ארכיון של הערות על גרסאות Kubernetes
בדף הזה מופיע ארכיון היסטורי של הערות לגבי גרסאות Kubernetes שלא נתמכות. כדי לראות נתוני גרסה עדכניים יותר, אפשר לעיין בנתוני הגרסה של Kubernetes.
Kubernetes 1.32
1.32.9-gke.1800
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2014-2830
- תוקן CVE-2018-14628
- תוקן CVE-2025-10230
- תוקן CVE-2025-12817
- תוקן CVE-2025-12818
- תוקן CVE-2025-2312
- תוקן CVE-2025-31133
- תוקן CVE-2025-37752
- תוקן CVE-2025-37797
- תוקן CVE-2025-38083
- תוקן CVE-2025-38350
- תוקן CVE-2025-38352
- תוקן CVE-2025-38477
- תוקן CVE-2025-38500
- תוקן CVE-2025-38616
- תוקן CVE-2025-38617
- תוקן CVE-2025-38618
- תוקן CVE-2025-38678
- תוקן CVE-2025-39682
- תוקן CVE-2025-39964
- תוקן CVE-2025-40018
- תוקן CVE-2025-40364
- תוקן CVE-2025-41244
- תוקן CVE-2025-52565
- תוקן CVE-2025-52881
- תוקן CVE-2025-64702
- תוקן CVE-2025-68151
- תוקן CVE-2025-9640
1.32.8-gke.600
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2023-31484
- תוקנה CVE-2023-4641
- תוקן CVE-2023-52425
- תוקן CVE-2024-26462
- תוקן CVE-2024-50602
- תוקן CVE-2025-0395
- תוקן CVE-2025-0938
- תוקן CVE-2025-1795
- תוקן CVE-2025-6965
- תוקן CVE-2025-8713
- תוקן CVE-2025-8714
- תוקן CVE-2025-8715
- תוקנה CVE-2025-38001
- תוקן CVE-2025-38000
- תוקן CVE-2025-37798
- תוקנה CVE-2025-37890
- תוקן CVE-2025-37997
1.32.4-gke.200
הערות לגבי הגרסה של Kubernetes OSS
- בעיה ידועה: יכול להיות שבקרי Ingress לא ידווחו על סטטוס
Readyכשהם נפרסים באשכולות באמצעות Cloud Service Mesh (CSM). - תיקוני אבטחה
- תוקן CVE-2016-1585
- תוקן CVE-2020-13529
- תוקן CVE-2020-13529
- תוקן CVE-2021-33560
- תוקן CVE-2021-33560
- תוקן CVE-2023-27043
- תוקן CVE-2023-27043
- תוקן CVE-2023-5678
- תוקן CVE-2023-5678
- תוקן CVE-2023-7104
- תוקן CVE-2023-7104
- תוקן CVE-2024-0727
- תוקן CVE-2024-0727
- תוקן CVE-2024-11053
- תוקן CVE-2024-11168
- תוקן CVE-2024-11168
- תוקן CVE-2024-2511
- תוקן CVE-2024-2511
- תוקן CVE-2024-35255
- תוקן CVE-2024-3596
- תוקן CVE-2024-37370
- תוקן CVE-2024-37371
- תוקן CVE-2024-45310
- תוקן CVE-2024-45490
- תוקן CVE-2024-45491
- תוקן CVE-2024-45492
- תוקן CVE-2024-4741
- תוקן CVE-2024-4741
- תוקן CVE-2024-53164
- תוקן CVE-2024-53164
- תוקן CVE-2024-5535
- תוקן CVE-2024-5535
- תוקן CVE-2024-56770
- תוקן CVE-2024-6119
- תוקן CVE-2024-6232
- תוקן CVE-2024-6232
- תוקן CVE-2024-6923
- תוקן CVE-2024-6923
- תוקן CVE-2024-7592
- תוקן CVE-2024-7592
- תוקנה הבעיה CVE-2024-8096
- תוקן CVE-2024-9287
- תוקן CVE-2024-9287
- תוקן CVE-2024-9681
- תוקן CVE-2025-0395
- תוקן CVE-2025-1094
- תוקן CVE-2025-1094
- תוקן CVE-2025-1352
- תוקן CVE-2025-1372
- תוקן CVE-2025-1376
- תוקן CVE-2025-1377
- תוקן CVE-2025-21700
- תוקן CVE-2025-21701
- תוקן CVE-2025-21702
- תוקן CVE-2025-21703
- תוקן CVE-2025-21756
- תוקן CVE-2025-31115
- תוקן CVE-2025-4207
Kubernetes 1.31
1.31.11-gke.400
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2023-31484
- תוקנה CVE-2023-4641
- תוקן CVE-2023-52425
- תוקן CVE-2024-26462
- תוקן CVE-2024-50602
- תוקן CVE-2025-0938
- תוקן CVE-2025-1795
- תוקן CVE-2025-6965
- תוקן CVE-2025-8713
- תוקן CVE-2025-8714
- תוקן CVE-2025-8715
- תוקנה CVE-2025-38001
- תוקן CVE-2025-38000
- תוקן CVE-2025-37798
- תוקנה CVE-2025-37890
- תוקן CVE-2025-37997
1.31.7-gke.1000
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2024-53164
- תוקן CVE-2024-56770
- תוקן CVE-2025-21700
- תוקן CVE-2025-21701
- תוקן CVE-2025-21702
- תוקן CVE-2025-21756
- תוקן CVE-2025-31115
- תוקן CVE-2025-4207
1.31.6-gke.200
הערות לגבי הגרסה של Kubernetes OSS
תיקוני אבטחה
- תוקן CVE-2016-1585
- תוקן CVE-2020-13529
- תוקן CVE-2021-33560
- תוקן CVE-2023-27043
- תוקן CVE-2023-5678
- תוקן CVE-2023-7104
- תוקן CVE-2024-0727
- תוקן CVE-2024-11053
- תוקן CVE-2024-11168
- תוקן CVE-2024-2511
- תוקן CVE-2024-3596
- תוקן CVE-2024-37370
- תוקן CVE-2024-37371
- תוקן CVE-2024-45490
- תוקן CVE-2024-45491
- תוקן CVE-2024-45492
- תוקן CVE-2024-4741
- תוקן CVE-2024-5535
- תוקן CVE-2024-6119
- תוקן CVE-2024-6232
- תוקן CVE-2024-6923
- תוקן CVE-2024-7592
- תוקנה הבעיה CVE-2024-8096
- תוקן CVE-2024-9287
- תוקן CVE-2024-9681
- תוקן CVE-2025-1094
1.31.4-gke.500
הגרסה הזו הוצאה משימוש בגלל תמונות של מערכות הפעלה שהוצאו משימוש.
1.31.1-gke.1800
הערות לגבי הגרסה של Kubernetes OSS
- תכונה: הפקודה
gcloud beta container fleet memberships get-credentialsמשתמשת בתכונת טרום-השקה של שער Connect שמאפשרת להריץ את הפקודהkubectl port-forward. מידע נוסף מופיע בקטע מגבלות במאמרי העזרה בנושא Connect Gateway. - תיקוני אבטחה
- תוקן CVE-2017-16231
- תוקן CVE-2017-7245
- תוקנה CVE-2017-7246
- תוקן CVE-2019-18276
- תוקן CVE-2019-20838
- תוקנה CVE-2020-1751
- תוקן CVE-2021-25743
- תוקן CVE-2022-41723
- תוקן CVE-2023-2431
- תוקן CVE-2023-2727
- תוקן CVE-2023-2728
- תוקן CVE-2023-28452
- תוקן CVE-2023-29406
- תוקן CVE-2023-29409
- תוקנה CVE-2023-30464
- תוקן CVE-2023-3446
- תוקן CVE-2023-3676
- תוקן CVE-2023-3817
- תוקן CVE-2023-3955
- תוקן CVE-2023-40577
- תוקן CVE-2023-45142
- תוקן CVE-2023-4911
- תוקן CVE-2023-5528
- תוקן CVE-2023-5678
- תוקן CVE-2023-6992
- תוקן CVE-2024-0727
- תוקן CVE-2024-0793
- תוקן CVE-2024-0874
- תוקן CVE-2024-24557
- תוקן CVE-2024-2511
- תוקן CVE-2024-28834
- תוקן CVE-2024-28835
- תוקן CVE-2024-29018
- תוקן CVE-2024-2961
- תוקן CVE-2024-33599
- תוקן CVE-2024-33600
- תוקנה הבעיה CVE-2024-33601
- תוקן CVE-2024-33602
- תוקן CVE-2024-41110
- תוקן CVE-2024-4741
- תוקן CVE-2024-6104
- תוקן CVE-2024-9143
- תוקן GHSA-87m9-rv8p-rgmg
- תוקן GHSA-jq35-85cj-fj4p
- תוקן GHSA-mh55-gqvf-xfwm
- תוקן CVE-2024-24790
Kubernetes 1.30
1.30.11-gke.800
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2024-53164
- תוקן CVE-2024-56770
- תוקן CVE-2025-21700
- תוקן CVE-2025-21701
- תוקן CVE-2025-21702
- תוקן CVE-2025-21756
- תוקן CVE-2025-31115
- תוקן CVE-2025-4207
1.30.10-gke.200
הערות לגבי הגרסה של Kubernetes OSS
תיקוני אבטחה
- תוקן CVE-2016-1585
- תוקן CVE-2020-13529
- תוקן CVE-2021-33560
- תוקן CVE-2023-27043
- תוקן CVE-2023-7104
- תוקן CVE-2024-11053
- תוקן CVE-2024-11168
- תוקן CVE-2024-3596
- תוקן CVE-2024-37370
- תוקן CVE-2024-37371
- תוקן CVE-2024-45490
- תוקן CVE-2024-45491
- תוקן CVE-2024-45492
- תוקן CVE-2024-6119
- תוקן CVE-2024-6232
- תוקן CVE-2024-6923
- תוקן CVE-2024-7592
- תוקנה הבעיה CVE-2024-8096
- תוקן CVE-2024-9287
- תוקן CVE-2024-9681
- תוקן CVE-2025-1094
1.30.8-gke.100
הגרסה הזו הוצאה משימוש בגלל תמונות של מערכות הפעלה שהוצאו משימוש.
