Registro de mudanças do GKE 1.33

Este documento lista as mudanças nas versões de patch da versão secundária 1.33 do Google Kubernetes Engine (GKE).

Esses registros de alterações são informações complementares sobre as atualizações de componentes específicos do sistema do GKE. Para informações sobre recursos, mudanças e problemas de segurança no GKE, consulte os seguintes documentos:

1.33.13-gke.1547000

As seções a seguir descrevem as mudanças nesta versão de patch em comparação com a versão anterior, 1.33.13-gke.1499000. Para informações sobre as mudanças do Kubernetes upstream, consulte o registro de alterações do Kubernetes v1.33.13.

Atualizações de componentes

As seções a seguir fornecem informações sobre atualizações de componentes específicos do sistema do GKE nesta versão de patch.

gcsfusecsi

O componente gcsfusecsi foi atualizado da versão 0.10.69 para a 0.10.71.

l7-lb-controller-combined

O componente l7-lb-controller-combined foi atualizado da versão 1.36.6-gke.1 para a 1.36.7-gke.1.

  • Recursos:
    • Foi adicionado suporte ao pré-provisionamento de NEG usando anotações de serviço e uma nova flag de recurso.
    • Introduzimos o gerenciamento de recursos personalizados NEGBinding pelo controlador NEG, incluindo o rastreamento de propriedade e a geração de relatórios de status.
    • A observabilidade do controlador NEG L4 independente foi aprimorada com novas métricas para contagens de serviços, latência de sincronização e condições de status para melhor solução de problemas.
    • Foi adicionado suporte ao BYOIPv6 (em inglês) em balanceadores de carga de rede (NetLB) usando a anotação ip-collection-v6.
    • O controlador NEG L4 independente foi aprimorado para oferecer suporte à leitura de vários endereços IP de regras de encaminhamento.
    • O provedor de topologia foi atualizado para reconhecer várias redes ao recuperar informações de zona e sub-rede.
  • Correções de bugs:
    • Foi resolvido um vazamento de gorrotina de worker no controlador NEG que resultou em picos significativos de CPU.
    • Foi corrigido um pânico de desreferenciação de ponteiro nulo no NetLB L4 que ocorria quando sessionAffinityConfig era omitido da especificação de serviço.
    • A validação do gerenciador de endereços L4 foi aprimorada substituindo a correspondência de regex não ancorada pela análise de IP estrita para evitar correspondências de falsos positivos.
    • Foi corrigido um bug na lógica de exclusão de endereço em que um IP de destino era usado incorretamente em vez da região.
    • A canonicalização de endereço IPv6 e a remoção automatizada de prefixos /96 de endereços de regras de encaminhamento foram implementadas para obedecer à validação estrita da API Kubernetes.
    • Foi corrigida uma colisão de flag entre o controlador NEG independente e a eleição de líder L4.
    • Foi adicionado o tratamento de objetos "tombstone" na configuração do provedor para evitar erros de filtragem durante a exclusão de recursos.
    • Os NEGs de serviço foram disponibilizados no lister local imediatamente após a criação e a execução do sincronizador paralelo foi ativada para melhorar a performance.
  • Correções de segurança:
    • O golang.org/x/net foi atualizado para a v0.56.0 para resolver vulnerabilidades de segurança conhecidas em dependências transitivas.
    • Os valores INI foram higienizados nas configurações do provedor do Google Compute Engine para evitar possíveis injeções de CRLF.
  • Diversos:
    • A performance foi otimizada recuperando regras de encaminhamento específicas em vez de listar todas as regras ao verificar a disponibilidade de endereços.
    • Foi imposto um limite de 10 regras de encaminhamento no controlador NEG independente.
    • O suporte allowMissing foi implementado no FilteredInformers para o informador de nós para melhorar a robustez do controlador.