5 de junho de 2026
Consulte a visão geral do produto para saber mais sobre os recursos do Distributed Cloud.
Para fazer upgrade com segurança para o Distributed Cloud 1.16.1, é necessário concluir todas as verificações obrigatórias antes do upgrade e executar a sequência de upgrade necessária em ordem. Upgrades diretos de qualquer versão anterior à 1.15.1 vão falhar.
Se você usa a versão 1.14.7 ou anterior:
- Aplicar hotfixes: instale todos os hotfixes necessários para sua versão atual.
- Fazer upgrade para a versão 1.15.3: inicie e conclua o upgrade para a versão 1.15.3.
- Faça upgrade para a versão 1.16.1: inicie e conclua o upgrade final para a versão 1.16.1.
Se você usa a versão 1.15.1 ou 1.15.3: faça upgrade diretamente para a versão 1.16.1.
Se você estiver na versão 1.15.2: primeiro faça upgrade para a versão 1.15.3 e depois para a 1.16.1.
Gerenciamento de clusters
- Foi adicionado suporte para máquinas H200 e B300 da série A para nós de cluster do Kubernetes. Para mais informações, consulte Tipos de máquinas de nós de cluster.
Infraestrutura
- Adição de suporte para máquinas bare metal B300 em uma organização.
Serviços gerenciados do Harbor
- Adicionado suporte a contas de serviço do projeto. Isso permite que você use a identidade da sua conta de serviço para interagir com segurança com as instâncias do Harbor e gerenciar repositórios de contêineres. Para mais informações, consulte Visão geral do serviço gerenciado do Harbor.
Rede
O Cloud DNS já está disponível para uso geral. Ele oferece uma maneira confiável e escalonável de gerenciar registros do serviço de nome de domínio usando uma API do Kubernetes ou a linha de comando. Para mais informações, consulte Sobre o Cloud DNS.
O DNS agora oferece suporte à criptografia baseada em TLS de todo o tráfego DNS para serviços de sistema e próprios, tanto internamente no Distributed Cloud quanto entre o Distributed Cloud e as redes dos clientes.
Observabilidade
- Adicionamos o rastreamento de observabilidade para cargas de trabalho. Esse recurso oferece recursos de monitoramento e geração de registros projetados para simplificar o rastreamento e a solução de problemas das cargas de trabalho. Para mais informações, consulte Rastreamento de observabilidade para cargas de trabalho.
Armazenamento
Adição de suporte a buckets de duas zonas autossíncronos. Durante as operações normais, a política de ingestão grava de maneira síncrona cópias de objetos nas duas zonas designadas, com failback para replicação assíncrona durante interrupções.
Adicionamos suporte para fornecer checksums em cabeçalhos HTTP finais em uploads de objetos. Isso melhora a integridade de dados e a detecção de erros. Para mais informações, consulte Fazer upload e download de objetos de armazenamento.
Adicionamos um recurso que garante que as credenciais de armazenamento de objetos sejam excluídas automaticamente quando a conta de serviço associada é removida. Isso evita secrets órfãos em um namespace de projeto. Para mais informações, consulte Excluir buckets de armazenamento.
Adição de suporte para o SLO de tempo de atividade em janelas para disponibilidade zonal do S3. Essa mudança garante que as métricas de integridade não sejam distorcidas por várias novas tentativas de projetos únicos de alto volume, oferecendo uma reflexão mais precisa da experiência real do usuário em uma organização.
Máquinas virtuais
Adição de máquinas A4 B300 da série A à lista de tipos de máquinas de VM compatíveis. Para mais informações, consulte Ver o tipo de máquina da VM.
Adicionamos suporte a imagens do Windows 2022 para imagens personalizadas do tipo BYO. Para mais informações, consulte Imagens de VM compatíveis com o GDC.
Adicionada compatibilidade com renovação de certificado de inicialização segura para VMs com certificados expirando. Para mais informações, consulte Atualizar certificados de inicialização segura.
