2026년 6월 5일
Distributed Cloud의 기능에 대해 알아보려면 제품 개요를 참고하세요.
Distributed Cloud 1.16.1로 안전하게 업그레이드하려면 모든 필수 업그레이드 전 확인을 완료하고 필요한 업그레이드 시퀀스를 순서대로 실행해야 합니다. 1.15.1 이전 버전에서 직접 업그레이드하면 실패합니다.
버전 1.14.7 이하를 사용하는 경우:
- 핫픽스 적용: 현재 버전에 필요한 모든 핫픽스를 설치합니다.
- 1.15.3으로 업그레이드: 1.15.3으로 업그레이드를 시작하고 완료합니다.
- 1.16.1로 업그레이드: 1.16.1로의 최종 업그레이드를 시작하고 완료합니다.
버전 1.15.1 또는 1.15.3을 사용하는 경우: 1.16.1로 직접 업그레이드합니다.
버전 1.15.2를 사용하는 경우: 먼저 1.15.3으로 업그레이드한 다음 1.16.1로 업그레이드해야 합니다.
클러스터 관리
- Kubernetes 클러스터 노드용 A 시리즈 H200 및 B300 머신에 대한 지원이 추가되었습니다. 자세한 내용은 클러스터 노드 머신 유형을 참고하세요.
인프라
- 조직에서 B300 베어메탈 머신 지원이 추가되었습니다.
관리형 Harbor 서비스
- 프로젝트 서비스 계정 지원이 추가되었습니다. 이를 통해 서비스 계정 ID를 사용하여 Harbor 인스턴스와 안전하게 상호작용하고 컨테이너 저장소를 관리할 수 있습니다. 자세한 내용은 Managed Harbor Service 개요를 참고하세요.
네트워킹
이제 Cloud DNS가 정식 버전으로 제공됩니다. 이 서비스는 Kubernetes API 또는 명령줄을 사용하여 도메인 이름 서비스 레코드를 안정적이고 확장 가능한 방식으로 관리할 수 있도록 지원합니다. 자세한 내용은 Cloud DNS 정보를 참고하세요.
이제 DNS는 Distributed Cloud 내부와 Distributed Cloud와 고객 네트워크 간에 시스템 및 서드 파티 서비스의 모든 DNS 트래픽에 TLS 기반 암호화를 지원합니다.
관측 가능성
- 워크로드의 모니터링 가능성 추적이 추가되었습니다. 이 기능은 워크로드 추적 및 문제 해결을 간소화하도록 설계된 모니터링 및 로깅 기능을 제공합니다. 자세한 내용은 워크로드의 모니터링 가능성 추적을 참고하세요.
스토리지
자동 동기식 이중 영역 버킷 지원이 추가되었습니다. 정상 작동 중에 수집 정책은 지정된 두 영역에 객체 사본을 동기식으로 작성하며, 중단 시 비동기 복제로 대체됩니다.
객체 업로드 시 후행 HTTP 헤더에 체크섬을 제공하는 지원이 추가되었습니다. 이렇게 하면 데이터 무결성과 오류 감지가 개선됩니다. 자세한 내용은 스토리지 객체 업로드 및 다운로드를 참고하세요.
연결된 서비스 계정이 삭제될 때 객체 스토리지 사용자 인증 정보가 자동으로 삭제되도록 하는 개선사항이 추가되었습니다. 이렇게 하면 프로젝트 네임스페이스에서 고아 보안 비밀이 방지됩니다. 자세한 내용은 스토리지 버킷 삭제를 참고하세요.
영역 S3 가용성에 대한 창 형식 가동시간 SLO 지원이 추가되었습니다. 이번 변경으로 인해 단일 대량 프로젝트의 여러 재시도로 인해 건강 측정항목이 왜곡되지 않아 조직 전체의 실제 사용자 환경을 더 정확하게 반영할 수 있습니다.
