Google Distributed Cloud mit Air Gap 1.9.1 – Versionshinweise

21\. März 2023 [Allgemeine Verfügbarkeit von GDC 1.9.1]


Mitteilung

Google Distributed Cloud mit Air Gap 1.9.1 ist jetzt allgemein verfügbar.

In der Produktübersicht finden Sie Informationen zu den Funktionen von Google Distributed Cloud mit Air Gap.

In der folgenden Tabelle sind die in Google Distributed Cloud mit Air Gap verfügbaren Dienste aufgeführt.

Künstliche Intelligenz und maschinelles Lernen
  • Vertex AI Optical Character Recognition (OCR)
  • Vertex AI Speech-to-Text
  • Vertex AI Translate
  • Vertex AI Workbench
Computing
  • Virtuelle Maschinen
  • Kubernetes
Datenbanken
  • Database Service for PostgreSQL
  • Database Service for Oracle (BYOL)
Marketplace
  • Dataproc-Container für Spark
Netzwerk
  • Privates Netzwerk
  • Load-Balancing (intern und extern)
  • Netzwerksicherheitsrichtlinien
  • Network Address Translation (NAT)
Sicherheit
  • Identity and Access Management
  • Resource Manager
  • Key Management Service
  • Perimetersicherheit
Speicher
  • Blockspeicher
  • Objektspeicher
  • Dateispeicher
  • Sicherungsdienst
  • Transfer Appliance
Sonstiges
  • Beobachtbarkeit (Logging und Monitoring)
  • Container Registry

Mit der allgemeinen Verfügbarkeit von Google Distributed Cloud mit Air Gap 1.9.1 werden neue vordefinierte Clusterrollen für die Notfallwiederherstellung eingeführt:

  • dr-admin wurde in einem Administratorcluster der obersten Ebene für einen Infrastrukturbetreiber (Infrastructure Operator, IO) erstellt.

  • gdch-dr-admin wurde im Namespace gdch-dr für einen IO zur Bucket-Erstellung erstellt.

  • dr-restore-admin wurde in einem Administratorcluster der Organisation für einen IO erstellt.

  • dr-backup-admin wurde in einem Administratorcluster der Organisation für einen Plattformadministrator (Platform Administrator, PA) erstellt.

  • dr-system-admin wurde im Namespace dr-system für einen PA zur Bucket-Erstellung erstellt.

Weitere Informationen finden Sie unter:


Mit der allgemeinen Verfügbarkeit von Google Distributed Cloud mit Air Gap 1.9.1 wird ein Tool zum Generieren von Vorlagen für zugriffsbezogene Zugriffssteuerungslisten eingeführt.


Behoben

In Google Distributed Cloud mit Air Gap 1.9.1 verwendet die Komponente „Knoten und Betriebssystem“ eine Funktion zum automatischen Neustart bei der Konfiguration der VM, um das Problem zu beheben, dass nach dem Beenden und Neustarten von KVM während des Clusterupgrades kein neues VM-Laufwerk für eine VM verwendet werden kann.


Behoben

In der betriebsbereiten Komponente „Monitoring“ hat IMSPodImageReconciller nicht alle Projekte in Artifact Registry durchlaufen und konnte keine Images im Bibliotheksprojekt finden, wodurch der Alert ims_unauthorized_image ständig ausgelöst wurde.


Behoben

In der allgemeinen Verfügbarkeit von Google Distributed Cloud mit Air Gap wird Syslog für Intrusion Detection and Prevention Systems an jede Organisation weitergeleitet.


Behoben

Mit der allgemeinen Verfügbarkeit von Google Distributed Cloud mit Air Gap 1.9.1 werden Sicherheitsregeln für das Border Gateway Protocol auf Firewalls mit Hairpin-Links-CIDR und für das Internet Control Message Protocol auf Firewalls mit externer CIDR der Instanz hinzugefügt.


Ändern

Die Google Distributed Cloud-Version wurde auf 1.14.2-gke.11 aktualisiert, um die neuesten Sicherheitspatches und wichtigen Updates anzuwenden.

Weitere Informationen finden Sie in den Versionshinweisen zu Google Distributed Cloud 1.14.2.


Ändern

Die Version des Canonical Ubuntu OS-Images wurde auf 20230227 aktualisiert, um die neuesten Sicherheitspatches und wichtigen Updates anzuwenden.

Die folgenden Sicherheitslücken wurden behoben:



Problem

In Google Distributed Cloud mit Air Gap 1.9.1 gibt es ein bekanntes Problem, bei dem die rollenbasierte Zugriffssteuerung (Role-Based Access Control, RBAC) und die Schemaeinstellungen im VM-Manager verhindern, dass Nutzer VM-Sicherungs- und ‑Wiederherstellungsprozesse starten.


Problem

In Google Distributed Cloud mit Air Gap 1.9.0 gibt es ein bekanntes Problem, bei dem HPE iLO den Schlüssel gelegentlich nicht aus dem HSM abrufen kann.


Problem

In der allgemeinen Verfügbarkeit von Google Distributed Cloud mit Air Gap 1.9.1 gibt es ein bekanntes Problem, bei dem die Verwendung der Speicherklasse standard-block verhindert, dass virtuelle Maschinen (VMs) gestartet oder neu gestartet werden.


Problem

In der allgemeinen Verfügbarkeit von Google Distributed Cloud mit Air Gap 1.9.1 gibt es ein bekanntes Problem, bei dem ein Compute-Knoten nach der erneuten Bereitstellung eines Computers hängen bleibt.


Problem

In der allgemeinen Verfügbarkeit von Google Distributed Cloud mit Air Gap 1.9.1 gibt es ein bekanntes Problem beim Upgrade des Knotenbetriebssystems, bei dem der Server in der Bereitstellung hängen bleibt, weil die boot.ipxe-URL ungültig ist.


Problem

In der allgemeinen Verfügbarkeit von Google Distributed Cloud mit Air Gap 1.9.1 gibt es ein bekanntes Problem beim Upgrade des Knotenbetriebssystems, bei dem ein Knoten den machine-init-Job nicht ausführen kann.


Problem

In der allgemeinen Verfügbarkeit von Google Distributed Cloud mit Air Gap 1.9.1 gibt es ein bekanntes Problem, bei dem das Upgrade von 1.9.0 auf 1.9.1 blockiert wird, weil das Add-on ods-fleet nicht installiert werden konnte.


Problem

In Google Distributed Cloud mit Air Gap 1.9.0 gibt es ein bekanntes Problem in der Benutzeroberfläche, bei dem Sie eine inkompatible Kombination aus GPU und VM-Typ auswählen können.


Problem

In Google Distributed Cloud mit Air Gap 1.9.0 gibt es ein bekanntes Problem, bei dem VMs mit mehr als 32 GB Arbeitsspeicher aufgrund einer falschen QEMU-Overhead-Berechnung eine Arbeitsspeicherüberschreibung erfordern.


Problem

In der allgemeinen Verfügbarkeit von Google Distributed Cloud mit Air Gap 1.9.1 gibt es ein bekanntes Problem, bei dem Alerts in Systemclustern der Organisation das Ticketsystem nicht erreichen.