GKE 1.37 – Versionshinweise

In diesem Dokument sind die Änderungen für die Patchversionen der Nebenversion 1.37 von Google Kubernetes Engine (GKE) aufgeführt.

Diese Änderungsprotokolle enthalten zusätzliche Informationen zu den Updates für bestimmte GKE-Systemkomponenten. Informationen zu Funktionen, Änderungen und Sicherheitsproblemen in GKE finden Sie in den folgenden Dokumenten:

1.37.0-gke.2941000

In den folgenden Abschnitten werden die Änderungen in dieser Patchversion im Vergleich zur vorherigen Patchversion 1.37.0-gke.2155000 beschrieben. Informationen zu Upstream-Kubernetes-Änderungen finden Sie im Kubernetes-Änderungsprotokoll für Version 1.37.0.

Updates für Komponenten

In den folgenden Abschnitten finden Sie Informationen zu Updates für bestimmte GKE-Systemkomponenten in dieser Patchversion.

customer-logs-exporter

Die Komponente „customer-logs-exporter“ wurde von Version 1.36.0-gke.10 auf 1.36.0-gke.11 aktualisiert.

  • Behebung von Sicherheitsproblemen:
    • google.golang.org/grpc wurde auf Version 1.82.1 aktualisiert, um GO-2026-6061 zu beheben.
  • Sonstiges:
    • Neue Konfigurationsunterstützung für Cloud Logging-Endpunkte und projektspezifische Metadaten über ComponentOptionsConfig eingeführt.

gke-metrics-agent

Die Komponente „gke-metrics-agent“ wurde von Version 2.137.1-gke.0 auf 2.137.3-gke.0 aktualisiert.

  • Funktionen:
    • Erfassung von Pressure Stall Information (PSI) für Knoten-Daemons implementiert.
  • Sonstiges:
    • Container-Image-Größe durch Optimierung der Anbieterabhängigkeiten optimiert.
    • Workload Autoscaler auf Version 0.28.0-gke.3 aktualisiert.

gvisor

Die Komponente „gvisor“ wurde von Version 1.37.7 auf 1.37.11 aktualisiert.

  • Sonstiges:
    • gVisor auf Version 20260727.0_RC04 aktualisiert.

l7-lb-controller-combined

Die Komponente „l7-lb-controller-combined“ wurde von Version 1.41.1-gke.0 auf 1.41.3-gke.0 aktualisiert.

  • Diverse Fehlerkorrekturen:
    • IP-Validierung für L4 Address Manager verbessert, um falsch positive Teilstringübereinstimmungen zu verhindern und die explizite Validierung von Netzwerkebene und Load-Balancing-Schema zu erzwingen.
  • Behebung von Sicherheitsproblemen:
    • Go-Version auf 1.26.6 aktualisiert, Go-Kubernetes-Client-Abhängigkeiten auf Version 1.36.3 aktualisiert, google.golang.org/api und google.golang.org/grpc auf die neuesten Versionen aktualisiert.

1.37.0-gke.2155000

In den folgenden Abschnitten werden die Änderungen in dieser Patchversion im Vergleich zur vorherigen Patchversion 1.36.3-gke.1767000 beschrieben. Informationen zu Upstream-Kubernetes-Änderungen finden Sie im Kubernetes-Änderungsprotokoll für Version 1.37.0.

Updates für Komponenten

In den folgenden Abschnitten finden Sie Informationen zu Updates für bestimmte GKE-Systemkomponenten in dieser Patchversion.

accelerator-operator

Die Komponente „accelerator-operator“ wurde von Version 1.35.1 auf 1.35.3 aktualisiert.

  • Behebung von Sicherheitsproblemen:
    • go.opentelemetry.io/otel/sdk wurde auf Version 1.40.0 aktualisiert, um GO-2026-4394 zu beheben.
    • golang.org/x/net wurde auf Version 0.53.0 aktualisiert, um GO-2026-4440, GO-2026-4559 und GO-2026-4918 zu beheben.
    • google.golang.org/grpc wurde auf Version 1.79.3 aktualisiert, um GO-2026-4762 zu beheben.
  • Sonstiges:
    • Basis-Images wurden aktualisiert, um Golang 1.25.10 zu verwenden.
    • CI/CD-Konfigurationen, Container-Build-Schritte und Go 1.25.0-Toolchain-Korrekturen wurden in den Release-Branch zurückportiert.
    • Das Komponenten-Image wurde auf Version 1.35.0-gke.8 aktualisiert.

advanceddatapath

Die Komponente „advanceddatapath“ wurde von Version 36.3.14 auf 36.4.2 aktualisiert.

