610
- CVE-2023-6622
- CVE-2023-6931
- CVE-2023-6932
- CVE-2023-7324
- CVE-2023-23454
- CVE-2023-26545
- CVE-2023-28464
- CVE-2023-28466
- CVE-2023-31436
- CVE-2023-32233
- CVE-2023-33203
- CVE-2023-35001
- CVE-2023-35788
- CVE-2023-35823
- CVE-2023-35824
- CVE-2023-38409
- CVE-2023-39198
- CVE-2023-40283
- CVE-2023-42753
- CVE-2023-44466
- CVE-2023-45871
- CVE-2023-46813
- CVE-2023-51042
- CVE-2023-51043
- CVE-2023-51779
- CVE-2023-51780
- CVE-2023-52439
- CVE-2023-52525
- CVE-2023-52530
- CVE-2023-52707
- CVE-2023-52922
- CVE-2023-53178
- CVE-2023-53226
- CVE-2023-53232
- CVE-2023-53257
- CVE-2023-53297
- CVE-2023-53322
- CVE-2023-53354
- CVE-2023-53365
- CVE-2023-53401
- CVE-2023-53513
- CVE-2023-53581
- CVE-2023-53675
- CVE-2023-53680
- CVE-2023-53705
- CVE-2023-53821
- CVE-2024-0565
- CVE-2024-0646
- CVE-2024-1086
- CVE-2024-25742
- CVE-2024-26585
- CVE-2024-26598
- CVE-2024-26669
- CVE-2024-26704
- CVE-2024-26832
- CVE-2024-26852
- CVE-2024-26923
- CVE-2024-36904
- CVE-2024-36971
- CVE-2024-36978
- CVE-2024-41090
- CVE-2024-42281
- CVE-2024-42285
- CVE-2024-46858
- CVE-2024-47696
- CVE-2024-49978
- CVE-2024-53104
- CVE-2024-53141
- CVE-2024-53150
- CVE-2024-56642
- CVE-2024-56661
- CVE-2025-21756
- CVE-2025-21785
- CVE-2025-21919
- CVE-2025-21927
- CVE-2025-22004
- CVE-2025-23150
- CVE-2025-37738
- CVE-2025-37797
- CVE-2025-37890
- CVE-2025-37914
- CVE-2025-38000
- CVE-2025-38051
- CVE-2025-38052
- CVE-2025-38061
- CVE-2025-38079
- CVE-2025-38086
- CVE-2025-38107
- CVE-2025-38124
- CVE-2025-38159
- CVE-2025-38177
- CVE-2025-38200
- CVE-2025-38211
- CVE-2025-38250
- CVE-2025-38332
- CVE-2025-38350
- CVE-2025-38352
- CVE-2025-38380
- CVE-2025-38415
- CVE-2025-38459
- CVE-2025-38461
- CVE-2025-38464
- CVE-2025-38498
- CVE-2025-38684
- CVE-2025-38718
- CVE-2025-38729
- CVE-2025-39697
- CVE-2025-39751
- CVE-2025-39757
- CVE-2025-39817
- CVE-2025-39955
- CVE-2025-39971
- CVE-2025-40154
- CVE-2025-40186
- CVE-2025-40258
- CVE-2025-40277
- CVE-2025-40304
- CVE-2025-40322
- CVE-2025-68285
- CVE-2025-68349
- CVE-2026-23074
Cloud DNS
הודעות שגיאה כלליות מוחזרות כששלב השער של התכונה DNS OIRv2 לא מספיק.
הסנכרון של רכיב המשנה
dns-core-mz-cpנכשל.פענוח DNS נכשל מנקודות הקצה.
נדרש CLI גלובלי של gcloud להגדרות של Cloud DNS.
ניהול כתובות IP (IPAM)
- אחרי שמשדרגים לגרסה 1.16.1 ואילך, חשבונות שירות שמנהלים רשתות משנה שמפנות לרשת ראשית במרחב השמות
platformדורשים את התפקידshared-subnet-userבמרחב השמותplatform.
ניהול אשכולות
אחרי המחיקה, אשכול Kubernetes לא מוסר.
