En este documento, se enumeran los cambios para las versiones de parche de la versión secundaria 1.33 de Google Kubernetes Engine (GKE).
Estos registros de cambios son información complementaria sobre las actualizaciones de componentes específicos del sistema de GKE. Para obtener información sobre las funciones, los cambios y los problemas de seguridad en GKE, consulta los siguientes documentos:
- Actualizaciones de productos: Notas de la versión de GKE
- Vulnerabilidades de seguridad: Boletines de seguridad
1.33.13-gke.1547000
En las siguientes secciones, se describen los cambios en esta versión de parche en comparación con la versión de parche anterior, 1.33.13-gke.1499000. Para obtener información sobre los cambios de Kubernetes upstream, consulta el registro de cambios de Kubernetes v1.33.13.
Actualizaciones de componentes
En las siguientes secciones, se proporciona información sobre las actualizaciones de componentes específicos del sistema de GKE en esta versión de parche.
gcsfusecsi
Se actualizó el componente gcsfusecsi de la versión 0.10.69 a la 0.10.71.
- Correcciones de seguridad:
- Se corrigieron los siguientes CVE de contenedores: CVE-2024-45337, CVE-2026-27143, CVE-2026-33186, CVE-2026-39821, CVE-2026-39822, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-42508 y CVE-2026-46595.
- Se actualizaron los módulos de Go para abordar las vulnerabilidades de seguridad identificadas.
- Se actualizó
csi-node-driver-registrara la versiónv2.10.1-gke.91para incorporar parches de seguridad.
l7-lb-controller-combined
Se actualizó el componente l7-lb-controller-combined de la versión 1.36.6-gke.1 a la 1.36.7-gke.1.
- Funciones:
- Se agregó compatibilidad con el aprovisionamiento previo de NEG a través de anotaciones de servicio y una nueva marca de función.
- Se introdujo la administración de recursos personalizados
NEGBindingpor parte del controlador de NEG, incluido el seguimiento de la propiedad y la generación de informes de estado. - Se mejoró la observabilidad del controlador de NEG L4 independiente con métricas nuevas para los recuentos de servicios, la latencia de sincronización y las condiciones de estado para mejorar la solución de problemas.
- Se agregó compatibilidad con Usa tu propia IPv6 (BYOIPv6) en los balanceadores de cargas de red (NetLB) a través de la anotación
ip-collection-v6. - Se mejoró el controlador de NEG L4 independiente para admitir la lectura de varias direcciones IP de las reglas de reenvío.
- Se actualizó el proveedor de topología para que reconozca varias redes cuando recupera información de la zona y la subred.
- Corrección de errores:
- Se resolvió una pérdida de goroutine de trabajador en el controlador de NEG que provocaba picos significativos de CPU.
- Se corrigió un pánico de desreferencia de puntero nulo en L4 NetLB que se producía cuando se omitía
sessionAffinityConfigde la especificación del servicio. - Se mejoró la validación del administrador de direcciones L4 reemplazando la coincidencia de expresiones regulares no ancladas por el análisis estricto de IP para evitar coincidencias de falsos positivos.
- Se corrigió un error en la lógica de eliminación de direcciones en el que se usaba incorrectamente una IP de destino en lugar de la región.
- Se implementó la canonización de direcciones IPv6 y la eliminación automatizada de prefijos
/96de las direcciones de reglas de reenvío para cumplir con la validación estricta de la API de Kubernetes. - Se corrigió una colisión de marcas entre el controlador de NEG independiente y la elección de líder L4.
- Se agregó el manejo de objetos "tombstone" en la configuración del proveedor para evitar errores de filtrado durante la eliminación de recursos.
- Se aseguró de que los NEG de servicio estén disponibles en el agente de escucha local inmediatamente después de la creación y se habilitó la ejecución del sincronizador paralelo para mejorar el rendimiento.
- Correcciones de seguridad:
- Se actualizó
golang.org/x/neta la versión v0.56.0 para abordar las vulnerabilidades de seguridad conocidas en las dependencias transitivas. - Se limpiaron los valores INI en las configuraciones del proveedor de Google Compute Engine para evitar la posible inyección de CRLF.
- Se actualizó
- Varios:
- Se optimizó el rendimiento recuperando reglas de reenvío específicas en lugar de enumerar todas las reglas cuando se verifica la disponibilidad de la dirección.
- Se aplicó un límite de 10 reglas de reenvío dentro del controlador de NEG independiente.
- Se implementó la compatibilidad con
allowMissingen FilteredInformers para el agente de escucha de nodos para mejorar la solidez del controlador.