Catatan rilis Google Distributed Cloud dengan air gap 1.16.1

5 Juni 2026


Pengumuman
Google Distributed Cloud (GDC) dengan air gap 1.16.1 sudah tersedia.
Lihat ringkasan produk untuk mempelajari fitur Distributed Cloud.

Penting
Persyaratan urutan upgrade 1.16.1

Untuk mengupgrade ke Distributed Cloud 1.16.1 dengan aman, Anda harus menyelesaikan semua pemeriksaan pra-upgrade wajib dan menjalankan urutan upgrade yang diperlukan secara berurutan. Upgrade langsung dari versi apa pun sebelum 1.15.1 akan gagal.

Jika Anda menggunakan versi 1.14.7 atau yang lebih lama:

  1. Terapkan hotfix: Instal semua hotfix yang diperlukan untuk versi saat ini.
  2. Upgrade ke 1.15.3: Mulai dan selesaikan upgrade ke 1.15.3.
  3. Upgrade ke 1.16.1: Mulai dan selesaikan upgrade akhir ke 1.16.1.

Jika Anda menggunakan versi 1.15.1 atau 1.15.3: Upgrade langsung ke 1.16.1.

Jika Anda menggunakan versi 1.15.2: Anda harus mengupgrade ke 1.15.3 terlebih dahulu, lalu mengupgrade ke 1.16.1.


Fitur
Fitur baru berikut tersedia:

Pengelolaan cluster

  • Menambahkan dukungan untuk mesin seri A H200 dan B300 untuk node cluster Kubernetes. Untuk mengetahui informasi selengkapnya, lihat Jenis mesin node cluster.

Infrastruktur

  • Menambahkan dukungan untuk mesin bare metal B300 di organisasi.

Managed Harbor Services

  • Menambahkan dukungan untuk Akun Layanan project. Dengan cara ini, Anda dapat menggunakan identitas akun layanan untuk berinteraksi dengan instance Harbor dan mengelola repositori penampung secara aman. Untuk mengetahui informasi selengkapnya, lihat Ringkasan Managed Harbor Service.

Jaringan

  • Cloud DNS kini tersedia secara umum. Layanan ini menyediakan cara yang andal dan skalabel untuk mengelola data Domain Name Service, menggunakan Kubernetes API atau command line. Untuk mengetahui informasi selengkapnya, lihat Tentang Cloud DNS.

  • DNS kini mendukung enkripsi berbasis TLS untuk semua traffic DNS untuk layanan sistem dan pihak pertama, baik secara internal dalam Distributed Cloud, maupun antara Distributed Cloud dan jaringan pelanggan.

Kemampuan observasi

  • Menambahkan pelacakan kemampuan pengamatan untuk workload. Fitur ini menyediakan kemampuan pemantauan dan logging yang dirancang untuk menyederhanakan pelacakan dan pemecahan masalah workload. Untuk mengetahui informasi selengkapnya, lihat Pelacakan kemampuan observasi untuk workload.

Penyimpanan

  • Menambahkan dukungan untuk bucket zona ganda yang sinkron otomatis. Selama operasi normal, kebijakan penyerapan akan menulis salinan objek secara sinkron ke kedua zona yang ditentukan, dengan penggantian ke replikasi asinkron selama terjadi gangguan.

  • Menambahkan dukungan untuk menyediakan checksum di header HTTP trailing dalam upload objek. Hal ini meningkatkan integritas data dan deteksi error. Untuk mengetahui informasi selengkapnya, lihat Mengupload dan mendownload objek penyimpanan.

  • Menambahkan peningkatan yang memastikan kredensial penyimpanan objek dihapus secara otomatis saat Akun Layanan terkait dihapus. Hal ini mencegah secret yang tidak terkait dalam namespace project. Untuk mengetahui informasi selengkapnya, lihat Menghapus bucket penyimpanan.

  • Menambahkan dukungan untuk SLO waktu aktif berwindow untuk ketersediaan S3 zonal. Perubahan ini memastikan bahwa metrik kesehatan tidak terpengaruh oleh beberapa percobaan ulang dari satu project bervolume tinggi, sehingga memberikan gambaran yang lebih akurat tentang pengalaman pengguna sebenarnya di seluruh organisasi.

