Cada lançamento de clusters associados do GKE inclui notas da versão do Kubernetes. Estas são semelhantes às notas de lançamento, mas são específicas de uma versão do Kubernetes e podem oferecer mais detalhes técnicos.
Os clusters associados do GKE suportam as seguintes versões do Kubernetes:
Kubernetes 1.32
1.32.0-gke.1
- Funcionalidade: agora, pode personalizar as etiquetas e as tolerâncias do Kubernetes para componentes do sistema pertencentes à Google nos seus clusters anexados. Para mais informações, consulte:
- Correções de segurança
- Corrigido CVE-2023-4039
- Corrigido CVE-2024-13176
- Corrigido CVE-2024-26462
- Corrigido o CVE-2025-0395
- Corrigido CVE-2025-1390
- Corrigido CVE-2025-24528
- Corrigido CVE-2025-31115
- Corrigido CVE-2025-4207
Kubernetes 1.31
1.31.0-gke.4
- Funcionalidade: agora, pode personalizar as etiquetas e as tolerâncias do Kubernetes para componentes do sistema pertencentes à Google nos seus clusters anexados. Para mais informações, consulte:
- Correções de segurança
- Corrigido CVE-2023-4039
- Corrigido CVE-2024-13176
- Corrigido CVE-2024-26462
- Corrigido o CVE-2025-0395
- Corrigido CVE-2025-1390
- Corrigido CVE-2025-24528
- Corrigido CVE-2025-31115
- Corrigido CVE-2025-4207
1.31.0-gke.3
Correções de segurança
- Corrigido CVE-2020-13529
- Corrigido CVE-2021-33560
- Corrigido CVE-2022-4899
- Corrigido CVE-2023-5678
- Corrigido CVE-2024-0727
- Corrigido CVE-2024-12133
- Corrigido CVE-2024-12243
- Corrigido CVE-2024-2511
- Corrigido CVE-2024-4741
- Corrigido CVE-2024-5535
- Corrigido CVE-2024-9143
- Corrigido CVE-2025-1094
1.31.0-gke.2
- Correções de segurança
- Corrigido CVE-2024-10976
- Corrigido CVE-2024-10977
- Corrigido o CVE-2024-10978
- Corrigido CVE-2024-10979
1.31.0-gke.1
- Alteração interruptiva: os clusters associados do GKE validam se os seguintes serviços necessários estão ativados quando cria ou atualiza clusters associados:
anthos.googleapis.com
. Para ver detalhes, consulte os requisitos do Google Cloud. - Funcionalidade: o comando
gcloud beta container fleet memberships get-credentials
usa uma funcionalidade de pré-visualização da gateway Connect que lhe permite executar o comandokubectl port-forward
. Para mais informações, consulte as Limitações na documentação da gateway Connect. - Funcionalidade: foi adicionada a opção para desativar o Cloud Monitoring. Na API, defina
cluster.monitoring_config.cloud_monitoring_config.enabled
comofalse
para desativar o Cloud Monitoring. Tenha em atenção que não pode usar o Explorador de métricas quando o Cloud Monitoring está desativado. - Correções de segurança
- Corrigido CVE-2019-18276
- Corrigido o CVE-2020-1751
- Corrigido CVE-2023-39318
- Corrigido CVE-2023-39319
- Corrigido CVE-2023-39323
- Corrigido CVE-2023-39325
- Corrigido CVE-2023-39326
- Corrigido CVE-2023-3978
- Corrigido CVE-2023-40577
- Corrigido CVE-2023-44487
- Corrigido CVE-2023-45142
- Corrigido CVE-2023-45285
- Corrigido CVE-2023-45288
- Corrigido CVE-2023-45918
- Corrigido CVE-2023-48795
- Corrigido CVE-2024-24557
- Corrigido CVE-2024-24786
- Corrigido CVE-2024-24789
- Corrigido CVE-2024-24790