1.30.5-gke.1000
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה:
- תוקן CVE-2024-24790
1.30.5-gke.200
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה:
- תוקן CVE-2024-28834
- תוקן CVE-2024-28835
- תוקן CVE-2024-9143
- תוקן GHSA-87m9-rv8p-rgmg
- תוקן GHSA-mh55-gqvf-xfwm
1.30.4-gke.400
הערות לגבי הגרסה של Kubernetes OSS
- תיקון באג: תוקנה הבעיה שגרמה להודעת השגיאה התכופה "האובייקט שונה" על ידי עדכון
csi-snapshotterלגרסה 6.3.3. - תיקוני אבטחה:
- תוקן CVE-2024-0397
- תוקן CVE-2024-4032
- תוקן CVE-2024-4603
- תוקן CVE-2024-7348
- תוקן CVE-2024-8088
1.30.3-gke.100
הערות לגבי הגרסה של Kubernetes OSS
תכונה: הפקודה
gcloud beta container fleet memberships get-credentialsמשתמשת בתכונת טרום-השקה של שער Connect, שמאפשרת להריץ את הפקודותkubectl,attach,cpו-exec. מידע נוסף מופיע בקטע מגבלות במאמרי העזרה בנושא Connect Gateway.תיקוני אבטחה:
- תוקן CVE-2024-21626
- תוקן CVE-2024-7264
Kubernetes 1.29
1.29.14-gke.200
הערות לגבי הגרסה של Kubernetes OSS
תיקוני אבטחה
- תוקן CVE-2016-1585
- תוקן CVE-2020-13529
- תוקן CVE-2021-33560
- תוקן CVE-2023-27043
- תוקן CVE-2023-7104
- תוקן CVE-2024-11053
- תוקן CVE-2024-11168
- תוקן CVE-2024-3596
- תוקן CVE-2024-37370
- תוקן CVE-2024-37371
- תוקן CVE-2024-45490
- תוקן CVE-2024-45491
- תוקן CVE-2024-45492
- תוקן CVE-2024-6119
- תוקן CVE-2024-6232
- תוקן CVE-2024-6923
- תוקן CVE-2024-7592
- תוקנה הבעיה CVE-2024-8096
- תוקן CVE-2024-9287
- תוקן CVE-2024-9681
- תוקן CVE-2025-1094
1.29.12-gke.100
הגרסה הזו הוצאה משימוש בגלל תמונות של מערכות הפעלה שהוצאו משימוש.
1.29.10-gke.100
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה:
- תוקן CVE-2024-24790
1.29.8-gke.1800
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה:
- תוקן CVE-2024-28834
- תוקן CVE-2024-28835
- תוקן CVE-2024-9143
- תוקן GHSA-87m9-rv8p-rgmg
- תוקן GHSA-mh55-gqvf-xfwm
1.29.8-gke.600
הערות לגבי הגרסה של Kubernetes OSS
- תיקון באג: תוקנה הבעיה שגרמה להודעת השגיאה התכופה "האובייקט שונה" על ידי עדכון
csi-snapshotterלגרסה 6.3.3. - תיקוני אבטחה:
- תוקן CVE-2024-0397
- תוקן CVE-2024-4032
- תוקן CVE-2024-4603
- תוקן CVE-2024-7348
- תוקן CVE-2024-8088
1.29.7-gke.100
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה:
- תוקן CVE-2024-7264
1.29.6-gke.600
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2022-40735
- תוקן CVE-2023-24329
- תוקן CVE-2023-40217
- תוקן CVE-2023-41105
- תוקן CVE-2023-50387
- תוקן CVE-2023-50868
- תוקן CVE-2023-5678
- תוקן CVE-2023-6129
- תוקן CVE-2023-6237
- תוקן CVE-2023-6597
- תוקן CVE-2024-0450
- תוקן CVE-2024-0727
- תוקן CVE-2024-28834
- תוקן CVE-2024-28835
- תוקן CVE-2024-26642
- תוקן CVE-2024-26923
1.29.5-gke.1100
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה:
- תוקן CVE-2024-6387
- תוקן CVE-2024-26643
- תוקן CVE-2024-26809
- תוקן CVE-2024-26924
- תוקן CVE-2024-26925
1.29.5-gke.700
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה:
- תוקן CVE-2022-3715
- תוקן CVE-2022-48303
- תוקן CVE-2023-2953
- תוקן CVE-2023-39804
- תוקנה CVE-2023-4641
- תוקן CVE-2023-47038
- תוקן CVE-2023-52425
- תוקן CVE-2023-52447
- תוקן CVE-2023-5678
- תוקן CVE-2023-5981
- תוקן CVE-2023-6004
- תוקן CVE-2023-6129
- תוקן CVE-2023-6237
- תוקן CVE-2023-6246
- תוקן CVE-2023-6779
- תוקן CVE-2023-6780
- תוקן CVE-2023-6918
- תוקנה CVE-2023-7008
- תוקן CVE-2024-0553
- תוקן CVE-2024-0567
- תוקן CVE-2024-0727
- תוקן CVE-2024-0985
- תוקן CVE-2024-22365
- תוקן CVE-2024-2398
- תוקן CVE-2024-26583
- תוקן CVE-2024-26584
- תוקן CVE-2024-26585
- תוקן CVE-2024-26808
- תוקן CVE-2024-28085
- תוקן CVE-2024-28182
- תוקן CVE-2024-28757
- תוקן CVE-2024-28834
- תוקן CVE-2024-28835
1.29.4-gke.200
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה:
- תוקן CVE-2023-52620.
- תוקן CVE-2024-1085.
- תוקן CVE-2024-26581.
1.29.3-gke.600
הערות לגבי הגרסה של Kubernetes OSS
שינוי שעלול לשבור תאימות לאחור: החל מ-Kubernetes 1.29, נדרשת קישוריות HTTPS יוצאת לאתר
kubernetesmetadata.googleapis.comבאשכולות. צריך לוודא שהתצורה של שרת ה-Proxy או חומת האש מאפשרת את התנועה הזו. צריך גם להפעיל את Kubernetes Metadata API, שאפשר להפעיל אותו ב-מסוף Google Cloud.תכונה: הוסרה הדרישה לקישוריות לדומיין
opsconfigmonitoring.googleapis.com. בעבר היה צורך בדומיין הזה לצורך רישום ביומן ומעקב, אבל הוא כבר לא נדרש ב-Kubernetes 1.29 ואילך. צריך להסיר את הדומיין הזה מההגדרה של חומת האש או של שרת ה-proxy.תיקון באג: תוקנה בעיה שבה סוכן Fluentbit מפסיק להגיב ומפסיק להעביר יומנים אל Cloud Logging. הוספנו מנגנון לזיהוי של מצב כזה ולאתחול אוטומטי של הסוכן כשהוא מתרחש.
תיקוני אבטחה:
- תוקן CVE-2020-29509
- תוקן CVE-2020-29511
- תוקן CVE-2020-29652
- תוקן CVE-2021-29923
- תוקן CVE-2021-31525
- תוקן CVE-2021-33195
- תוקן CVE-2021-33196
- תוקן CVE-2021-33197
- תוקן CVE-2021-33198
- תוקן CVE-2021-34558
- תוקן CVE-2021-36221
- תוקן CVE-2021-38297
- תוקן CVE-2021-38561
- תוקנה בעיה CVE-2021-39293
- תוקן CVE-2021-41771
- תוקן CVE-2021-41772
- תוקן CVE-2021-43565
- תוקן CVE-2021-44716
- תוקן CVE-2022-1705
- תוקן CVE-2022-1962
- תוקן CVE-2022-21698
- תוקן CVE-2022-23772
- תוקן CVE-2022-23773
- תוקן CVE-2022-23806
- תוקן CVE-2022-24675
- תוקן CVE-2022-24921
- תוקן CVE-2022-27191
- תוקן CVE-2022-27664
- תוקן CVE-2022-28131
- תוקן CVE-2022-28327
- תוקן CVE-2022-2879
- תוקן CVE-2022-2880
- תוקן CVE-2022-29526
- תוקן CVE-2022-30580
- תוקן CVE-2022-30629
- תוקן CVE-2022-30630
- תוקן CVE-2022-30631
- תוקן CVE-2022-30632
- תוקן CVE-2022-30633
- תוקן CVE-2022-30635
- תוקן CVE-2022-32148
- תוקן CVE-2022-32149
- תוקן CVE-2022-32189
- תוקן CVE-2022-41715
- תוקן CVE-2022-41717
- תוקן CVE-2022-41724
- תוקן CVE-2022-41725
- תוקן CVE-2023-24532
- תוקן CVE-2023-24534
- תוקן CVE-2023-24536
- תוקן CVE-2023-24537
- תוקן CVE-2023-24538
- תוקן CVE-2023-24539
- תוקן CVE-2023-24540
- תוקן CVE-2023-29400
- תוקן CVE-2023-29402
- תוקן CVE-2023-29403
- תוקן CVE-2023-29404
- תוקן CVE-2023-29405
- תוקן CVE-2023-45287
Kubernetes 1.28
1.28.14-gke.200
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה:
- תוקן CVE-2024-28834
- תוקן CVE-2024-28835
- תוקן CVE-2024-9143
- תוקן GHSA-87m9-rv8p-rgmg
- תוקן GHSA-mh55-gqvf-xfwm
1.28.13-gke.600
הערות לגבי הגרסה של Kubernetes OSS
- תיקון באג: תוקנה הבעיה שגרמה להודעת השגיאה התכופה "האובייקט שונה" על ידי עדכון
csi-snapshotterלגרסה 6.3.3. - תיקוני אבטחה:
- תוקן CVE-2024-0397
- תוקן CVE-2024-4032
- תוקן CVE-2024-4603
- תוקן CVE-2024-7348
- תוקן CVE-2024-8088
1.28.12-gke.100
הערות לגבי הגרסה של Kubernetes OSS
1.28.11-gke.600
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2022-40735
- תוקן CVE-2023-24329
- תוקן CVE-2023-40217
- תוקן CVE-2023-41105
- תוקן CVE-2023-50387
- תוקן CVE-2023-50868
- תוקן CVE-2023-5678
- תוקן CVE-2023-6129
- תוקן CVE-2023-6237
- תוקן CVE-2023-6597
- תוקן CVE-2024-0450
- תוקן CVE-2024-0727
- תוקן CVE-2024-28834
- תוקן CVE-2024-28835
- תוקן CVE-2024-26642
- תוקן CVE-2024-26923
1.28.10-gke.1300
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה:
- תוקן CVE-2024-6387
- תוקן CVE-2024-26643
- תוקן CVE-2024-26809
- תוקן CVE-2024-26924
- תוקן CVE-2024-26925
1.28.10-gke.800
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה:
- תוקן CVE-2022-3715
- תוקן CVE-2022-48303
- תוקן CVE-2023-2953
- תוקן CVE-2023-39804
- תוקנה CVE-2023-4641
- תוקן CVE-2023-52425
- תוקן CVE-2023-52447
- תוקן CVE-2023-5678
- תוקן CVE-2023-5981
- תוקן CVE-2023-6004
- תוקן CVE-2023-6129
- תוקן CVE-2023-6237
- תוקן CVE-2023-6246
- תוקן CVE-2023-6779
- תוקן CVE-2023-6780
- תוקן CVE-2023-6918
- תוקנה CVE-2023-7008
- תוקן CVE-2024-0553
- תוקן CVE-2024-0567
- תוקן CVE-2024-0727
- תוקן CVE-2024-0985
- תוקן CVE-2024-22365
- תוקן CVE-2024-2398
- תוקן CVE-2024-26583
- תוקן CVE-2024-26584
- תוקן CVE-2024-26585
- תוקן CVE-2024-26808
- תוקן CVE-2024-28085
- תוקן CVE-2024-28182
- תוקן CVE-2024-28757
- תוקן CVE-2024-28834
- תוקן CVE-2024-28835
1.28.9-gke.400
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה:
- תוקן CVE-2023-52620.
