Dokumen ini mencantumkan perubahan untuk versi patch dari versi minor Google Kubernetes Engine (GKE) 1.37.
Log perubahan ini adalah informasi tambahan tentang update pada komponen sistem GKE tertentu. Untuk mengetahui informasi tentang fitur, perubahan, dan masalah keamanan di GKE, lihat dokumen berikut:
- Info terbaru produk: Catatan rilis GKE
- Kerentanan keamanan: Buletin keamanan
1.37.0-gke.2941000
Bagian berikut menjelaskan perubahan dalam versi patch ini jika dibandingkan dengan versi patch sebelumnya, 1.37.0-gke.2155000. Untuk mengetahui informasi tentang perubahan Kubernetes upstream, lihat log perubahan Kubernetes v1.37.0.
Pembaruan Komponen
Bagian berikut memberikan informasi tentang update pada komponen sistem GKE tertentu dalam versi patch ini.
customer-logs-exporter
Memperbarui komponen customer-logs-exporter dari versi 1.36.0-gke.10 ke 1.36.0-gke.11.
- Perbaikan Keamanan:
- Memperbarui
google.golang.org/grpcke v1.82.1 untuk mengatasi GO-2026-6061.
- Memperbarui
- Lain-lain:
- Memperkenalkan dukungan konfigurasi baru untuk endpoint logging cloud dan metadata khusus project melalui
ComponentOptionsConfig.
- Memperkenalkan dukungan konfigurasi baru untuk endpoint logging cloud dan metadata khusus project melalui
gke-metrics-agent
Mengupdate komponen gke-metrics-agent dari versi 2.137.1-gke.0 ke 2.137.3-gke.0.
- Fitur:
- Menerapkan pengumpulan Informasi Penghentian Tekanan (PSI) node-daemon.
- Lain-lain:
- Mengoptimalkan ukuran image container dengan menyempurnakan dependensi vendor.
- Workload Autoscaler telah diupdate ke versi 0.28.0-gke.3.
gvisor
Mengupdate komponen gvisor dari versi 1.37.7 ke 1.37.11.
- Lain-lain:
- Mengupdate gVisor ke versi 20260727.0_RC04.
l7-lb-controller-combined
Memperbarui komponen gabungan l7-lb-controller dari versi 1.41.1-gke.0 ke 1.41.3-gke.0.
- Perbaikan Bug:
- Meningkatkan validasi IP Pengelola Alamat L4 untuk mencegah kecocokan substring positif palsu dan menerapkan validasi Skema Load Balancing dan Tingkat Jaringan eksplisit.
- Perbaikan Keamanan:
- Update versi Go ke 1.26.6, update dependensi klien Kubernetes Go ke v1.36.3, update google.golang.org/api dan google.golang.org/grpc ke versi terbaru.
1.37.0-gke.2155000
Bagian berikut menjelaskan perubahan dalam versi patch ini jika dibandingkan dengan versi patch sebelumnya, 1.36.3-gke.1767000. Untuk mengetahui informasi tentang perubahan Kubernetes upstream, lihat log perubahan Kubernetes v1.37.0.
Pembaruan Komponen
Bagian berikut memberikan informasi tentang update pada komponen sistem GKE tertentu dalam versi patch ini.
operator-akselerator
Memperbarui komponen accelerator-operator dari versi 1.35.1 ke 1.35.3.
- Perbaikan Keamanan:
- Memperbarui
go.opentelemetry.io/otel/sdkke v1.40.0 untuk menyelesaikan GO-2026-4394. golang.org/x/nettelah diupdate ke v0.53.0 untuk menyelesaikan GO-2026-4440, GO-2026-4559, dan GO-2026-4918.- Memperbarui
google.golang.org/grpcke v1.79.3 untuk menyelesaikan GO-2026-4762.
- Memperbarui
- Lain-lain:
- Memperbarui image dasar untuk menggunakan Golang 1.25.10.
- Meng-backport konfigurasi CI/CD, langkah-langkah build container, dan perbaikan toolchain Go 1.25.0 ke cabang rilis.
- Memperbarui image komponen ke versi 1.35.0-gke.8.
advanceddatapath
Memperbarui komponen advanceddatapath dari versi 36.3.14 ke 36.4.2.
- Lain-lain:
- Menambahkan toleransi node untuk
kubernetes.io/arch: arm64agar pod komponen dapat dijadwalkan di node berbasis ARM64 dengan efekNoSchedule.
- Menambahkan toleransi node untuk
customer-logs-exporter
Memperbarui komponen customer-logs-exporter dari versi 1.36.0-gke.9 ke 1.36.0-gke.10.
- Perbaikan Keamanan:
- Memperbarui
google.golang.org/grpcke v1.82.1 untuk menyelesaikan GO-2026-6061.
- Memperbarui
filestorecsi
Memperbarui komponen filestorecsi dari versi 1.36.17 ke 1.36.18.
- Lain-lain:
- Mengupdate runtime Go ke versi 1.25.11.
- Memperbarui image dasar ke versi distroless terbaru untuk meningkatkan keamanan dan stabilitas.
- Menamai penampung inisialisasi internal secara eksplisit sebagai
imgSpnpInitContainerdalam manifes komponen.
gcp-controller-manager-combined
Memperbarui komponen gcp-controller-manager-combined dari versi 36.1.4 ke 36.1.6.
