5 de junho de 2026
Consulte a vista geral do produto para saber mais sobre as funcionalidades do Distributed Cloud.
Para atualizar em segurança para o Distributed Cloud 1.16.1, tem de concluir todas as verificações obrigatórias pré-atualização e executar a sequência de atualização necessária por ordem. As atualizações diretas de qualquer versão anterior a 1.15.1 vão falhar.
Se tiver a versão 1.14.7 ou anterior:
- Aplicar correções rápidas: instale todas as correções rápidas necessárias para a sua versão atual.
- Atualize para a versão 1.15.3: inicie e conclua a atualização para a versão 1.15.3.
- Atualize para a versão 1.16.1: inicie e conclua a atualização final para a versão 1.16.1.
Se estiver na versão 1.15.1 ou 1.15.3: atualize diretamente para a versão 1.16.1.
Se estiver a usar a versão 1.15.2: primeiro, tem de atualizar para a versão 1.15.3 e, em seguida, para a versão 1.16.1.
Gestão de clusters
- Foi adicionado suporte para máquinas das séries A H200 e B300 para nós do cluster do Kubernetes. Para mais informações, consulte o artigo Tipos de máquinas de nós de cluster.
Infraestrutura
- Foi adicionado suporte para máquinas de metal nu B300 numa organização.
Serviços portuários geridos
- Foi adicionado suporte para contas de serviço de projetos. Isto permite-lhe usar a identidade da sua conta de serviço para interagir de forma segura com as suas instâncias do Harbor e gerir repositórios de contentores. Para mais informações, consulte o artigo Vista geral do serviço Harbor gerido.
Redes
O Cloud DNS está agora disponível de forma geral. Este serviço oferece uma forma fiável e escalável de gerir registos do serviço de nomes de domínios através de uma API Kubernetes ou da linha de comandos. Para mais informações, consulte o artigo Acerca do Cloud DNS.
O DNS suporta agora a encriptação baseada em TLS de todo o tráfego DNS para serviços de sistema e origem, tanto internamente na Distributed Cloud como entre a Distributed Cloud e as redes de clientes.
Observabilidade
- Foi adicionado o acompanhamento da observabilidade para cargas de trabalho. Esta funcionalidade oferece capacidades de monitorização e registo concebidas para simplificar a monitorização e a resolução de problemas de cargas de trabalho. Para mais informações, consulte o artigo Acompanhamento da observabilidade para cargas de trabalho.
Armazenamento
Foi adicionado suporte para contentores de duas zonas de sincronização automática. Durante as operações normais, a política de carregamento escreve sincronamente cópias de objetos nas duas zonas designadas, com recurso à replicação assíncrona durante as interrupções.
Foi adicionado suporte para o fornecimento de somas de verificação em cabeçalhos HTTP finais em carregamentos de objetos. Isto melhora a integridade dos dados e a deteção de erros. Para mais informações, consulte o artigo Carregue e transfira objetos de armazenamento.
Foi adicionado um melhoramento que garante que as credenciais de armazenamento de objetos são eliminadas automaticamente quando a conta de serviço associada é removida. Isto impede segredos órfãos num espaço de nomes do projeto. Para mais informações, consulte o artigo Elimine contentores de armazenamento.
Foi adicionado suporte para o SLO de tempo de atividade em janelas para a disponibilidade do S3 ao nível da zona. Esta alteração garante que as métricas de estado não são distorcidas por várias novas tentativas de projetos únicos de grande volume, o que oferece uma reflexão mais precisa da experiência do utilizador real numa organização.
Máquinas virtuais
Foram adicionadas máquinas da série A A4 B300 à lista de tipos de máquinas de VMs suportados. Para mais informações, consulte o artigo Veja o tipo de máquina de VM.
Foi adicionado suporte de imagens do Windows 2022 para imagens personalizadas do tipo "traga o seu próprio" (BYO). Para mais informações, consulte o artigo Imagens de VMs suportadas pelo GDC.
Foi adicionado suporte para a renovação de certificados de arranque seguro para VMs com certificados prestes a expirar. Para mais informações, consulte o artigo Atualize os certificados de arranque seguro.