가상 머신
지원되는 VM 머신 유형 목록에 A 시리즈 A4 B300 머신이 추가되었습니다. 자세한 내용은 VM 머신 유형 보기를 참고하세요.
사용자 소유 (BYO) 맞춤 이미지에 Windows 2022 이미지 지원이 추가되었습니다. 자세한 내용은 GDC 지원 VM 이미지를 참고하세요.
인증서가 만료되는 VM에 보안 부팅 인증서 갱신 지원이 추가되었습니다. 자세한 내용은 보안 부팅 인증서 업데이트를 참고하세요.
다음 보안 취약점이 수정되었습니다.
- CVE-2019-15505
- CVE-2020-36558
- CVE-2021-4204
- CVE-2021-33631
- CVE-2021-47461
- CVE-2021-47670
- CVE-2022-0500
- CVE-2022-0854
- CVE-2022-1016
- CVE-2022-1048
- CVE-2022-1158
- CVE-2022-1679
- CVE-2022-2503
- CVE-2022-2639
- CVE-2022-2873
- CVE-2022-2938
- CVE-2022-2964
- CVE-2022-3028
- CVE-2022-3239
- CVE-2022-3545
- CVE-2022-3564
- CVE-2022-3565
- CVE-2022-3567
- CVE-2022-3625
- CVE-2022-3628
- CVE-2022-4129
- CVE-2022-4139
- CVE-2022-4269
- CVE-2022-4378
- CVE-2022-20141
- CVE-2022-20368
- CVE-2022-21499
- CVE-2022-23222
- CVE-2022-26373
- CVE-2022-28390
- CVE-2022-29581
- CVE-2022-30594
- CVE-2022-36879
- CVE-2022-39188
- CVE-2022-39189
- CVE-2022-41218
- CVE-2022-41222
- CVE-2022-41674
- CVE-2022-41858
- CVE-2022-42896
- CVE-2022-43750
- CVE-2022-45884
- CVE-2022-45886
- CVE-2022-45919
- CVE-2022-47929
- CVE-2022-48637
- CVE-2022-48796
- CVE-2022-48839
- CVE-2022-48925
- CVE-2022-48929
- CVE-2022-49058
- CVE-2022-49111
- CVE-2022-49114
- CVE-2022-49122
- CVE-2022-49290
- CVE-2022-49291
- CVE-2022-49328
- CVE-2022-49669
- CVE-2022-49696
- CVE-2022-49788
- CVE-2022-49803
- CVE-2022-49846
- CVE-2022-49872
- CVE-2022-49907
- CVE-2022-49921
- CVE-2022-49977
- CVE-2022-50020
- CVE-2022-50022
- CVE-2022-50030
- CVE-2022-50050
- CVE-2022-50066
- CVE-2022-50087
- CVE-2022-50341
- CVE-2022-50356
- CVE-2022-50367
- CVE-2022-50386
- CVE-2022-50403
- CVE-2022-50410
- CVE-2022-50543
- CVE-2023-0266
- CVE-2023-0386
- CVE-2023-0394
- CVE-2023-0461
- CVE-2023-0590
- CVE-2023-0597
- CVE-2023-1073
- CVE-2023-1079
- CVE-2023-1095
- CVE-2023-1192
- CVE-2023-1195
- CVE-2023-1206
- CVE-2023-1252
- CVE-2023-1281
- CVE-2023-1382
- CVE-2023-1829
- CVE-2023-1838
- CVE-2023-1855
- CVE-2023-1998
- CVE-2023-2124
- CVE-2023-2162
- CVE-2023-2163
- CVE-2023-2176
- CVE-2023-2235
- CVE-2023-2513
- CVE-2023-3090
- CVE-2023-3161
- CVE-2023-3268
- CVE-2023-3390
- CVE-2023-3567
- CVE-2023-3609
- CVE-2023-3611
- CVE-2023-3772
- CVE-2023-3776
- CVE-2023-3812
- CVE-2023-4004
- CVE-2023-4128
- CVE-2023-4206
- CVE-2023-4207
- CVE-2023-4208
- CVE-2023-4459
