5 giugno 2026
Consulta la panoramica del prodotto per scoprire le caratteristiche di Distributed Cloud.
Per eseguire l'upgrade in modo sicuro a Distributed Cloud 1.16.1, devi completare tutti i controlli pre-upgrade obbligatori ed eseguire la sequenza di upgrade richiesta in ordine. Gli upgrade diretti da qualsiasi versione precedente alla 1.15.1 non riusciranno.
Se utilizzi la versione 1.14.7 o precedente:
- Applica hotfix: installa tutti gli aggiornamenti rapidi richiesti per la versione attuale.
- Esegui l'upgrade alla versione 1.15.3: avvia e completa l'upgrade alla versione 1.15.3.
- Esegui l'upgrade alla versione 1.16.1: avvia e completa l'upgrade finale alla versione 1.16.1.
Se utilizzi la versione 1.15.1 o 1.15.3: esegui l'upgrade direttamente alla versione 1.16.1.
Se utilizzi la versione 1.15.2: devi prima eseguire l'upgrade alla versione 1.15.3 e poi alla versione 1.16.1.
Gestione dei cluster
- È stato aggiunto il supporto per le macchine delle serie A H200 e B300 per i nodi del cluster Kubernetes. Per saperne di più, consulta Tipi di macchine dei nodi del cluster.
Infrastruttura
- È stato aggiunto il supporto per le macchine bare metal B300 in un'organizzazione.
Servizi gestiti di Harbor
- È stato aggiunto il supporto per gli account di servizio del progetto. In questo modo puoi utilizzare l'identità del account di servizio per interagire in modo sicuro con le tue istanze Harbor e gestire i repository di container. Per saperne di più, consulta la panoramica di Managed Harbor Service.
Networking
Cloud DNS è ora in disponibilità generale. Questo servizio fornisce un modo affidabile e scalabile per gestire i record del servizio di nomi di dominio utilizzando un'API Kubernetes o la riga di comando. Per saperne di più, consulta la sezione Informazioni su Cloud DNS.
DNS ora supporta la crittografia basata su TLS di tutto il traffico DNS per i servizi di sistema e proprietari, sia internamente a Distributed Cloud sia tra Distributed Cloud e le reti dei clienti.
Osservabilità
- È stato aggiunto il monitoraggio dell'osservabilità per i workload. Questa funzionalità fornisce funzionalità di monitoraggio e logging progettate per semplificare il monitoraggio e la risoluzione dei problemi dei carichi di lavoro. Per saperne di più, consulta Monitoraggio dell'osservabilità per i workload.
Spazio di archiviazione
È stato aggiunto il supporto per i bucket a doppia zona sincroni automatici. Durante le normali operazioni, il criterio di importazione scrive in modo sincrono le copie degli oggetti in entrambe le zone designate, con il fallback alla replica asincrona durante le interruzioni.
È stato aggiunto il supporto per la fornitura di checksum nelle intestazioni HTTP finali nei caricamenti degli oggetti. Ciò migliora l'integrità dei dati e il rilevamento degli errori. Per ulteriori informazioni, vedi Caricare e scaricare oggetti di archiviazione.
È stato aggiunto un miglioramento che garantisce l'eliminazione automatica delle credenziali di archiviazione degli oggetti quando viene rimosso il relativo account di servizio. In questo modo si evitano secret orfani in uno spazio dei nomi del progetto. Per saperne di più, consulta Eliminare i bucket di archiviazione.
È stato aggiunto il supporto per lo SLO di uptime con finestra per la disponibilità S3 a livello di zona. Questa modifica garantisce che le metriche sulla salute non siano distorte da più tentativi di singoli progetti ad alto volume, fornendo un riflesso più accurato dell'esperienza utente effettiva in un'organizzazione.
Macchine virtuali
Sono state aggiunte le macchine della serie A A4 B300 all'elenco dei tipi di macchine VM supportati. Per saperne di più, consulta Visualizzare il tipo di macchina VM.
È stato aggiunto il supporto delle immagini Windows 2022 per le immagini personalizzate BYO (Bring Your Own). Per saperne di più, consulta Immagini VM supportate da GDC.
È stato aggiunto il supporto per il rinnovo dei certificati di avvio protetto per le VM con certificati in scadenza. Per ulteriori informazioni, consulta Aggiornare i certificati di avvio protetto.