- Fitur:
- Menambahkan dukungan untuk jenis
ToLocalhostdalam konfigurasi komponen.
- Menambahkan dukungan untuk jenis
- Lain-lain:
- Mengganti nama tanda delegasi signerName kustom menjadi
allow-signing-kubelet-serving-for-non-gcpuntuk meningkatkan kejelasan penandatanganan sertifikat penayangan kubelet di node non-GCP.
- Mengganti nama tanda delegasi signerName kustom menjadi
gcsfusecsi
Memperbarui komponen gcsfusecsi dari versi 1.36.41 ke 1.37.3.
- Fitur:
- Memperkenalkan dukungan fitur pemasangan bersama untuk lingkungan non-produksi.
- Menambahkan dukungan komponen
csi-attacher, termasuk konfigurasiPriorityClassdan RBAC terkait untuk lingkungan non-produksi.
- Perbaikan Bug:
- Mengganti nama tanda pengontrol
--leader-election-namespacemenjadi--driver-namespaceuntuk mencerminkan fungsinya dengan benar. - Izinkan keluar ToLocalhost di StaticPodNetworkPolicy untuk gcsfusecsi-controller guna mencegah penghapusan firewall SPNP selama pertukaran token OAuth lokal.
- Mengganti nama tanda pengontrol
- Perbaikan Keamanan:
- Memperbaiki kerentanan keamanan GHSA-gcjh-h69q-9w9g dengan mengupgrade
github.com/google/cel-goke v0.29.0. - Memperbarui
github.com/google/cel-gountuk menyelesaikan GO-2026-6094. - Memperbarui
go.etcd.io/etcd/client/pkg/v3untuk menyelesaikan GO-2026-6107. - Memperbarui image dasar Go dan container pendamping
csi-attacheruntuk mengatasi kerentanan keamanan.
- Memperbaiki kerentanan keamanan GHSA-gcjh-h69q-9w9g dengan mengupgrade
- Lain-lain:
- Konfigurasi pemasangan yang diperbarui untuk menggunakan jalur host yang berbeda untuk pendaftaran plugin dan pod (
kubelet-pods-dirdankubelet-plugins-dir). - Memperbarui
addonmanager.kubernetes.io/modedari Rekonsiliasi menjadi Buat Ulang.
- Konfigurasi pemasangan yang diperbarui untuk menggunakan jalur host yang berbeda untuk pendaftaran plugin dan pod (
gvisor
Memperbarui komponen gvisor dari versi 1.36.19 ke 1.37.7.
- Lain-lain:
- gVisor telah diupdate ke versi 20260803.0_RC01.
managed-prometheus
Mengupdate komponen managed-prometheus dari versi 0.18.2-gke.0 ke 0.19.0-gke.1.
- Fitur:
- Memperbaiki berbagai kerentanan, termasuk API aturan dan pemberitahuan frontend yang tidak memiliki autentikasi
- Menambahkan metrik PSI default (
container_pressure_*) dalam konfigurasi pengambilan cAdvisor.
osimage
Memperbarui komponen osimage dari versi 1.36.75 ke 1.36.79.
- Fitur:
- cchost: Menambahkan
bpf-lsm-policyuntuk pembatasan VM yang ditingkatkan. - Kernel Linux telah diupdate ke COS-6.12.94.
- Mengupdate Docker ke v27.5.1.
- Memperbarui Containerd ke v2.2.6.
- cchost: Menambahkan
- Perbaikan Keamanan:
- Memperbaiki CVE-2026-64244, CVE-2026-64247, CVE-2026-64253, CVE-2026-64265, CVE-2026-64266, CVE-2026-64284, CVE-2026-64289, CVE-2026-64294, CVE-2026-64298, CVE-2026-64299, CVE-2026-64306, CVE-2026-64313, CVE-2026-64317, CVE-2026-64319, CVE-2026-64320, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64326, CVE-2026-64354, CVE-2026-64355, CVE-2026-64357, CVE-2026-64368, CVE-2026-64370, CVE-2026-64373, CVE-2026-64378, CVE-2026-64379, CVE-2026-64380, CVE-2026-64381, CVE-2026-64382, CVE-2026-64383, CVE-2026-64384, CVE-2026-64385, CVE-2026-64386, CVE-2026-64387, CVE-2026-64411, CVE-2026-64412, CVE-2026-64414, CVE-2026-64415, CVE-2026-64418, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64432, CVE-2026-64435, CVE-2026-64436, CVE-2026-64448, CVE-2026-64456, CVE-2026-64473, CVE-2026-64474, CVE-2026-64475, CVE-2026-64512, CVE-2026-64514, dan CVE-2026-64556 di kernel Linux.
- Memperbaiki CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597, dan CVE-2026-46598 di dev-go/crypto.
- Memperbaiki CVE-2026-58055 dengan mengupgrade net-libs/nghttp2 ke 1.69.0.
- Memperbaiki CVE-2026-58470 di net-misc/wget.
- Memperbaiki CVE-2026-59890 di dev-python/setuptools.
- Lain-lain:
- Menyesuaikan konfigurasi sysctl runtime untuk
net.ipv4.udp_mem.
- Menyesuaikan konfigurasi sysctl runtime untuk