As seguintes vulnerabilidades de segurança foram corrigidas:
- CVE-2019-15505
- CVE-2020-36558
- CVE-2021-4204
- CVE-2021-33631
- CVE-2021-47461
- CVE-2021-47670
- CVE-2022-0500
- CVE-2022-0854
- CVE-2022-1016
- CVE-2022-1048
- CVE-2022-1158
- CVE-2022-1679
- CVE-2022-2503
- CVE-2022-2639
- CVE-2022-2873
- CVE-2022-2938
- CVE-2022-2964
- CVE-2022-3028
- CVE-2022-3239
- CVE-2022-3545
- CVE-2022-3564
- CVE-2022-3565
- CVE-2022-3567
- CVE-2022-3625
- CVE-2022-3628
- CVE-2022-4129
- CVE-2022-4139
- CVE-2022-4269
- CVE-2022-4378
- CVE-2022-20141
- CVE-2022-20368
- CVE-2022-21499
- CVE-2022-23222
- CVE-2022-26373
- CVE-2022-28390
- CVE-2022-29581
- CVE-2022-30594
- CVE-2022-36879
- CVE-2022-39188
- CVE-2022-39189
- CVE-2022-41218
- CVE-2022-41222
- CVE-2022-41674
- CVE-2022-41858
- CVE-2022-42896
- CVE-2022-43750
- CVE-2022-45884
- CVE-2022-45886
- CVE-2022-45919
- CVE-2022-47929
- CVE-2022-48637
- CVE-2022-48796
- CVE-2022-48839
- CVE-2022-48925
- CVE-2022-48929
- CVE-2022-49058
- CVE-2022-49111
- CVE-2022-49114
- CVE-2022-49122
- CVE-2022-49290
- CVE-2022-49291
- CVE-2022-49328
- CVE-2022-49669
- CVE-2022-49696
- CVE-2022-49788
- CVE-2022-49803
- CVE-2022-49846
- CVE-2022-49872
- CVE-2022-49907
- CVE-2022-49921
- CVE-2022-49977
- CVE-2022-50020
- CVE-2022-50022
- CVE-2022-50030
- CVE-2022-50050
- CVE-2022-50066
- CVE-2022-50087
- CVE-2022-50341
- CVE-2022-50356
- CVE-2022-50367
- CVE-2022-50386
- CVE-2022-50403
- CVE-2022-50410
- CVE-2022-50543
- CVE-2023-0266
- CVE-2023-0386
- CVE-2023-0394
- CVE-2023-0461
- CVE-2023-0590
- CVE-2023-0597
- CVE-2023-1073
- CVE-2023-1079
- CVE-2023-1095
- CVE-2023-1192
- CVE-2023-1195
- CVE-2023-1206
- CVE-2023-1252
- CVE-2023-1281
- CVE-2023-1382
- CVE-2023-1829
- CVE-2023-1838
- CVE-2023-1855
- CVE-2023-1998
- CVE-2023-2124
- CVE-2023-2162
- CVE-2023-2163
- CVE-2023-2176
- CVE-2023-2235
- CVE-2023-2513
- CVE-2023-3090
- CVE-2023-3161
- CVE-2023-3268
- CVE-2023-3390
- CVE-2023-3567
- CVE-2023-3609
- CVE-2023-3611
- CVE-2023-3772
- CVE-2023-3776
- CVE-2023-3812
- CVE-2023-4004
- CVE-2023-4128
- CVE-2023-4206
- CVE-2023-4207
- CVE-2023-4208
- CVE-2023-4459
- CVE-2023-4622
- CVE-2023-4623
- CVE-2023-4732
- CVE-2023-4921
- CVE-2023-5178
- CVE-2023-5717
- CVE-2023-6546
- CVE-2023-6606
- CVE-2023-6610
- CVE-2023-6622
- CVE-2023-6931
- CVE-2023-6932
- CVE-2023-7324
- CVE-2023-23454
- CVE-2023-26545
- CVE-2023-28464
- CVE-2023-28466
- CVE-2023-31436
- CVE-2023-32233
- CVE-2023-33203
- CVE-2023-35001
- CVE-2023-35788
- CVE-2023-35823
- CVE-2023-35824
- CVE-2023-38409
- CVE-2023-39198
- CVE-2023-40283
- CVE-2023-42753
- CVE-2023-44466
- CVE-2023-45871
- CVE-2023-46813
- CVE-2023-51042
- CVE-2023-51043
- CVE-2023-51779
- CVE-2023-51780
- CVE-2023-52439
- CVE-2023-52525
- CVE-2023-52530
- CVE-2023-52707
- CVE-2023-52922
- CVE-2023-53178
- CVE-2023-53226
- CVE-2023-53232
- CVE-2023-53257
- CVE-2023-53297
- CVE-2023-53322
- CVE-2023-53354
- CVE-2023-53365
- CVE-2023-53401
- CVE-2023-53513
- CVE-2023-53581
- CVE-2023-53675
- CVE-2023-53680
- CVE-2023-53705
- CVE-2023-53821
- CVE-2024-0565
- CVE-2024-0646
- CVE-2024-1086
- CVE-2024-25742
- CVE-2024-26585
- CVE-2024-26598
- CVE-2024-26669
- CVE-2024-26704
- CVE-2024-26832
- CVE-2024-26852
- CVE-2024-26923
- CVE-2024-36904
- CVE-2024-36971
- CVE-2024-36978
- CVE-2024-41090
- CVE-2024-42281
- CVE-2024-42285
- CVE-2024-46858
- CVE-2024-47696
- CVE-2024-49978
- CVE-2024-53104
- CVE-2024-53141
- CVE-2024-53150
- CVE-2024-56642