As seguintes vulnerabilidades de segurança foram corrigidas:
- CVE-2019-15505
- CVE-2020-36558
- CVE-2021-4204
- CVE-2021-33631
- CVE-2021-47461
- CVE-2021-47670
- CVE-2022-0500
- CVE-2022-0854
- CVE-2022-1016
- CVE-2022-1048
- CVE-2022-1158
- CVE-2022-1679
- CVE-2022-2503
- CVE-2022-2639
- CVE-2022-2873
- CVE-2022-2938
- CVE-2022-2964
- CVE-2022-3028
- CVE-2022-3239
- CVE-2022-3545
- CVE-2022-3564
- CVE-2022-3565
- CVE-2022-3567
- CVE-2022-3625
- CVE-2022-3628
- CVE-2022-4129
- CVE-2022-4139
- CVE-2022-4269
- CVE-2022-4378
- CVE-2022-20141
- CVE-2022-20368
- CVE-2022-21499
- CVE-2022-23222
- CVE-2022-26373
- CVE-2022-28390
- CVE-2022-29581
- CVE-2022-30594
- CVE-2022-36879
- CVE-2022-39188
- CVE-2022-39189
- CVE-2022-41218
- CVE-2022-41222
- CVE-2022-41674
- CVE-2022-41858
- CVE-2022-42896
- CVE-2022-43750
- CVE-2022-45884
- CVE-2022-45886
- CVE-2022-45919
- CVE-2022-47929
- CVE-2022-48637
- CVE-2022-48796
- CVE-2022-48839
- CVE-2022-48925
- CVE-2022-48929
- CVE-2022-49058
- CVE-2022-49111
- CVE-2022-49114
- CVE-2022-49122
- CVE-2022-49290
- CVE-2022-49291
- CVE-2022-49328
- CVE-2022-49669
- CVE-2022-49696
- CVE-2022-49788
- CVE-2022-49803
- CVE-2022-49846
- CVE-2022-49872
- CVE-2022-49907
- CVE-2022-49921
- CVE-2022-49977
- CVE-2022-50020
- CVE-2022-50022
- CVE-2022-50030
- CVE-2022-50050
- CVE-2022-50066
- CVE-2022-50087
- CVE-2022-50341
- CVE-2022-50356
- CVE-2022-50367
- CVE-2022-50386
- CVE-2022-50403
- CVE-2022-50410
- CVE-2022-50543
- CVE-2023-0266
- CVE-2023-0386
- CVE-2023-0394
- CVE-2023-0461
- CVE-2023-0590
- CVE-2023-0597
- CVE-2023-1073
- CVE-2023-1079
- CVE-2023-1095
- CVE-2023-1192
- CVE-2023-1195
- CVE-2023-1206
- CVE-2023-1252
- CVE-2023-1281
- CVE-2023-1382
- CVE-2023-1829
- CVE-2023-1838
- CVE-2023-1855
- CVE-2023-1998
- CVE-2023-2124
- CVE-2023-2162
- CVE-2023-2163
- CVE-2023-2176
- CVE-2023-2235
- CVE-2023-2513
- CVE-2023-3090
- CVE-2023-3161
- CVE-2023-3268
- CVE-2023-3390
- CVE-2023-3567
- CVE-2023-3609
- CVE-2023-3611
- CVE-2023-3772
- CVE-2023-3776
- CVE-2023-3812
- CVE-2023-4004
- CVE-2023-4128
- CVE-2023-4206
- CVE-2023-4207
- CVE-2023-4208
- CVE-2023-4459
- CVE-2023-4622
- CVE-2023-4623
- CVE-2023-4732
- CVE-2023-4921
- CVE-2023-5178
- CVE-2023-5717
- CVE-2023-6546
- CVE-2023-6606
- CVE-2023-6610
- CVE-2023-6622
- CVE-2023-6931
- CVE-2023-6932
- CVE-2023-7324
- CVE-2023-23454
- CVE-2023-26545
- CVE-2023-28464
- CVE-2023-28466
- CVE-2023-31436
- CVE-2023-32233
- CVE-2023-33203
- CVE-2023-35001
- CVE-2023-35788
- CVE-2023-35823
- CVE-2023-35824
- CVE-2023-38409
- CVE-2023-39198
- CVE-2023-40283
- CVE-2023-42753
- CVE-2023-44466
- CVE-2023-45871
- CVE-2023-46813
- CVE-2023-51042
- CVE-2023-51043
- CVE-2023-51779
- CVE-2023-51780
- CVE-2023-52439
- CVE-2023-52525
- CVE-2023-52530
- CVE-2023-52707
- CVE-2023-52922
- CVE-2023-53178
- CVE-2023-53226
- CVE-2023-53232
- CVE-2023-53257
- CVE-2023-53297
- CVE-2023-53322
- CVE-2023-53354
- CVE-2023-53365
- CVE-2023-53401
- CVE-2023-53513
- CVE-2023-53581
- CVE-2023-53675
- CVE-2023-53680
- CVE-2023-53705
- CVE-2023-53821
- CVE-2024-0565
- CVE-2024-0646
- CVE-2024-1086
- CVE-2024-25742
- CVE-2024-26585
- CVE-2024-26598
- CVE-2024-26669
- CVE-2024-26704
- CVE-2024-26832
- CVE-2024-26852
- CVE-2024-26923
- CVE-2024-36904
- CVE-2024-36971
- CVE-2024-36978
- CVE-2024-41090
- CVE-2024-42281
- CVE-2024-42285
- CVE-2024-46858
- CVE-2024-47696
- CVE-2024-49978
- CVE-2024-53104
- CVE-2024-53141
- CVE-2024-53150
- CVE-2024-56642