Sono state corrette le seguenti vulnerabilità di sicurezza:
- CVE-2019-15505
- CVE-2020-36558
- CVE-2021-4204
- CVE-2021-33631
- CVE-2021-47461
- CVE-2021-47670
- CVE-2022-0500
- CVE-2022-0854
- CVE-2022-1016
- CVE-2022-1048
- CVE-2022-1158
- CVE-2022-1679
- CVE-2022-2503
- CVE-2022-2639
- CVE-2022-2873
- CVE-2022-2938
- CVE-2022-2964
- CVE-2022-3028
- CVE-2022-3239
- CVE-2022-3545
- CVE-2022-3564
- CVE-2022-3565
- CVE-2022-3567
- CVE-2022-3625
- CVE-2022-3628
- CVE-2022-4129
- CVE-2022-4139
- CVE-2022-4269
- CVE-2022-4378
- CVE-2022-20141
- CVE-2022-20368
- CVE-2022-21499
- CVE-2022-23222
- CVE-2022-26373
- CVE-2022-28390
- CVE-2022-29581
- CVE-2022-30594
- CVE-2022-36879
- CVE-2022-39188
- CVE-2022-39189
- CVE-2022-41218
- CVE-2022-41222
- CVE-2022-41674
- CVE-2022-41858
- CVE-2022-42896
- CVE-2022-43750
- CVE-2022-45884
- CVE-2022-45886
- CVE-2022-45919
- CVE-2022-47929
- CVE-2022-48637
- CVE-2022-48796
- CVE-2022-48839
- CVE-2022-48925
- CVE-2022-48929
- CVE-2022-49058
- CVE-2022-49111
- CVE-2022-49114
- CVE-2022-49122
- CVE-2022-49290
- CVE-2022-49291
- CVE-2022-49328
- CVE-2022-49669
- CVE-2022-49696
- CVE-2022-49788
- CVE-2022-49803
- CVE-2022-49846
- CVE-2022-49872
- CVE-2022-49907
- CVE-2022-49921
- CVE-2022-49977
- CVE-2022-50020
- CVE-2022-50022
- CVE-2022-50030
- CVE-2022-50050
- CVE-2022-50066
- CVE-2022-50087
- CVE-2022-50341
- CVE-2022-50356
- CVE-2022-50367
- CVE-2022-50386
- CVE-2022-50403
- CVE-2022-50410
- CVE-2022-50543
- CVE-2023-0266
- CVE-2023-0386
- CVE-2023-0394
- CVE-2023-0461
- CVE-2023-0590
- CVE-2023-0597
- CVE-2023-1073
- CVE-2023-1079
- CVE-2023-1095
- CVE-2023-1192
- CVE-2023-1195
- CVE-2023-1206
- CVE-2023-1252
- CVE-2023-1281
- CVE-2023-1382
- CVE-2023-1829
- CVE-2023-1838
- CVE-2023-1855
- CVE-2023-1998
- CVE-2023-2124
- CVE-2023-2162
- CVE-2023-2163
- CVE-2023-2176
- CVE-2023-2235
- CVE-2023-2513
- CVE-2023-3090
- CVE-2023-3161
- CVE-2023-3268
- CVE-2023-3390
- CVE-2023-3567
- CVE-2023-3609
- CVE-2023-3611
- CVE-2023-3772
- CVE-2023-3776
- CVE-2023-3812
- CVE-2023-4004
- CVE-2023-4128
- CVE-2023-4206
- CVE-2023-4207
- CVE-2023-4208
- CVE-2023-4459
- CVE-2023-4622
- CVE-2023-4623
- CVE-2023-4732
- CVE-2023-4921
- CVE-2023-5178
- CVE-2023-5717
- CVE-2023-6546
- CVE-2023-6606
- CVE-2023-6610
- CVE-2023-6622
- CVE-2023-6931
- CVE-2023-6932
- CVE-2023-7324
- CVE-2023-23454
- CVE-2023-26545
- CVE-2023-28464
- CVE-2023-28466
- CVE-2023-31436
- CVE-2023-32233
- CVE-2023-33203
- CVE-2023-35001
- CVE-2023-35788
- CVE-2023-35823
- CVE-2023-35824
- CVE-2023-38409
- CVE-2023-39198
- CVE-2023-40283
- CVE-2023-42753
- CVE-2023-44466
- CVE-2023-45871
- CVE-2023-46813
- CVE-2023-51042
- CVE-2023-51043
- CVE-2023-51779
- CVE-2023-51780
- CVE-2023-52439
- CVE-2023-52525
- CVE-2023-52530
- CVE-2023-52707
- CVE-2023-52922
- CVE-2023-53178
- CVE-2023-53226
- CVE-2023-53232
- CVE-2023-53257
- CVE-2023-53297
- CVE-2023-53322
- CVE-2023-53354
- CVE-2023-53365
- CVE-2023-53401
- CVE-2023-53513
- CVE-2023-53581
- CVE-2023-53675
- CVE-2023-53680
- CVE-2023-53705
- CVE-2023-53821
- CVE-2024-0565
- CVE-2024-0646
- CVE-2024-1086
- CVE-2024-25742
- CVE-2024-26585
- CVE-2024-26598
- CVE-2024-26669
- CVE-2024-26704
- CVE-2024-26832
- CVE-2024-26852
- CVE-2024-26923
- CVE-2024-36904
- CVE-2024-36971
- CVE-2024-36978
- CVE-2024-41090
- CVE-2024-42281
- CVE-2024-42285
- CVE-2024-46858
- CVE-2024-47696
- CVE-2024-49978
- CVE-2024-53104
- CVE-2024-53141
- CVE-2024-53150
- CVE-2024-56642
- CVE-2024-56661
- CVE-2025-21756
