En este documento, se enumeran los cambios para las versiones de parche de la versión secundaria 1.37 de Google Kubernetes Engine (GKE).
Estos registros de cambios son información complementaria sobre las actualizaciones de componentes específicos del sistema de GKE. Para obtener información sobre las funciones, los cambios y los problemas de seguridad en GKE, consulta los siguientes documentos:
- Actualizaciones de productos: Notas de la versión de GKE
- Vulnerabilidades de seguridad: Boletines de seguridad
1.37.0-gke.2941000
En las siguientes secciones, se describen los cambios en esta versión de parche en comparación con la versión de parche anterior, 1.37.0-gke.2155000. Para obtener información sobre los cambios de Kubernetes upstream, consulta el registro de cambios de Kubernetes v1.37.0.
Actualizaciones de componentes
En las siguientes secciones, se proporciona información sobre las actualizaciones de componentes específicos del sistema de GKE en esta versión de parche.
customer-logs-exporter
Se actualizó el componente customer-logs-exporter de la versión 1.36.0-gke.10 a la 1.36.0-gke.11.
- Correcciones de seguridad:
- Se actualizó
google.golang.org/grpca v1.82.1 para resolver GO-2026-6061.
- Se actualizó
- Varios:
- Se introdujo compatibilidad con la configuración nueva para los extremos de Cloud Logging y los metadatos específicos del proyecto a través de
ComponentOptionsConfig.
- Se introdujo compatibilidad con la configuración nueva para los extremos de Cloud Logging y los metadatos específicos del proyecto a través de
gke-metrics-agent
Se actualizó el componente gke-metrics-agent de la versión 2.137.1-gke.0 a la 2.137.3-gke.0.
- Funciones:
- Se implementó la recopilación de información de Pressure Stall (PSI) del daemon del nodo.
- Varios:
- Se optimizó el tamaño de la imagen del contenedor mediante el ajuste de las dependencias del proveedor.
- Se actualizó Workload Autoscaler a la versión 0.28.0-gke.3.
gvisor
Se actualizó el componente gvisor de la versión 1.37.7 a la 1.37.11.
- Varios:
- Se actualizó gVisor a la versión 20260727.0_RC04.
l7-lb-controller-combined
Se actualizó el componente l7-lb-controller-combined de la versión 1.41.1-gke.0 a la 1.41.3-gke.0.
- Corrección de errores:
- Se mejoró la validación de IP de L4 Address Manager para evitar coincidencias de subcadenas de falsos positivos y aplicar la validación explícita de nivel de red y esquema de balanceo de cargas.
- Correcciones de seguridad:
- Se actualizó la versión de Go a 1.26.6, las actualizaciones de dependencias del cliente de Kubernetes de Go a v1.36.3 y se actualizó google.golang.org/api y google.golang.org/grpc a las versiones más recientes.
1.37.0-gke.2155000
En las siguientes secciones, se describen los cambios en esta versión de parche en comparación con la versión de parche anterior, 1.36.3-gke.1767000. Para obtener información sobre los cambios de Kubernetes upstream, consulta el registro de cambios de Kubernetes v1.37.0.
Actualizaciones de componentes
En las siguientes secciones, se proporciona información sobre las actualizaciones de componentes específicos del sistema de GKE en esta versión de parche.
accelerator-operator
Se actualizó el componente accelerator-operator de la versión 1.35.1 a la 1.35.3.
- Correcciones de seguridad:
- Se actualizó
go.opentelemetry.io/otel/sdka v1.40.0 para resolver GO-2026-4394. - Se actualizó
golang.org/x/neta v0.53.0 para resolver GO-2026-4440, GO-2026-4559 y GO-2026-4918. - Se actualizó
google.golang.org/grpca v1.79.3 para resolver GO-2026-4762.
- Se actualizó
- Varios:
- Se actualizaron las imágenes base para usar Golang 1.25.10.
- Se transfirieron las configuraciones de CI/CD, los pasos de compilación de contenedores y las correcciones de la cadena de herramientas de Go 1.25.0 a la rama de lanzamiento.
- Se actualizó la imagen del componente a la versión 1.35.0-gke.8.
advanceddatapath
Se actualizó el componente advanceddatapath de la versión 36.3.14 a la 36.4.2.
- Varios:
- Se agregaron tolerancias de nodos para
kubernetes.io/arch: arm64para permitir que los pods de componentes se programen en nodos basados en ARM64 con el efectoNoSchedule.
- Se agregaron tolerancias de nodos para
customer-logs-exporter
Se actualizó el componente customer-logs-exporter de la versión 1.36.0-gke.9 a la 1.36.0-gke.10.