- CVE-2024-56661
- CVE-2025-21756
- CVE-2025-21785
- CVE-2025-21919
- CVE-2025-21927
- CVE-2025-22004
- CVE-2025-23150
- CVE-2025-37738
- CVE-2025-37797
- CVE-2025-37890
- CVE-2025-37914
- CVE-2025-38000
- CVE-2025-38051
- CVE-2025-38052
- CVE-2025-38061
- CVE-2025-38079
- CVE-2025-38086
- CVE-2025-38107
- CVE-2025-38124
- CVE-2025-38159
- CVE-2025-38177
- CVE-2025-38200
- CVE-2025-38211
- CVE-2025-38250
- CVE-2025-38332
- CVE-2025-38350
- CVE-2025-38352
- CVE-2025-38380
- CVE-2025-38415
- CVE-2025-38459
- CVE-2025-38461
- CVE-2025-38464
- CVE-2025-38498
- CVE-2025-38684
- CVE-2025-38718
- CVE-2025-38729
- CVE-2025-39697
- CVE-2025-39751
- CVE-2025-39757
- CVE-2025-39817
- CVE-2025-39955
- CVE-2025-39971
- CVE-2025-40154
- CVE-2025-40186
- CVE-2025-40258
- CVE-2025-40277
- CVE-2025-40304
- CVE-2025-40322
- CVE-2025-68285
- CVE-2025-68349
- CVE-2026-23074
Cloud DNS
As mensagens de erro genéricas são devolvidas quando a fase de validação da funcionalidade DNS OIRv2 é insuficiente.
A conciliação do subcomponente
dns-core-mz-cpfalha.A resolução de DNS falha a partir dos pontos finais.
A CLI gcloud global é necessária para as configurações do Cloud DNS.
Gestão de endereços IP (IPAM)
- Após a atualização para a versão 1.16.1 ou posterior, as contas de serviço que gerem sub-redes que referenciam um elemento principal no espaço de nomes
platformrequerem a funçãoshared-subnet-userno espaço de nomesplatform.
Gestão de clusters
O cluster do Kubernetes não é removido após a eliminação.
Pods estáticos bloqueados devido a impasse do kubelet.
Documentação
- Documentação desatualizada enviada com o lançamento do produto.
Deteção e resposta de pontos finais
- A opção Isolar anfitrião é visível, mas não eficaz na IU do Kibana.
Firewall
- A geração da configuração da célula requer erroneamente uma licença do
vsyspara firewalls de infraestrutura.
GDC console
- A documentação alojada na consola do GDC mostra um erro 404.
Harbor
- Os registos de comutação por falha comunicam um erro
404 Not Found.
Módulo de segurança de hardware
- Uma fuga de descritores de ficheiros causa um erro
ServicesNotStarted.
Gestão de identidade e de acesso
Um recurso
CustomRoleque inclua uma secçãozonalRulespode não conceder autorizações de forma fiável.A implementação do Keycloak falha para a organização
opsservices.As modificações dos atributos do utilizador do Keycloak para o Tenable não são refletidas.
O fornecedor de identidade Keycloak tem de ser configurado manualmente no cluster de administrador principal do OIRv2.
O RotatableSecret ais-encryption-key-secret está a comunicar um valor falso com o tempo limite IAM-0100 excedido.
Infraestrutura como código (IAC)
As atualizações da versão 1.15 do GDC para a 1.16 com IAC podem falhar.
A tarefa do GitLab pode falhar silenciosamente e impedir o arranque do GitLab.
Inventário
O arranque ou a implementação falham devido a carateres especiais nas palavras-passe geradas automaticamente.
A implementação do cluster de administrador principal falha devido a um erro de validação do modelo de dispositivo e do modelo de transceção.
Durante a validação do inventário, é apresentado um aviso quando um cabo tem
FScomo fornecedor do transetor.Os nomes de células ou prateleiras com mais de duas letras não são suportados.
IO shell
Os recursos
IOShellexpirados bloqueiam a criação ou as atualizações de recursos.Os nomes de utilizador que não seguem a RFC 1123 interrompem a criação da IO Shell.
