Registro de cambios de GKE 1.37

En este documento, se enumeran los cambios para las versiones de parche de la versión secundaria 1.37 de Google Kubernetes Engine (GKE).

Estos registros de cambios son información complementaria sobre las actualizaciones de componentes específicos del sistema de GKE. Para obtener información sobre las funciones, los cambios y los problemas de seguridad en GKE, consulta los siguientes documentos:

1.37.0-gke.2941000

En las siguientes secciones, se describen los cambios en esta versión de parche en comparación con la versión de parche anterior, 1.37.0-gke.2155000. Para obtener información sobre los cambios de Kubernetes upstream, consulta el registro de cambios de Kubernetes v1.37.0.

Actualizaciones de componentes

En las siguientes secciones, se proporciona información sobre las actualizaciones de componentes específicos del sistema de GKE en esta versión de parche.

customer-logs-exporter

Se actualizó el componente customer-logs-exporter de la versión 1.36.0-gke.10 a la 1.36.0-gke.11.

  • Correcciones de seguridad:
    • Se actualizó google.golang.org/grpc a v1.82.1 para resolver GO-2026-6061.
  • Varios:
    • Se introdujo compatibilidad con la configuración nueva para los extremos de Cloud Logging y los metadatos específicos del proyecto a través de ComponentOptionsConfig.

gke-metrics-agent

Se actualizó el componente gke-metrics-agent de la versión 2.137.1-gke.0 a la 2.137.3-gke.0.

  • Funciones:
    • Se implementó la recopilación de información de Pressure Stall (PSI) del daemon del nodo.
  • Varios:
    • Se optimizó el tamaño de la imagen del contenedor mediante el ajuste de las dependencias del proveedor.
    • Se actualizó Workload Autoscaler a la versión 0.28.0-gke.3.

gvisor

Se actualizó el componente gvisor de la versión 1.37.7 a la 1.37.11.

  • Varios:
    • Se actualizó gVisor a la versión 20260727.0_RC04.

l7-lb-controller-combined

Se actualizó el componente l7-lb-controller-combined de la versión 1.41.1-gke.0 a la 1.41.3-gke.0.

  • Corrección de errores:
    • Se mejoró la validación de IP de L4 Address Manager para evitar coincidencias de subcadenas de falsos positivos y aplicar la validación explícita de nivel de red y esquema de balanceo de cargas.
  • Correcciones de seguridad:
    • Se actualizó la versión de Go a 1.26.6, las actualizaciones de dependencias del cliente de Kubernetes de Go a v1.36.3 y se actualizó google.golang.org/api y google.golang.org/grpc a las versiones más recientes.

1.37.0-gke.2155000

En las siguientes secciones, se describen los cambios en esta versión de parche en comparación con la versión de parche anterior, 1.36.3-gke.1767000. Para obtener información sobre los cambios de Kubernetes upstream, consulta el registro de cambios de Kubernetes v1.37.0.

Actualizaciones de componentes

En las siguientes secciones, se proporciona información sobre las actualizaciones de componentes específicos del sistema de GKE en esta versión de parche.

accelerator-operator

Se actualizó el componente accelerator-operator de la versión 1.35.1 a la 1.35.3.

  • Correcciones de seguridad:
    • Se actualizó go.opentelemetry.io/otel/sdk a v1.40.0 para resolver GO-2026-4394.
    • Se actualizó golang.org/x/net a v0.53.0 para resolver GO-2026-4440, GO-2026-4559 y GO-2026-4918.
    • Se actualizó google.golang.org/grpc a v1.79.3 para resolver GO-2026-4762.
  • Varios:
    • Se actualizaron las imágenes base para usar Golang 1.25.10.
    • Se transfirieron las configuraciones de CI/CD, los pasos de compilación de contenedores y las correcciones de la cadena de herramientas de Go 1.25.0 a la rama de lanzamiento.
    • Se actualizó la imagen del componente a la versión 1.35.0-gke.8.

advanceddatapath

Se actualizó el componente advanceddatapath de la versión 36.3.14 a la 36.4.2.

  • Varios:
    • Se agregaron tolerancias de nodos para kubernetes.io/arch: arm64 para permitir que los pods de componentes se programen en nodos basados en ARM64 con el efecto NoSchedule.

customer-logs-exporter

Se actualizó el componente customer-logs-exporter de la versión 1.36.0-gke.9 a la 1.36.0-gke.10.

  • Correcciones de seguridad:
    • Se actualizó google.golang.org/grpc a v1.82.1 para resolver GO-2026-6061.

filestorecsi

Se actualizó el componente filestorecsi de la versión 1.36.17 a la 1.36.18.

  • Varios:
    • Se actualizó el entorno de ejecución de Go a la versión 1.25.11.
    • Se actualizaron las imágenes base a las versiones más recientes sin distribución para mejorar la seguridad y la estabilidad.
    • Se nombró explícitamente un contenedor de inicialización interno como imgSpnpInitContainer en el manifiesto del componente.

gcp-controller-manager-combined

Se actualizó el componente gcp-controller-manager-combined de la versión 36.1.4 a la 36.1.6.

  • Funciones:
    • Se agregó compatibilidad con el tipo ToLocalhost dentro de la configuración del componente.
  • Varios:
    • Se cambió el nombre de la marca de delegación signerName personalizada a allow-signing-kubelet-serving-for-non-gcp para mejorar la claridad de la firma de los certificados de servicio de kubelet en nodos que no son de GCP.

gcsfusecsi

Se actualizó el componente gcsfusecsi de la versión 1.36.41 a la 1.37.3.

  • Funciones:
    • Se introdujo la compatibilidad con la función de montaje compartido para entornos que no son de producción.
    • Se agregó compatibilidad con el componente csi-attacher, incluidas las configuraciones asociadas de PriorityClass y RBAC para entornos que no son de producción.
  • Corrección de errores:
    • Se cambió el nombre de la marca del controlador --leader-election-namespace a --driver-namespace para reflejar correctamente su función.
    • Permite la salida de ToLocalhost en StaticPodNetworkPolicy para gcsfusecsi-controller para evitar que el firewall de SPNP se quite durante el intercambio de tokens de OAuth locales.
  • Correcciones de seguridad:
    • Se corrigió la vulnerabilidad de seguridad GHSA-gcjh-h69q-9w9g mediante la actualización de github.com/google/cel-go a v0.29.0.
    • Se actualizó github.com/google/cel-go para resolver GO-2026-6094.
    • Se actualizó go.etcd.io/etcd/client/pkg/v3 para resolver GO-2026-6107.
    • Se actualizó la imagen base de Go y el contenedor de sidecar csi-attacher para abordar las vulnerabilidades de seguridad.
  • Varios:
    • Se actualizaron las configuraciones de montaje para utilizar rutas de host distintas para los pods y el registro de complementos (kubelet-pods-dir y kubelet-plugins-dir).
    • Se actualizó addonmanager.kubernetes.io/mode de Reconcile a Recreate.

gvisor

Se actualizó el componente gvisor de la versión 1.36.19 a la 1.37.7.

  • Varios:
    • Se actualizó gVisor a la versión 20260803.0_RC01.

managed-prometheus

Se actualizó el componente managed-prometheus de la versión 0.18.2-gke.0 a la 0.19.0-gke.1.

osimage

Se actualizó el componente osimage de la versión 1.36.75 a la 1.36.79.