- CVE-2024-56661
- CVE-2025-21756
- CVE-2025-21785
- CVE-2025-21919
- CVE-2025-21927
- CVE-2025-22004
- CVE-2025-23150
- CVE-2025-37738
- CVE-2025-37797
- CVE-2025-37890
- CVE-2025-37914
- CVE-2025-38000
- CVE-2025-38051
- CVE-2025-38052
- CVE-2025-38061
- CVE-2025-38079
- CVE-2025-38086
- CVE-2025-38107
- CVE-2025-38124
- CVE-2025-38159
- CVE-2025-38177
- CVE-2025-38200
- CVE-2025-38211
- CVE-2025-38250
- CVE-2025-38332
- CVE-2025-38350
- CVE-2025-38352
- CVE-2025-38380
- CVE-2025-38415
- CVE-2025-38459
- CVE-2025-38461
- CVE-2025-38464
- CVE-2025-38498
- CVE-2025-38684
- CVE-2025-38718
- CVE-2025-38729
- CVE-2025-39697
- CVE-2025-39751
- CVE-2025-39757
- CVE-2025-39817
- CVE-2025-39955
- CVE-2025-39971
- CVE-2025-40154
- CVE-2025-40186
- CVE-2025-40258
- CVE-2025-40277
- CVE-2025-40304
- CVE-2025-40322
- CVE-2025-68285
- CVE-2025-68349
- CVE-2026-23074
Cloud DNS
Mensagens de erro genéricas são retornadas quando o estágio de gate do recurso DNS OIRv2 é insuficiente.
A reconciliação do subcomponente
dns-core-mz-cpfalha.A resolução de DNS falha nos endpoints.
A CLI gdcloud global é necessária para configurações do Cloud DNS.
Gerenciamento de endereços IP (IPAM)
- Depois de fazer upgrade para a versão 1.16.1 ou mais recente, as contas de serviço que gerenciam sub-redes que referenciam um elemento principal no namespace
platformexigem a funçãoshared-subnet-userno namespaceplatform.
Gerenciamento de clusters
O cluster do Kubernetes não é removido após a exclusão.
Pods estáticos travados devido a impasse do kubelet.
Documentação
- Documentação desatualizada enviada com o lançamento do produto.
Detecção e resposta de endpoints
- A opção Isolate Host fica visível, mas não é eficaz na interface do Kibana.
Firewall
- A geração de configuração de célula exige erroneamente uma licença
vsyspara firewalls de infraestrutura.
Console do GDC
- A documentação hospedada no console do GDC mostra um erro 404.
Harbor
- Os registros de failover informam um erro
404 Not Found.
Módulo de segurança de hardware
- Um vazamento de descritor do arquivo causa um erro
ServicesNotStarted.
Gerenciamento de identidade e acesso
Um recurso
CustomRoleque inclui uma seçãozonalRulespode não conceder permissões de maneira confiável.A implantação do Keycloak falha para a organização
opsservices.As modificações de atributos de usuário do Keycloak para o Tenable não são refletidas.
O provedor de identidade do Keycloak precisa ser configurado manualmente no cluster de administrador raiz do OIRv2.
O RotatableSecret ais-encryption-key-secret está informando um valor falso com o tempo limite do IAM-0100.
Infraestrutura como código (IAC)
Os upgrades da versão 1.15 para a 1.16 do GDC com IAC podem falhar.
O trabalho do GitLab pode falhar sem aviso e impedir a inicialização do GitLab.
Inventário
O bootstrapping ou a implantação falham devido a caracteres especiais em senhas geradas automaticamente.
A implantação do cluster de admin raiz falha devido a um erro de validação do modelo do dispositivo e do transceptor.
Durante a validação do inventário, um aviso é mostrado quando um cabo tem
FScomo um fornecedor de transceptores.Nomes de células ou racks com mais de duas letras não são aceitos.
IO shell
Recursos
IOShellexpirados impedem a criação ou atualização de recursos.Nomes de usuários que não seguem a RFC 1123 interrompem a criação do IO Shell.
Hífens em nomes de organizações ou zonas causam conflitos de nomenclatura.