Os hífens nos nomes de organizações ou zonas causam conflitos de nomes.
As ligações SSH a nós bare metal que usam endereços IP internos de gestão falham.
Sistema de gestão de chaves:
O KMS configurado para usar uma chave raiz de CTM não faz failover quando um HSM não está disponível.
Não é possível fazer SSH para dispositivos HSM da Thales a partir da IO Shell.
Network Time Protocol (NTP)
O pod
ntp-relay-controllerpode entrar num estado de ciclo de falhas devido a erros de falta de memória.O script
manage_syncserver_time.pyfalha ao verificar a hora durante a implementação.
Autenticação da plataforma
- As secrets expiradas
*-certsão divulgadas após a eliminação do cluster do Kubernetes.
Resource Manager
- O controlador do projeto do Resource Manager pode entrar num estado de ciclo de falhas devido a erros de falta de memória.
Informação de segurança e gestão de eventos (SIEM)
- Os discos de armazenamento elástico podem atingir a capacidade total em cerca de 30 dias.
Servidores
O arranque do servidor falha com um erro do iDRAC.
O aprovisionamento do servidor falha com um erro de condição de estado
BMCConfigPreinstallLicenseInstallCompletedpara servidores Dell.Um recurso personalizado
BareMetalHostNetworkpode conter vários itinerários de gateway de gestão.
Armazenamento
O registo de auditoria de eventos do ONTAP S3 está desativado.
A atualização do ONTAP falha devido a rotas de rede em falta.
A validação
StorageClusterfalha durante o arranque.Quando realizar pedidos de objetos de lista em contentores que contenham carregamentos de várias partes, os pedidos podem falhar e a métrica
obj-s3-availabilitypode diminuir.O encaminhamento do registo de auditoria do armazenamento de objetos pode falhar durante uma atualização sequencial devido à falta de recursos personalizados do
Bucket.As atualizações do StorageGRID podem ficar bloqueadas com um erro de não ter sido carregada nenhuma atualização.
Sistema de emissão de bilhetes
- O pod
ts-app-server-1é reiniciado periodicamente.
Máquinas virtuais
Quando cria uma VM do Windows através da CLI gdcloud
gdcloud compute instances create, a VM não arranca devido ao tipo de arranque do BIOS predefinidobiose à falta de flags de arranque seguro.O
gpu-controller-controller-manager podentra num estadoImagePullBackOffdurante a atualização para a versão 1.16.1.As VMs da série A
a4-ultragpu-8gque usam um SO convidado com um kernel 4.x podem demorar mais de 25 minutos a iniciar.A criação de VMs com os tipos
a3-ultragpu-8gea4-ultragpu-8gnum servidor reaprovisionado recentemente falha com erros.
Gestão de vulnerabilidades
As análises de vulnerabilidades com o Tenable Enclave podem não ser concluídas.
Não é possível aceder ao Tenable Enclave.
Firewall
- As regras de firewall antigas podem bloquear o tráfego da organização para o administrador principal após a atualização.
Gestão de identidade e de acesso
- Um problema de confiança do Gatekeeper da OPA após uma rotação da AC raiz impede a criação de funções da IAM em novos projetos.
Armazenamento
Os alertas OBJ-A0003 frequentes persistem apesar dos esforços de silenciamento padrão.
Após a indisponibilidade do nó de administrador principal do StorageGRID, as tentativas de atualização do armazenamento de objetos realizadas através de um CR
ObjectStorageUpgradeRequestpodem falhar devido ao encaminhamento de pedidos para o nó de administrador do StorageGRID não principal.
Atualizações de versões:
A versão do Google Distributed Cloud para bare metal é atualizada para 1.32.1100-gke.88 para aplicar os patches de segurança mais recentes e atualizações importantes.
Para mais informações, consulte as notas de lançamento do Google Distributed Cloud para bare metal 1.32.1100.
Serviços de base de dados
- O serviço de base de dados está a descontinuar a respetiva implementação de alta disponibilidade (HA) antiga nas versões 1.14.12 e anteriores. Os clusters de base de dados de HA antigos vão ser suportados até à respetiva data de descontinuação, que vai ser anunciada. Não existe nenhuma alteração direcionada para o utilizador na nova funcionalidade de HA, uma vez que a API para ativar e desativar a HA permanece a mesma. Para verificar se o cluster da base de dados de HA está a usar a nova implementação, verifique se a anotação
dbcluster.dbadmin.goog/raasEnabledexiste no CR do cluster da base de dados de HA. Esta anotação só é apresentada em clusters de base de dados de HA que usam a nova implementação. Se não tiver esta anotação, pode migrar para a implementação de HA mais recente.