Mesin virtual

  • Menambahkan mesin A-series A4 B300 ke daftar jenis mesin VM yang didukung. Untuk mengetahui informasi selengkapnya, lihat Melihat jenis mesin VM.

  • Menambahkan dukungan image Windows 2022 untuk image kustom bawa sendiri (BYO). Untuk mengetahui informasi selengkapnya, lihat Image VM yang didukung GDC.

  • Menambahkan dukungan perpanjangan sertifikat Booting Aman untuk VM dengan sertifikat yang akan segera berakhir. Untuk mengetahui informasi selengkapnya, lihat Memperbarui sertifikat Booting Aman.


Keamanan
Memperbarui versi image Rocky OS ke 20260318 untuk menerapkan patch keamanan terbaru dan update penting.

Kerentanan keamanan berikut telah diperbaiki:


Masalah
Masalah berikut telah teridentifikasi:

Cloud DNS

  • Pesan error umum ditampilkan saat tahap gerbang fitur DNS OIRv2 tidak memadai.

  • Rekonsiliasi subkomponen dns-core-mz-cp gagal.

  • Resolusi DNS gagal dari endpoint.

  • gdcloud CLI global diperlukan untuk konfigurasi Cloud DNS.

Pengelolaan alamat IP (IPAM)

  • Setelah mengupgrade ke 1.16.1 atau yang lebih baru, akun layanan yang mengelola subnet yang mereferensikan induk di namespace platform memerlukan peran shared-subnet-user di namespace platform.

Pengelolaan cluster

  • Cluster Kubernetes tidak dihapus setelah penghapusan.

  • Pod statis macet karena kebuntuan kubelet.

Dokumentasi

  • Dokumentasi usang yang disertakan dalam rilis produk.

Deteksi dan respons endpoint

  • Opsi Isolate Host terlihat, tetapi tidak efektif di UI Kibana.

Firewall

  • Pembuatan konfigurasi sel secara keliru memerlukan lisensi vsys untuk firewall infrastruktur.

Konsol GDC

  • Dokumentasi yang dihosting di konsol GDC menampilkan error 404.

Pengelolaan akses dan identitas

  • Resource CustomRole yang menyertakan bagian zonalRules mungkin tidak memberikan izin secara andal.

  • Deployment Keycloak gagal untuk organisasi opsservices.

  • Modifikasi atribut pengguna Keycloak untuk Tenable tidak tercermin.

  • Penyedia identitas Keycloak harus dikonfigurasi secara manual di cluster admin root OIRv2.

  • RotatableSecret ais-encryption-key-secret melaporkan salah dengan IAM-0100 yang waktunya habis.

Infrastructure as Code (IAC)

  • Upgrade dari GDC versi 1.15 ke 1.16 dengan IAC mungkin gagal.

  • Tugas GitLab mungkin gagal tanpa pemberitahuan dan mencegah startup GitLab.

Inventaris

  • Bootstrapping atau deployment gagal karena karakter khusus dalam sandi yang dibuat otomatis.

  • Deployment cluster admin root gagal karena error validasi model perangkat dan model transceiver.

  • Selama validasi inventaris, peringatan akan ditampilkan saat kabel memiliki FS sebagai vendor transceiver.

  • Nama sel atau rak dengan lebih dari dua huruf tidak didukung.

Shell IO

  • Resource IOShell yang sudah habis masa berlakunya memblokir pembuatan atau pembaruan resource.

  • Nama pengguna yang tidak mengikuti RFC 1123 akan merusak pembuatan IO Shell.

  • Tanda hubung dalam nama organisasi atau zona menyebabkan konflik penamaan.

  • Koneksi SSH ke node bare metal menggunakan alamat IP internal pengelolaan gagal.

Sistem pengelolaan kunci:

  • KMS yang dikonfigurasi untuk menggunakan kunci root CTM tidak melakukan failover saat HSM tidak tersedia.

  • Tidak dapat melakukan SSH ke perangkat HSM Thales dari IO Shell.