- Corrigido CVE-2024-29018
- Corrigido CVE-2024-33599
- Corrigido CVE-2024-33600
- Corrigido o CVE-2024-33601
- Corrigido o CVE-2024-33602
- Corrigido CVE-2024-41110
- Corrigido CVE-2024-6104
- Corrigido GHSA-jq35-85cj-fj4p
- Corrigido GHSA-m425-mq94-257g
Kubernetes 1.30
1.30.0-gke.7
- Funcionalidade: agora, pode personalizar as etiquetas e as tolerâncias do Kubernetes para componentes do sistema pertencentes à Google nos seus clusters anexados. Para mais informações, consulte:
- Correções de segurança
- Corrigido CVE-2023-4039
- Corrigido CVE-2024-13176
- Corrigido CVE-2024-26462
- Corrigido o CVE-2025-0395
- Corrigido CVE-2025-1390
- Corrigido CVE-2025-24528
- Corrigido CVE-2025-31115
- Corrigido CVE-2025-4207
1.30.0-gke.6
Correções de segurança
- Corrigido CVE-2020-13529
- Corrigido CVE-2021-33560
- Corrigido CVE-2022-4899
- Corrigido CVE-2023-5678
- Corrigido CVE-2024-0727
- Corrigido CVE-2024-12133
- Corrigido CVE-2024-12243
- Corrigido CVE-2024-2511
- Corrigido CVE-2024-4741
- Corrigido CVE-2024-5535
- Corrigido CVE-2024-9143
- Corrigido CVE-2025-1094
1.30.0-gke.5
- Correções de segurança
- Corrigido CVE-2024-10976
- Corrigido CVE-2024-10977
- Corrigido o CVE-2024-10978
- Corrigido CVE-2024-10979
1.30.0-gke.4
- Alteração interruptiva: os clusters anexados do GKE validam se os seguintes serviços obrigatórios estão ativados quando cria ou atualiza clusters anexados:
cloudresourcemanager.googleapis.com
emonitoring.googleapis.com
. Para ver detalhes, consulte os requisitos do Google Cloud.
1.30.0-gke.3
- Alteração interruptiva: os clusters anexados do GKE validam se os seguintes serviços obrigatórios estão ativados quando cria
ou atualiza clusters anexados:
gkeconnect.googleapis.com
,gkehub.googleapis.com
,kubernetesmetadata.googleapis.com
,logging.googleapis.com
. Para ver detalhes, consulte os requisitos do Google Cloud. - Correções de segurança:
- Corrigido CVE-2023-47108
- Corrigido CVE-2024-28834
- Corrigido CVE-2024-28835
- Corrigido CVE-2024-9143
- Corrigido GHSA-87m9-rv8p-rgmg
- Corrigido GHSA-mh55-gqvf-xfwm
1.30.0-gke.2
- Correções de segurança:
- Corrigido CVE-2023-47108
- Corrigido CVE-2024-7348
1.30.0-gke.1
- Correções de segurança:
- Corrigido o CVE-2024-0553
- Corrigido o CVE-2024-0567
- Corrigido CVE-2024-37370
- Corrigido CVE-2024-37371
Kubernetes 1.29
1.29.0-gke.9
Correções de segurança
- Corrigido CVE-2020-13529
- Corrigido CVE-2021-33560
- Corrigido CVE-2022-4899
- Corrigido CVE-2023-5678
- Corrigido CVE-2024-0727
- Corrigido CVE-2024-12133
- Corrigido CVE-2024-12243
- Corrigido CVE-2024-2511
- Corrigido CVE-2024-4741
- Corrigido CVE-2024-5535
- Corrigido CVE-2024-9143
- Corrigido CVE-2025-1094
1.29.0-gke.8
- Correções de segurança
- Corrigido CVE-2024-10976
- Corrigido CVE-2024-10977
- Corrigido o CVE-2024-10978
- Corrigido CVE-2024-10979
1.29.0-gke.7
- Alteração interruptiva: os clusters anexados do GKE validam se os seguintes serviços obrigatórios estão ativados quando cria ou atualiza clusters anexados:
cloudresourcemanager.googleapis.com
emonitoring.googleapis.com
. Para ver detalhes, consulte os requisitos do Google Cloud.