- Correcciones de seguridad:
- Se actualizó
google.golang.org/grpca v1.82.1 para resolver GO-2026-6061.
- Se actualizó
filestorecsi
Se actualizó el componente filestorecsi de la versión 1.36.17 a la 1.36.18.
- Varios:
- Se actualizó el entorno de ejecución de Go a la versión 1.25.11.
- Se actualizaron las imágenes base a las versiones más recientes sin distribución para mejorar la seguridad y la estabilidad.
- Se nombró explícitamente un contenedor de inicialización interno como
imgSpnpInitContaineren el manifiesto del componente.
gcp-controller-manager-combined
Se actualizó el componente gcp-controller-manager-combined de la versión 36.1.4 a la 36.1.6.
- Funciones:
- Se agregó compatibilidad con el tipo
ToLocalhostdentro de la configuración del componente.
- Se agregó compatibilidad con el tipo
- Varios:
- Se cambió el nombre de la marca de delegación signerName personalizada a
allow-signing-kubelet-serving-for-non-gcppara mejorar la claridad de la firma de los certificados de servicio de kubelet en nodos que no son de GCP.
- Se cambió el nombre de la marca de delegación signerName personalizada a
gcsfusecsi
Se actualizó el componente gcsfusecsi de la versión 1.36.41 a la 1.37.3.
- Funciones:
- Se introdujo la compatibilidad con la función de montaje compartido para entornos que no son de producción.
- Se agregó compatibilidad con el componente
csi-attacher, incluidas las configuraciones asociadas dePriorityClassy RBAC para entornos que no son de producción.
- Corrección de errores:
- Se cambió el nombre de la marca del controlador
--leader-election-namespacea--driver-namespacepara reflejar correctamente su función. - Permite la salida de ToLocalhost en StaticPodNetworkPolicy para gcsfusecsi-controller para evitar que el firewall de SPNP se quite durante el intercambio de tokens de OAuth locales.
- Se cambió el nombre de la marca del controlador
- Correcciones de seguridad:
- Se corrigió la vulnerabilidad de seguridad GHSA-gcjh-h69q-9w9g mediante la actualización de
github.com/google/cel-goa v0.29.0. - Se actualizó
github.com/google/cel-gopara resolver GO-2026-6094. - Se actualizó
go.etcd.io/etcd/client/pkg/v3para resolver GO-2026-6107. - Se actualizó la imagen base de Go y el contenedor de sidecar
csi-attacherpara abordar las vulnerabilidades de seguridad.
- Se corrigió la vulnerabilidad de seguridad GHSA-gcjh-h69q-9w9g mediante la actualización de
- Varios:
- Se actualizaron las configuraciones de montaje para utilizar rutas de host distintas para los pods y el registro de complementos (
kubelet-pods-dirykubelet-plugins-dir). - Se actualizó
addonmanager.kubernetes.io/modede Reconcile a Recreate.
- Se actualizaron las configuraciones de montaje para utilizar rutas de host distintas para los pods y el registro de complementos (
gvisor
Se actualizó el componente gvisor de la versión 1.36.19 a la 1.37.7.
- Varios:
- Se actualizó gVisor a la versión 20260803.0_RC01.
managed-prometheus
Se actualizó el componente managed-prometheus de la versión 0.18.2-gke.0 a la 0.19.0-gke.1.
- Funciones:
- Se corrigieron varias vulnerabilidades, incluidas las reglas de frontend y la falta de autenticación de la API de alertas.
- Se agregaron métricas de PSI predeterminadas (
container_pressure_*) en la configuración de extracción de cAdvisor.
osimage
Se actualizó el componente osimage de la versión 1.36.75 a la 1.36.79.
- Funciones:
- cchost: Se agregó
bpf-lsm-policypara mejorar las restricciones de VM. - Se actualizó el kernel de Linux a COS-6.12.94.
- Se actualizó Docker a v27.5.1.
- Se actualizó Containerd a v2.2.6.
- cchost: Se agregó
- Correcciones de seguridad:
- CVE-2026-64475, CVE-2026-64512, CVE-2026-64514 y CVE-2026-64556 en el kernel de Linux.
- Se corrigieron CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 y CVE-2026-46598 en dev-go/crypto.
- Se corrigió CVE-2026-58055 actualizando net-libs/nghttp2 a 1.69.0.
- Se corrigió CVE-2026-58470 en net-misc/wget.
- Se corrigió CVE-2026-59890 en dev-python/setuptools.
- Varios:
- Se ajustó la configuración de sysctl del entorno de ejecución para
net.ipv4.udp_mem.
- Se ajustó la configuración de sysctl del entorno de ejecución para