- CVE-2023-4622
- CVE-2023-4623
- CVE-2023-4732
- CVE-2023-4921
- CVE-2023-5178
- CVE-2023-5717
- CVE-2023-6546
- CVE-2023-6606
- CVE-2023-6610
- CVE-2023-6622
- CVE-2023-6931
- CVE-2023-6932
- CVE-2023-7324
- CVE-2023-23454
- CVE-2023-26545
- CVE-2023-28464
- CVE-2023-28466
- CVE-2023-31436
- CVE-2023-32233
- CVE-2023-33203
- CVE-2023-35001
- CVE-2023-35788
- CVE-2023-35823
- CVE-2023-35824
- CVE-2023-38409
- CVE-2023-39198
- CVE-2023-40283
- CVE-2023-42753
- CVE-2023-44466
- CVE-2023-45871
- CVE-2023-46813
- CVE-2023-51042
- CVE-2023-51043
- CVE-2023-51779
- CVE-2023-51780
- CVE-2023-52439
- CVE-2023-52525
- CVE-2023-52530
- CVE-2023-52707
- CVE-2023-52922
- CVE-2023-53178
- CVE-2023-53226
- CVE-2023-53232
- CVE-2023-53257
- CVE-2023-53297
- CVE-2023-53322
- CVE-2023-53354
- CVE-2023-53365
- CVE-2023-53401
- CVE-2023-53513
- CVE-2023-53581
- CVE-2023-53675
- CVE-2023-53680
- CVE-2023-53705
- CVE-2023-53821
- CVE-2024-0565
- CVE-2024-0646
- CVE-2024-1086
- CVE-2024-25742
- CVE-2024-26585
- CVE-2024-26598
- CVE-2024-26669
- CVE-2024-26704
- CVE-2024-26832
- CVE-2024-26852
- CVE-2024-26923
- CVE-2024-36904
- CVE-2024-36971
- CVE-2024-36978
- CVE-2024-41090
- CVE-2024-42281
- CVE-2024-42285
- CVE-2024-46858
- CVE-2024-47696
- CVE-2024-49978
- CVE-2024-53104
- CVE-2024-53141
- CVE-2024-53150
- CVE-2024-56642
- CVE-2024-56661
- CVE-2025-21756
- CVE-2025-21785
- CVE-2025-21919
- CVE-2025-21927
- CVE-2025-22004
- CVE-2025-23150
- CVE-2025-37738
- CVE-2025-37797
- CVE-2025-37890
- CVE-2025-37914
- CVE-2025-38000
- CVE-2025-38051
- CVE-2025-38052
- CVE-2025-38061
- CVE-2025-38079
- CVE-2025-38086
- CVE-2025-38107
- CVE-2025-38124
- CVE-2025-38159
- CVE-2025-38177
- CVE-2025-38200
- CVE-2025-38211
- CVE-2025-38250
- CVE-2025-38332
- CVE-2025-38350
- CVE-2025-38352
- CVE-2025-38380
- CVE-2025-38415
- CVE-2025-38459
- CVE-2025-38461
- CVE-2025-38464
- CVE-2025-38498
- CVE-2025-38684
- CVE-2025-38718
- CVE-2025-38729
- CVE-2025-39697
- CVE-2025-39751
- CVE-2025-39757
- CVE-2025-39817
- CVE-2025-39955
- CVE-2025-39971
- CVE-2025-40154
- CVE-2025-40186
- CVE-2025-40258
- CVE-2025-40277
- CVE-2025-40304
- CVE-2025-40322
- CVE-2025-68285
- CVE-2025-68349
- CVE-2026-23074
Cloud DNS
DNS OIRv2 기능 게이트 단계가 충분하지 않으면 일반 오류 메시지가 반환됩니다.
dns-core-mz-cp하위 구성요소 조정이 실패합니다.엔드포인트에서 DNS 변환이 실패합니다.
