Log perubahan GKE 1.33

Dokumen ini mencantumkan perubahan untuk versi patch dari versi minor Google Kubernetes Engine (GKE) 1.33.

Log perubahan ini adalah informasi tambahan tentang update pada komponen sistem GKE tertentu. Untuk mengetahui informasi tentang fitur, perubahan, dan masalah keamanan di GKE, lihat dokumen berikut:

1.33.13-gke.1547000

Bagian berikut menjelaskan perubahan dalam versi patch ini jika dibandingkan dengan versi patch sebelumnya, 1.33.13-gke.1499000. Untuk mengetahui informasi tentang perubahan Kubernetes upstream, lihat log perubahan Kubernetes v1.33.13.

Pembaruan Komponen

Bagian berikut memberikan informasi tentang update pada komponen sistem GKE tertentu dalam versi patch ini.

gcsfusecsi

Memperbarui komponen gcsfusecsi dari versi 0.10.69 ke 0.10.71.

l7-lb-controller-combined

Memperbarui komponen l7-lb-controller-combined dari versi 1.36.6-gke.1 ke 1.36.7-gke.1.

  • Fitur:
    • Menambahkan dukungan untuk pra-penyediaan NEG melalui anotasi layanan dan tombol fitur baru.
    • Memperkenalkan pengelolaan Resource Kustom NEGBinding oleh pengontrol NEG, termasuk pelacakan kepemilikan dan pelaporan status.
    • Peningkatan kemampuan observasi pengontrol NEG L4 Mandiri dengan metrik baru untuk jumlah layanan, latensi sinkronisasi, dan kondisi status untuk pemecahan masalah yang lebih baik.
    • Menambahkan dukungan untuk Bring Your Own IPv6 (BYOIPv6) di Network Load Balancer (NetLB) melalui anotasi ip-collection-v6.
    • Pengontrol NEG Mandiri L4 yang ditingkatkan untuk mendukung pembacaan beberapa alamat IP dari Aturan Penerusan.
    • Memperbarui Penyedia Topologi agar mendukung multi-jaringan saat mengambil informasi zona dan subnet.
  • Perbaikan Bug:
    • Menyelesaikan kebocoran goroutine pekerja di pengontrol NEG yang mengakibatkan lonjakan CPU yang signifikan.
    • Memperbaiki panik dereferensi pointer nol di L4 NetLB yang terjadi saat sessionAffinityConfig tidak disertakan dalam spesifikasi layanan.
    • Meningkatkan validasi Pengelola Alamat L4 dengan mengganti pencocokan regex yang tidak berlabuh dengan penguraian IP yang ketat untuk mencegah kecocokan positif palsu.
    • Memperbaiki bug dalam logika penghapusan alamat saat IP target digunakan secara salah, bukan wilayah.
    • Menerapkan kanonisasi alamat IPv6 dan penghapusan otomatis awalan /96 dari alamat Aturan Penerusan untuk mematuhi validasi Kubernetes API yang ketat.
    • Memperbaiki konflik flag antara pengontrol NEG Mandiri dan pemilihan pemimpin L4.
    • Menambahkan penanganan untuk objek "tanda nisan" dalam konfigurasi penyedia untuk mencegah error pemfilteran selama penghapusan resource.
    • Memastikan NEG Service tersedia di lister lokal segera setelah pembuatan dan mengaktifkan eksekusi sinkronisasi paralel untuk performa yang lebih baik.
  • Perbaikan Keamanan:
    • golang.org/x/net telah diupdate ke v0.56.0 untuk mengatasi kerentanan keamanan yang diketahui dalam dependensi transitif.
    • Nilai INI yang telah di-sanitasi dalam konfigurasi penyedia Google Compute Engine untuk mencegah kemungkinan injeksi CRLF.
  • Lain-lain:
    • Mengoptimalkan performa dengan mengambil Aturan Penerusan tertentu, bukan mencantumkan semua aturan saat memeriksa ketersediaan alamat.
    • Menerapkan batas 10 Aturan Penerusan dalam Pengontrol NEG Mandiri.
    • Menerapkan dukungan allowMissing di FilteredInformers untuk Node informer guna meningkatkan keandalan pengontrol.