- תוקן CVE-2024-1085.
- תוקן CVE-2024-26581.
1.28.8-gke.800
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה:
- תוקן CVE-2020-29509
- תוקן CVE-2020-29511
- תוקן CVE-2020-29652
- תוקן CVE-2021-29923
- תוקן CVE-2021-31525
- תוקן CVE-2021-33195
- תוקן CVE-2021-33196
- תוקן CVE-2021-33197
- תוקן CVE-2021-33198
- תוקן CVE-2021-34558
- תוקן CVE-2021-36221
- תוקן CVE-2021-38297
- תוקן CVE-2021-38561
- תוקנה בעיה CVE-2021-39293
- תוקן CVE-2021-41771
- תוקן CVE-2021-41772
- תוקן CVE-2021-43565
- תוקן CVE-2021-44716
- תוקן CVE-2022-1705
- תוקן CVE-2022-1962
- תוקן CVE-2022-21698
- תוקן CVE-2022-23772
- תוקן CVE-2022-23773
- תוקן CVE-2022-23806
- תוקן CVE-2022-24675
- תוקן CVE-2022-24921
- תוקן CVE-2022-27191
- תוקן CVE-2022-27664
- תוקן CVE-2022-28131
- תוקן CVE-2022-28327
- תוקן CVE-2022-2879
- תוקן CVE-2022-2880
- תוקן CVE-2022-29526
- תוקן CVE-2022-30580
- תוקן CVE-2022-30629
- תוקן CVE-2022-30630
- תוקן CVE-2022-30631
- תוקן CVE-2022-30632
- תוקן CVE-2022-30633
- תוקן CVE-2022-30635
- תוקן CVE-2022-32148
- תוקן CVE-2022-32149
- תוקן CVE-2022-32189
- תוקן CVE-2022-41715
- תוקן CVE-2022-41717
- תוקן CVE-2022-41724
- תוקן CVE-2022-41725
- תוקן CVE-2023-24532
- תוקן CVE-2023-24534
- תוקן CVE-2023-24536
- תוקן CVE-2023-24537
- תוקן CVE-2023-24538
- תוקן CVE-2023-24539
- תוקן CVE-2023-24540
- תוקן CVE-2023-29400
- תוקן CVE-2023-29402
- תוקן CVE-2023-29403
- תוקן CVE-2023-29404
- תוקן CVE-2023-29405
- תוקן CVE-2023-45287
1.28.7-gke.1700
הערות לגבי הגרסה של Kubernetes OSS
1.28.5-gke.1200
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני באגים
- תוקן באג שגרם לדליפת מתאר קובץ ב-runc (CVE-2024-21626).
- תיקוני אבטחה
- תוקן CVE-2023-38039.
- תוקן CVE-2023-46219.
- תוקן CVE-2023-39326.
- תוקן CVE-2023-44487.
- תוקן CVE-2023-45142.
- תוקן CVE-2023-45285.
- תוקן CVE-2023-48795.
- תוקן CVE-2024-0193.
- תוקן CVE-2023-6932.
- תוקן CVE-2024-0193.
- תוקן CVE-2023-6817.
1.28.5-gke.100
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2022-28948.
- תוקן CVE-2023-29491.
- תוקן CVE-2023-36054.
- תוקן CVE-2023-5363.
- תוקן CVE-2023-47038.
- תוקן CVE-2023-5981.
- תוקן CVE-2023-4806.
- תוקן CVE-2023-4016.
- תוקן CVE-2023-4813.
- תוקן CVE-2022-48522.
- תוקן CVE-2023-46218.
- תוקן CVE-2023-5156.
- תוקן CVE-2023-39804.
- תוקן CVE-2023-5869.
- תוקן CVE-2023-39417.
- תוקן CVE-2023-5868.
- תוקן CVE-2023-5870.
- תוקן GHSA-6xv5-86q9-7xr8.
1.28.3-gke.700
הערות לגבי הגרסה של Kubernetes OSS
שינוי שעלול לשבור תאימות לאחור: החל מגרסה 1.28, נדרשת קישוריות HTTPS יוצאת לאתר
{GCP_LOCATION}-gkemulticloud.googleapis.comבאשכולות. מוודאים ששרת ה-Proxy או חומת האש מאפשרים את התנועה הזו.תכונה: אין יותר צורך להוסיף באופן מפורש קשרי IAM של Google לרוב התכונות.
- כשיוצרים אשכול, כבר לא צריך להוסיף כריכות ל-
gke-system/gke-telemetry-agent. - כשמפעילים איסוף נתונים מנוהל בשירות המנוהל של Google ל-Prometheus, לא צריך יותר להוסיף קשירות ל-
gmp-system/collectorאו ל-gmp-system/rule-evaluator.
- כשיוצרים אשכול, כבר לא צריך להוסיף כריכות ל-
תכונה: ב-Ubuntu 22.04 נעשה עכשיו שימוש בגרסת ליבה linux-azure 6.2.
תיקון באג: מדדי המעקב של ה-Pod של מישור הבקרה
gke-azure-encryption-providerמדווחים עכשיו במרחב השמותkube-system. בעבר, הם דווחו בטעות במרחב השמות שמוגדר כברירת מחדל.תיקון באג: שדרוג אשכול לגרסה 1.28 ינקה משאבים שיצאו משימוש שייתכן שנוצרו בגרסאות ישנות יותר (עד 1.25) אבל כבר לא רלוונטיים. המשאבים הבאים במרחב השמות
gke-systemנמחקים אם הם קיימים:- daemonsets
fluentbit-gke-windowsו-gke-metrics-agent-windows - configmaps
fluentbit-gke-windows-configו-gke-metrics-agent-windows-conf
- daemonsets
תיקון באג: שיפרנו את ההטמעה של Cloud Logging ביומנים מאשכולות Anthos ב-Azure:
- תוקנה בעיה בניתוח חותמות זמן.
- הוקצתה רמת חומרה נכונה ליומני השגיאות של
anthos-metadata-agent.
תיקוני אבטחה
- תוקן CVE-2023-3610
- תוקן CVE-2023-3776
- תוקנה CVE-2023-3611
- תוקן CVE-2023-5197
- תוקן CVE-2023-44487
- תוקן CVE-2023-39325
- תוקן CVE-2023-4147
- תוקן CVE-2022-1996
- תוקן CVE-2023-29406
- תוקן CVE-2023-29409
- תוקן CVE-2023-39318
- תוקן CVE-2023-39319
- תוקן CVE-2023-39323
- תוקן CVE-2023-3978
Kubernetes 1.27
1.27.14-gke.1600
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2024-26642
- תוקן CVE-2024-26923
1.27.14-gke.1200
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה:
- תוקן CVE-2024-6387
- תוקן CVE-2024-26643
- תוקן CVE-2024-26809
- תוקן CVE-2024-26924
- תוקן CVE-2024-26925
1.27.14-gke.700
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה:
- תוקן CVE-2024-0985
- תוקן CVE-2023-52447
- תוקן CVE-2024-26583
- תוקן CVE-2024-26584
- תוקן CVE-2024-26585
- תוקן CVE-2024-26808
1.27.13-gke.500
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה:
- תוקן CVE-2023-52620.
- תוקן CVE-2024-1085.
- תוקן CVE-2024-26581.
1.27.12-gke.800
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה:
- תוקן CVE-2020-29509
- תוקן CVE-2020-29511
- תוקן CVE-2020-29652
- תוקן CVE-2021-29923
- תוקנה CVE-2021-3121
- תוקן CVE-2021-31525
- תוקן CVE-2021-33195
- תוקן CVE-2021-33196
- תוקן CVE-2021-33197
- תוקן CVE-2021-33198
- תוקן CVE-2021-34558
- תוקן CVE-2021-36221
- תוקן CVE-2021-38297
- תוקן CVE-2021-38561
- תוקנה בעיה CVE-2021-39293
- תוקן CVE-2021-41771
- תוקן CVE-2021-41772
- תוקן CVE-2021-43565
- תוקן CVE-2021-44716
- תוקן CVE-2022-1705
- תוקן CVE-2022-1962
- תוקן CVE-2022-21698
- תוקן CVE-2022-23772
- תוקן CVE-2022-23773
- תוקן CVE-2022-23806
- תוקן CVE-2022-24675
- תוקן CVE-2022-24921
- תוקן CVE-2022-27664
- תוקן CVE-2022-28131
- תוקן CVE-2022-28327
- תוקן CVE-2022-2879
- תוקן CVE-2022-2880
- תוקן CVE-2022-29526
- תוקן CVE-2022-30580
- תוקן CVE-2022-30629
- תוקן CVE-2022-30630
- תוקן CVE-2022-30631
- תוקן CVE-2022-30632
- תוקן CVE-2022-30633
- תוקן CVE-2022-30635
- תוקן CVE-2022-32148
- תוקן CVE-2022-32149
- תוקן CVE-2022-32189
- תוקן CVE-2022-41715
- תוקן CVE-2022-41717
1.27.11-gke.1600
הערות לגבי הגרסה של Kubernetes OSS
1.27.10-gke.500
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני באגים:
- תוקן באג שגרם לדליפת מתאר קובץ ב-runc (CVE-2024-21626).
- תיקוני אבטחה:
- תוקן CVE-2023-39323.
- תוקן CVE-2023-39325.
- תוקן CVE-2023-39326.
- תוקן CVE-2023-3978.
- תוקן CVE-2023-44487.
- תוקן CVE-2023-45142.
- תוקן CVE-2023-45285.
- תוקן CVE-2023-48795.
- תוקן CVE-2024-0193.
- תוקן CVE-2023-6932.
- תוקן CVE-2023-6931.
- תוקן CVE-2024-0193.
- תוקן CVE-2023-6817.
1.27.9-gke.100
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2023-5363.
- תוקן CVE-2023-47038.
- תוקן CVE-2023-5981.
- תוקן CVE-2023-2975.
- תוקנה בעיה CVE-2023-40217.
- תוקן CVE-2023-29002.