1.29.0-gke.6
- Alteração interruptiva: os clusters anexados do GKE validam se os seguintes serviços obrigatórios estão ativados quando cria
ou atualiza clusters anexados:
gkeconnect.googleapis.com
,gkehub.googleapis.com
,kubernetesmetadata.googleapis.com
,logging.googleapis.com
. Para ver detalhes, consulte os requisitos do Google Cloud. - Correções de segurança:
- Corrigido CVE-2023-47108
- Corrigido CVE-2024-28834
- Corrigido CVE-2024-28835
- Corrigido CVE-2024-9143
- Corrigido GHSA-87m9-rv8p-rgmg
- Corrigido GHSA-mh55-gqvf-xfwm
1.29.0-gke.5
- Correções de segurança:
- Corrigido CVE-2023-47108
- Corrigido CVE-2024-7348
1.29.0-gke.4
- Correções de segurança:
- Corrigido o CVE-2024-0553
- Corrigido o CVE-2024-0567
- Corrigido CVE-2024-37370
- Corrigido CVE-2024-37371
1.29.0-gke.3
- Correções de segurança:
- Corrigido CVE-2023-5981
- Corrigido CVE-2024-0985
- Corrigido CVE-2024-2961
- Corrigido CVE-2024-33599
- Corrigido CVE-2024-33600
- Corrigido o CVE-2024-33601
- Corrigido o CVE-2024-33602
1.29.0-gke.2
Alteração interruptiva: a partir do Kubernetes 1.29, os clusters requerem conetividade HTTPS de saída para o domínio
kubernetesmetadata.googleapis.com
. Certifique-se de que a configuração do servidor proxy e/ou da firewall permite este tráfego. Também tem de ativar a API Kubernetes Metadata, que pode ser ativada na Google Cloud Console.Funcionalidade: removemos o requisito de conetividade ao domínio
opsconfigmonitoring.googleapis.com
. Este domínio era anteriormente necessário para o registo e a monitorização, mas já não é necessário para o Kubernetes 1.29 e posterior. Deve remover este domínio da configuração da firewall e/ou do servidor proxy.Correção de erro: foi corrigido um problema em que o agente Fluentbit podia deixar de responder e parar de carregar registos para o Cloud Logging. Foi adicionado um mecanismo para detetar e reiniciar automaticamente o agente quando isto ocorre.
1.29.0-gke.1
Alteração interruptiva: a partir do Kubernetes 1.29, os clusters requerem conetividade HTTPS de saída para o domínio
kubernetesmetadata.googleapis.com
. Certifique-se de que a configuração do servidor proxy e/ou da firewall permite este tráfego. Também tem de ativar a API Kubernetes Metadata, que pode ser ativada na Google Cloud Console.Funcionalidade: removemos o requisito de conetividade ao domínio
opsconfigmonitoring.googleapis.com
. Este domínio era anteriormente necessário para o registo e a monitorização, mas já não é necessário para o Kubernetes 1.29 e posterior. Deve remover este domínio da configuração da firewall e/ou do servidor proxy.Correção de erro: foi corrigido um problema em que o agente Fluentbit podia deixar de responder e parar de carregar registos para o Cloud Logging. Foi adicionado um mecanismo para detetar e reiniciar automaticamente o agente quando isto ocorre.
Kubernetes 1.28
1.28.0-gke.9
- Correções de segurança:
- Corrigido CVE-2023-47108
- Corrigido CVE-2024-28834
- Corrigido CVE-2024-28835
- Corrigido CVE-2024-9143
- Corrigido GHSA-87m9-rv8p-rgmg
- Corrigido GHSA-mh55-gqvf-xfwm
1.28.0-gke.8
- Correções de segurança:
- Corrigido CVE-2023-47108
- Corrigido CVE-2024-7348
1.28.0-gke.7
- Correções de segurança:
- Corrigido o CVE-2024-0553
- Corrigido o CVE-2024-0567
- Corrigido CVE-2024-37370
- Corrigido CVE-2024-37371
1.28.0-gke.6
- Correções de segurança:
- Corrigido CVE-2023-5981
- Corrigido CVE-2024-0985
- Corrigido CVE-2024-2961
- Corrigido CVE-2024-33599
- Corrigido CVE-2024-33600
- Corrigido o CVE-2024-33601
- Corrigido o CVE-2024-33602
1.28.0-gke.5
- Correções de segurança:
1.28.0-gke.4
- Correções de segurança:
1.28.0-gke.3
- Correções de segurança:
- Foi corrigida a CVE-2023-39326.
- Corrigido o CVE-2023-44487.
- Foi corrigido o CVE-2023-45142.
