2024 年 4 月 5 日
Google Distributed Cloud (GDC) 网闸隔离配置 1.12.2 已发布。
如需了解 Distributed Cloud 的功能,请参阅产品概览。
将 Rocky Linux 操作系统映像版本更新为 20240306,以应用最新的安全补丁和重要更新。修复了以下安全漏洞:
以下容器映像安全漏洞已修复:
通过将 Microsoft Visual Studio Code 更新到版本 1.86.2,修复了 Operations Suite 基础架构 (OI) 中 Microsoft Visual Studio Code 的一个漏洞。
通过更新到版本 122.0.6261.69,修复了 Operations Suite 基础架构 (OI) 中 Google Chrome 的多个漏洞。
修复了与预建 Ubuntu 操作系统相关的漏洞。
将 gcr.io/distroless/libc 基本映像更新为摘要 sha256:4f834e207f2721977094aeec4c9daee7032c5daec2083c0be97760f4306e4f88,以应用最新的安全补丁和重要更新。
集群管理:
- 如果用户集群的 Kubernetes 版本为 1.27.x,则可能会出现节点池无法初始化的情况。
- 所需的 IPv4 PodCIDR 不可用。
文件存储和块存储:
-
从 1.11.1 升级到 1.12.2 时,
file-netapp-trident子组件的推出可能会失败。
防火墙:
bm-system-machine-init在第一个节点上失败。默认 IDPS 防火墙政策不支持 Direct Connect (DX) 互连的组织自定义 IP。
硬件安全模块 (HSM):
- 硬件安全模块的可轮替 Secret 处于未知状态。
较低的网络延迟:
- 预加载版本低于 9.3.10 的网络交换机可能无法启动。
- 与
org-admin节点的某些连接超时。
网络:
- 在初始启动过程中,GDC 无法根据流量政策创建交换机 ACL。
NTP 服务器:
- 节点操作系统的时间未同步。
对象存储:
- 根组织升级后,对象存储分区可能尚未准备就绪。
监控:
-
配置 ServiceNow webhook 会导致生命周期管理 (LCM) 重新协调并还原对
mon-system命名空间中的ConfigMap对象mon-alertmanager-servicenow-webhook-backend和Secret对象mon-alertmanager-servicenow-webhook-backend所做的更改。 -
mon-common子组件不会在mon-system命名空间中部署 Istio Telemetry 对象。 - 配置中定义的指标存储类不正确。
-
mon-prober-backend-prometheus-configConfigMap 会重置为不包含任何探测作业,并触发提醒MON-A0001。
物理服务器:
NodePool在创建期间服务器处于未知状态。- 组织中的节点固件升级失败。
系统制品注册表:
- 作业服务 pod 未就绪。
工单系统:
- 工单系统知识库同步失败。
- 工单系统没有健康的上行。
Vertex AI:
-
在创建用户集群时,
MonitoringTarget会显示Not Ready状态,导致预训练的 API 在界面中持续显示Enabling状态。
虚拟机:
- 导入器 pod 失败或卡住。
- 虚拟机磁盘可能需要很长时间才能完成预配。
- 由于 network-controller-manager 安装失败,VMRuntime 可能尚未就绪。
升级:
升级:
- 升级期间
unet-nodenetworkpolicy-infra子组件失败。 - 在从 1.11.x 升级到 1.12.2 期间,系统集群失败。
- 从 1.11.x 升级到 1.12.2 时,
file-observability子组件在org-1-system-cluster上失败。 - 从 1.11.x 升级到 1.12.2 时,
HSMupgrade失败。 - 从 1.11.x 升级到 1.12.2 时,Loki pod 卡在终止状态超过 1.5 小时。
- 从 1.11.x 升级到 1.12.2 时,具有管理 IP 的虚拟机的 SSH 和 cilium 日志失败。
- 对象存储升级在飞行后或飞行前检查期间显示错误。
-
mz-etcd子组件更新spec.deployTarget和spec.Namespace,导致从 1.11.x 升级到 1.12.x 失败。 -
NTP
OSPolicy失败会阻止所有其他OSPolicies运行。
集群管理:
- 修复了在删除用户集群时,命名空间删除操作卡在
Terminating状态的问题。
日志记录:
- 修复了 Loki 实例不收集审核日志和操作日志的问题。
-
修复了以下问题:由日志组件部署的
ValidatingWebhookConfiguration、MutatingWebhookConfiguration和MonitoringRule资源无法从 1.11.x 升级到 1.12.x。 - 修复了以下问题:在启用日志导出时,Kubernetes API 服务器日志未转发到外部 SIEM 目标位置。
监控:
- 修复了从 1.11.x 升级到 1.12.2 时出现的 Cortex 存储桶删除失败问题。
NTP 服务器:
修复了 NTP 中继服务器 pod 崩溃循环的问题。
物理服务器:
- 修复了服务器在引导过程中卡在
Inspecting阶段的问题。
升级:
- 修复了操作系统就地节点升级可能会停止响应的问题。
- 修复了因协调错误而导致用户集群升级受阻的问题。
卷备份和恢复:
- 修复了导致卷备份无法解析组织级存储分区的问题。
插件管理器:
Google Distributed Cloud 版本已更新为 1.28.300-gke.131,以应用最新的安全补丁和重要更新。
如需了解详情,请参阅 Google Distributed Cloud 1.28.300-gke.131 版本说明。