As conexões SSH com nós bare metal usando endereços IP internos de gerenciamento falham.
Sistema de gerenciamento de chaves:
O KMS configurado para usar uma chave raiz do CTM não faz failover quando um HSM não está disponível.
Não é possível usar SSH em dispositivos HSM da Thales no IO Shell.
Network Time Protocol (NTP)
O pod
ntp-relay-controllerpode entrar em um estado de loop de falha devido a erros de falta de memória.O script
manage_syncserver_time.pyfalha ao verificar o tempo durante a implantação.
Autenticação da plataforma
- Vazamento de secrets
*-certexpirados após a exclusão do cluster do Kubernetes.
Resource Manager
- O controlador de projeto do Resource Manager pode entrar em um estado de loop de falha devido a erros de falta de memória.
Gerenciamento de eventos e informações de segurança (SIEM)
- Os discos de armazenamento elástico podem atingir a capacidade total em aproximadamente 30 dias.
Servidores
A inicialização do servidor falha com um erro do iDRAC.
O provisionamento do servidor falha com um erro de condição de status
BMCConfigPreinstallLicenseInstallCompletedpara servidores Dell.Um recurso personalizado
BareMetalHostNetworkpode conter várias rotas de gateway de gerenciamento.
Armazenamento
O registro de auditoria de eventos do ONTAP S3 está desativado.
O upgrade do ONTAP falha devido à falta de rotas de rede.
A validação de
StorageClusterfalha durante o bootstrap.Ao realizar solicitações de objetos de lista em buckets que contêm uploads em várias partes, as solicitações podem falhar e a métrica
obj-s3-availabilitypode diminuir.O encaminhamento do registro de auditoria do armazenamento de objetos pode falhar durante um upgrade sequencial devido à falta de recursos personalizados
Bucket.Os upgrades do StorageGRID podem ficar presos com um erro de "nenhum upgrade enviado".
Sistema de emissão de tíquetes
- O pod
ts-app-server-1é reiniciado periodicamente.
Máquinas virtuais
Quando você cria uma VM do Windows usando a CLI gdcloud
gdcloud compute instances create, a VM não inicializa devido ao tipo de inicialização do BIOS padrãobiose à falta de flags de inicialização segura.O
gpu-controller-controller-manager podentra em um estadoImagePullBackOffdurante o upgrade para a versão 1.16.1.As VMs da série A
a4-ultragpu-8gque usam um SO convidado com um kernel 4.x podem levar mais de 25 minutos para serem iniciadas.A criação de VMs com os tipos
a3-ultragpu-8gea4-ultragpu-8gem um servidor recém-reprovisionado falha com erros.
Gestão de vulnerabilidades
As verificações de vulnerabilidade usando o Tenable Enclave podem não ser concluídas.
Não foi possível acessar o Tenable Enclave.
Firewall
- As regras de firewall legadas podem bloquear o tráfego da organização para o administrador raiz após o upgrade.
Gerenciamento de identidade e acesso
- Um problema de confiança do OPA Gatekeeper após uma rotação da CA raiz impede a criação de papéis do IAM em novos projetos.
Armazenamento
Alertas frequentes de OBJ-A0003 persistem apesar dos esforços padrão de silenciamento.
Após a inatividade do nó de administrador principal do StorageGRID, as tentativas de upgrade do armazenamento de objetos realizadas usando um CR
ObjectStorageUpgradeRequestpodem falhar porque as solicitações são direcionadas ao nó de administrador não principal do StorageGRID.
Atualizações da versão:
A versão do Google Distributed Cloud para bare metal é atualizada para 1.32.1100-gke.88 para aplicar os patches de segurança e atualizações importantes mais recentes.
Para mais informações, consulte as notas da versão 1.32.1100 do Google Distributed Cloud para bare metal.
Serviços de banco de dados
- O serviço de banco de dados está descontinuando a implementação legada de alta disponibilidade (HA) nas versões 1.14.12 e anteriores. Os clusters de banco de dados de alta disponibilidade legados vão ter suporte até a data de desativação, que será anunciada. Não há mudanças para o usuário no novo recurso de alta disponibilidade, já que a API para ativar e desativar a alta disponibilidade continua a mesma. Para verificar se o cluster de banco de dados de alta disponibilidade está usando a nova implementação, confira se a anotação
dbcluster.dbadmin.goog/raasEnabledexiste no CR do cluster de banco de dados de alta disponibilidade. Essa anotação só vai aparecer em clusters de banco de dados de alta disponibilidade que usam a nova implementação. Se você não tiver essa anotação, migre para a implementação de alta disponibilidade mais recente.