Google Distributed Cloud 网闸隔离配置 1.15.1 热修复

补丁 19

已修复
1.15.1-gdch.820-19 补丁现已推出。此补丁修复了以下问题:

虚拟机

补丁 18

已修复
1.15.1-gdch.820-18 补丁现已推出。此补丁修复了以下问题:

网络

  • 添加了网络地址转换 (NAT) 性能改进。

补丁 17

已修复
1.15.1-gdch.820-17 补丁现已推出。此补丁修复了以下问题:

安全性

  • 添加了对直接在 CA 规范中配置证书吊销列表 (CRL) 设置的支持,包括可自定义的有效期和 renewBefore 时长,以便更好地控制 CRL 生成和生命周期。

  • 修复了基于角色的访问权限控制 (RBAC) 问题,即权限未授予组织基础架构集群和管理 API 服务器。

补丁 16

已修复
1.15.1-gdch.820-16 补丁现已推出。此补丁修复了以下问题:

对象存储:

  • 修复了由于密钥管理服务 (KMS) 密钥不匹配而导致对象存储双区域存储分区中的数据不可用的问题。

补丁 14

已修复
1.15.1-gdch.820-14 补丁现已推出。此补丁修复了以下问题:

备份

  • 修复了无法删除没有 createTime 字段的导入备份的问题。

生命周期管理

  • 修复了子组件可能无法升级或协调的问题。

  • 添加了用于跟踪处于非错误状态的子组件的指标。

  • 更新了生命周期管理的 SLO。

  • 重写了 OCLCM 错误运行手册和相应的服务手册,以确保文档准确无误。

  • 修复了在监控设置期间错误触发的 OCLCM-A0101 提醒。

补丁 12

已修复
1.15.1-gdch.820-12 补丁现已推出。此补丁修复了以下问题:

Cloud DNS

  • 修复了通配符 DNS 记录未在区域顶点级别创建的问题。

  • 修复了创建受管 DNS 区域需要 25 分钟以上的问题。

补丁 11

已修复
1.15.1-gdch.820-11 补丁现已推出。此补丁仅修复了内部问题。

补丁 10

已修复
1.15.1-gdch.820-10 补丁现已推出。此补丁修复了以下问题:

网络

  • 修复了 Cloud NAT 协调器,使其对节点健康状况波动更具弹性。

  • 修复了以下问题:即使出站 NAT 已停用,项目也会错误地保留 networking.gdc.goog/egress-nat-ip 注解。

补丁 9

已修复
1.15.1-gdch.820-9 补丁现已推出。此补丁修复了以下问题:

网络

  • 修复了 managed-dns-project-admin 角色,以排除管理 DNS 自定义资源不需要的权限。

补丁 8

已修复
1.15.1-gdch.820-8 补丁现已推出。此补丁修复了以下问题:

网络

  • 修复了启动请求期间的权限问题。

补丁 7

已修复
1.15.1-gdch.820-7 补丁现已推出。此补丁修复了以下问题:

网络

  • 修复了在 1.14.x 和 1.15.x 版本之间进行版本升级期间,组织上的 enable-idps 注解存在的问题。

  • 修复了由于端口配置不正确而导致的管理聚合交换机运行不正常的问题。

补丁 6

已修复
1.15.1-gdch.820-6 补丁现已推出。此补丁修复了以下问题:

网络

  • 命名空间终止会阻止托管 Harbor 服务项目网络政策准备就绪,从而阻止新的 Harbor 实例。

  • 交换机型号配置不正确会导致管理聚合交换机运行不正常。

补丁 5

已修复
1.15.1-gdch.820-5 补丁现已推出。此补丁修复了以下问题:

数据库服务

  • 无法更新或删除状态为 FailoverInProgress 的数据库集群。

监控

  • 托管 Harbor 服务监控目标加载时间过长。

补丁 4

已修复
1.15.1-gdch.820-4 补丁现已推出。此补丁修复了以下问题:

GDC 控制台

  • 提升了 GDC 控制台的性能。

对象存储:

  • 解决了 50,000 个指标基数上限,方法是移除除总数以外的事件,以保持指标流动。

  • 通过移除对 StorageGRID 和 KMS 的不必要调用,减少了范围读取延迟时间。

补丁 3

已修复
1.15.1-gdch.820-3 补丁现已推出。此补丁修复了以下问题:

