Questo documento elenca le modifiche per le versioni patch della versione secondaria 1.37 di Google Kubernetes Engine (GKE).
Questi log delle modifiche forniscono informazioni supplementari sugli aggiornamenti a componenti di sistema GKE specifici. Per informazioni su funzionalità, modifiche e problemi di sicurezza in GKE, consulta i seguenti documenti:
- Aggiornamenti dei prodotti: note di rilascio di GKE
- Vulnerabilità della sicurezza: bollettini sulla sicurezza
1.37.0-gke.2941000
Le sezioni seguenti descrivono le modifiche apportate a questa versione patch rispetto alla versione patch precedente, 1.37.0-gke.2155000. Per informazioni sulle modifiche upstream di Kubernetes, consulta il log delle modifiche di Kubernetes v1.37.0.
Aggiornamenti dei componenti
Le sezioni seguenti forniscono informazioni sugli aggiornamenti a componenti di sistema GKE specifici in questa versione patch.
customer-logs-exporter
Il componente customer-logs-exporter è stato aggiornato dalla versione 1.36.0-gke.10 alla 1.36.0-gke.11.
- Correzioni di sicurezza:
google.golang.org/grpcè stato aggiornato alla versione 1.82.1 per risolvere GO-2026-6061.
- Varie:
- È stato introdotto il nuovo supporto per la configurazione degli endpoint di Cloud Logging e dei metadati specifici del progetto tramite
ComponentOptionsConfig.
- È stato introdotto il nuovo supporto per la configurazione degli endpoint di Cloud Logging e dei metadati specifici del progetto tramite
gke-metrics-agent
Il componente gke-metrics-agent è stato aggiornato dalla versione 2.137.1-gke.0 alla 2.137.3-gke.0.
- Funzionalità:
- È stata implementata la raccolta di informazioni sulla pressione di stallo (PSI) del nodo-daemon.
- Varie:
- Le dimensioni dell'immagine container sono state ottimizzate perfezionando le dipendenze del fornitore.
- Workload Autoscaler è stato aggiornato alla versione 0.28.0-gke.3.
gvisor
Il componente gvisor è stato aggiornato dalla versione 1.37.7 alla 1.37.11.
- Varie:
- gVisor è stato aggiornato alla versione 20260727.0_RC04.
l7-lb-controller-combined
Il componente l7-lb-controller-combined è stato aggiornato dalla versione 1.41.1-gke.0 alla 1.41.3-gke.0.
- Correzioni di bug:
- La convalida IP di L4 Address Manager è stata migliorata per impedire corrispondenze di sottostringhe false positive e applicare la convalida esplicita di Network Tier e Load Balancing Scheme.
- Correzioni di sicurezza:
- La versione di Go è stata aggiornata alla 1.26.6, le dipendenze del client Kubernetes di Go alla versione 1.36.3 e google.golang.org/api e google.golang.org/grpc alle versioni più recenti.
1.37.0-gke.2155000
Le sezioni seguenti descrivono le modifiche apportate a questa versione patch rispetto alla versione patch precedente, 1.36.3-gke.1767000. Per informazioni sulle modifiche upstream di Kubernetes, consulta il log delle modifiche di Kubernetes v1.37.0.
Aggiornamenti dei componenti
Le sezioni seguenti forniscono informazioni sugli aggiornamenti a componenti di sistema GKE specifici in questa versione patch.
accelerator-operator
Il componente accelerator-operator è stato aggiornato dalla versione 1.35.1 alla 1.35.3.
- Correzioni di sicurezza:
go.opentelemetry.io/otel/sdkè stato aggiornato alla versione 1.40.0 per risolvere GO-2026-4394.golang.org/x/netè stato aggiornato alla versione 0.53.0 per risolvere GO-2026-4440, GO-2026-4559 e GO-2026-4918.google.golang.org/grpcè stato aggiornato alla versione 1.79.3 per risolvere GO-2026-4762.
- Varie:
- Le immagini di base sono state aggiornate per utilizzare Golang 1.25.10.
- Le configurazioni CI/CD, i passaggi di creazione dei container e le correzioni della toolchain Go 1.25.0 sono state sottoposte a backport nel ramo di rilascio.
- L'immagine del componente è stata aggiornata alla versione 1.35.0-gke.8.
advanceddatapath
Il componente advanceddatapath è stato aggiornato dalla versione 36.3.14 alla 36.4.2.
- Varie:
- Sono state aggiunte tolleranze dei nodi per
kubernetes.io/arch: arm64per consentire la pianificazione dei pod dei componenti sui nodi basati su ARM64 con l'effettoNoSchedule.
- Sono state aggiunte tolleranze dei nodi per
customer-logs-exporter
Il componente customer-logs-exporter è stato aggiornato dalla versione 1.36.0-gke.9 alla 1.36.0-gke.10.
