Notas de lançamento do Google Distributed Cloud air-gapped 1.16.1

5 de junho de 2026


Anúncio
O Google Distributed Cloud (GDC) air-gapped 1.16.1 está disponível.
Consulte a vista geral do produto para saber mais sobre as funcionalidades do Distributed Cloud.

Importante
Requisitos da sequência de atualização 1.16.1

Para atualizar em segurança para o Distributed Cloud 1.16.1, tem de concluir todas as verificações obrigatórias pré-atualização e executar a sequência de atualização necessária por ordem. As atualizações diretas de qualquer versão anterior a 1.15.1 vão falhar.

Se tiver a versão 1.14.7 ou anterior:

  1. Aplicar correções rápidas: instale todas as correções rápidas necessárias para a sua versão atual.
  2. Atualize para a versão 1.15.3: inicie e conclua a atualização para a versão 1.15.3.
  3. Atualize para a versão 1.16.1: inicie e conclua a atualização final para a versão 1.16.1.

Se estiver na versão 1.15.1 ou 1.15.3: atualize diretamente para a versão 1.16.1.

Se estiver a usar a versão 1.15.2: primeiro, tem de atualizar para a versão 1.15.3 e, em seguida, para a versão 1.16.1.


Funcionalidade
Estão disponíveis as seguintes novas funcionalidades:

Gestão de clusters

Infraestrutura

  • Foi adicionado suporte para máquinas de metal nu B300 numa organização.

Serviços portuários geridos

  • Foi adicionado suporte para contas de serviço de projetos. Isto permite-lhe usar a identidade da sua conta de serviço para interagir de forma segura com as suas instâncias do Harbor e gerir repositórios de contentores. Para mais informações, consulte o artigo Vista geral do serviço Harbor gerido.

Redes

  • O Cloud DNS está agora disponível de forma geral. Este serviço oferece uma forma fiável e escalável de gerir registos do serviço de nomes de domínios através de uma API Kubernetes ou da linha de comandos. Para mais informações, consulte o artigo Acerca do Cloud DNS.

  • O DNS suporta agora a encriptação baseada em TLS de todo o tráfego DNS para serviços de sistema e origem, tanto internamente na Distributed Cloud como entre a Distributed Cloud e as redes de clientes.

Observabilidade

  • Foi adicionado o acompanhamento da observabilidade para cargas de trabalho. Esta funcionalidade oferece capacidades de monitorização e registo concebidas para simplificar a monitorização e a resolução de problemas de cargas de trabalho. Para mais informações, consulte o artigo Acompanhamento da observabilidade para cargas de trabalho.

Armazenamento

  • Foi adicionado suporte para contentores de duas zonas de sincronização automática. Durante as operações normais, a política de carregamento escreve sincronamente cópias de objetos nas duas zonas designadas, com recurso à replicação assíncrona durante as interrupções.

  • Foi adicionado suporte para o fornecimento de somas de verificação em cabeçalhos HTTP finais em carregamentos de objetos. Isto melhora a integridade dos dados e a deteção de erros. Para mais informações, consulte o artigo Carregue e transfira objetos de armazenamento.

  • Foi adicionado um melhoramento que garante que as credenciais de armazenamento de objetos são eliminadas automaticamente quando a conta de serviço associada é removida. Isto impede segredos órfãos num espaço de nomes do projeto. Para mais informações, consulte o artigo Elimine contentores de armazenamento.

  • Foi adicionado suporte para o SLO de tempo de atividade em janelas para a disponibilidade do S3 ao nível da zona. Esta alteração garante que as métricas de estado não são distorcidas por várias novas tentativas de projetos únicos de grande volume, o que oferece uma reflexão mais precisa da experiência do utilizador real numa organização.

Máquinas virtuais

  • Foram adicionadas máquinas da série A A4 B300 à lista de tipos de máquinas de VMs suportados. Para mais informações, consulte o artigo Veja o tipo de máquina de VM.

