2023 年 3 月 31 日 [GDC 1.9.2]
Google Distributed Cloud 网闸隔离配置 1.9.2 版现已发布。
请参阅产品概览,了解 Google Distributed Cloud 网闸隔离配置的功能。
将 Google Distributed Cloud 版本更新为 1.14.3-gke.8,以应用最新的安全补丁和重要更新。
如需了解详情,请参阅 Google Distributed Cloud 1.14.3 发行说明。
在 1070 到 1072 之间,NVIDIA 驱动程序未签名以与内核匹配,因此 NVIDIA 驱动程序无法在安全启动期间加载。将 Canonical Ubuntu 操作系统映像版本更新为 20230309,并使用匹配的已签名 NVIDIA 驱动程序来解决此问题。
在防火墙可操作组件中,为所有非紧急访问管理员添加默认身份验证配置文件。此配置文件强制执行限制,即在账号被锁定之前,连续登录尝试失败次数不得超过 3 次。只有紧急访问管理员账号才能恢复访问权限。
此变更符合安全技术实施指南 (STIG) V-228639 的要求。
在防火墙可操作组件中,GDC 1.9.2 为流量流实现了默认拒绝规则,并且仅显式允许系统所需的流量。您可以使用 Firewall API 创建防火墙政策,以允许其他流量。
如需了解如何使用 Firewall API 创建防火墙政策,请参阅:
在 Google Distributed Cloud 网闸隔离配置 1.9.2 中,节点和操作系统组件使用虚拟机的配置自动重启功能来解决以下问题:在集群升级期间停止并重启 KVM 后,虚拟机可能无法使用新的虚拟机磁盘。
Google Distributed Cloud 网闸隔离配置 1.9.2 存在一个已知问题,即虚拟机管理器中的基于角色的访问权限控制 (RBAC) 和架构设置会阻止用户启动虚拟机备份和恢复流程。
Google Distributed Cloud 网闸隔离配置 1.9.0 存在一个已知问题,即 远程服务器管理软件 有时无法从 HSM 检索密钥。
Google Distributed Cloud 网闸隔离配置 1.9.2 存在一个已知问题,即使用 standard-block 存储类别可能会阻止虚拟机启动或重启。
在从 Google Distributed Cloud 网闸隔离配置 1.9.1 升级到 1.9.2 期间,对 Artifact Registry 的操作可能会因 Unauthorized 错误而失败。
由于缺少映像,无法检索 pod 的日志。
服务器停留在 available 状态,并且其加密配置作业因 SSH 密钥错误而不断失败。
通过 GUI 预配用户集群时卡住。
在启动时,Google Distributed Cloud 网闸隔离配置 1.9.2 无法从 Cortex 返回指标。
Google Distributed Cloud 网闸隔离配置 1.9.2 在节点操作系统升级期间存在一个已知问题,即服务器因 boot.ipxe 网址无效而停留在取消预配状态。
Google Distributed Cloud 网闸隔离配置 1.9.2 在节点操作系统升级期间存在一个已知问题,即节点无法完成 machine-init 作业。
Google Distributed Cloud 网闸隔离配置 1.9.2 存在一个已知问题,即从 1.9.0 升级到 1.9.1 的过程被阻止,因为 ods-fleet 插件安装失败。
Google Distributed Cloud 网闸隔离配置 1.9.2 存在一个已知问题,即在将 gpu-org-system-cluster 从 1.9.1 升级到 1.9.2 期间,vm-runtime 插件卡住,因为 kubevm-gpu-driver-daemonset pod 处于 CrashLoopBackOff 状态。
Google Distributed Cloud 网闸隔离配置 1.9.2 存在一个已知问题,即用户集群无法及时就绪。
Google Distributed Cloud 网闸隔离配置 1.9.2 存在一个已知问题,即 OrganizationUpgrade 状态未更新。
Google Distributed Cloud 网闸隔离配置 1.9.2 在界面中存在一个已知问题,即您可以选择 GPU 与虚拟机类型的不兼容组合。
Google Distributed Cloud 网闸隔离配置 1.9.2 存在一个已知问题,即内存大于 32 GB 的虚拟机需要内存替换,因为 QEMU 开销计算不正确。
Google Distributed Cloud 网闸隔离配置 1.9.2 存在一个已知问题,即 kube-state-metrics 部署崩溃循环。
Google Distributed Cloud 网闸隔离配置 1.9.2 存在一个已知问题,即组织系统集群中的提醒不会到达工单系统。