- CVE-2025-21785
- CVE-2025-21919
- CVE-2025-21927
- CVE-2025-22004
- CVE-2025-23150
- CVE-2025-37738
- CVE-2025-37797
- CVE-2025-37890
- CVE-2025-37914
- CVE-2025-38000
- CVE-2025-38051
- CVE-2025-38052
- CVE-2025-38061
- CVE-2025-38079
- CVE-2025-38086
- CVE-2025-38107
- CVE-2025-38124
- CVE-2025-38159
- CVE-2025-38177
- CVE-2025-38200
- CVE-2025-38211
- CVE-2025-38250
- CVE-2025-38332
- CVE-2025-38350
- CVE-2025-38352
- CVE-2025-38380
- CVE-2025-38415
- CVE-2025-38459
- CVE-2025-38461
- CVE-2025-38464
- CVE-2025-38498
- CVE-2025-38684
- CVE-2025-38718
- CVE-2025-38729
- CVE-2025-39697
- CVE-2025-39751
- CVE-2025-39757
- CVE-2025-39817
- CVE-2025-39955
- CVE-2025-39971
- CVE-2025-40154
- CVE-2025-40186
- CVE-2025-40258
- CVE-2025-40277
- CVE-2025-40304
- CVE-2025-40322
- CVE-2025-68285
- CVE-2025-68349
- CVE-2026-23074
Cloud DNS
Vengono restituiti messaggi di errore generici quando lo stato del gate della funzionalità DNS OIRv2 non è sufficiente.
La riconciliazione del sottocomponente
dns-core-mz-cpnon riesce.La risoluzione DNS non riesce dagli endpoint.
gcloud CLI globale richiesto per le configurazioni Cloud DNS.
Gestione degli indirizzi IP (IPAM)
- Dopo l'upgrade alla versione 1.16.1 o successive, i service account che gestiscono le subnet che fanno riferimento a un elemento principale nello spazio dei nomi
platformrichiedono il ruoloshared-subnet-usernello spazio dei nomiplatform.
Gestione dei cluster
Il cluster Kubernetes non viene rimosso dopo l'eliminazione.
Pod statici bloccati a causa di un deadlock di Kubelet.
Documentazione
- Documentazione obsoleta spedita con il rilascio del prodotto.
Rilevamento e risposta degli endpoint
- L'opzione Isola host è visibile, ma non efficace nell'interfaccia utente di Kibana.
Firewall
- La generazione della configurazione della cella richiede erroneamente una licenza
vsysper i firewall dell'infrastruttura.
Console GDC
- La documentazione ospitata nella console GDC mostra un errore 404.
Gestione di identità e accessi
Una risorsa
CustomRoleche include una sezionezonalRulespotrebbe non concedere le autorizzazioni in modo affidabile.Il deployment di Keycloak non riesce per l'organizzazione
opsservices.Le modifiche agli attributi utente di Keycloak per Tenable non vengono riflesse.
Il provider di identità Keycloak deve essere configurato manualmente nel cluster amministratore root OIRv2.
RotatableSecret ais-encryption-key-secret segnala il valore false con IAM-0100 scaduto.
Infrastructure as Code (IaC)
Gli upgrade da GDC versione 1.15 alla 1.16 con IAC potrebbero non riuscire.
Il job GitLab potrebbe non riuscire in modo silenzioso e impedire l'avvio di GitLab.
Inventario
Il bootstrapping o il deployment non riesce a causa di caratteri speciali nelle password generate automaticamente.
Il deployment del cluster di amministrazione principale non riesce a causa di un errore di convalida del modello di dispositivo e del modello di ricetrasmettitore.
Durante la convalida dell'inventario, viene mostrato un avviso quando un cavo ha
FScome fornitore di ricetrasmettitori.I nomi di celle o rack con più di due lettere non sono supportati.
IO shell
Le risorse
IOShellscadute bloccano la creazione o gli aggiornamenti delle risorse.I nomi utente che non rispettano lo standard RFC 1123 interrompono la creazione di IO Shell.
I trattini nei nomi delle organizzazioni o delle zone causano conflitti di denominazione.
Le connessioni SSH ai nodi bare metal che utilizzano indirizzi IP interni di gestione non riescono.
