Log delle modifiche di GKE 1.33

Questo documento elenca le modifiche per le versioni patch della versione secondaria 1.33 di Google Kubernetes Engine (GKE).

Questi log delle modifiche sono informazioni supplementari sugli aggiornamenti di componenti di sistema GKE specifici. Per informazioni su funzionalità, modifiche e problemi di sicurezza in GKE, consulta i seguenti documenti:

1.33.13-gke.1547000

Le sezioni seguenti descrivono le modifiche apportate a questa versione patch rispetto alla versione patch precedente, 1.33.13-gke.1499000. Per informazioni sulle modifiche upstream di Kubernetes, consulta il log delle modifiche di Kubernetes v1.33.13.

Aggiornamenti dei componenti

Le sezioni seguenti forniscono informazioni sugli aggiornamenti di componenti di sistema GKE specifici in questa versione patch.

gcsfusecsi

Il componente gcsfusecsi è stato aggiornato dalla versione 0.10.69 alla 0.10.71.

l7-lb-controller-combined

Il componente l7-lb-controller-combined è stato aggiornato dalla versione 1.36.6-gke.1 alla 1.36.7-gke.1.

  • Funzionalità:
    • È stato aggiunto il supporto per il pre-provisioning NEG tramite annotazioni di servizio e un nuovo flag funzionalità.
    • È stata introdotta la gestione delle risorse personalizzate NEGBinding da parte del controller NEG, inclusi il monitoraggio della proprietà e la generazione di report sullo stato.
    • È stata migliorata l'osservabilità del controller NEG L4 autonomo con nuove metriche per i conteggi dei servizi, la latenza di sincronizzazione e le condizioni di stato per una migliore risoluzione dei problemi.
    • È stato aggiunto il supporto per Bring Your Own IPv6 (BYOIPv6) nei bilanciatori del carico di rete (NetLB) tramite l'annotazione ip-collection-v6.
    • È stato migliorato il controller NEG L4 autonomo per supportare la lettura di più indirizzi IP dalle regole di forwarding.
    • Il provider di topologia è stato aggiornato per essere compatibile con più reti durante il recupero delle informazioni su zona e subnet.
  • Correzioni di bug:
    • È stata risolta una perdita di goroutine worker nel controller NEG che causava picchi significativi di CPU.
    • È stato corretto un panico di dereferenziazione del puntatore nullo in L4 NetLB che si verificava quando sessionAffinityConfig veniva omesso dalla specifica del servizio.
    • È stata migliorata la convalida di L4 Address Manager sostituendo la corrispondenza di espressioni regolari non ancorate con l'analisi IP rigorosa per evitare corrispondenze false positive.
    • È stato corretto un bug nella logica di eliminazione degli indirizzi in cui veniva utilizzato in modo errato un IP di destinazione anziché la regione.
    • È stata implementata la canonizzazione degli indirizzi IPv6 e la rimozione automatica dei prefissi /96 dagli indirizzi delle regole di forwarding per rispettare la convalida rigorosa dell'API Kubernetes.
    • È stato corretto un conflitto di flag tra il controller NEG autonomo e l'elezione del leader L4.
    • È stata aggiunta la gestione degli oggetti "tombstone" nella configurazione del provider per evitare errori di filtro durante l'eliminazione delle risorse.
    • È stato garantito che i NEG di servizio siano disponibili nel listener locale immediatamente dopo la creazione ed è stata abilitata l'esecuzione parallela del sincronizzatore per migliorare le prestazioni.
  • Correzioni di sicurezza:
    • È stato aggiornato golang.org/x/net alla versione 0.56.0 per risolvere le vulnerabilità di sicurezza note nelle dipendenze transitive.
    • Sono stati sanificati i valori INI nelle configurazioni del provider Google Compute Engine per evitare potenziali iniezioni CRLF.
  • Varie:
    • Le prestazioni sono state ottimizzate recuperando regole di forwarding specifiche anziché elencando tutte le regole durante il controllo della disponibilità degli indirizzi.
    • È stato applicato un limite di 10 regole di forwarding nel controller NEG autonomo.
    • È stato implementato il supporto di allowMissing in FilteredInformers per l'informer del nodo per migliorare la robustezza del controller.