- תוקן CVE-2023-38545.
- תוקן CVE-2023-28321.
- תוקן CVE-2023-0464.
- תוקן CVE-2023-1255.
- תוקן CVE-2023-41332.
- תוקן CVE-2023-0465.
- תוקן CVE-2023-4016.
- תוקן CVE-2022-29458.
- תוקן CVE-2022-3996.
- תוקן CVE-2023-2602.
- תוקן CVE-2023-38546.
- תוקן CVE-2023-34242.
- תוקן CVE-2023-0466.
- תוקן CVE-2022-48522.
- תוקן CVE-2023-28322.
- תוקן CVE-2023-30851.
- תוקן CVE-2023-2283.
- תוקן CVE-2023-27594.
- תוקן CVE-2023-2603.
- תוקן CVE-2023-27593.
- תוקן CVE-2023-5156.
- תוקן CVE-2023-39347.
- תוקן CVE-2023-1667.
- תוקן CVE-2023-2650.
- תוקן CVE-2023-31484.
- תוקן CVE-2023-27595.
- תוקן CVE-2023-41333.
- תוקן CVE-2023-5869.
- תוקן CVE-2023-39417.
- תוקן CVE-2023-5868.
- תוקן CVE-2023-5870.
- תוקן GHSA-6xv5-86q9-7xr8.
1.27.7-gke.600
הערות לגבי הגרסה של Kubernetes OSS
תיקון באג: שיפור ההטמעה של Cloud Logging ביומנים מאשכולות Anthos ב-Azure:
- תוקנה בעיה בניתוח חותמות זמן.
- הוקצתה רמת חומרה נכונה ליומני השגיאות של
anthos-metadata-agent.
תיקוני אבטחה
- תוקן CVE-2023-5197
- תוקן CVE-2023-44487
- תוקן CVE-2023-39325
- תוקן CVE-2023-4147
- תוקן CVE-2022-1996
1.27.6-gke.700
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2015-3276
- תוקן CVE-2022-29155
1.27.5-gke.200
הערות לגבי הגרסה של Kubernetes OSS
תכונה: ב-Ubuntu 22.04 נעשה עכשיו שימוש בגרסת ליבה linux-azure 6.2.
תיקוני אבטחה
- תוקן CVE-2023-3610
- תוקן CVE-2023-3776
- תוקנה CVE-2023-3611
1.27.4-gke.1600
הערות לגבי הגרסה של Kubernetes OSS
הוצאה משימוש: השבתנו את יציאת kubelet לקריאה בלבד 10255 שלא דורשת אימות. אחרי שמשדרגים מאגר צמתים לגרסה 1.27, עומסי העבודה שפועלים בו לא יכולים יותר להתחבר ליציאה 10255.
תכונה: שודרג מנהל ההתקן של Azuredisk CSI לגרסה 1.28.1.
תכונה: שודרג מנהל ההתקן של Azurefile CSI לגרסה 1.28.1.
תכונה: שדרגנו את
snapshot-controllerואתcsi-snapshot-validation-webhookלגרסה 6.2.2. בגרסה החדשה הזו יש שינוי חשוב ב-API. בפרט, ממשקי ה-APIVolumeSnapshot,VolumeSnapshotContentsו-VolumeSnapshotClassv1beta1 לא זמינים יותר.תכונה: הוספנו תמיכה בדגל
admin-groupsחדש בממשקי ה-API ליצירה ולעדכון. הדגל הזה מאפשר ללקוחות לאמת במהירות ובקלות קבוצות שמופיעות ברשימה כמנהלי אשכולות, בלי ליצור ולהחיל מדיניות RBAC באופן ידני.תכונה: הופעלה דחיסת gzip עבור
fluent-bit(מעבד יומנים ומעביר),gke-metrics-agent(כלי לאיסוף מדדים) ו-audit-proxy(פרוקסי של יומן ביקורת). fluent-bitדוחס נתוני יומן ממישור הבקרה ומעומסי העבודה לפני שליחתם ל-Cloud Logging,gke-metrics-agentדוחס נתוני מדדים ממישור הבקרה ומעומסי העבודה לפני שליחתם ל-Cloud Monitoring, ו-audit-proxyדוחס נתוני יומן ביקורת לפני שליחתם ל-Audit Logging. כך מצמצמים את רוחב הפס ברשת ואת העלויות.תכונה: התכונה 'תיקון אוטומטי של צמתים' זמינה עכשיו לכולם (GA).
תכונה: אבטחה משופרת באמצעות הוספה של בדיקות תקינות קבצים ואימות טביעות אצבעות עבור ארטיפקטים בינאריים שמנוהלים על ידי Google ומורדים מ-Cloud Storage.
תכונה: נוספה תמיכה באיחוי תקופתי אוטומטי של
etcdושלetcd-eventsבמישור הבקרה. התכונה הזו מצמצמת את השימוש בנפח אחסון בדיסק, ועוזרת למנוע את המצבים הבאים:etcdומישור הבקרה לא זמינים בגלל בעיות בנפח האחסון בדיסק.תכונה: שונה קידומת המדדים של מדדי משאב ב-Kubernetes מ-
kubernetes.io/ל-kubernetes.io/anthos/. פרטים נוספים מופיעים במאמרי העזרה בנושא מדדים.תכונה: שינינו את גרסת ברירת המחדל של etcd ל-v3.4.21 באשכולות חדשים כדי לשפר את היציבות. קלאסטרים קיימים שמשודרגים לגרסה הזו ישתמשו ב-etcd v3.5.6.
תכונה: שיפור ניהול המשאבים של הצומת על ידי שמירת משאבים עבור kubelet. התכונה הזו חשובה מאוד למניעת שגיאות של חוסר זיכרון (OOM) כי היא מבטיחה שלמערכת ולתהליכי Kubernetes יהיו המשאבים שהם צריכים, אבל היא עלולה לגרום לשיבושים בעומסי העבודה. הזמנת משאבים ל-kubelet עשויה להשפיע על המשאבים שזמינים ל-Pods, ויכולה להשפיע על היכולת של צמתים קטנים יותר לטפל בעומסי עבודה קיימים. הלקוחות צריכים לוודא שצמתים קטנים יותר עדיין יכולים לתמוך בעומסי העבודה שלהם כשהתכונה החדשה הזו מופעלת.
- אלה אחוזי הזיכרון ששמורים:
- 255MiB למכונות עם פחות מ-1GB זיכרון
- 25% מ-4GB הראשונים של הזיכרון
- 20% מתוך 4GB הבאים
- 10% מ-8GB הבאים
- 6% מתוך 112GB הבאים
- 2% מכל זיכרון מעל 128GB
- אלה אחוזי המעבד ששמורים:
- 6% מהליבה הראשונה
- 1% מהליבה הבאה
- 0.5% מ-2 הליבות הבאות
- 0.25% מכל ליבה מעל 4 ליבות
תיקוני אבטחה
- תוקן CVE-2021-43565
- תוקן CVE-2022-3821
- תוקן CVE-2022-4415
- תוקן CVE-2022-21698
- תוקן CVE-2023-24539
- תוקן CVE-2023-24540
- תוקן CVE-2023-29400
Kubernetes 1.26
1.26.14-gke.1500
הערות לגבי הגרסה של Kubernetes OSS
1.26.13-gke.400
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני באגים:
- תוקן באג שגרם לדליפת מתאר קובץ ב-runc (CVE-2024-21626).
- תיקוני אבטחה:
- תוקן CVE-2021-43565.
- תוקן CVE-2022-21698.
- תוקן CVE-2022-27191.
- תוקן CVE-2022-28948.
- תוקן CVE-2023-39318.
- תוקן CVE-2023-39319.
- תוקן CVE-2023-39323.
- תוקן CVE-2023-39325.
- תוקן CVE-2023-39326.
- תוקן CVE-2023-3978.
- תוקן CVE-2023-44487.
- תוקן CVE-2023-45142.
- תוקן CVE-2023-45285.
- תוקן CVE-2023-47108.
- תוקן CVE-2023-48795.
- תוקן CVE-2024-0193.
- תוקן CVE-2023-6932.
- תוקן CVE-2023-6931.
- תוקן CVE-2024-0193.
- תוקן CVE-2023-6817.
1.26.12-gke.100
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2023-5363.
- תוקן CVE-2023-47038.
- תוקן CVE-2023-5981.
- תוקן CVE-2023-2975.
- תוקן CVE-2023-4527.
- תוקן CVE-2023-29002.
- תוקן CVE-2023-38545.
- תוקן CVE-2023-28321.
- תוקן CVE-2023-0464.
- תוקן CVE-2023-1255.
- תוקן CVE-2023-41332.
- תוקן CVE-2023-0465.
- תוקן CVE-2023-4016.
- תוקן CVE-2022-29458.
- תוקן CVE-2022-3996.
- תוקן CVE-2023-2602.
- תוקן CVE-2023-38546.
- תוקן CVE-2023-34242.
- תוקן CVE-2023-0466.
- תוקן CVE-2022-48522.
- תוקן CVE-2023-28322.
- תוקן CVE-2023-30851.
- תוקן CVE-2023-2283.
- תוקן CVE-2023-27594.
- תוקן CVE-2023-2603.
- תוקן CVE-2023-27593.
- תוקן CVE-2023-5156.
- תוקן CVE-2023-39347.
- תוקן CVE-2023-1667.
- תוקן CVE-2023-2650.
- תוקן CVE-2023-31484.
- תוקן CVE-2023-27595.
- תוקן CVE-2023-41333.
- תוקן CVE-2023-5869.
- תוקן CVE-2023-39417.
- תוקן CVE-2023-5868.
- תוקן CVE-2023-5870.
1.26.10-gke.600
הערות לגבי הגרסה של Kubernetes OSS
תיקון באג: שיפור ההטמעה של Cloud Logging ביומנים מאשכולות Anthos ב-Azure:
- תוקנה בעיה בניתוח חותמות זמן.
- הוקצתה רמת חומרה נכונה ליומני השגיאות של
anthos-metadata-agent.
תיקוני אבטחה
- תוקן CVE-2023-5197
- תוקן CVE-2023-44487
- תוקן CVE-2023-39325
- תוקן CVE-2023-4147
- תוקן CVE-2022-1996
1.26.9-gke.700
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2015-3276
- תוקן CVE-2022-29155
1.26.8-gke.200
הערות לגבי הגרסה של Kubernetes OSS
תכונה: ב-Ubuntu 22.04 נעשה עכשיו שימוש בגרסת ליבה linux-azure 6.2.