- Foi corrigida a CVE-2023-45285.
- Foi corrigido o CVE-2023-48795.
1.28.0-gke.2
- Correção de erro: foi corrigida uma falha de autorização intermitente ao usar os Grupos Google.
1.28.0-gke.1
Alteração interruptiva: a partir da versão 1.28, os clusters requerem conetividade HTTPS de saída para
{GCP_LOCATION}-gkemulticloud.googleapis.com
. Certifique-se de que o servidor proxy e/ou a firewall permitem este tráfego.Funcionalidade: removeu a necessidade de adicionar explicitamente associações da IAM do Google para a maioria das funcionalidades.
- Já não tem de adicionar associações para
gke-system/gke-telemetry-agent
quando cria um cluster. - Já não tem de adicionar associações para
gmp-system/collector
ougmp-system/rule-evaluator
quando ativa a recolha de dados gerida para o serviço gerido pela Google para o Prometheus. - Já não é necessário adicionar associações para
gke-system/binauthz-agent
quando ativa a autorização binária.
- Já não tem de adicionar associações para
Correção de erro: ingestão de registos do Cloud Logging melhorada a partir de clusters anexados do Anthos:
- Foi corrigido um problema na análise da indicação de tempo.
- Atribuído o nível de gravidade correto aos registos de erros do
anthos-metadata-agent
.
Kubernetes 1.27
1.27.0-gke.9
- Correções de segurança:
- Corrigido CVE-2023-5981
- Corrigido CVE-2024-0985
- Corrigido CVE-2024-2961
- Corrigido CVE-2024-33599
- Corrigido CVE-2024-33600
- Corrigido o CVE-2024-33601
- Corrigido o CVE-2024-33602
1.27.0-gke.8
- Correções de segurança:
1.27.0-gke.7
- Correções de segurança:
1.27.0-gke.6
- Correções de segurança:
- Foi corrigido o CVE-2023-39323.
- Foi corrigido o CVE-2023-39325.
- Foi corrigida a CVE-2023-39326.
- Corrigido o CVE-2023-3978.
- Corrigido o CVE-2023-44487.
- Foi corrigido o CVE-2023-45142.
- Foi corrigida a CVE-2023-45285.
- Foi corrigido o CVE-2023-48795.
1.27.0-gke.5
- Correção de erro: foi corrigida uma falha de autorização intermitente ao usar os Grupos Google.
1.27.0-gke.4
- Correção de erro: ingestão de registos do Cloud Logging melhorada a partir de clusters anexados do Anthos:
- Foi corrigido um problema na análise da indicação de tempo.
- Atribuído o nível de gravidade correto aos registos de erros do
anthos-metadata-agent
.
1.27.0-gke.3
- Funcionalidade: foi adicionado suporte para anexar qualquer cluster Kubernetes em conformidade com a CNCF, além dos clusters EKS e AKS. Para anexar um cluster, especifique o tipo de distribuição como "genérico".
- Correção de erro: remoção da implementação do Fluent Bit quando o registo está desativado.
1.27.0-gke.2
- Correção de erro: foi corrigido um problema em que as métricas de recursos do Kubernetes podiam não ser extraídas com êxito do Kubelet para o EKS se o nome do nó não correspondesse ao nome do anfitrião do nó.
1.27.0-gke.1
- Funcionalidade: adicionado o campo
authorization.admin_groups
. Isto permite que os utilizadores especifiquem grupos Google como administradores de clusters através do plano de gestão. - Funcionalidade: foi adicionado o suporte da autorização binária.
- Funcionalidade: compressão gzip ativada para
fluent-bit
(um processador e encaminhador de registos) egke-metrics-agent
(um coletor de métricas). Ofluent-bit
comprime os dados de registo antes de os enviar para o Cloud Logging egke-metrics-agent
comprime os dados de métricas antes de os enviar para o Cloud Monitoring. Isto reduz a largura de banda e os custos da rede. Funcionalidade: foi adicionado suporte de proxy para anexar clusters do AKS/EKS. Para ver detalhes, consulte os artigos Estabeleça ligação ao seu cluster EKS e Estabeleça ligação ao seu cluster AKS.