  • Sonstiges:
    • Knotentoleranzen für kubernetes.io/arch: arm64 hinzugefügt, damit Komponenten-Pods mit dem Effekt NoSchedule auf ARM64-basierten Knoten geplant werden können.

customer-logs-exporter

Die Komponente „customer-logs-exporter“ wurde von Version 1.36.0-gke.9 auf 1.36.0-gke.10 aktualisiert.

  • Behebung von Sicherheitsproblemen:
    • google.golang.org/grpc wurde auf Version 1.82.1 aktualisiert, um GO-2026-6061 zu beheben.

filestorecsi

Die Komponente „filestorecsi“ wurde von Version 1.36.17 auf 1.36.18 aktualisiert.

  • Sonstiges:
    • Die Go-Laufzeit wurde auf Version 1.25.11 aktualisiert.
    • Basis-Images wurden auf die neuesten Distroless-Versionen aktualisiert, um die Sicherheit und Stabilität zu verbessern.
    • Ein interner Initialisierungscontainer wurde im Komponentenmanifest explizit als imgSpnpInitContainer benannt.

gcp-controller-manager-combined

Die Komponente „gcp-controller-manager-combined“ wurde von Version 36.1.4 auf 36.1.6 aktualisiert.

  • Funktionen:
    • Unterstützung für den Typ ToLocalhost in der Komponentenkonfiguration hinzugefügt.
  • Sonstiges:
    • Das benutzerdefinierte Flag für die SignerName-Delegierung wurde in allow-signing-kubelet-serving-for-non-gcp umbenannt, um die Klarheit beim Signieren von Kubelet-Serving-Zertifikaten auf Nicht-GCP-Knoten zu verbessern.

gcsfusecsi

Die Komponente „gcsfusecsi“ wurde von Version 1.36.41 auf 1.37.3 aktualisiert.

  • Funktionen:
    • Unterstützung für die Funktion „Gemeinsame Bereitstellung“ für Nicht-Produktionsumgebungen eingeführt.
    • Unterstützung für die Komponente csi-attacher hinzugefügt, einschließlich der zugehörigen PriorityClass- und RBAC-Konfigurationen für Nicht-Produktionsumgebungen.
  • Diverse Fehlerkorrekturen:
    • Das Controller-Flag --leader-election-namespace wurde in --driver-namespace umbenannt, um seine Funktion korrekt widerzuspiegeln.
    • Egress „ToLocalhost“ in StaticPodNetworkPolicy für gcsfusecsi-Controller zulassen, um SPNP-Firewall-Drops während des lokalen OAuth-Token-Austauschs zu verhindern.
  • Behebung von Sicherheitsproblemen:
    • Sicherheitslücke GHSA-gcjh-h69q-9w9g durch Upgrade von github.com/google/cel-go auf Version 0.29.0 behoben.
    • github.com/google/cel-go wurde aktualisiert, um GO-2026-6094 zu beheben.
    • go.etcd.io/etcd/client/pkg/v3 wurde aktualisiert, um GO-2026-6107 zu beheben.
    • Das Go-Basis-Image und der Sidecar-Container csi-attacher wurden aktualisiert, um Sicherheitslücken zu beheben.
  • Sonstiges:
    • Bereitstellungskonfigurationen wurden aktualisiert, um unterschiedliche Hostpfade für Pods und die Plug-in-Registrierung zu verwenden (kubelet-pods-dir und kubelet-plugins-dir).
    • addonmanager.kubernetes.io/mode wurde von „Reconcile“ zu „Recreate“ geändert.

gvisor

Die Komponente „gvisor“ wurde von Version 1.36.19 auf 1.37.7 aktualisiert.

  • Sonstiges:
    • gVisor auf Version 20260803.0_RC01 aktualisiert.

managed-prometheus

Die Komponente „managed-prometheus“ wurde von Version 0.18.2-gke.0 auf 0.19.0-gke.1 aktualisiert.

osimage

Die Komponente „osimage“ wurde von Version 1.36.75 auf 1.36.79 aktualisiert.