תיקוני אבטחה
- תוקן CVE-2023-3610
- תוקן CVE-2023-3776
- תוקנה CVE-2023-3611
1.26.7-gke.500
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2022-3821
- תוקן CVE-2022-4415
1.26.5-gke.1400
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2022-27664
- תוקן CVE-2022-32149
- תוקן CVE-2022-41723
- תוקן CVE-2023-24534
- תוקן CVE-2023-24536
- תוקן CVE-2023-24537
- תוקן CVE-2023-24538
1.26.5-gke.1200
הערות לגבי הגרסה של Kubernetes OSS
1.26.4-gke.2200
הערות לגבי הגרסה של Kubernetes OSS
תיקוני באגים
- תוקנה בעיה שבה Kubernetes החיל באופן שגוי את ברירת המחדל של StorageClass על PersistentVolumeClaims עם הערת הכרך שהוצאה משימוש volume.beta.kubernetes.io/storage-class.
- תוקנה בעיה שבה סוכן הרישום צרך כמויות זיכרון גבוהות יותר ויותר.
תיקוני אבטחה
- תוקן CVE-2023-1872.
- תוקנה בעיה שמשפיעה על מעקב אחר חיבורים (conntrack) ב-netfilter, שאחראי על מעקב אחר חיבורים לרשת. התיקון מבטיח הוספה תקינה של חיבורים חדשים לטבלת conntrack, ועוזר להתגבר על המגבלות שנובעות משינויים שבוצעו בגרסאות ליבת Linux 5.15 ומעלה.
1.26.2-gke.1001
הערות לגבי הגרסה של Kubernetes OSS
- בעיה מוכרת: ב-Kubernetes 1.26.2, ברירת המחדל של StorageClass תוחל באופן שגוי על PersistentVolumeClaims עם ההערה
volume.beta.kubernetes.io/storage-classשהוצאה משימוש. תכונה: קובץ האימג' של מערכת ההפעלה עודכן ל-Ubuntu 22.04. אפליקציית
cgroupv2משמשת עכשיו כהגדרת ברירת המחדל של קבוצת הבקרה.- ב-Ubuntu 22.04 נעשה שימוש ב-
cgroupv2כברירת מחדל. מומלץ לבדוק אם אחת מהאפליקציות שלכם ניגשת למערכת הקבציםcgroup. אם כן, צריך לעדכן אותם כדי להשתמש ב-cgroupv2. אלה כמה דוגמאות לאפליקציות שאולי צריך לעדכן כדי לוודא שהן תואמות ל-cgroupv2: - סוכני אבטחה וניטור של צד שלישי שתלויים במערכת הקבצים
cgroup. - אם משתמשים ב-
cAdvisorכ-DaemonSet עצמאי למעקב אחרי Pods וקונטיינרים, צריך לעדכן אותו לגרסה v0.43.0 ואילך. - אם אתם משתמשים ב-JDK, מומלץ להשתמש בגרסה 11.0.16 ואילך, או בגרסה 15 ואילך. יש תמיכה מלאה ב-
cgroupv2בגרסאות האלה. - אם אתם משתמשים בחבילה uber-go/automaxprocs, הקפידו להשתמש בגרסה v1.5.1 ואילך.
- מידע נוסף זמין בהערות הגרסה של Ubuntu
- ב-Ubuntu 22.04 נעשה שימוש ב-
תכונה: שליחת מדדים של רכיבי מישור הבקרה אל Cloud Monitoring. הוא כולל קבוצת משנה של מדדי Prometheus מ-kube-apiserver, etcd, kube-scheduler ו-kube-controller-manager. שמות המדדים מתחילים בקידומת
kubernetes.io/anthos/.תכונה: הופעלה שליחה של מטא-נתונים של משאבי Kubernetes אל Google Cloud Platform, כדי לשפר את ממשק המשתמש ואת מדדי האשכול. כדי שהמערכת תעבד את המטא-נתונים בצורה תקינה, הלקוחות צריכים להפעיל את
Config Monitoring for OpsAPI. אפשר להפעיל את ה-API הזה ב-מסוף Google Cloud או להפעיל אתopsconfigmonitoring.googleapis.comAPI באופן ידני ב-ה-CLI של gcloud. בנוסף, הלקוחות צריכים לבצע את השלבים שמפורטים במסמכי התיעוד בנושא הרשאה ל-Cloud Logging/Monitoring כדי להוסיף את הקישורים הנדרשים ל-IAM. אם רלוונטי, מוסיפים אתopsconfigmonitoring.googleapis.comאל רשימת ההיתרים של ה-Proxy.תכונה: הופעל כיבוי הדרגתי של צומת kubelet. ל-Pods שאינם של המערכת יש 15 שניות לסיום, ולאחר מכן ל-Pods של המערכת (עם מחלקות העדיפות
system-cluster-criticalאוsystem-node-critical) יש 15 שניות לסיום תקין.תכונה: הפעלנו את התכונה לתיקון אוטומטי של צמתים במצב תצוגה מקדימה. כדי להצטרף לתצוגה המקדימה, צריך לפנות לצוות ניהול החשבון.
תיקוני באגים: אשכולות שנוצרו לאחרונה משתמשים עכשיו ב-etcd v3.4.21 לשיפור היציבות. באשכולות קיימים מגרסאות קודמות כבר נעשה שימוש ב-etcd v3.5.x, והם לא ישודרגו לאחור ל-v3.4.21 במהלך שדרוג האשכול. במקום זאת, האשכולות האלה ישתמשו ב-v3.5.6.
תיקוני אבטחה:
- תוקן CVE-2023-0461.
Kubernetes 1.25
1.25.14-gke.700
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2015-3276
- תוקן CVE-2022-29155
1.25.13-gke.200
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2023-3610
- תוקן CVE-2023-3776
- תוקנה CVE-2023-3611
1.25.12-gke.500
הערות לגבי הגרסה של Kubernetes OSS
* תכונה: הרחבנו את רשימת המדדים שנאספים ממאגרי הצמתים כך שתכלול את
gke-metrics-agent, cilium-agent, cilium-operator, coredns,
fluentbit-gke, kubelet ו-konnectivity-agent.
- תיקוני אבטחה
- תוקן CVE-2022-3821
- תוקן CVE-2022-4415
- תוקן CVE-2022-29458
- תוקן CVE-2023-0464
- תוקן CVE-2023-0465
- תוקן CVE-2023-0466
- תוקן CVE-2023-2650
1.25.10-gke.1400
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2022-0464
- תוקן CVE-2022-27664
- תוקן CVE-2022-32149
- תוקן CVE-2023-29491
- תוקן CVE-2023-31484
1.25.10-gke.1200
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- העברנו את סוכן המדדים ואת שרת המדדים של מאגר הצמתים שהועבר אל יציאת kubelet מאומתת.
1.25.8-gke.500
הערות לגבי הגרסה של Kubernetes OSS
תיקוני באגים
- תוקנה בעיה שבה סוכן הרישום צרך כמויות זיכרון גבוהות יותר ויותר.
תיקוני אבטחה
- תוקן CVE-2023-1872.
1.25.7-gke.1000
הערות לגבי הגרסה של Kubernetes OSS
תיקוני באגים: אשכולות שנוצרו לאחרונה משתמשים עכשיו ב-etcd v3.4.21 לשיפור היציבות. באשכולות קיימים מגרסאות קודמות כבר נעשה שימוש ב-etcd v3.5.x, והם לא ישודרגו לאחור ל-v3.4.21 במהלך שדרוג האשכול. במקום זאת, האשכולות האלה ישתמשו ב-v3.5.6.
תיקוני אבטחה
- תוקן CVE-2023-0461.
1.25.6-gke.1600
הערות לגבי הגרסה של Kubernetes OSS
תיקון באג: תוקנה בעיה שיכולה לגרום לשדרוגי אשכול להיכשל אם נרשמו סוגים מסוימים של ווּבְּהוּקים (webhooks) של אימות קבלה.
תיקוני אבטחה
- תוקן CVE-2023-25153.
- תוקן CVE-2023-25173.
- תוקן CVE-2023-0286.
- תוקן CVE-2022-4450.
- תוקן CVE-2023-0215.
- תוקן CVE-2022-2097.
- תוקן CVE-2022-4304.
1.25.5-gke.2000
הערות לגבי הגרסה של Kubernetes OSS
תכונה: עודכן Anthos Identity Service כדי לטפל טוב יותר בבקשות webhook של אימות בו-זמני.
תיקון באג: תוקנה בעיה שגרמה לכך ששגיאות מסוימות לא הועברו ולא דווחו במהלך פעולות של יצירה או עדכון של אשכול.
תיקון באג: תוקנה הבעיה שגרמה לכך שהאימות דרך לוח הבקרה של Anthos Service Mesh נכשל בגלל חוסר אפשרות להתחזות למשתמש קצה.
תיקוני אבטחה
- תוקן CVE-2022-2097.
- תוקן CVE-2022-42898.
1.25.5-gke.1500
הערות לגבי הגרסה של Kubernetes OSS
בעיה ידועה: בחלק מהממשקים של Google Cloud console אין אפשרות לאשר גישה לאשכול, ויכול להיות שהאשכול יוצג כלא זמין. פתרון עקיף הוא להחיל ידנית RBAC שמאפשר התחברות זמנית כמשתמש אחר. פרטים נוספים זמינים במאמר בנושא פתרון בעיות.
תיקוני אבטחה
- תוקן CVE-2022-23471
- תוקנה CVE-2021-46848
- תוקן CVE-2022-42898
1.25.4-gke.1300
הערות לגבי הגרסה של Kubernetes OSS
בעיה ידועה: בחלק מהממשקים של Google Cloud console אין אפשרות לאשר גישה לאשכול, ויכול להיות שהאשכול יוצג כלא זמין. פתרון עקיף הוא להחיל ידנית RBAC שמאפשר התחזות למשתמש. פרטים נוספים זמינים במאמר בנושא פתרון בעיות.
הוצאה משימוש: הוסרו תוספים של נפחים שהוצאו משימוש בתוך העץ: flocker, quobyte ו-storageos.
תכונה: העלאה של מדדי עומס עבודה באמצעות שירות מנוהל של Google ל-Prometheus עם איסוף מנוהל ל-Cloud Monarch זמינה עכשיו ב-GA.
תכונה: אבטחה משופרת באמצעות פודים סטטיים מוגבלים שפועלים במכונות וירטואליות של מישור הבקרה של האשכול, כדי לפעול כמשתמשי Linux שאינם משתמשי root.
תכונה: Azure AD GA. התכונה הזו מאפשרת לאדמינים של אשכולות להגדיר מדיניות RBAC על סמך קבוצות Azure AD לצורך הרשאה באשכולות. התמיכה הזו מאפשרת לאחזר מידע על קבוצות של משתמשים ששייכים ליותר מ-200 קבוצות, וכך להתגבר על מגבלה של OIDC רגיל שהוגדר עם Azure AD כספק הזהויות.