Cloud DNS 구성에 전역 gdcloud CLI가 필요합니다.
IP 주소 관리 (IPAM)
- 1.16.1 이상으로 업그레이드한 후
platform네임스페이스에서 상위를 참조하는 서브넷을 관리하는 서비스 계정에는platform네임스페이스의shared-subnet-user역할이 필요합니다.
클러스터 관리
삭제 후 Kubernetes 클러스터가 삭제되지 않습니다.
kubelet 교착 상태로 인해 정적 포드가 멈춤
문서
- 제품 출시와 함께 오래된 문서가 제공됩니다.
엔드포인트 감지 및 대응
- 호스트 격리 옵션이 Kibana UI에 표시되지만 효과가 없습니다.
방화벽
- 셀 구성 생성에 인프라 방화벽용
vsys라이선스가 잘못 요구됩니다.
GDC 콘솔
- GDC 콘솔에 호스팅된 문서에 404 오류가 표시됩니다.
ID 및 액세스 관리
zonalRules섹션이 포함된CustomRole리소스는 안정적으로 권한을 부여하지 않을 수 있습니다.opsservices조직의 Keycloak 배포가 실패합니다.Tenable의 Keycloak 사용자 속성 수정사항이 반영되지 않습니다.
Keycloak ID 공급업체는 OIRv2 루트 관리자 클러스터에서 수동으로 구성해야 합니다.
순환 가능한 보안 비밀 ais-encryption-key-secret이 IAM-0100 시간 초과로 인해 false를 보고합니다.
코드형 인프라 (IAC)
IAC를 사용하여 GDC 버전 1.15에서 1.16으로 업그레이드하면 실패할 수 있습니다.
GitLab 작업이 자동으로 실패하여 GitLab 시작이 차단될 수 있습니다.
인벤토리
자동 생성된 비밀번호의 특수문자로 인해 부트스트랩 또는 배포가 실패합니다.
기기 모델 및 트랜시버 모델 검증 오류로 인해 루트 관리자 클러스터 배포가 실패합니다.
인벤토리 유효성 검사 중에 케이블의 트랜시버 공급업체가
FS인 경우 경고가 표시됩니다.두 글자를 초과하는 셀 또는 랙 이름은 지원되지 않습니다.
IO 셸
만료된
IOShell리소스는 리소스 생성 또는 업데이트를 차단합니다.RFC 1123을 따르지 않는 사용자 이름은 IO 셸 생성을 중단합니다.
조직 또는 영역 이름에 하이픈이 있으면 이름 충돌이 발생합니다.
관리 내부 IP 주소를 사용하는 베어메탈 노드에 대한 SSH 연결이 실패합니다.
키 관리 시스템:
CTM 루트 키를 사용하도록 구성된 KMS는 HSM을 사용할 수 없는 경우 장애 조치를 수행하지 않습니다.
IO Shell에서 Thales HSM 기기에 SSH로 연결할 수 없음
네트워크 시간 프로토콜(NTP)
메모리 부족 오류로 인해
ntp-relay-controller포드가 비정상 종료 루프 상태로 전환될 수 있습니다.배포 중에 시간을 확인하면
manage_syncserver_time.py스크립트가 비정상 종료됩니다.
플랫폼 인증
- Kubernetes 클러스터 삭제 후 만료된
*-cert보안 비밀이 유출됩니다.
Resource Manager
- 메모리 부족 오류로 인해 Resource Manager 프로젝트 컨트롤러가 비정상 종료 루프 상태로 전환될 수 있습니다.
보안 정보 및 이벤트 관리 (SIEM)
- 탄력적 스토리지 디스크는 약 30일 만에 최대 용량에 도달할 수 있습니다.