Correções de segurança
- Corrigido CVE-2021-43565
- Corrigido CVE-2022-21698
- Corrigido CVE-2023-0464
- Corrigido CVE-2023-0465
- Corrigido o CVE-2023-0466
- Corrigido CVE-2023-2454
- Corrigido CVE-2023-2455
- Corrigido CVE-2023-2650
- Corrigido CVE-2023-24539
- Corrigido CVE-2023-24540
- Corrigido CVE-2023-29400
Kubernetes 1.26
1.26.0-gke.9
- Correções de segurança:
- Corrigido o CVE-2023-0464.
- Foi corrigido o CVE-2023-0465.
- Corrigido o CVE-2023-0466.
- Foi corrigido o CVE-2023-2454.
- Foi corrigido o CVE-2023-2455.
- Foi corrigido o CVE-2023-2650.
- Corrigido o CVE-2023-3446.
- Corrigido o CVE-2023-36054.
- Corrigido o CVE-2023-3817.
- Foi corrigido o CVE-2023-39318.
- Corrigido o CVE-2023-39319.
- Foi corrigido o CVE-2023-39323.
- Foi corrigido o CVE-2023-39325.
- Foi corrigida a CVE-2023-39326.
- Foi corrigido o CVE-2023-39417.
- Foi corrigida a CVE-2023-45285.
- Foi corrigido o CVE-2023-4911.
- Corrigido o CVE-2023-5868.
- Corrigido o CVE-2023-5869.
- Corrigido o CVE-2023-5870.
- Corrigido o CVE-2024-0985.
1.26.0-gke.8
- Correção de erro: foi corrigida uma falha de autorização intermitente ao usar os Grupos Google.
1.26.0-gke.7
- Correção de erro: ingestão de registos do Cloud Logging melhorada a partir de clusters anexados do Anthos:
- Foi corrigido um problema na análise da indicação de tempo.
- Atribuído o nível de gravidade correto aos registos de erros do
anthos-metadata-agent
.
1.26.0-gke.6
- Funcionalidade: foi adicionado suporte para anexar qualquer cluster Kubernetes em conformidade com a CNCF, além dos clusters EKS e AKS. Para anexar um cluster, especifique o tipo de distribuição como "genérico".
1.26.0-gke.5
- Correção de erro: foi corrigido um problema em que as métricas de recursos do Kubernetes podiam não ser extraídas com êxito do Kubelet para o EKS se o nome do nó não correspondesse ao nome do anfitrião do nó.
- Correções de segurança
- Corrigido CVE-2023-24539
- Corrigido CVE-2023-24540
- Corrigido CVE-2023-29400
1.26.0-gke.4
1.26.0-gke.3
- Correções de segurança
- Corrigido CVE-2022-27664
- Corrigido o CVE-2022-32149
- Corrigido CVE-2022-41723
- Corrigido CVE-2023-24534
- Corrigido CVE-2023-24536
- Corrigido CVE-2023-24537
- Corrigido CVE-2023-24538
1.26.0-gke.2
- Correções de erros
- Foi corrigido um problema em que o agente de registo consumia quantidades cada vez mais elevadas de memória.
1.26.0-gke.1
Funcionalidade: foi adicionado suporte para o Kubernetes 1.26.
Funcionalidade: foi ativada a ligação a um cluster anexado do Anthos como membro de um grupo Google. Para ver detalhes, consulte os artigos Estabeleça ligação ao seu cluster EKS e Estabeleça ligação ao seu cluster AKS.
Funcionalidade: foi corrigida uma regressão que interrompe a obtenção de dados da porta Kubelet autenticada.
Funcionalidade: foram adicionadas operações do dia 2 para clusters anexados do Anthos na Google Cloud Console, o que lhe permite ver, atualizar e desanexar facilmente clusters do EKS. Na Google Cloud Console, também pode ver, atualizar e desassociar clusters do AKS.
Funcionalidade: envio ativado de metadados de recursos do Kubernetes para a Google Cloud Platform, o que melhora a interface do utilizador e as métricas do cluster. Para que os metadados sejam carregados corretamente, os clientes têm de ativar a API
Config Monitoring for Ops
. Esta API pode ser ativada na Google Cloud Console ou ativando manualmente a APIopsconfigmonitoring.googleapis.com
na CLI gcloud. Além disso, os clientes têm de seguir os passos descritos na documentação Autorizar o Cloud Logging/Monitoring para adicionar as associações da IAM necessárias.