תכונה: נוסף מנהל אסימונים חדש (gke-token-manager) ליצירת אסימונים לרכיבי מישור הבקרה, באמצעות מפתח החתימה של חשבון השירות. יתרונות:
- ביטול התלות ב-kube-apiserver לצורך אימות רכיבי מישור הבקרה בשירותי Google. בעבר, רכיבי מישור הבקרה השתמשו ב-TokenRequest API והסתמכו על kube-apiserver תקין. לעומת זאת, עכשיו רכיב gke-token-manager יוצר את האסימונים ישירות באמצעות מפתח החתימה של חשבון השירות.
- ביטול ה-RBAC ליצירת טוקן לרכיבי מישור הבקרה.
- מבטלים את הקישור בין הרישום ביומן לבין kube-apiserver. כדי שהרישום יתבצע לפני שה-kube-apiserver יפעל.
- שיפור העמידות של מישור הבקרה. כש-kube-apiserver לא פועל, רכיבי מישור הבקרה עדיין יכולים לקבל את האסימונים ולהמשיך לפעול.
תכונה: כחלק מגרסת טרום-השקה (Preview), אפשר להטמיע מגוון מדדים מרכיבי מישור הבקרה ב-Cloud Monitoring, כולל kube-apiserver, etcd, kube-scheduler ו-kube-controller-manager.
תכונה: משתמשים בקבוצת Google יכולים לגשת לאשכולות של Azure באמצעות Connect Gateway על ידי הענקת הרשאת RBAC הנדרשת לקבוצה. פרטים נוספים זמינים במאמר בנושא הגדרת שער Connect באמצעות קבוצות Google.
תיקון באג: תוקנה בעיה שיכולה לגרום לכך שגרסאות מיושנות של
gke-connect-agentלא יוסרו אחרי שדרוגים של אשכולות.תיקוני אבטחה
- תוקן CVE-2020-16156
- תוקן CVE-2021-3671
- תוקן CVE-2021-4037
- תוקן CVE-2021-43618
- תוקן CVE-2022-0171
- תוקן CVE-2022-1184
- תוקן CVE-2022-20421
- תוקן CVE-2022-2602
- תוקן CVE-2022-2663
- תוקן CVE-2022-2978
- תוקן CVE-2022-3061
- תוקן CVE-2022-3116
- תוקן CVE-2022-3176
- תוקן CVE-2022-32221
- תוקן CVE-2022-3303
- תוקן CVE-2022-35737
- תוקן CVE-2022-3586
- תוקן CVE-2022-3621
- תוקן CVE-2022-3646
- תוקן CVE-2022-3649
- תוקן CVE-2022-37434
- תוקן CVE-2022-3903
- תוקן CVE-2022-39188
- תוקן CVE-2022-39842
- תוקן CVE-2022-40303
- תוקן CVE-2022-40304
- תוקן CVE-2022-40307
- תוקן CVE-2022-40768
- תוקן CVE-2022-4095
- תוקן CVE-2022-41674
- תוקן CVE-2022-41916
- תוקן CVE-2022-42010
- תוקן CVE-2022-42011
- תוקן CVE-2022-42012
- תוקן CVE-2022-42719
- תוקן CVE-2022-42720
- תוקן CVE-2022-42721
- תוקן CVE-2022-42722
- תוקן CVE-2022-43680
- תוקן CVE-2022-43750
- תוקן CVE-2022-44638
Kubernetes 1.24
1.24.14-gke.2700
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2022-28321
- תוקן CVE-2022-44640
1.24.14-gke.1400
הערות לגבי הגרסה של Kubernetes OSS
1.24.13-gke.500
הערות לגבי הגרסה של Kubernetes OSS
תיקוני באגים
- תוקנה בעיה שבה סוכן הרישום צרך כמויות זיכרון גבוהות יותר ויותר.
תיקוני אבטחה
- תוקן CVE-2023-1872.
1.24.11-gke.1000
הערות לגבי הגרסה של Kubernetes OSS
תיקוני באגים: אשכולות שנוצרו לאחרונה משתמשים עכשיו ב-etcd v3.4.21 לשיפור היציבות. באשכולות קיימים מגרסאות קודמות כבר נעשה שימוש ב-etcd v3.5.x, והם לא ישודרגו לאחור ל-v3.4.21 במהלך שדרוג האשכול. במקום זאת, האשכולות האלה ישתמשו ב-v3.5.6.
תיקוני אבטחה
- תוקן CVE-2023-0461.
1.24.10-gke.1200
הערות לגבי הגרסה של Kubernetes OSS
- תיקון באג: תוקנה בעיה שיכולה לגרום לשדרוגי אשכול להיכשל אם נרשמו סוגים מסוימים של ווּבְּהוּקים (webhooks) של אימות קבלה.
- תיקון באג: תוקנה ההפצה של מזהה האבטחה של Cilium כך שהמזהים מועברים בצורה תקינה בכותרת של המנהרה כשבקשות מועברות לשירותים מסוג NodePort ו-LoadBalancer.
- תיקוני אבטחה
- תוקן CVE-2023-25153.
- תוקן CVE-2023-25173.
- תוקן CVE-2023-0286.
- תוקן CVE-2022-4450.
- תוקן CVE-2023-0215.
- תוקן CVE-2022-2097.
- תוקן CVE-2022-4304.
1.24.9-gke.2000
הערות לגבי הגרסה של Kubernetes OSS
תכונה: עודכן Anthos Identity Service כדי לטפל טוב יותר בבקשות webhook של אימות בו-זמני.
תיקון באג: תוקנה בעיה שגרמה לכך ששגיאות מסוימות לא הועברו ולא דווחו במהלך פעולות של יצירה או עדכון של אשכול.
תיקוני אבטחה
- תוקן CVE-2022-2097.
- תוקן CVE-2022-42898.
1.24.9-gke.1500
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2022-23471
- תוקנה CVE-2021-46848
- תוקן CVE-2022-42898
1.24.8-gke.1300
הערות לגבי הגרסה של Kubernetes OSS
תכונה: Azure AD GA. התכונה הזו מאפשרת לאדמינים של אשכולות להגדיר מדיניות RBAC על סמך קבוצות Azure AD להרשאה באשכולות. התמיכה הזו מאפשרת לאחזר מידע על קבוצות של משתמשים ששייכים ליותר מ-200 קבוצות, וכך להתגבר על מגבלה של OIDC רגיל שהוגדר עם Azure AD כספק הזהויות.
תיקוני אבטחה
- תוקן CVE-2020-16156
- תוקן CVE-2021-3671
- תוקן CVE-2021-4037
- תוקן CVE-2021-43618
- תוקן CVE-2022-0171
- תוקן CVE-2022-1184
- תוקן CVE-2022-20421
- תוקן CVE-2022-2602
- תוקן CVE-2022-2663
- תוקן CVE-2022-2978
- תוקן CVE-2022-3061
- תוקן CVE-2022-3116
- תוקן CVE-2022-3176
- תוקן CVE-2022-32221
- תוקן CVE-2022-3303
- תוקן CVE-2022-3586
- תוקן CVE-2022-3621
- תוקן CVE-2022-3646
- תוקן CVE-2022-3649
- תוקן CVE-2022-37434
- תוקן CVE-2022-3903
- תוקן CVE-2022-39188
- תוקן CVE-2022-39842
- תוקן CVE-2022-40303
- תוקן CVE-2022-40304
- תוקן CVE-2022-40307
- תוקן CVE-2022-40768
- תוקן CVE-2022-4095
- תוקן CVE-2022-41674
- תוקן CVE-2022-42010
- תוקן CVE-2022-42011
- תוקן CVE-2022-42012
- תוקן CVE-2022-42719
- תוקן CVE-2022-42720
- תוקן CVE-2022-42721
- תוקן CVE-2022-42722
- תוקן CVE-2022-43680
- תוקן CVE-2022-43750
- תוקן CVE-2022-44638
1.24.5-gke.200
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2022-40674
- תוקנה CVE-2021-3999
- תוקן CVE-2022-1679
- תוקן CVE-2022-2795
- תוקן CVE-2022-3028
- תוקן CVE-2022-38177
- תוקן CVE-2022-38178
- תוקן CVE-2021-3502
- תוקן CVE-2021-44648
- תוקן CVE-2021-46829
- תוקן CVE-2022-2905
- תוקן CVE-2022-3080
- תוקן CVE-2022-35252
- תוקן CVE-2022-39190
- תוקן CVE-2022-41222
- תוקן CVE-2020-8287
- תוקן CVE-2022-1184
- תוקן CVE-2022-1586
- תוקנה CVE-2022-1587
- תוקן CVE-2022-2153
- תוקן CVE-2022-39188
- תוקן CVE-2022-20422
- תוקנה CVE-2021-3999
- תוקן CVE-2022-1586
- תוקנה CVE-2022-1587
- תוקן CVE-2022-35252
- תוקן CVE-2020-35525
- תוקן CVE-2020-35527
- תוקן CVE-2021-20223
- תוקן CVE-2022-37434
- תוקן CVE-2022-40674
- תוקנה CVE-2021-3999
- תוקן CVE-2022-32744
- תוקן CVE-2021-46828
- תוקן CVE-2022-2509
- תוקן CVE-2022-2031
- תוקן CVE-2022-32745
- תוקן CVE-2022-1586
- תוקנה CVE-2022-1587
- תוקן CVE-2022-32742
- תוקן CVE-2022-32746
- תוקן CVE-2022-1586
- תוקנה CVE-2022-1587
- תוקן CVE-2022-40674
- תוקן CVE-2022-37434
- תוקנה CVE-2021-3999
- תוקן CVE-2022-2509
- תוקן CVE-2021-46828
1.24.3-gke.2100
הערות לגבי הגרסה של Kubernetes OSS
- תכונה: השבתה של נקודת הקצה של יצירת פרופילים (/debug/pprof) כברירת מחדל ב-kube-scheduler וב-kube-controller-manager.
- תכונה: עדכון של kube-apiserver ו-kubelet כך שישתמשו רק בצפנים קריפטוגרפיים חזקים.
- תכונה: החל מ-go1.18, המערכת מפסיקה לקבל כברירת מחדל אישורים שנחתמו באמצעות אלגוריתם הגיבוב SHA-1. כברירת מחדל, בגרסה 1.24, וווב-הוקים של קבלה/המרה או נקודות קצה של שרתים מצטברים שמשתמשים באישורים לא מאובטחים כאלה יפסיקו לפעול. משתנה הסביבה GODEBUG=x509sha1=1 מוגדר באשכולות Anthos ב-Azure כפתרון זמני כדי לאפשר לאישורים הלא מאובטחים האלה להמשיך לפעול. עם זאת, הצוות של Go צפוי להסיר את התמיכה בפתרון העקיף הזה בגרסאות הקרובות. לפני שמשדרגים לגרסה הבאה שכוללת שינויים שעלולים לשבור תאימות לאחור, הלקוחות צריכים לבדוק ולוודא שאין webhooks של כניסה או המרה או נקודות קצה של שרתים מצטברים שמשתמשים באישורים לא מאובטחים כאלה.