Network Time Protocol (NTP)

  • Pod ntp-relay-controller mungkin memasuki status loop error karena error kehabisan memori.

  • Skrip manage_syncserver_time.py error saat memeriksa waktu selama deployment.

Autentikasi platform

  • Kebocoran secret *-cert yang sudah tidak berlaku setelah penghapusan cluster Kubernetes.

Resource Manager

  • Pengontrol project Resource Manager mungkin memasuki status loop error karena error kehabisan memori.

Manajemen Informasi dan Peristiwa Keamanan (SIEM)

  • Disk penyimpanan elastis dapat mencapai kapasitas penuh dalam waktu sekitar 30 hari.

Server

  • Bootstrap server gagal dengan error iDRAC.

  • Penyediaan server gagal dengan error kondisi status BMCConfigPreinstallLicenseInstallCompleted untuk server Dell.

  • Resource kustom BareMetalHostNetwork dapat berisi beberapa rute gateway pengelolaan.

Penyimpanan

  • Logging audit peristiwa S3 ONTAP dinonaktifkan.

  • Upgrade ONTAP gagal karena rute jaringan tidak ada.

  • Validasi StorageCluster gagal selama bootstrap.

  • Saat melakukan permintaan objek daftar pada bucket yang berisi upload multi-bagian, permintaan dapat gagal dan metrik obj-s3-availability dapat menurun.

  • Penerusan log audit penyimpanan objek mungkin gagal selama upgrade berurutan karena kurangnya resource kustom Bucket.

  • Upgrade StorageGRID mungkin macet karena error tidak ada upgrade yang diupload.

Sistem tiket

  • Pod ts-app-server-1 dimulai ulang secara berkala.

Mesin virtual

  • Saat Anda membuat VM Windows menggunakan gcloud CLI gdcloud compute instances create, VM gagal di-boot karena jenis boot BIOS default bios dan tidak adanya flag boot aman.

  • VM seri A a4-ultragpu-8g yang menggunakan OS tamu dengan kernel 4.x mungkin memerlukan waktu lebih dari 25 menit untuk dimulai.

  • Pembuatan VM dengan jenis a3-ultragpu-8g dan a4-ultragpu-8g di server yang baru disediakan ulang akan gagal dan menampilkan error.

Manajemen kerentanan

  • Pemindaian kerentanan menggunakan Tenable Enclave mungkin tidak selesai.

  • Tidak dapat mengakses Tenable Enclave.


Tetap
Masalah berikut telah diperbaiki:

Firewall

  • Aturan firewall lama dapat memblokir traffic admin root ke organisasi setelah upgrade.

Pengelolaan akses dan identitas

  • Masalah kepercayaan OPA Gatekeeper setelah rotasi CA root mencegah pembuatan peran IAM di project baru.

Penyimpanan

  • Peringatan OBJ-A0003 yang sering muncul tetap ada meskipun upaya penonaktifan standar telah dilakukan.

  • Setelah node admin utama StorageGRID mengalami periode nonaktif, upaya upgrade penyimpanan objek yang dilakukan menggunakan CR ObjectStorageUpgradeRequest mungkin gagal karena permintaan diarahkan ke node admin StorageGRID non-utama.


Ubah
Perubahan berikut telah diidentifikasi:

Pembaruan versi:


Tidak digunakan lagi
Fitur berikut tidak digunakan lagi:

Layanan Database

  • Database Service menghentikan penggunaan implementasi ketersediaan tinggi (HA) lama di versi 1.14.12 dan yang lebih lama. Cluster database HA lama akan didukung hingga tanggal penghentiannya, yang akan diumumkan. Tidak ada perubahan yang ditampilkan kepada pengguna dalam fitur HA baru, karena API untuk mengaktifkan dan menonaktifkan HA tetap sama. Untuk memverifikasi apakah cluster database HA Anda menggunakan penerapan baru, periksa apakah anotasi dbcluster.dbadmin.goog/raasEnabled ada di CR cluster database HA Anda. Anotasi ini hanya akan muncul di cluster database HA yang menggunakan implementasi baru. Jika tidak memiliki anotasi ini, Anda dapat bermigrasi ke penerapan HA terbaru.