Dokumen ini mencantumkan perubahan untuk versi patch dari versi minor Google Kubernetes Engine (GKE) 1.33.
Log perubahan ini adalah informasi tambahan tentang update pada komponen sistem GKE tertentu. Untuk mengetahui informasi tentang fitur, perubahan, dan masalah keamanan di GKE, lihat dokumen berikut:
- Info terbaru produk: Catatan rilis GKE
- Kerentanan keamanan: Buletin keamanan
1.33.13-gke.1547000
Bagian berikut menjelaskan perubahan dalam versi patch ini jika dibandingkan dengan versi patch sebelumnya, 1.33.13-gke.1499000. Untuk mengetahui informasi tentang perubahan Kubernetes upstream, lihat log perubahan Kubernetes v1.33.13.
Pembaruan Komponen
Bagian berikut memberikan informasi tentang update pada komponen sistem GKE tertentu dalam versi patch ini.
gcsfusecsi
Memperbarui komponen gcsfusecsi dari versi 0.10.69 ke 0.10.71.
- Perbaikan Keamanan:
- Memperbaiki CVE penampung berikut: CVE-2024-45337, CVE-2026-27143, CVE-2026-33186, CVE-2026-39821, CVE-2026-39822, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-42508, dan CVE-2026-46595.
- Memperbarui modul Go untuk mengatasi kerentanan keamanan yang teridentifikasi.
csi-node-driver-registrartelah diupdate ke versiv2.10.1-gke.91untuk menyertakan patch keamanan.
l7-lb-controller-combined
Memperbarui komponen l7-lb-controller-combined dari versi 1.36.6-gke.1 ke 1.36.7-gke.1.
- Fitur:
- Menambahkan dukungan untuk pra-penyediaan NEG melalui anotasi layanan dan tombol fitur baru.
- Memperkenalkan pengelolaan Resource Kustom
NEGBindingoleh pengontrol NEG, termasuk pelacakan kepemilikan dan pelaporan status. - Peningkatan kemampuan observasi pengontrol NEG L4 Mandiri dengan metrik baru untuk jumlah layanan, latensi sinkronisasi, dan kondisi status untuk pemecahan masalah yang lebih baik.
- Menambahkan dukungan untuk Bring Your Own IPv6 (BYOIPv6) di Network Load Balancer (NetLB) melalui anotasi
ip-collection-v6. - Pengontrol NEG Mandiri L4 yang ditingkatkan untuk mendukung pembacaan beberapa alamat IP dari Aturan Penerusan.
- Memperbarui Penyedia Topologi agar mendukung multi-jaringan saat mengambil informasi zona dan subnet.
- Perbaikan Bug:
- Menyelesaikan kebocoran goroutine pekerja di pengontrol NEG yang mengakibatkan lonjakan CPU yang signifikan.
- Memperbaiki panik dereferensi pointer nol di L4 NetLB yang terjadi saat
sessionAffinityConfigtidak disertakan dalam spesifikasi layanan. - Meningkatkan validasi Pengelola Alamat L4 dengan mengganti pencocokan regex yang tidak berlabuh dengan penguraian IP yang ketat untuk mencegah kecocokan positif palsu.
- Memperbaiki bug dalam logika penghapusan alamat saat IP target digunakan secara salah, bukan wilayah.
- Menerapkan kanonisasi alamat IPv6 dan penghapusan otomatis awalan
/96dari alamat Aturan Penerusan untuk mematuhi validasi Kubernetes API yang ketat. - Memperbaiki konflik flag antara pengontrol NEG Mandiri dan pemilihan pemimpin L4.
- Menambahkan penanganan untuk objek "tanda nisan" dalam konfigurasi penyedia untuk mencegah error pemfilteran selama penghapusan resource.
- Memastikan NEG Service tersedia di lister lokal segera setelah pembuatan dan mengaktifkan eksekusi sinkronisasi paralel untuk performa yang lebih baik.
- Perbaikan Keamanan:
golang.org/x/nettelah diupdate ke v0.56.0 untuk mengatasi kerentanan keamanan yang diketahui dalam dependensi transitif.- Nilai INI yang telah di-sanitasi dalam konfigurasi penyedia Google Compute Engine untuk mencegah kemungkinan injeksi CRLF.
- Lain-lain:
- Mengoptimalkan performa dengan mengambil Aturan Penerusan tertentu, bukan mencantumkan semua aturan saat memeriksa ketersediaan alamat.
- Menerapkan batas 10 Aturan Penerusan dalam Pengontrol NEG Mandiri.
- Menerapkan dukungan
allowMissingdi FilteredInformers untuk Node informer guna meningkatkan keandalan pengontrol.