- תכונה: שיפור הבדיקות של קישוריות הרשת במהלך יצירת אשכולות ומאגרי צמתים כדי לעזור בפתרון בעיות.
- תכונה: העלאת מדדי משאבים ב-Kubernetes ל-Google Cloud Monitoring עבור מאגרי צמתים של Windows.
- תכונה: פריסת Daemonset
azure-cloud-node-managerעם פרטי הכניסה של kubelet כדי להשלים את אתחול הצומת. - תכונה: עדכון של kubelet כדי להחיל ספק שירותי ענן חיצוני של Azure.
תכונה: העלאת מדדי עומס עבודה באמצעות שירות מנוהל ל-Prometheus של Google אל Cloud Monarch זמינה כגרסת טרום-השקה פרטית בהזמנה בלבד.
תיקוני אבטחה
- תוקן CVE-2022-1786.
- תוקן CVE-2022-29582.
- תוקן CVE-2022-29581.
- תוקן CVE-2022-1116.
- תוקן CVE-2022-34903.
- תוקן CVE-2021-4209.
- תוקן CVE-2022-29900.
- תוקן CVE-2022-29901.
- תוקן CVE-2022-2385.
- תוקן CVE-2022-1462
- תוקן CVE-2022-1882
- תוקן CVE-2022-21505
- תוקן CVE-2022-2585
- תוקן CVE-2022-23816
- תוקן CVE-2022-2509
- תוקן CVE-2022-2586
- תוקן CVE-2022-2588
- תוקן CVE-2022-26373
- תוקן CVE-2022-36879
- תוקן CVE-2022-36946
Kubernetes 1.23
1.23.16-gke.2800
הערות לגבי הגרסה של Kubernetes OSS
תיקון באג: תוקנה בעיה שיכולה לגרום לשדרוגי אשכול להיכשל אם נרשמו סוגים מסוימים של ווּבְּהוּקים (webhooks) של אימות קבלה.
תיקוני אבטחה
- תוקן CVE-2023-25153.
- תוקן CVE-2023-25173.
- תוקן CVE-2023-0215.
- תוקן CVE-2022-4450.
- תוקן CVE-2023-0286.
- תוקן CVE-2022-4304.
- תוקן CVE-2022-2097.
1.23.16-gke.200
הערות לגבי הגרסה של Kubernetes OSS
- תיקון באג: תוקנה בעיה שגרמה לכך ששגיאות מסוימות לא הועברו ולא דווחו במהלך פעולות של יצירה או עדכון של אשכול.
תיקון באגים: תוקנו בעיות ב-cpp-httplib שגרמו לכך ששרת kubeapi לא הצליח להגיע ל-AIS.
תיקוני אבטחה
- תוקן CVE-2022-2097.
1.23.14-gke.1800
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2022-23471
- תוקנה CVE-2021-46848
- תוקן CVE-2022-42898
1.23.14-gke.1100
הערות לגבי הגרסה של Kubernetes OSS
תכונה: Azure AD GA. התכונה הזו מאפשרת לאדמינים של אשכולות להגדיר מדיניות RBAC על סמך קבוצות Azure AD להרשאה באשכולות. התמיכה הזו מאפשרת לאחזר מידע על קבוצות של משתמשים ששייכים ליותר מ-200 קבוצות, וכך להתגבר על מגבלה של OIDC רגיל שהוגדר עם Azure AD כספק הזהויות.
תיקוני אבטחה
- תוקן CVE-2016-10228
- תוקן CVE-2019-19126
- תוקן CVE-2019-25013
- תוקן CVE-2020-10029
- תוקן CVE-2020-16156
- תוקן CVE-2020-1752
- תוקן CVE-2020-27618
- תוקן CVE-2020-6096
- תוקן CVE-2021-27645
- תוקן CVE-2021-3326
- תוקן CVE-2021-33574
- תוקן CVE-2021-35942
- תוקן CVE-2021-3671
- תוקנה CVE-2021-3999
- תוקן CVE-2021-43618
- תוקן CVE-2022-1586
- תוקנה CVE-2022-1587
- תוקן CVE-2022-23218
- תוקן CVE-2022-23219
- תוקן CVE-2022-3116
- תוקן CVE-2022-32221
- תוקן CVE-2022-35737
- תוקן CVE-2022-37434
- תוקן CVE-2022-41916
- תוקן CVE-2022-43680
1.23.11-gke.300
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקנה CVE-2021-3999
- תוקן CVE-2022-35252
- תוקן CVE-2020-35525
- תוקן CVE-2020-35527
- תוקן CVE-2021-20223
- תוקן CVE-2022-37434
- תוקן CVE-2022-40674
- תוקנה CVE-2021-3999
- תוקן CVE-2022-32744
- תוקן CVE-2021-46828
- תוקן CVE-2022-2509
- תוקן CVE-2022-2031
- תוקן CVE-2022-32745
- תוקן CVE-2022-1586
- תוקנה CVE-2022-1587
- תוקן CVE-2022-32742
- תוקן CVE-2022-32746
- תוקן CVE-2022-1586
- תוקנה CVE-2022-1587
- תוקן CVE-2022-40674
- תוקן CVE-2022-37434
- תוקנה CVE-2021-3999
- תוקן CVE-2022-2509
- תוקן CVE-2021-46828
1.23.9-gke.2100
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2022-34903.
- תוקן CVE-2021-4209.
- תוקן CVE-2022-29900.
- תוקן CVE-2022-29901.
- תוקן CVE-2022-2385.
- תוקן CVE-2021-4209
1.23.9-gke.800
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2022-34903.
- תוקן CVE-2021-4209.
- תוקן CVE-2022-29901.
- תוקן CVE-2022-28693.
- תוקן CVE-2022-29900.
- תוקן CVE-2022-23825.
- תוקן CVE-2022-31030.
1.23.8-gke.1700
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2021-4160.
- תוקן CVE-2021-43566.
- תוקן CVE-2022-0778.
- תוקן CVE-2022-1292.
- תוקנה הבעיה CVE-2022-1304.
- תוקן CVE-2022-1664.
- תוקן CVE-2022-2068.
- תוקן CVE-2022-2097.
- תוקן CVE-2022-2327.
- תוקן CVE-2022-32206.
- תוקן CVE-2022-32208.
1.23.7-gke.1300
הערות לגבי הגרסה של Kubernetes OSS
- תכונה: קוד המקור של Azuredisk זמין בכתובת https://console.cloud.google.com/storage/browser/gke-multi-cloud-api-release/azuredisk-csi-driver
- תכונה: קוד המקור של Azurefile זמין בכתובת https://console.cloud.google.com/storage/browser/gke-multi-cloud-api-release/azurefile-csi-driver
- תכונה: השבתה של נקודת הקצה של יצירת פרופילים (/debug/pprof) כברירת מחדל ב-kube-scheduler וב-kube-controller-manager.
תכונה: עדכון של kube-apiserver ו-kubelet כך שישתמשו רק בצפנים קריפטוגרפיים חזקים. הצפנות נתמכות שמשמשות את Kubelet:
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256, TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305, TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305, TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384, TLS_RSA_WITH_AES_256_GCM_SHA384, TLS_RSA_WITH_AES_128_GCM_SHA256
הצפנות הנתמכות שמשמשות את kube api-server:
TLS_AES_128_GCM_SHA256, TLS_AES_256_GCM_SHA384, TLS_CHACHA20_POLY1305_SHA256, TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA, TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256, TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA, TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305, TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256, TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA, TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA, TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305, TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256, TLS_RSA_WITH_3DES_EDE_CBC_SHA, TLS_RSA_WITH_AES_128_CBC_SHA, TLS_RSA_WITH_AES_128_GCM_SHA256, TLS_RSA_WITH_AES_256_CBC_SHA, TLS_RSA_WITH_AES_256_GCM_SHA384
תיקוני אבטחה
- תוקן CVE-2022-1786.
- תוקן CVE-2022-29582.
- תוקן CVE-2022-29581.
- תוקן CVE-2022-1116.
Kubernetes 1.22
1.22.15-gke.100
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקנה CVE-2021-3999
- תוקן CVE-2022-35252
- תוקן CVE-2020-35525
- תוקן CVE-2020-35527
- תוקן CVE-2021-20223
- תוקן CVE-2022-40674
- תוקן CVE-2022-37434
- תוקן CVE-2022-2509
- תוקן CVE-2022-2031
- תוקן CVE-2021-46828
- תוקן CVE-2022-32744
- תוקנה CVE-2021-3999
- תוקן CVE-2022-32745
- תוקן CVE-2022-1586
- תוקנה CVE-2022-1587
- תוקן CVE-2022-32742
- תוקן CVE-2022-32746
- תוקן CVE-2022-1586
- תוקנה CVE-2022-1587
- תוקן CVE-2022-40674
- תוקן CVE-2022-37434
- תוקנה CVE-2021-3999
- תוקן CVE-2022-2509
- תוקן CVE-2021-46828
1.22.12-gke.2300
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2022-34903.
- תוקן CVE-2021-4209.
- תוקן CVE-2022-29900.
- תוקן CVE-2022-29901.
- תוקן CVE-2022-2385.
- תוקן CVE-2022-2509.
1.22.12-gke.1100
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2022-34903.
- תוקן CVE-2021-4209.
- תוקן CVE-2022-29901.
- תוקן CVE-2022-28693.
- תוקן CVE-2022-29900.
- תוקן CVE-2022-23825.
- תוקן CVE-2022-31030.
1.22.12-gke.200
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2021-4160.
- תוקן CVE-2021-43566.
- תוקן CVE-2022-0778.
- תוקן CVE-2022-1292.
- תוקנה הבעיה CVE-2022-1304.
- תוקן CVE-2022-1664.
- תוקן CVE-2022-2068.
- תוקן CVE-2022-2097.
- תוקן CVE-2022-2327.
- תוקן CVE-2022-32206.
- תוקן CVE-2022-32208.
1.22.10-gke.1500
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2022-1786.
- תוקן CVE-2022-29582.
- תוקן CVE-2022-29581.
- תוקן CVE-2022-1116.
1.22.8-gke.2100
הערות לגבי הגרסה של Kubernetes OSS
- תכונה: צמתי Windows משתמשים עכשיו ב-pigz כדי לשפר את הביצועים של חילוץ שכבות תמונה.
