Notes de version de Google Distributed Cloud sous air gap 1.9.1

21 mars 2023 [Disponibilité générale de GDC 1.9.1]


Annonce

La disponibilité générale de Google Distributed Cloud sous air gap 1.9.1 est désormais effective.

Consultez la présentation du produit pour en savoir plus sur les fonctionnalités de Google Distributed Cloud sous air gap.

Le tableau suivant répertorie les services disponibles dans Google Distributed Cloud sous air gap.

Intelligence artificielle et machine learning
  • Reconnaissance optique des caractères (OCR) Vertex AI
  • Speech-to-Text Vertex AI
  • Translate Vertex AI
  • Vertex AI Workbench
Calcul
  • Machines virtuelles
  • Kubernetes
Bases de données
  • Service de base de données pour PostgreSQL
  • Service de base de données pour Oracle (BYOL)
Marketplace
  • Conteneur Dataproc pour Spark
Mise en réseau
  • Mise en réseau privée
  • Équilibrage de charge (interne et externe)
  • Règles de sécurité réseau
  • Traduction d'adresse réseau (NAT)
Sécurité
  • Identity and Access Management
  • Resource Manager
  • Service de gestion des clés
  • Sécurité périmétrique
Stockage
  • Stockage de blocs
  • Stockage d'objets
  • Stockage de fichiers
  • Service de sauvegarde
  • Transfer Appliance
Autre
  • Observabilité (journalisation et surveillance)
  • Container Registry

La disponibilité générale de Google Distributed Cloud sous air gap 1.9.1 introduit de nouveaux rôles de cluster prédéfinis pour la reprise après sinistre :

  • dr-admin créé sur un cluster d'administrateur racine pour un opérateur d'infrastructure (IO).

  • gdch-dr-admin créé dans l'espace de noms gdch-dr pour un IO pour la création de buckets.

  • dr-restore-admin créé sur un cluster d'admin. de l'entr. pour un OI.

  • dr-backup-admin créé sur un cluster d'administrateur d'organisation pour un administrateur de plate-forme (PA).

  • dr-system-admin créé dans l'espace de noms dr-system pour un PA pour la création de buckets.

Pour plus d'informations, consultez :


La disponibilité générale de Google Distributed Cloud sous air gap 1.9.1 introduit un outil permettant de générer des modèles pour les listes de contrôle des accès liées à l'interconnexion.


Problèmes résolus

Dans la disponibilité générale de Google Distributed Cloud sous air gap 1.9.1, le composant "Nœud et système d'exploitation" utilise une fonctionnalité de redémarrage automatique sur la configuration de la VM pour résoudre le problème d'échec potentiel d'utilisation d'un nouveau disque de VM pour une VM après l'arrêt et le redémarrage de KVM lors de la mise à niveau du cluster.


Problèmes résolus

Dans le composant utilisable de surveillance, IMSPodImageReconciller n'a pas bouclé tous les projets dans Artifact Registry et n'a pas pu trouver d'images dans le projet de bibliothèque, ce qui a entraîné le déclenchement permanent de l'alerte ims_unauthorized_image.


Problèmes résolus

Dans la disponibilité générale privée de Google Distributed Cloud sous air gap, les systèmes de détection et de prévention des intrusions Syslog sont distribués à chaque organisation.


Problèmes résolus

La disponibilité générale de Google Distributed Cloud sous air gap 1.9.1 ajoute des règles de sécurité pour le protocole BGP (Border Gateway Protocol) sur les pare-feu à l'aide du CIDR de liens en épingle à cheveux et pour le protocole ICMP (Internet Control Message Protocol) sur les pare-feu à l'aide du CIDR externe de l'instance.


Modifier

Mise à jour de la version de Google Distributed Cloud vers la version 1.14.2-gke.11 pour appliquer les derniers correctifs de sécurité et les mises à jour importantes.

Pour en savoir plus, consultez les notes de version de Google Distributed Cloud 1.14.2.


Modifier

Mise à jour de la version de l'image du système d'exploitation Canonical Ubuntu vers la version 20230227 pour appliquer les derniers correctifs de sécurité et les mises à jour importantes.

Les failles de sécurité suivantes sont corrigées :



Problème

Google Distributed Cloud sous air gap 1.9.1 présente un problème connu : les paramètres de contrôle des accès basé sur les rôles (RBAC) et de schéma dans le gestionnaire de VM empêchent les utilisateurs de démarrer les processus de sauvegarde et de restauration des VM.


Problème

Google Distributed Cloud sous air gap 1.9.0 présente un problème connu : HPE iLO est parfois incapable de récupérer la clé du HSM.


Problème

La disponibilité générale de Google Distributed Cloud sous air gap 1.9.1 présente un problème connu : l'utilisation de la classe de stockage standard-block peut empêcher le démarrage ou le redémarrage des machines virtuelles (VM).


Problème

La disponibilité générale de Google Distributed Cloud sous air gap 1.9.1 présente un problème connu : un nœud de calcul se bloque après le reprovisionnement d'une machine.


Problème

La disponibilité générale de Google Distributed Cloud sous air gap 1.9.1 présente un problème connu lors de la mise à niveau du système d'exploitation du nœud : le serveur est bloqué lors du déprovisionnement, car l'URL boot.ipxe n'est pas valide.


Problème

La disponibilité générale de Google Distributed Cloud sous air gap 1.9.1 présente un problème connu lors de la mise à niveau du système d'exploitation du nœud : un nœud échoue au job machine-init.


Problème

La disponibilité générale de Google Distributed Cloud sous air gap 1.9.1 présente un problème connu : la mise à niveau de la version 1.9.0 vers la version 1.9.1 est bloquée, car le module complémentaire ods-fleet n'a pas pu être installé.


Problème

Google Distributed Cloud sous air gap 1.9.0 présente un problème connu dans l'interface utilisateur qui vous permet de sélectionner un couplage incompatible entre le GPU et le type de VM.


Problème

Google Distributed Cloud sous air gap 1.9.0 présente un problème connu : les VM dont la mémoire est supérieure à 32 Go nécessitent un remplacement de mémoire en raison d'un calcul incorrect de la surcharge QEMU.


Problème

La disponibilité générale de Google Distributed Cloud sous air gap 1.9.1 présente un problème connu : les alertes dans les clusters système de l'organisation n'atteignent pas le système de gestion des tickets.