서버
iDRAC 오류로 인해 서버 부트스트랩이 실패합니다.
Dell 서버의 경우
BMCConfigPreinstallLicenseInstallCompleted상태 조건 오류로 서버 프로비저닝이 실패합니다.BareMetalHostNetwork커스텀 리소스에는 여러 관리 게이트웨이 경로가 포함될 수 있습니다.
스토리지
ONTAP S3 이벤트 감사 로깅이 사용 중지되어 있습니다.
네트워크 경로가 누락되어 ONTAP 업그레이드가 실패합니다.
부트스트랩 중에
StorageCluster유효성 검사가 실패합니다.멀티파트 업로드가 포함된 버킷에서 객체 목록 요청을 실행하면 요청이 실패하고
obj-s3-availability측정항목이 감소할 수 있습니다.Bucket맞춤 리소스가 누락되어 순차 업그레이드 중에 객체 스토리지 감사 로그 전달이 실패할 수 있습니다.StorageGRID 업그레이드가 업그레이드 업로드 오류 없이 중단될 수 있습니다.
티켓팅 시스템
ts-app-server-1포드가 주기적으로 다시 시작됩니다.
가상 머신
gdcloud CLI CLI
gdcloud compute instances create를 사용하여 Windows VM을 만들면 기본 BIOS 부팅 유형bios과 보안 부팅 플래그 누락으로 인해 VM이 부팅되지 않습니다.커널이 4.x인 게스트 OS를 사용하는 A 시리즈
a4-ultragpu-8gVM은 시작하는 데 25분 이상 걸릴 수 있습니다.새로 프로비저닝된 서버에서
a3-ultragpu-8g및a4-ultragpu-8g유형으로 VM을 생성하면 오류가 발생합니다.
취약점 관리
Tenable Enclave를 사용한 취약점 스캔이 완료되지 않을 수 있습니다.
Tenable Enclave에 액세스할 수 없습니다.
방화벽
- 업그레이드 후 기존 방화벽 규칙이 조직에서 루트 관리자로의 트래픽을 차단할 수 있습니다.
ID 및 액세스 관리
- 루트 CA 순환 후 OPA Gatekeeper 신뢰 문제로 인해 새 프로젝트에서 IAM 역할을 만들 수 없습니다.
스토리지
표준 음소거 노력에도 불구하고 OBJ-A0003 알림이 자주 표시됩니다.
StorageGRID 기본 관리 노드 다운타임 후
ObjectStorageUpgradeRequestCR을 사용하여 실행된 객체 스토리지 업그레이드 시도가 기본이 아닌 StorageGRID 관리 노드로 요청이 전달되어 실패할 수 있습니다.
버전 업데이트:
최신 보안 패치와 중요 업데이트를 적용하기 위해 베어메탈용 Google Distributed Cloud 버전이 1.32.1100-gke.88로 업데이트됩니다.
자세한 내용은 베어메탈용 Google Distributed Cloud 1.32.1100 출시 노트를 참고하세요.
데이터베이스 서비스
- 데이터베이스 서비스는 버전 1.14.12 이하에서 기존 고가용성 (HA) 구현을 지원 중단합니다. 기존 HA 데이터베이스 클러스터는 지원 종료일(추후 공지)까지 지원됩니다. HA를 사용 설정하고 사용 중지하는 API는 동일하게 유지되므로 새로운 HA 기능에 사용자 대상 변경사항은 없습니다. HA 데이터베이스 클러스터에서 새 구현을 사용하고 있는지 확인하려면 HA 데이터베이스 클러스터 CR에
dbcluster.dbadmin.goog/raasEnabled주석이 있는지 확인하세요. 이 주석은 새 구현을 사용하는 HA 데이터베이스 클러스터에만 표시됩니다. 이 주석이 없는 경우 최신 HA 구현으로 마이그레이션하면 됩니다.