- Correzioni di sicurezza:
google.golang.org/grpcè stato aggiornato alla versione 1.82.1 per risolvere GO-2026-6061.
filestorecsi
Il componente filestorecsi è stato aggiornato dalla versione 1.36.17 alla 1.36.18.
- Varie:
- Il runtime di Go è stato aggiornato alla versione 1.25.11.
- Le immagini di base sono state aggiornate alle versioni distroless più recenti per migliorare la sicurezza e la stabilità.
- Un container di inizializzazione interno è stato denominato esplicitamente
imgSpnpInitContainernel manifest del componente.
gcp-controller-manager-combined
Il componente gcp-controller-manager-combined è stato aggiornato dalla versione 36.1.4 alla 36.1.6.
- Funzionalità:
- È stato aggiunto il supporto per il tipo
ToLocalhostnella configurazione del componente.
- È stato aggiunto il supporto per il tipo
- Varie:
- Il flag di delega signerName personalizzato è stato rinominato in
allow-signing-kubelet-serving-for-non-gcpper migliorare la chiarezza della firma dei certificati di pubblicazione di kubelet sui nodi non Google Cloud.
- Il flag di delega signerName personalizzato è stato rinominato in
gcsfusecsi
Il componente gcsfusecsi è stato aggiornato dalla versione 1.36.41 alla 1.37.3.
- Funzionalità:
- È stato introdotto il supporto della funzionalità di montaggio condiviso per gli ambienti non di produzione.
- È stato aggiunto il supporto del componente
csi-attacher, incluse le configurazioniPriorityClasse RBAC associate per gli ambienti non di produzione.
- Correzioni di bug:
- Il flag del controller
--leader-election-namespaceè stato rinominato in--driver-namespaceper riflettere correttamente la sua funzione. - Consenti l'uscita ToLocalhost in StaticPodNetworkPolicy per gcsfusecsi-controller per impedire i rilasci del firewall SPNP durante lo scambio di token OAuth locale.
- Il flag del controller
- Correzioni di sicurezza:
- La vulnerabilità della sicurezza GHSA-gcjh-h69q-9w9g è stata corretta eseguendo l'upgrade di
github.com/google/cel-goalla versione 0.29.0. github.com/google/cel-goè stato aggiornato per risolvere GO-2026-6094.go.etcd.io/etcd/client/pkg/v3è stato aggiornato per risolvere GO-2026-6107.- L'immagine di base di Go e il container sidecar
csi-attachersono stati aggiornati per risolvere le vulnerabilità della sicurezza.
- La vulnerabilità della sicurezza GHSA-gcjh-h69q-9w9g è stata corretta eseguendo l'upgrade di
- Varie:
- Le configurazioni di montaggio sono state aggiornate per utilizzare percorsi host distinti per i pod e la registrazione dei plug-in (
kubelet-pods-direkubelet-plugins-dir). addonmanager.kubernetes.io/modeè stato aggiornato da Reconcile a Recreate.
- Le configurazioni di montaggio sono state aggiornate per utilizzare percorsi host distinti per i pod e la registrazione dei plug-in (
gvisor
Il componente gvisor è stato aggiornato dalla versione 1.36.19 alla 1.37.7.
- Varie:
- gVisor è stato aggiornato alla versione 20260803.0_RC01.
managed-prometheus
Il componente managed-prometheus è stato aggiornato dalla versione 0.18.2-gke.0 alla 0.19.0-gke.1.
- Funzionalità:
- Sono state corrette varie vulnerabilità, tra cui l'autenticazione mancante delle API di regole e avvisi frontend.
- Sono state aggiunte le metriche PSI predefinite (
container_pressure_*) nella configurazione di scraping di cAdvisor.
osimage
Il componente osimage è stato aggiornato dalla versione 1.36.75 alla 1.36.79.
- Funzionalità:
- cchost: è stato aggiunto
bpf-lsm-policyper limitazioni VM avanzate. - Il kernel Linux è stato aggiornato a COS-6.12.94.
- Docker è stato aggiornato alla versione 27.5.1.
- Containerd è stato aggiornato alla versione 2.2.6.
- cchost: è stato aggiunto
- Correzioni di sicurezza:
- CVE-2026-64475, CVE-2026-64512, CVE-2026-64514 e CVE-2026-64556 nel kernel Linux.
- Sono state corrette le vulnerabilità CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 e CVE-2026-46598 in dev-go/crypto.
- È stata corretta la vulnerabilità CVE-2026-58055 eseguendo l'upgrade di net-libs/nghttp2 alla versione 1.69.0.
- È stata corretta la vulnerabilità CVE-2026-58470 in net-misc/wget.
- È stata corretta la vulnerabilità CVE-2026-59890 in dev-python/setuptools.
- Varie:
- La configurazione sysctl del runtime è stata modificata per
net.ipv4.udp_mem.
- La configurazione sysctl del runtime è stata modificata per