2023년 4월 28일 [GDC 1.9.3]
에어 갭이 적용된 Google Distributed Cloud 1.9.3이 출시되었습니다.
에어 갭이 적용된 Google Distributed Cloud의 기능에 대해 알아보려면 제품 개요를 참고하세요.
에어 갭이 적용된 Google Distributed Cloud 1.9.3 감사 로깅 (AL) 작동 가능한 구성요소는 AuditLoggingTargets를 위한 개선사항을 도입합니다. 이제 AuditLoggingTarget CR로 만든 Kubernetes 객체가 업데이트되거나 삭제되면 자체 복구됩니다.
최신 보안 패치와 중요한 업데이트를 적용하기 위해 Google Distributed Cloud 버전을 1.14.4-gke.4로 업데이트했습니다.
최신 정보는 Google Distributed Cloud 출시 노트를 참고하세요.
이제 에어 갭이 적용된 Google Distributed Cloud 1.9.3 사용자 인터페이스 (UI)에는 클러스터를 만들 때 현재 컨트롤 플레인 설정 및 포드 CIDR 옵션으로 최대 워커 노드 수를 알려주는 메시지가 포함됩니다.
다음 컨테이너 이미지 보안 취약점이 수정되었습니다.
- CVE-2021-46848
- CVE-2022-1354
- CVE-2022-1355
- CVE-2022-2056
- CVE-2022-2057
- CVE-2022-2058
- CVE-2022-2097
- CVE-2022-23521
- CVE-2022-24765
- CVE-2022-2867
- CVE-2022-2868
- CVE-2022-2869
- CVE-2022-29187
- CVE-2022-32221
- CVE-2022-34526
- CVE-2022-3570
- CVE-2022-3597
- CVE-2022-3598
- CVE-2022-3599
- CVE-2022-3626
- CVE-2022-3627
- CVE-2022-3970
- CVE-2022-39253
- CVE-2022-39260
- CVE-2022-41903
- CVE-2022-42898
- CVE-2022-4304
- CVE-2022-4450
- CVE-2022-4645
- CVE-2022-48281
- CVE-2023-0215
- CVE-2023-0286
- CVE-2023-0361
- CVE-2023-0795
- CVE-2023-0796
- CVE-2023-0797
- CVE-2023-0798
- CVE-2023-0799
- CVE-2023-0800
- CVE-2023-0801
- CVE-2023-0802
- CVE-2023-0803
- CVE-2023-0804
- CVE-2023-26604
에어 갭이 적용된 Google Distributed Cloud 1.9.3 사용자 인터페이스 (UI) 구성요소에서 UI를 사용한 VM 생성 시 스냅샷에서 복원된 디스크가 부팅 디스크 역할을 할 수 있습니다.
에어 갭이 적용된 Google Distributed Cloud 1.9.3 ID 및 액세스 관리 (IAM) 구성요소에서 업그레이드에 사용 설정된 사전 정의된 역할은 더 이상 수동으로 변경할 수 없습니다. 사전 정의된 역할 매니페스트는 수동 변경사항을 재정의합니다.
에어 갭이 적용된 Google Distributed Cloud 1.9.3은 방화벽 (FW) 구성요소에서 관리자 사용자 인증 정보를 순환하는 동안 방화벽 관리자 계정 잠금 문제를 해결합니다.
에어 갭이 적용된 Google Distributed Cloud 1.9.3은 LOG 구성요소에서 Splunk로 운영 로그를 내보내는 문제를 해결합니다.
에어 갭이 적용된 Google Distributed Cloud 1.9.3에는 VM 관리자의 역할 기반 액세스 제어 (RBAC) 및 스키마 설정으로 인해 사용자가 VM 백업 및 복원 프로세스를 시작할 수 없는 알려진 문제가 있습니다.
에어 갭이 적용된 Google Distributed Cloud 1.9.3에는 kubevm-gpu-driver-daemonset 포드가 CrashLoopBackOff 상태에 있으므로 gpu-org-system-cluster를 1.9.1에서 1.9.2로 업그레이드하는 동안 vm-runtime 부가기능이 멈추는 알려진 문제가 있습니다.
에어 갭이 적용된 Google Distributed Cloud 1.9.3은 UNET 구성요소의 내부 부하 분산기 (ILB) 서비스 문제를 해결합니다. 1.9.0~1.9.2 버전에는 내부 부하 분산기 (ILB) 서비스에 내부 IP 대신 외부 IP가 할당되는 버그가 포함되어 있습니다. 영향은 ILB 서비스가 이 풀에서 주소를 가져오므로 외부 부하 분산기 IP 풀이 더 빠르게 사용된다는 것입니다. 하지만 ILB 서비스에 할당된 IP는 조직 외부에서 광고되지 않았으므로 서비스는 조직 내부에 유지되었습니다. 이 버그는 1.9.3에서 수정되어 ILB 서비스에 내부 IP가 할당됩니다.
에어 갭이 적용된 Google Distributed Cloud 1.9.3에는 사용자 클러스터가 제때 준비되지 않는 알려진 문제가 있습니다.
에어 갭이 적용된 Google Distributed Cloud 1.9.3에는 부가기능 설치가 실패하는 알려진 문제가 있습니다.
에어 갭이 적용된 Google Distributed Cloud 1.9.3에는 OrganizationUpgrade 상태가 업데이트되지 않는 알려진 문제가 있습니다.
에어 갭이 적용된 Google Distributed Cloud 1.9.3에는 사용자 클러스터 업그레이드가 웹훅을 호출하지 못하는 알려진 문제가 있습니다.
에어 갭이 적용된 Google Distributed Cloud 1.9.3에는 로그에 Fleet admin controller manager stopped: failed to wait for auditloggingtarget caches to sync: timed out waiting for cache to be synced 오류가 표시되면서 Fleet 관리자 컨트롤러가 비정상 종료 루프에 멈추는 알려진 문제가 있습니다.
에어 갭이 적용된 Google Distributed Cloud 1.9.3에는 시스템 클러스터가 제때 준비되지 않는 알려진 문제가 있습니다.
에어 갭이 적용된 Google Distributed Cloud 1.9.3은 루트 관리자 클러스터의 부가기능 선택기 라벨을 설정할 수 없습니다.
에어 갭이 적용된 Google Distributed Cloud 1.9.3에는 호환되지 않는 GPU-VM 유형 결합을 선택할 수 있는 UI의 알려진 문제가 있습니다.
에어 갭이 적용된 Google Distributed Cloud 1.9.3에는 메모리가 32GB보다 큰 VM에 잘못된 QEMU 오버헤드 계산으로 인해 메모리 재정의가 필요한 알려진 문제가 있습니다.
에어 갭이 적용된 Google Distributed Cloud 1.9.3에는 kube-state-metrics 배포 비정상 종료 루프가 발생하는 알려진 문제가 있습니다.
에어 갭이 적용된 Google Distributed Cloud 1.9.3에는 조직 시스템 클러스터의 알림이 티켓팅 시스템에 도달하지 않는 알려진 문제가 있습니다.