21 במרץ 2023 [זמינות כללית של GDC 1.9.1]
הגרסה Google Distributed Cloud במודל Air-gapped 1.9.1 זמינה עכשיו לכלל המשתמשים (GA).
בסקירה הכללית על המוצר מוסבר על התכונות של Google Distributed Cloud במודל Air-gapped.
בטבלה הבאה מפורטים השירותים שזמינים ב-Google Distributed Cloud במודל Air-gapped.
| בינה מלאכותית ולמידת מכונה |
|
| Compute |
|
| מסדי נתונים |
|
| Marketplace |
|
| Networking |
|
| אבטחה |
|
| אחסון |
|
| אחר |
|
Google Distributed Cloud במודל Air-gapped 1.9.1 GA כולל תפקידים חדשים מוגדרים מראש באשכול להתאוששות מאסון:
dr-adminשנוצר באשכול אדמין ראשי עבור מפעיל תשתית (IO).gdch-dr-adminשנוצר במרחב השמותgdch-drעבור קלט/פלט ליצירת קטגוריה.dr-restore-adminנוצר באשכול של מנהלי חשבון ארגוני עבור IO.dr-backup-adminנוצר באשכול של אדמינים בארגון עבור אדמין פלטפורמה (PA).dr-system-adminשנוצר במרחב השמותdr-systemעבור PA ליצירת קטגוריה.
פרטים נוספים זמינים במאמרים בנושאים הבאים:
Google Distributed Cloud במודל Air-gapped 1.9.1 GA כולל כלי ליצירת תבניות לרשימות של בקרת גישה שקשורות לחיבורי Interconnect.
ב-Google Distributed Cloud במודל Air-gapped 1.9.1 GA, רכיב הצומת ומערכת ההפעלה משתמש בתכונה של הפעלה מחדש אוטומטית בהגדרות של המכונה הווירטואלית כדי לפתור את הבעיה של אי-שימוש אפשרי בדיסק חדש של מכונה וירטואלית עבור מכונה וירטואלית אחרי עצירה והפעלה מחדש של KVM במהלך שדרוג האשכול.
ב-Monitoring operable component, IMSPodImageReconciller לא ביצע לולאה של כל הפרויקטים ב-Artifact Registry ולא הצליח למצוא תמונות בפרויקט הספרייה, ולכן ההתראה ims_unauthorized_image הופעלה כל הזמן.
בזמינות הכללית הפרטית של Google Distributed Cloud במודל Air-gapped, מערכות לגילוי חדירות (IDS) ולמניעת חדירות (IPS) מפצלות את Syslog לכל ארגון.
ב-Google Distributed Cloud במודל Air-gapped 1.9.1 GA נוספו כללי אבטחה ל-Border Gateway Protocol בחומות אש באמצעות CIDR של קישורי hairpin ול-Internet Control Message Protocol בחומות אש באמצעות CIDR חיצוני של מופע.
עדכנו את גרסת Google Distributed Cloud ל-1.14.2-gke.11 כדי להחיל את תיקוני האבטחה האחרונים ועדכונים חשובים.
פרטים נוספים זמינים בהערות הגרסה של Google Distributed Cloud 1.14.2.
עדכנו את הגרסה של תמונת מערכת ההפעלה Canonical Ubuntu ל-20230227 כדי להחיל את תיקוני האבטחה העדכניים והעדכונים החשובים.
תוקנו נקודות החולשה הבאות באבטחה:
תוקנו נקודות החולשה הבאות באבטחת קובץ האימג' של הקונטיינר:
ב-Google Distributed Cloud במודל Air-gapped 1.9.1 יש בעיה ידועה שבה בקרת גישה מבוססת-תפקידים (RBAC) והגדרות סכימה במנהל מכונות ה-VM מונעות ממשתמשים להתחיל תהליכי גיבוי ושחזור של מכונות VM.
ב-Google Distributed Cloud air-gapped 1.9.0 יש בעיה מוכרת שבה תוכנת ניהול שרתים מרחוק לא מצליחה מדי פעם לאחזר את המפתח מ-HSM.
ב-Google Distributed Cloud במודל Air-gapped 1.9.1 GA יש בעיה ידועה שבה שימוש במחלקת האחסון standard-block עלול למנוע הפעלה או הפעלה מחדש של מכונות וירטואליות (VM).
ב-Google Distributed Cloud במודל Air-gapped 1.9.1 GA יש בעיה מוכרת שבה צומת מחשוב נתקע אחרי הקצאה מחדש של מכונה.
ב-Google Distributed Cloud במודל Air-gapped 1.9.1 GA יש בעיה מוכרת במהלך שדרוג מערכת ההפעלה של הצומת, שבה השרת נתקע בביטול ההקצאה כי כתובת ה-URL boot.ipxe לא חוקית.
ב-Google Distributed Cloud במודל Air-gapped 1.9.1 GA יש בעיה מוכרת במהלך שדרוג מערכת ההפעלה של הצומת, שבה צומת נכשל במשימה machine-init.
ב-Google Distributed Cloud במודל Air-gapped 1.9.1 GA יש בעיה ידועה שבה השדרוג מגרסה 1.9.0 לגרסה 1.9.1 נחסם כי התוסף ods-fleet לא הותקן.
ב-Google Distributed Cloud air-gapped 1.9.0 יש בעיה מוכרת בממשק המשתמש שמאפשרת לבחור שילוב לא תואם של GPU לסוג מכונה וירטואלית.
ב-Google Distributed Cloud במודל Air-gapped 1.9.0 יש בעיה מוכרת שבה מכונות וירטואליות עם זיכרון גדול מ-32 GB דורשות ביטול של הגדרת הזיכרון בגלל חישוב שגוי של תקורה ב-QEMU.
יש בעיה ידועה ב-Google Distributed Cloud במודל Air-gapped 1.9.1 GA, שבה התראות באשכולות של מערכת הארגון לא מגיעות למערכת הכרטיסים.