28 de abril de 2023 [GDC 1.9.3]
Ya se lanzó Google Distributed Cloud aislado 1.9.3.
Consulta la descripción general del producto para obtener información sobre las funciones de Google Distributed Cloud aislado.
El componente operable de registro de auditoría (AL) de Google Distributed Cloud aislado 1.9.3 introduce una mejora para AuditLoggingTargets. Los objetos de Kubernetes creados por un AuditLoggingTarget CR ahora se autorreparan si se actualizan o se borran.
Se actualizó la versión de Google Distributed Cloud a 1.14.4-gke.4 para aplicar los parches de seguridad más recientes y las actualizaciones importantes.
Consulta las notas de la versión de Google Distributed Cloud para obtener la información más reciente.
La interfaz de usuario (IU) de Google Distributed Cloud aislado 1.9.3 ahora incluye un mensaje para informarte sobre la cantidad máxima de nodo trabajador con la configuración actual del plano de control y la opción de CIDR de pod cuando creas un clúster.
Se corrigieron las siguientes vulnerabilidades de seguridad de la imagen del contenedor:
- CVE-2021-46848
- CVE-2022-1354
- CVE-2022-1355
- CVE-2022-2056
- CVE-2022-2057
- CVE-2022-2058
- CVE-2022-2097
- CVE-2022-23521
- CVE-2022-24765
- CVE-2022-2867
- CVE-2022-2868
- CVE-2022-2869
- CVE-2022-29187
- CVE-2022-32221
- CVE-2022-34526
- CVE-2022-3570
- CVE-2022-3597
- CVE-2022-3598
- CVE-2022-3599
- CVE-2022-3626
- CVE-2022-3627
- CVE-2022-3970
- CVE-2022-39253
- CVE-2022-39260
- CVE-2022-41903
- CVE-2022-42898
- CVE-2022-4304
- CVE-2022-4450
- CVE-2022-4645
- CVE-2022-48281
- CVE-2023-0215
- CVE-2023-0286
- CVE-2023-0361
- CVE-2023-0795
- CVE-2023-0796
- CVE-2023-0797
- CVE-2023-0798
- CVE-2023-0799
- CVE-2023-0800
- CVE-2023-0801
- CVE-2023-0802
- CVE-2023-0803
- CVE-2023-0804
- CVE-2023-26604
En el componente de la interfaz de usuario (IU) de Google Distributed Cloud aislado 1.9.3, la creación de VM con la IU permite que los discos restablecidos a partir de una instantánea sirvan como discos de arranque.
En el componente de administración de identidades y accesos (IAM) de Google Distributed Cloud aislado 1.9.3, los roles predefinidos habilitados para las actualizaciones ya no están sujetos a cambios manuales. Los manifiestos de roles predefinidos anulan cualquier cambio manual.
Google Distributed Cloud aislado 1.9.3 resuelve el problema de bloqueo de la cuenta de administrador de Firewall mientras se rotan las credenciales de administrador en el componente de firewall (FW).
Google Distributed Cloud aislado 1.9.3 corrige la exportación de registros operativos a Splunk en el componente LOG.
Google Distributed Cloud aislado 1.9.3 tiene un problema conocido en el que el control de acceso basado en roles (RBAC) y la configuración de esquema en el administrador de VM impiden que los usuarios inicien los procesos de copia de seguridad y restablecimiento de VM.
Google Distributed Cloud aislado 1.9.3 tiene un problema conocido en el que el complemento vm-runtime se bloquea durante la actualización de gpu-org-system-cluster de 1.9.1 a 1.9.2 porque los pods kubevm-gpu-driver-daemonset están en el estado CrashLoopBackOff.
Google Distributed Cloud aislado 1.9.3 resuelve un problema de servicios de balanceador de cargas interno (ILB) en el componente UNET. Las versiones 1.9.0 a 1.9.2 contenían un error en el que a los servicios de balanceador de cargas interno (ILB) se les asignaba una IP externa en lugar de una IP interna. El impacto es que el grupo de IP del balanceador de cargas externo se usa más rápido, ya que los servicios de ILB toman direcciones de este grupo. Sin embargo, las IPs asignadas a los servicios de ILB no se anunciaron fuera de la organización, por lo que el servicio permaneció interno a la organización. Este error se corrigió en la versión 1.9.3 para que a los servicios de ILB se les asignen IPs internas.
Google Distributed Cloud aislado 1.9.3 tiene un problema conocido en el que un clúster de usuario no se prepara a tiempo.
Google Distributed Cloud aislado 1.9.3 tiene un problema conocido en el que falla la instalación de un complemento.
Google Distributed Cloud aislado 1.9.3 tiene un problema conocido en el que no se actualiza un estado OrganizationUpgrade.
Google Distributed Cloud aislado 1.9.3 tiene un problema conocido en el que una actualización del clúster de usuario no puede llamar a webhooks.
Google Distributed Cloud aislado 1.9.3 tiene un problema conocido en el que un controlador de administrador de flota se bloquea en un bucle de fallas con el error Fleet admin controller manager stopped: failed to wait for auditloggingtarget caches to sync: timed out waiting for cache to be synced en los registros.
Google Distributed Cloud aislado 1.9.3 tiene un problema conocido en el que un clúster del sistema no se prepara a tiempo.
Google Distributed Cloud aislado 1.9.3 no puede establecer etiquetas de selector de AddOn para el clúster de administrador raíz.
Google Distributed Cloud aislado 1.9.3 tiene un problema conocido en la IU que te permite seleccionar un acoplamiento incompatible de GPU al tipo de VM.
Google Distributed Cloud aislado 1.9.3 tiene un problema conocido en el que las VMs con una memoria superior a 32 GB requieren una anulación de memoria debido a un cálculo incorrecto de la sobrecarga de QEMU.
Google Distributed Cloud aislado 1.9.3 tiene un problema conocido en el que los bucles de fallas de implementación de kube-state-metrics.
Google Distributed Cloud aislado 1.9.3 tiene un problema conocido en el que las alertas de los clústeres del sistema de la organización no llegan al sistema de emisión de boletos.