Cloud DNS

  • 解决了与受管 DNS 拆分、PKI 证书处理不正确以及无法删除旧版 Cloud DNS 记录相关的 DNS 问题。

  • 更新了 DNS SLO,使其依赖于组织基础架构和根管理员集群中的实际数据。

  • 增加了旧版 DNS 提醒的提醒触发时间,以降低提醒频率。

  • DNS 指标存在 TLS 抓取问题。

  • 为全局 DNSRegistration 资源添加了 Istio 服务和 FRE 观察器。

  • 解决了与基础架构运维人员组相关的 IAM 角色的资源添加问题。

IAM

  • 增加了 AIS 的内存和副本,并添加了更精细的可操作参数,以便按容器调整它们。

  • 在 Grafana API 查询期间,发生了 302 错误重定向,导致可用性问题。

虚拟机

  • kubelet 重启后,节点上的 GPU 资源无法重新填充,导致 GPU 虚拟机卡在 Scheduling 状态。

补丁 2

已修复
1.15.1-gdch.820-2 补丁现已推出。此补丁修复了以下问题:

集群

  • 使用操作系统版本注解时,集群中存在 NPC 扩容问题。这适用于裸金属节点和虚拟机节点。

数据库服务

  • 在规范更新期间,与高可用性 PostgreSQL 数据库的健康检查流程存在冲突。

Google Distributed Cloud for Bare Metal

  • containerd 存在与 CVE-2025-31133、CVE-2025-52565 和 CVE-2025-52881 相关的安全问题。
  • 集群在删除期间可能会变得无响应,这是由集群协调时繁忙的边界触发的。
  • 远程集群观察存在恢复问题。
  • 集群缓存客户端可能会对 GET 和 LIST 操作无响应。
  • 节点删除会导致集群取消配置期间的数据泄露。
  • API 服务器实参中引用的 ConfigMap 和 Secret 存在竞态条件。

监控

  • 公开调整堆栈的可操作参数时存在问题。

  • 与 Cortex 查询堆栈和缓存相关的 CPU 和内存限制不理想。

  • 添加了针对基数和标签计数的保护措施。

  • 添加了监控诊断信息中心。

  • 添加了其他监控 SLO。

  • AuditLogInventory 资源存在问题。

对象存储:

  • BucketLocationConfig 权限问题缺少运行手册。

  • syslog-server 的默认副本值过低。

  • 添加了 S3 权限以提取各种存储桶元数据属性。

  • obj-system/allow-obs-system-ingress-traffic NetworkPolicy 资源添加了强制声明注解。

运维套件基础架构 (OI)

  • 为知识库同步添加了并发和重试逻辑。

操作系统

  • 在操作系统控制器重启期间,存在意外的预检作业删除。

  • 过时的清单机器和 OSPolicy 资源删除未得到正确处理。

  • 为操作系统政策控制器添加了指标、信息中心和事件。

  • OSPolicyReconciler 事件可能会随着时间的推移而降级。

  • 预检作业截止时间和重试不可配置,也不会保留。

  • 发生了节点目标政策竞态条件,导致 API 负载降低。

  • OSPolicy 作业创建事件添加了原因。

  • 修改了操作系统监控和调试的预定义角色。

Resource Manager

  • 使用补丁版本时无法创建组织。

工单系统

  • 运行手册 SECOps-P0024 中的防火墙签名更新步骤不准确。

升级

  • 使用补丁版本时,无法完成基于政策的 Google Distributed Cloud for Bare Metal 升级。

Vertex AI

  • 启用了任意语言之间的翻译。以前,语言只能翻译成英语或德语。

虚拟机

  • 虚拟机元数据服务器证书在虚拟机删除期间不会被移除。

  • 克隆虚拟机磁盘时存在问题。

  • 在虚拟机映像导入期间添加了额外的验证,以检查导入过程是否成功。

  • 虚拟机外部访问权限显示了启用 Cloud NAT 的项目的出站 IP 地址。

补丁 1

已修复
1.15.1-gdch.820-1 补丁现已推出。此补丁修复了以下问题:

备份和恢复

  • 当备份作业因 NetApp ONTAP 缓存问题而失败时,所有后续备份作业都会失败。

数据库服务

  • 高可用性 PostgreSQL 数据库集群的实例可能会被错误删除。

  • 高可用性 PostgreSQL 数据库的规范更新会导致冲突。

身份和访问权限管理

  • 存在冲突的 IAM 和 DNS 角色名称。

Vertex AI

  • 长时间运行的 Vertex AI Translation 操作 API 返回 404 错误。

  • 部署在线预测模型时,缺少 Vertex AI Prediction Developer 角色。