2024 年 2 月 8 日 [GDC 1.9.10]
Google Distributed Cloud 氣隙隔離 1.9.10 版現已發布。
如要瞭解 Google Distributed Cloud 氣隙隔離的功能,請參閱產品總覽。
將 Canonical Ubuntu OS 映像檔版本更新至 20240114,套用最新的安全修補程式和重要更新。如要充分發揮錯誤和安全漏洞修正的效益,您必須在每個版本發布時升級所有節點。修正下列安全性漏洞:
- CVE-2017-16516
- CVE-2020-14394
- CVE-2020-24165
- CVE-2021-3638
- CVE-2022-1725
- CVE-2022-1771
- CVE-2022-1897
- CVE-2022-2000
- CVE-2022-24795
- CVE-2023-1544
- CVE-2023-2861
- CVE-2023-3180
- CVE-2023-33460
- CVE-2023-3354
- CVE-2023-3446
- CVE-2023-3817
- CVE-2023-29491
- CVE-2023-36054
- CVE-2023-38408
- CVE-2023-39804
- CVE-2023-46246
- CVE-2023-48231
- CVE-2023-48233
- CVE-2023-48234
- CVE-2023-48235
- CVE-2023-48236
- CVE-2023-48237
- CVE-2023-48795
- CVE-2023-5088
- CVE-2023-7104
修正下列容器映像檔安全漏洞:
- CVE-2021-46848
- CVE-2022-2097
- CVE-2022-3094
- CVE-2022-3821
- CVE-2022-4304
- CVE-2022-4415
- CVE-2022-4450
- CVE-2022-4883
- CVE-2022-29458
- CVE-2022-32221
- CVE-2022-43552
- CVE-2022-44617
- CVE-2022-46285
- CVE-2022-47629
- CVE-2023-0215
- CVE-2023-0286
- CVE-2023-0361
- CVE-2023-0464
- CVE-2023-0465
- CVE-2023-0466
- CVE-2023-2650
- CVE-2023-2828
- CVE-2023-3138
- CVE-2023-3341
- CVE-2023-3446
- CVE-2023-3817
- CVE-2023-23916
- CVE-2023-27533
- CVE-2023-27535
- CVE-2023-27536
- CVE-2023-27538
- CVE-2023-28321
- CVE-2023-28484
- CVE-2023-29469
- CVE-2023-29491
- CVE-2023-34969
- CVE-2023-36054
- CVE-2023-40303
- CVE-2023-43785
- CVE-2023-43786
- CVE-2023-43787
- CVE-2023-43788
- CVE-2023-43789
更新 gcr.io/distroless/base 基本映像檔,以摘要 sha256:sha256:d08c10f03c27271160993f294e0eb120af71217d0cf4587c484cc5b7cb3fe5ee 套用最新的安全修補程式和重要更新。
Google Distributed Cloud air-gapped 1.9.10 修正了 Grafana 顯示空白 invalid upstream 錯誤的問題。
Google Distributed Cloud 實體隔離方案 1.9.10 修正了防火牆封鎖 Operations Suite Infrastructure - Core Services (OIC) 與 Operations 機構之間流量的問題。
升級:
- 節點的
NodeUpgradeTask步驟停滯在NodeMaintainCompleted步驟的時間較長 (超過 30 分鐘) -
根管理員叢集的
zp-aa-bm08節點顯示佈建錯誤,且由於登錄檔狀態不佳,因此無法完成作業。 -
gpcbackup-agent-0Pod 失敗,並顯示failed to stage volume: iSCSI login failed錯誤訊息。 -
升級作業停滯在
AdminClusterHealth後續檢查。
VM 備份與還原:
- VM 管理工具中的角色型存取權控管 (RBAC) 和結構定義設定,會阻止使用者啟動 VM 備份和還原程序。