1.15.3 版的修补程序升级说明
您必须考虑以下要求,才能确保成功升级到 GDC 1.15.3:
对于新的引导加载程序,您必须直接将根组织引导到 1.15.3-gdch.3086 二进制文件。
为防止在将环境从版本 1.14.12 升级时发生严重的操作系统 (OS) 降级,您必须完成以下操作:
首先将所有可用的热门补丁和版本 1.15.3-gdch.3086 加载到系统中。
在开始升级之前,请验证是否已加载修补程序,以确保使用正确的操作系统版本。
Hotfix 7
虚拟机
- 为证书即将过期的虚拟机添加了安全启动证书续订支持。
Hotfix 6
网络:
- 修复了因向服务器发出的请求过多而导致 Internet Protocol Security 无法正常运行的问题。
修补程序 5
操作系统:
为 root-admin 集群和管理 API 服务器中的操作系统添加了 SLO 信息中心。
修复了
OSPolicy控制器缺少删除权限的问题。
修补程序 4
备份:
防止备份方案运行重叠的备份,以节省系统资源,尤其是在采用激进的时间表时。
修复了无法正确删除
VirtualMachineRestore对象的问题。修复了以下问题:无法删除没有创建时间的导入备份。
结算:
- 引入了 Gemini 2.5 Flash 所需的新结算 SKU。
集群管理:
- 修复了删除后 Kubernetes 集群未被移除的问题。
数据库服务:
- 提高了创建和删除数据库及备份的可靠性。
Cloud DNS:
修复了通配符 DNS 记录未在区域顶端级别创建的问题。
修复了创建受管理的 DNS 区域需要 25 分钟以上的问题。
健康:
- 通过提交基础设施即代码 (IaC) 变更,防止针对标记为实验性的 SLO 发出提醒。
产品目录管理系统:
- 修复了以下问题:在动态扩展期间,
gdcloud system assets add命令无法为分支电缆生成splitInterface配置。
生命周期管理:
- 修复了导致使用
lcm.private.gdc.goog/paused-remote: "true"注解的子组件无法成功升级的问题。
日志记录:
- 修复了组织基础架构集群的出站流量标签,以用于外部安全信息和事件管理。
网络:
修复了集群卡在删除状态的问题。
为运行时指标添加了新的网络信息中心。
平台身份验证:
- 向系统添加了额外的探测器。
安全性:
修复了 SSH 机器证书生成流程,使其成为原子操作。
修复了新安装的 Nessus 激活流程中的问题。
存储:
修复了 GDC 控制台中双区域存储分区在删除后仍存在的问题。
修复了 GDC 控制台中的存储桶版本控制错误。
修复了双区域存储桶中各区域的安全密钥材料可能不匹配的问题。
修复了 StorageGRID 负载均衡器端点服务器证书无法自动轮替的问题。
升级:
- 修复了导致
siem-cluster子组件无响应的问题。
虚拟机:
修复了以下 IO 信息中心的数据填充问题:
- VMM-R0006:虚拟机 SSH 连接问题
- VMM 控制平面:Pod(预期与实际)
- VMM GPU 控制平面:Pod(预期与实际)
修复了创建虚拟机磁盘时出现的错误提醒。
Hotfix 3
安全性:
- 更新传输层安全协议 (TLS) 标准,以限制和强制执行已获批准的加密套件 (AES-256)。
修补程序 2
防火墙:
- 升级后,
FirewallNode资源处于NotReady状态。
网络:
- 由于缺少组织,
unet-root-admin-cm作业失败。
节点操作系统:
- 升级后缺少 Linux Unified Key Setup (LUKS) 密钥,导致节点无法启动。
运营生命周期:
iam-ais子组件因竞态条件而失败。
修补程序 1
节点操作系统:
- 将 Rocky 操作系统映像版本更新为 20260107,以应用最新的安全补丁和重要更新。