Google Distributed Cloud 實體隔離方案 1.9.1 版版本資訊

2023 年 3 月 21 日 [GDC 1.9.1 正式發布]


公告

Google Distributed Cloud 實體隔離方案 1.9.1 版現已正式發布。

如要瞭解 Google Distributed Cloud 實體隔離方案的功能,請參閱產品總覽

下表列出 Google Distributed Cloud 實體隔離方案中可用的服務。

人工智慧與機器學習
  • Vertex AI 光學字元辨識 (OCR)
  • Vertex AI Speech-to-Text
  • Vertex AI Translate
  • Vertex AI Workbench
運算
  • 虛擬機器
  • Kubernetes
資料庫
  • PostgreSQL 適用的資料庫服務
  • Oracle 適用的資料庫服務 (自備授權)
Marketplace
  • Spark 適用的 Dataproc 容器
網路
  • 私人網路
  • 負載平衡 (內部和外部)
  • 網路安全性政策
  • 網路位址轉譯 (NAT)
安全性
  • Identity and Access Management
  • Resource Manager
  • 金鑰管理服務
  • perimeter 安全
儲存空間
  • 區塊儲存空間
  • 物件儲存空間
  • 檔案儲存空間
  • 備份服務
  • Transfer Appliance
其他
  • 觀測能力 (記錄和監控)
  • Container Registry

Google Distributed Cloud 實體隔離方案 1.9.1 版正式發布,並推出新的預先定義叢集角色,可用於災難復原:

  • dr-admin 在基礎架構運算子 (IO) 的 root 權限管理員叢集上建立。

  • 在命名空間 gdch-dr 中建立 gdch-dr-admin,用於 bucket 建立的 IO。

  • dr-restore-admin 在 IO 的機構組織管理員叢集上建立。

  • dr-backup-admin在機構組織管理員叢集上為平台管理員 (PA) 建立。

  • 在命名空間 dr-system 中為 bucket 建立 PA 時,會建立 dr-system-admin

詳情請參閱:


Google Distributed Cloud 實體隔離方案 1.9.1 正式版推出工具,可產生互連相關存取控制清單的範本。


修正項目

在 Google Distributed Cloud 實體隔離方案 1.9.1 正式發布中,節點和作業系統元件會使用 VM 的自動重新啟動設定功能,解決叢集升級期間停止並重新啟動 KVM 後,可能無法使用 VM 的新磁碟問題。


修正項目

在可運作的監控元件中,IMSPodImageReconciller 未在 Artifact Registry 中迴圈處理所有專案,且無法在程式庫專案中找到映像檔,導致 ims_unauthorized_image 警報持續觸發。


修正項目

在 Google Distributed Cloud 實體隔離方案的私人正式發布版本中,入侵偵測和防範系統 Syslog 會分散到各個機構。


修正項目

Google Distributed Cloud 實體隔離方案 1.9.1 正式發布版會在防火牆上新增邊界閘道通訊協定的安全規則 (使用 hairpin 連結 CIDR),以及在防火牆上新增網際網路控制訊息通訊協定的安全規則 (使用執行個體外部 CIDR)。


變更

將 Google Distributed Cloud 版本更新至 1.14.2-gke.11,套用最新的安全性修補程式和重要更新。

詳情請參閱「Google Distributed Cloud 1.14.2 版本資訊」。


變更

將 Canonical Ubuntu OS 映像檔版本更新至 20230227,以套用最新的安全修補程式和重要更新。

修正下列安全漏洞:



問題

Google Distributed Cloud 實體隔離方案 1.9.1 有個已知問題,就是 VM 管理員中的角色式存取控管 (RBAC) 和結構定義設定會導致使用者無法啟動 VM 備份和還原程序。


問題

Google Distributed Cloud air-gapped 1.9.0 有已知問題,偶爾無法從 HSM 擷取金鑰,導致 HPE iLO 遠端伺服器管理軟體無法運作。


問題

Google Distributed Cloud 實體隔離方案 1.9.1 正式發布存在已知問題,使用 standard-block 儲存空間級別可能會導致虛擬機器 (VM) 無法啟動或重新啟動。


問題

Google Distributed Cloud 實體隔離方案 1.9.1 正式發布存在已知問題,重新佈建機器後,運算節點會停滯不動。


問題

Google Distributed Cloud 實體隔離方案 1.9.1 正式發布在節點 OS 升級期間有已知問題,由於 boot.ipxe URL 無效,伺服器會卡在解除佈建程序。


問題

Google Distributed Cloud 實體隔離方案 1.9.1 正式發布在節點 OS 升級期間會發生已知問題,導致節點無法完成 machine-init 工作。


問題

Google Distributed Cloud 實體隔離方案 1.9.1 正式發布版本有已知問題,從 1.9.0 升級至 1.9.1 時,由於 ods-fleet 外掛程式安裝失敗,升級作業會遭到封鎖。


問題

Google Distributed Cloud 實體隔離方案 1.9.0 的 UI 有已知問題,會讓您選取不相容的 GPU 與 VM 類型配對。


問題

Google Distributed Cloud 實體隔離方案 1.9.0 有已知問題,如果 VM 的記憶體大於 32 GB,由於 QEMU 額外負擔計算錯誤,因此需要覆寫記憶體。


問題

Google Distributed Cloud 實體隔離方案 1.9.1 正式發布存在已知問題,即組織系統叢集中的警告不會傳送至支援單處理系統。