Kubernetes 1.25
1.25.0-gke.8
- Funcionalidade: foi adicionado suporte para anexar qualquer cluster Kubernetes em conformidade com a CNCF, além dos clusters EKS e AKS. Para anexar um cluster, especifique o tipo de distribuição como "genérico".
1.25.0-gke.7
- Correção de erro: foi corrigido um problema em que as métricas de recursos do Kubernetes podiam não ser extraídas com êxito do Kubelet para o EKS se o nome do nó não correspondesse ao nome do anfitrião do nó.
- Correções de segurança
- Corrigido CVE-2023-24539
- Corrigido CVE-2023-24540
- Corrigido CVE-2023-29400
1.25.0-gke.6
1.25.0-gke.5
- Correções de segurança
- Corrigido CVE-2022-27664
- Corrigido o CVE-2022-32149
- Corrigido CVE-2022-41723
- Corrigido CVE-2023-24534
- Corrigido CVE-2023-24536
- Corrigido CVE-2023-24537
- Corrigido CVE-2023-24538
1.25.0-gke.4
- Correções de erros
- Foi corrigido um problema em que o agente de registo consumia quantidades cada vez mais elevadas de memória.
1.25.0-gke.3
Funcionalidade: foram adicionadas operações do dia 2 para clusters anexados do Anthos na Google Cloud Console, o que lhe permite ver, atualizar e desanexar facilmente clusters do EKS. Na Google Cloud Console, também pode ver, atualizar e desassociar clusters do AKS.
Funcionalidade: envio ativado de metadados de recursos do Kubernetes para a Google Cloud Platform, o que melhora a interface do utilizador e as métricas do cluster. Para que os metadados sejam carregados corretamente, os clientes têm de ativar a API
Config Monitoring for Ops
. Esta API pode ser ativada na Google Cloud Console ou ativando manualmente a APIopsconfigmonitoring.googleapis.com
na CLI gcloud. Além disso, os clientes têm de seguir os passos descritos na documentação Autorizar o Cloud Logging/Monitoring para adicionar as associações da IAM necessárias.Correção de erro: foi corrigida uma regressão que interrompe a obtenção de dados da porta Kubelet autenticada.
1.25.0-gke.2
- Correções de segurança
- Corrigido CVE-2021-46848
- Corrigido CVE-2022-42898
1.25.0-gke.1
- Funcionalidade: foi adicionado suporte para o Kubernetes 1.25.
Kubernetes 1.24
1.24.0-gke.5
- Correções de segurança
- Corrigido CVE-2022-27664
- Corrigido o CVE-2022-32149
- Corrigido CVE-2022-41723
- Corrigido CVE-2023-24534
- Corrigido CVE-2023-24536
- Corrigido CVE-2023-24537
- Corrigido CVE-2023-24538
1.24.0-gke.4
- Correções de erros
- Foi corrigido um problema em que o agente de registo consumia quantidades cada vez mais elevadas de memória.
1.24.0-gke.3
Funcionalidade: foram adicionadas operações do dia 2 para clusters anexados do Anthos na Google Cloud Console, o que lhe permite ver, atualizar e desanexar facilmente clusters do EKS. Na Google Cloud Console, também pode ver, atualizar e desassociar clusters do AKS.
Correção de erro: foi corrigida uma regressão que interrompe a obtenção de dados da porta Kubelet autenticada.
1.24.0-gke.2
- Correções de segurança
- Corrigido CVE-2021-46848
- Corrigido CVE-2022-42898
1.24.0-gke.1
- Funcionalidade: foi adicionado suporte para o Kubernetes 1.24.
Kubernetes 1.23
1.23.0-gke.3
- Correções de segurança
- Corrigido CVE-2021-46848
- Corrigido CVE-2022-42898
1.23.0-gke.2
1.23.0-gke.1
- Funcionalidade: foi adicionado suporte para o Kubernetes 1.23.
Kubernetes 1.22
1.22.0-gke.1
- Funcionalidade: foi adicionado suporte para o Kubernetes 1.22.
Kubernetes 1.21
1.21.0-gke.1
- Funcionalidade: foi adicionado suporte para o Kubernetes 1.21.