  • Foi adicionado suporte de imagens do Windows 2022 para imagens personalizadas do tipo "traga o seu próprio" (BYO). Para mais informações, consulte o artigo Imagens de VMs suportadas pelo GDC.

  • Foi adicionado suporte para a renovação de certificados de arranque seguro para VMs com certificados prestes a expirar. Para mais informações, consulte o artigo Atualize os certificados de arranque seguro.


Segurança
Atualizou a versão da imagem do Rocky OS para 20260318 para aplicar os patches de segurança e as atualizações importantes mais recentes.

As seguintes vulnerabilidades de segurança foram corrigidas:


Problema
Identificámos os seguintes problemas:

Cloud DNS

  • As mensagens de erro genéricas são devolvidas quando a fase de validação da funcionalidade DNS OIRv2 é insuficiente.

  • A conciliação do subcomponente dns-core-mz-cp falha.

  • A resolução de DNS falha a partir dos pontos finais.

  • A CLI gcloud global é necessária para as configurações do Cloud DNS.

Gestão de endereços IP (IPAM)

  • Após a atualização para a versão 1.16.1 ou posterior, as contas de serviço que gerem sub-redes que referenciam um elemento principal no espaço de nomes platform requerem a função shared-subnet-user no espaço de nomes platform.

Gestão de clusters

  • O cluster do Kubernetes não é removido após a eliminação.

  • Pods estáticos bloqueados devido a impasse do kubelet.

Documentação

  • Documentação desatualizada enviada com o lançamento do produto.

Deteção e resposta de pontos finais

  • A opção Isolar anfitrião é visível, mas não eficaz na IU do Kibana.

Firewall

  • A geração da configuração da célula requer erroneamente uma licença do vsys para firewalls de infraestrutura.

GDC console

  • A documentação alojada na consola do GDC mostra um erro 404.

Harbor

  • Os registos de comutação por falha comunicam um erro 404 Not Found.

Módulo de segurança de hardware

  • Uma fuga de descritores de ficheiros causa um erro ServicesNotStarted.

Gestão de identidade e de acesso

  • Um recurso CustomRole que inclua uma secção zonalRules pode não conceder autorizações de forma fiável.

  • A implementação do Keycloak falha para a organização opsservices.

  • As modificações dos atributos do utilizador do Keycloak para o Tenable não são refletidas.

  • O fornecedor de identidade Keycloak tem de ser configurado manualmente no cluster de administrador principal do OIRv2.

  • O RotatableSecret ais-encryption-key-secret está a comunicar um valor falso com o tempo limite IAM-0100 excedido.

Infraestrutura como código (IAC)

  • As atualizações da versão 1.15 do GDC para a 1.16 com IAC podem falhar.

  • A tarefa do GitLab pode falhar silenciosamente e impedir o arranque do GitLab.

Inventário

  • O arranque ou a implementação falham devido a carateres especiais nas palavras-passe geradas automaticamente.

  • A implementação do cluster de administrador principal falha devido a um erro de validação do modelo de dispositivo e do modelo de transceção.

  • Durante a validação do inventário, é apresentado um aviso quando um cabo tem FS como fornecedor do transetor.

  • Os nomes de células ou prateleiras com mais de duas letras não são suportados.

IO shell

  • Os recursos IOShell expirados bloqueiam a criação ou as atualizações de recursos.

  • Os nomes de utilizador que não seguem a RFC 1123 interrompem a criação da IO Shell.

  • Os hífens nos nomes de organizações ou zonas causam conflitos de nomes.

  • As ligações SSH a nós bare metal que usam endereços IP internos de gestão falham.

Sistema de gestão de chaves:

  • O KMS configurado para usar uma chave raiz de CTM não faz failover quando um HSM não está disponível.

  • Não é possível fazer SSH para dispositivos HSM da Thales a partir da IO Shell.

Network Time Protocol (NTP)

  • O pod ntp-relay-controller pode entrar num estado de ciclo de falhas devido a erros de falta de memória.

  • O script manage_syncserver_time.py falha ao verificar a hora durante a implementação.