תאי Pod סטטיים נתקעים בגלל חסימה הדדית של kubelet.
מסמכי תיעוד
- תיעוד לא עדכני שנשלח עם גרסת המוצר.
זיהוי ותגובה בנקודות קצה
- האפשרות Isolate Host מוצגת בממשק המשתמש של Kibana, אבל היא לא פועלת.
חומת אש
- יצירת הגדרות של תאים דורשת בטעות רישיון
vsysלחומות אש של תשתית.
מסוף GDC
- במסוף GDC, כשמנסים לגשת לתיעוד מופיעה שגיאה 404.
Harbor
- מאגרי הנתונים של הגיבוי לגיבוי מדווחים על שגיאה
404 Not Found.
מודול אבטחת חומרה
- דליפת מתאר קובץ גורמת לשגיאה
ServicesNotStarted.
ניהול זהויות והרשאות גישה
יכול להיות שמשאב
CustomRoleשכולל קטעzonalRulesלא ייתן הרשאות באופן מהימן.פריסת Keycloak נכשלת בארגון
opsservices.שינויים במאפייני משתמש ב-Keycloak עבור Tenable לא משתקפים.
צריך להגדיר את ספק הזהויות של Keycloak באופן ידני באשכול האדמין הראשי של OIRv2.
RotatableSecret ais-encryption-key-secret מדווח על ערך שגוי עם פסק זמן של IAM-0100.
תשתית כקוד (IaC)
שדרוגים מ-GDC גרסה 1.15 ל-1.16 עם IAC עלולים להיכשל.
יכול להיות שמשימה ב-GitLab תיכשל בלי להציג הודעה, ותמנע את ההפעלה של GitLab.
מלאי
האתחול או הפריסה נכשלים בגלל תווים מיוחדים בסיסמאות שנוצרו אוטומטית.
פריסת אשכול האדמין הראשי נכשלת בגלל שגיאה באימות של דגם המכשיר ודגם המשדר.
במהלך אימות המלאי, מוצגת אזהרה אם ספק המשדר-מקלט של כבל הוא
FS.אי אפשר להשתמש בשמות של תאים או מתלים עם יותר משתי אותיות.
IO shell
משאבי
IOShellשפג תוקפם חוסמים יצירה או עדכונים של משאבים.שמות משתמשים שלא תואמים ל-RFC 1123 גורמים לכשל ביצירת IO Shell.
מקפים בשמות של ארגונים או אזורים גורמים להתנגשויות בשמות.
חיבורי SSH לצמתים של Bare Metal באמצעות כתובות IP פנימיות לניהול נכשלים.
מערכת לניהול מפתחות:
מערכת KMS שמגדירים בה שימוש במפתח Root של CTM לא עוברת לגיבוי אם HSM לא זמין.
אי אפשר להשתמש בפרוטוקול SSH במכשירי Thales HSM מ-IO Shell.
Network Time Protocol (NTP)
יכול להיות ש-pod
ntp-relay-controllerייכנס למצב של לולאת קריסה בגלל שגיאות שקשורות לזיכרון.הסקריפט
manage_syncserver_time.pyקורס כשבודקים את השעה במהלך הפריסה.
אימות הפלטפורמה
- סודות שתוקפם פג
*-certדולפים אחרי מחיקה של אשכול Kubernetes.
מנהל המשאבים
- יכול להיות שבקר הפרויקט של מנהל המשאבים ייכנס למצב של לולאת קריסה בגלל שגיאות שקשורות לחוסר זיכרון.
ניהול מידע ואירועים בתחום האבטחה (SIEM)
- דיסקים של אחסון גמיש יכולים להגיע לקיבולת מלאה תוך כ-30 יום.
Servers
האתחול של השרת נכשל עם שגיאת iDRAC.
הקצאת השרת נכשלת עם שגיאה במצב
BMCConfigPreinstallLicenseInstallCompletedבשרתי Dell.BareMetalHostNetworkמשאב בהתאמה אישית יכול להכיל כמה נתיבים של שער ניהול.
אחסון
הרישום ביומן הביקורת של אירועים ב-ONTAP S3 מושבת.