1.22.8-gke.1300
תכונה: אי אפשר ליצור אשכולות חדשים עם הגרסה הזו, או לשדרג אשכולות קיימים לגרסה הזו. עם זאת, קלאסטרים או מאגרי צמתים קיימים בגרסה הזו ימשיכו לפעול, ואפשר יהיה לשדרג אותם לגרסה מאוחרת יותר.
תיקוני באגים
- תוקנה בעיה שבה אי אפשר להחיל תוספים כשמאופשרים מאגרי צמתים של Windows.
- תוקנה בעיה שבה סוכן הרישום יכול היה למלא את נפח האחסון של הדיסק המצורף.
תיקוני אבטחה
- תוקן CVE-2022-1055.
- תוקן CVE-2022-0886.
- תוקן CVE-2022-0492.
- תוקן CVE-2022-24769.
- הגרסה הזו כוללת את השינויים הבאים בבקרת גישה מבוססת-תפקידים (RBAC):
- הצטמצמו ההרשאות של
anet-operatorלעדכון השכרה. - הצטמצם היקף ההרשאות של
anetdDaemonset לצמתים ולתאים. - הצטמצמו ההרשאות של
fluentbit-gkeבאסימונים של חשבון השירות. - היקף ההרשאות צומצם
gke-metrics-agentעבור טוקנים של חשבונות שירות. - הגדרת הרשאות
coredns-autoscalerבהיקף מצומצם עבור Nodes, ConfigMaps ו-Deployments.
1.22.8-gke.200
הערות לגבי הגרסה של Kubernetes OSS
תכונה: אי אפשר ליצור אשכולות חדשים עם הגרסה הזו, או לשדרג אשכולות קיימים לגרסה הזו. עם זאת, קלאסטרים או מאגרי צמתים קיימים בגרסה הזו ימשיכו לפעול, ואפשר יהיה לשדרג אותם לגרסה מאוחרת יותר.
תכונה: כשיוצרים אשכול חדש באמצעות Kubernetes גרסה 1.22, אפשר עכשיו להגדיר פרמטרים מותאמים אישית לרישום ביומן.
תכונה: כחלק מתכונות בגרסת טרום-השקה, עכשיו אפשר לבחור ב-Windows כסוג התמונה של מאגר הצמתים כשיוצרים מאגרי צמתים עם Kubernetes בגרסה 1.22.
תכונה: עכשיו אפשר לראות את שגיאות האתחול הנפוצות ביותר של אשכולים ושל מאגרי צמתים אסינכרוניים בשדה השגיאות של פעולות ארוכות טווח. מידע נוסף מופיע במאמרי העזרה בנושא
gcloud container azure operations list.תיקוני באגים
- הסוכן GKE Connect קורא ומחיל עכשיו את הגדרות לשרת proxy של האשכול בצורה נכונה.
תיקוני אבטחה
- תוקן CVE-2022-23648.
- תוקן CVE-2021-22600.
- תוקן CVE-2022-0001.
- תוקן CVE-2022-0002.
- תוקן CVE-2022-23960.
- תוקן CVE-2022-0847.
Kubernetes 1.21
1.21.14-gke.2900
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2022-2097.
- תוקן CVE-2022-32206.
- תוקן CVE-2022-32208.
- תוקן CVE-2022-34903.
- תוקן CVE-2021-4209.
- תוקן CVE-2022-29901.
- תוקן CVE-2022-28693.
- תוקן CVE-2022-29900.
- תוקן CVE-2022-23825.
- תוקן CVE-2022-31030.
1.21.14-gke.2100
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2016-10228.
- תוקן CVE-2018-16301.
- תוקן CVE-2018-25032.
- תוקן CVE-2019-18276.
- תוקן CVE-2019-20838.
- תוקן CVE-2019-25013.
- תוקן CVE-2020-14155.
- תוקן CVE-2020-27618.
- תוקן CVE-2020-27820.
- תוקן CVE-2020-29562.
- תוקן CVE-2020-6096.
- תוקן CVE-2020-8037.
- תוקן CVE-2021-20193.
- תוקן CVE-2021-22600.
- תוקן CVE-2021-26401.
- תוקן CVE-2021-27645.
- תוקן CVE-2021-28711.
- תוקן CVE-2021-28712.
- תוקן CVE-2021-28713.
- תוקן CVE-2021-28714.
- תוקן CVE-2021-28715.
- תוקן CVE-2021-3326.
- תוקן CVE-2021-35942.
- תוקן CVE-2021-36084.
- תוקן CVE-2021-36085.
- תוקן CVE-2021-36086.
- תוקן CVE-2021-36087.
- תוקן CVE-2021-36690.
- תוקן CVE-2021-3711.
- תוקן CVE-2021-3712.
- תוקן CVE-2021-3772.
- תוקן CVE-2021-39685.
- תוקן CVE-2021-39686.
- תוקן CVE-2021-39698.
- תוקן CVE-2021-3995.
- תוקן CVE-2021-3996.
- תוקן CVE-2021-3999.
- תוקן CVE-2021-4083.
- תוקן CVE-2021-4135.
- תוקן CVE-2021-4155.
- תוקן CVE-2021-4160.
- תוקן CVE-2021-4197.
- תוקן CVE-2021-4202.
- תוקן CVE-2021-43566.
- תוקן CVE-2021-43618.
- תוקן CVE-2021-43975.
- תוקן CVE-2021-43976.
- תוקן CVE-2021-44733.
- תוקן CVE-2021-45095.
- תוקן CVE-2021-45469.
- תוקן CVE-2021-45480.
- תוקן CVE-2022-0001.
- תוקן CVE-2022-0002.
- תוקן CVE-2022-0330.
- תוקן CVE-2022-0435.
- תוקן CVE-2022-0492.
- תוקן CVE-2022-0516.
- תוקן CVE-2022-0617.
- תוקן CVE-2022-0778.
- תוקן CVE-2022-1011.
- תוקן CVE-2022-1016.
- תוקן CVE-2022-1055.
- תוקן CVE-2022-1116.
- תוקן CVE-2022-1158.
- תוקן CVE-2022-1198.
- תוקן CVE-2022-1271.
- תוקן CVE-2022-1292.
- תוקנה הבעיה CVE-2022-1304.
- תוקן CVE-2022-1353.
- תוקן CVE-2022-1516.
- תוקן CVE-2022-1664.
- תוקן CVE-2022-1966.
- תוקן CVE-2022-20008.
- תוקן CVE-2022-20009.
- תוקן CVE-2022-2068.
- תוקן CVE-2022-21123.
- תוקן CVE-2022-21125.
- תוקן CVE-2022-21166.
- תוקן CVE-2022-21499.
- תוקן CVE-2022-22576.
- תוקן CVE-2022-22942.
- תוקן CVE-2022-23036.
- תוקן CVE-2022-23037.
- תוקן CVE-2022-23038.
- תוקן CVE-2022-23039.
- תוקן CVE-2022-23040.
- תוקן CVE-2022-23041.
- תוקן CVE-2022-23042.
- תוקן CVE-2022-23218.
- תוקן CVE-2022-23219.
- תוקן CVE-2022-2327.
- תוקן CVE-2022-23960.
- תוקן CVE-2022-24407.
- תוקן CVE-2022-24448.
- תוקן CVE-2022-24958.
- תוקן CVE-2022-24959.
- תוקן CVE-2022-25258.
- תוקן CVE-2022-25375.
- תוקן CVE-2022-25636.
- תוקן CVE-2022-26490.
- תוקן CVE-2022-26966.
- תוקן CVE-2022-27223.
- תוקן CVE-2022-27666.
- תוקן CVE-2022-27774.
- תוקן CVE-2022-27775.
- תוקן CVE-2022-27776.
- תוקן CVE-2022-27781.
- תוקן CVE-2022-27782.
- תוקן CVE-2022-28356.
- תוקן CVE-2022-28388.
- תוקן CVE-2022-28389.
- תוקן CVE-2022-28390.
- תוקן CVE-2022-29155.
- תוקן CVE-2022-29581.
- תוקן CVE-2022-30594.
1.21.11-gke.1900
הערות לגבי הגרסה של Kubernetes OSS
- תיקוני אבטחה
- תוקן CVE-2022-1786.
- תוקן CVE-2022-29582.
- תוקן CVE-2022-29581.
- תוקן CVE-2022-1116.
1.21.11-gke.1800
הערות לגבי הגרסה של Kubernetes OSS
1.21.11-gke.1100
אי אפשר ליצור אשכולות חדשים עם הגרסה הזו, או לשדרג אשכולות קיימים לגרסה הזו. עם זאת, קלאסטרים או מאגרי צמתים קיימים בגרסה הזו ימשיכו לפעול, ואפשר יהיה לשדרג אותם לגרסה מאוחרת יותר.
- תיקוני אבטחה
- תוקן CVE-2022-1055.
- תוקן CVE-2022-0886.
- תוקן CVE-2022-0492.
- תוקן CVE-2022-24769.
- תיקונים ב-RBAC:
- צמצמנו את ההרשאות של anet-operator לעדכון של Lease.
- הצטמצם היקף ההרשאות של anetd Daemonset לצמתים ולתאים.
- הגדרנו הרשאות מצומצמות יותר ל-fluentbit-gke עבור אסימוני חשבון שירות.
- הצטמצם היקף ההרשאות של gke-metrics-agent לאסימונים של חשבון השירות.
- הצטמצם היקף ההרשאות של coredns-autoscaler עבור Nodes, ConfigMaps ו-Deployments.
1.21.11-gke.100
הערות לגבי הגרסה של Kubernetes OSS * תכונה: אי אפשר ליצור אשכולות חדשים עם הגרסה הזו, או לשדרג אשכולות קיימים לגרסה הזו. עם זאת, קלאסטרים או מאגרי צמתים קיימים בגרסה הזו ימשיכו לפעול, ואפשר יהיה לשדרג אותם לגרסה מאוחרת יותר. * תיקוני באגים * סוכן GKE Connect קורא ומחיל עכשיו את הגדרות לשרת proxy של האשכול בצורה נכונה.
- תיקוני אבטחה
- תוקן CVE-2022-23648.
- תוקן CVE-2021-22600.
- תוקן CVE-2022-0001.
- תוקן CVE-2022-0002.
- תוקן CVE-2022-23960.
- תוקן CVE-2022-0847.
1.21.6-gke.1500
הערות לגבי הגרסה של Kubernetes OSS
תיקוני אבטחה – תוקן CVE-2021-4154. פרטים נוספים זמינים ב-GCP-2022-002. – תוקן CVE-2022-0185. פרטים נוספים זמינים ב-GCP-2022-002. – תוקן CVE-2021-4034. פרטים נוספים זמינים ב-GCP-2022-004. - תוקן CVE-2021-43527. פרטים נוספים זמינים ב-GCP-2022-005.
1.21.5-gke.2800
הערות לגבי הגרסה של Kubernetes OSS