Sistema di gestione delle chiavi:
Il KMS configurato per utilizzare una chiave radice CTM non esegue il failover quando un HSM non è disponibile.
Impossibile connettersi tramite SSH ai dispositivi HSM Thales dalla shell IO.
Network Time Protocol (NTP)
Il pod
ntp-relay-controllerpotrebbe entrare in uno stato di loop di arresto anomalo a causa di errori di esaurimento della memoria.Lo script
manage_syncserver_time.pysi arresta in modo anomalo durante il controllo dell'ora durante l'implementazione.
Autenticazione della piattaforma
- Perdita di secret
*-certscaduti dopo l'eliminazione del cluster Kubernetes.
Resource Manager
- Il controller del progetto Resource Manager potrebbe entrare in uno stato di loop di arresto anomalo a causa di errori di memoria insufficiente.
Security Information and Event Management (SIEM)
- I dischi di archiviazione elastica possono raggiungere la piena capacità in circa 30 giorni.
Server
Il bootstrap del server non riesce a causa di un errore iDRAC.
Il provisioning del server non riesce con un errore di condizione di stato
BMCConfigPreinstallLicenseInstallCompletedper i server Dell.Una risorsa personalizzata
BareMetalHostNetworkpotrebbe contenere più route del gateway di gestione.
Spazio di archiviazione
Il logging di controllo degli eventi S3 di ONTAP è disabilitato.
L'upgrade di ONTAP non riesce a causa di route di rete mancanti.
La convalida di
StorageClusternon riesce durante il bootstrap.Quando esegui richieste di oggetti elenco sui bucket contenenti caricamenti in più parti, le richieste potrebbero non riuscire e la metrica
obj-s3-availabilitypotrebbe diminuire.L'inoltro del log di controllo dell'archiviazione di oggetti potrebbe non riuscire durante un upgrade sequenziale a causa della mancanza di risorse personalizzate
Bucket.Gli upgrade di StorageGRID potrebbero bloccarsi con un errore di caricamento dell'upgrade.
Sistema di gestione dei ticket
- Il pod
ts-app-server-1viene riavviato periodicamente.
Macchine virtuali
Quando crei una VM Windows utilizzando gcloud CLI
gdcloud compute instances create, la VM non si avvia a causa del tipo di avvio BIOS predefinitobiose dei flag di avvio protetto mancanti.Le VM
a4-ultragpu-8gdella serie A che utilizzano un sistema operativo guest con un kernel 4.x potrebbero impiegare più di 25 minuti per avviarsi.La creazione di VM con i tipi
a3-ultragpu-8gea4-ultragpu-8gsu un server di cui è stato eseguito il nuovo provisioning non va a buon fine e genera errori.
Gestione delle vulnerabilità
Le analisi delle vulnerabilità che utilizzano Tenable Enclave potrebbero non essere completate.
Impossibile accedere all'enclave Tenable.
Firewall
- Le regole firewall legacy potrebbero bloccare il traffico dall'organizzazione all'amministratore root dopo l'upgrade.
Gestione di identità e accessi
- Un problema di attendibilità di OPA Gatekeeper dopo la rotazione di una CA radice impedisce la creazione di ruoli IAM in nuovi progetti.
Spazio di archiviazione
Gli avvisi OBJ-A0003 frequenti persistono nonostante gli sforzi di silenziamento standard.
Dopo il tempo di inattività del nodo di amministrazione principale di StorageGRID, i tentativi di upgrade dell'archiviazione di oggetti eseguiti utilizzando una risposta predefinita
ObjectStorageUpgradeRequestpotrebbero non riuscire perché le richieste vengono indirizzate al nodo di amministrazione StorageGRID non principale.
Aggiornamenti delle versioni:
La versione di Google Distributed Cloud per bare metal è aggiornata alla versione 1.32.1100-gke.88 per applicare le patch di sicurezza e gli aggiornamenti importanti più recenti.
Per ulteriori informazioni, consulta le note di rilascio di Google Distributed Cloud per bare metal 1.32.1100.
Servizi di database
- Il servizio di database sta ritirando la sua implementazione legacy ad alta affidabilità (HA) nelle versioni 1.14.12 e precedenti. I cluster di database HA legacy saranno supportati fino alla data di ritiro, che verrà comunicata. Non ci sono modifiche visibili all'utente nella nuova funzionalità HA, poiché l'API per l'attivazione e la disattivazione di HA rimane invariata. Per verificare se il cluster di database ad alta disponibilità utilizza la nuova implementazione, controlla se l'annotazione
dbcluster.dbadmin.goog/raasEnabledesiste nel CR del cluster di database ad alta disponibilità. Questa annotazione verrà visualizzata solo sui cluster di database HA che utilizzano la nuova implementazione. Se non hai questa annotazione, puoi eseguire la migrazione all'ultima implementazione HA.