השדרוג של ONTAP נכשל בגלל מסלולי רשת חסרים.
האימות של
StorageClusterנכשל במהלך האתחול.כשמבצעים בקשות לרשימת אובייקטים בקטגוריות שמכילות העלאות מרובות חלקים, יכול להיות שהבקשות ייכשלו והמדד
obj-s3-availabilityירד.יכול להיות שהעברה של יומן ביקורת של אחסון אובייקטים תיכשל במהלך שדרוג רציף בגלל משאבים מותאמים אישית חסרים
Bucket.שדרוגים של StorageGRID עלולים להיתקע עם שגיאה שמעידה על כך שלא הועלה שדרוג.
מערכת כרטוס
- הפוד
ts-app-server-1מופעל מחדש באופן תקופתי.
מכונות וירטואליות
כשיוצרים מכונת Windows וירטואלית באמצעות gdcloud CLI
gdcloud compute instances create, האתחול של המכונה נכשל בגלל סוג האתחול של ה-BIOS שמוגדר כברירת מחדלbios, ובגלל חוסר בדגלים של אתחול מאובטח.
gpu-controller-controller-manager podנכנס למצבImagePullBackOffבמהלך שדרוג לגרסה 1.16.1.יכול להיות שיחלפו יותר מ-25 דקות עד שמכונות וירטואליות מסדרת A
a4-ultragpu-8gשמשתמשות במערכת הפעלה של אורח עם ליבת 4.x יתחילו לפעול.יצירת מכונה וירטואלית עם הסוגים
a3-ultragpu-8gו-a4-ultragpu-8gבשרת חדש שהוקצה מחדש נכשלת עם שגיאות.
ניהול נקודות חולשה
יכול להיות שסריקות של נקודות חולשה באמצעות Tenable Enclave לא יושלמו.
אין גישה ל-Tenable Enclave.
חומת אש
- יכול להיות שכללים קודמים של חומת אש יחסמו תעבורת נתונים מהארגון לאדמין הראשי אחרי השדרוג.
ניהול זהויות והרשאות גישה
- בעיה ב-OPA Gatekeeper שקשורה למהימנות אחרי רוטציה של רשות אישורים (CA) בסיסית מונעת יצירה של תפקיד IAM בפרויקטים חדשים.
אחסון
התראות OBJ-A0003 חוזרות ונשנות למרות ניסיונות ההשתקה הרגילים.
אחרי השבתה של צומת אדמין ראשי ב-StorageGRID, ניסיונות לשדרוג אחסון אובייקטים באמצעות
ObjectStorageUpgradeRequestCR עשויים להיכשל בגלל שהבקשות מופנות לצומת אדמין ב-StorageGRID שאינו ראשי.
עדכוני גרסה:
הגרסה של Google Distributed Cloud for bare metal מעודכנת ל-1.32.1100-gke.88 כדי להחיל את תיקוני האבטחה האחרונים ועדכונים חשובים.
מידע נוסף זמין בהערות הגרסה של Google Distributed Cloud לשרת פיזי 1.32.1100.
שירותי מסדי נתונים
- שירות מסדי הנתונים מוציא משימוש את ההטמעה הישנה של זמינות גבוהה (HA) בגרסאות 1.14.12 ואילך. תמיכה באשכולות מסדי נתונים מדור קודם של זמינות גבוהה תהיה זמינה עד לתאריך היציאה משימוש, שיוכרז בהמשך. אין שינוי שמשפיע על המשתמשים בתכונת הזמינות הגבוהה החדשה, כי ממשק ה-API להפעלה ולהשבתה של זמינות גבוהה נשאר זהה. כדי לוודא שבאשכול מסד הנתונים של HA נעשה שימוש בהטמעה החדשה, בודקים אם ההערה
dbcluster.dbadmin.goog/raasEnabledקיימת ב-CR של אשכול מסד הנתונים של HA. ההערה הזו תופיע רק באשכולות של מסדי נתונים עם זמינות גבוהה שמשתמשים בהטמעה החדשה. אם ההערה הזו לא מופיעה, אפשר לעבור להטמעה העדכנית של HA.