Autenticação da plataforma

  • As secrets expiradas *-cert são divulgadas após a eliminação do cluster do Kubernetes.

Resource Manager

  • O controlador do projeto do Resource Manager pode entrar num estado de ciclo de falhas devido a erros de falta de memória.

Informação de segurança e gestão de eventos (SIEM)

  • Os discos de armazenamento elástico podem atingir a capacidade total em cerca de 30 dias.

Servidores

  • O arranque do servidor falha com um erro do iDRAC.

  • O aprovisionamento do servidor falha com um erro de condição de estado BMCConfigPreinstallLicenseInstallCompleted para servidores Dell.

  • Um recurso personalizado BareMetalHostNetwork pode conter vários itinerários de gateway de gestão.

Armazenamento

  • O registo de auditoria de eventos do ONTAP S3 está desativado.

  • A atualização do ONTAP falha devido a rotas de rede em falta.

  • A validação StorageCluster falha durante o arranque.

  • Quando realizar pedidos de objetos de lista em contentores que contenham carregamentos de várias partes, os pedidos podem falhar e a métrica obj-s3-availability pode diminuir.

  • O encaminhamento do registo de auditoria do armazenamento de objetos pode falhar durante uma atualização sequencial devido à falta de recursos personalizados do Bucket.

  • As atualizações do StorageGRID podem ficar bloqueadas com um erro de não ter sido carregada nenhuma atualização.

Sistema de emissão de bilhetes

  • O pod ts-app-server-1 é reiniciado periodicamente.

Máquinas virtuais

  • Quando cria uma VM do Windows através da CLI gdcloud gdcloud compute instances create, a VM não arranca devido ao tipo de arranque do BIOS predefinido bios e à falta de flags de arranque seguro.

  • O gpu-controller-controller-manager pod entra num estado ImagePullBackOff durante a atualização para a versão 1.16.1.

  • As VMs da série A a4-ultragpu-8g que usam um SO convidado com um kernel 4.x podem demorar mais de 25 minutos a iniciar.

  • A criação de VMs com os tipos a3-ultragpu-8g e a4-ultragpu-8g num servidor reaprovisionado recentemente falha com erros.

Gestão de vulnerabilidades

  • As análises de vulnerabilidades com o Tenable Enclave podem não ser concluídas.

  • Não é possível aceder ao Tenable Enclave.


Fixa
Os seguintes problemas foram corrigidos:

Firewall

  • As regras de firewall antigas podem bloquear o tráfego da organização para o administrador principal após a atualização.

Gestão de identidade e de acesso

  • Um problema de confiança do Gatekeeper da OPA após uma rotação da AC raiz impede a criação de funções da IAM em novos projetos.

Armazenamento

  • Os alertas OBJ-A0003 frequentes persistem apesar dos esforços de silenciamento padrão.

  • Após a indisponibilidade do nó de administrador principal do StorageGRID, as tentativas de atualização do armazenamento de objetos realizadas através de um CR ObjectStorageUpgradeRequest podem falhar devido ao encaminhamento de pedidos para o nó de administrador do StorageGRID não principal.


Alterar
As seguintes alterações são identificadas:

Atualizações de versões:


Descontinuado
As seguintes funcionalidades estão descontinuadas:

Serviços de base de dados

  • O serviço de base de dados está a descontinuar a respetiva implementação de alta disponibilidade (HA) antiga nas versões 1.14.12 e anteriores. Os clusters de base de dados de HA antigos vão ser suportados até à respetiva data de descontinuação, que vai ser anunciada. Não existe nenhuma alteração direcionada para o utilizador na nova funcionalidade de HA, uma vez que a API para ativar e desativar a HA permanece a mesma. Para verificar se o cluster da base de dados de HA está a usar a nova implementação, verifique se a anotação dbcluster.dbadmin.goog/raasEnabled existe no CR do cluster da base de dados de HA. Esta anotação só é apresentada em clusters de base de dados de HA que usam a nova implementação. Se não tiver esta anotação, pode migrar para a implementação de HA mais recente.