5 aprile 2024
Google Distributed Cloud (GDC) con air gap 1.12.2 è disponibile.
Consulta la panoramica del prodotto per scoprire le caratteristiche di Distributed Cloud.
Aggiornata la versione dell'immagine sistema operativo Rocky Linux alla 20240306 per applicare le ultime patch di sicurezza e gli aggiornamenti importanti. Sono state corrette le seguenti vulnerabilità di sicurezza:
Sono state corrette le seguenti vulnerabilità di sicurezza delle immagini container:
È stata corretta una vulnerabilità di Microsoft Visual Studio Code in Operations Suite Infrastructure (OI) aggiornando Microsoft Visual Studio Code alla versione 1.86.2.
Sono state corrette più vulnerabilità di Google Chrome nell'infrastruttura di Operations Suite (OI) con l'aggiornamento alla versione 122.0.6261.69.
Sono state corrette le vulnerabilità relative al sistema operativo Ubuntu predefinito.
Aggiornata l'immagine di base gcr.io/distroless/libc al digest sha256:4f834e207f2721977094aeec4c9daee7032c5daec2083c0be97760f4306e4f88 per applicare le patch di sicurezza più recenti e gli aggiornamenti importanti.
Gestione dei cluster:
- I cluster utente con Kubernetes versione 1.27.x potrebbero avere node pool che non vengono inizializzati.
- Il PodCIDR IPv4 richiesto non è disponibile.
Archiviazione di file e a blocchi:
-
Quando esegui l'upgrade dalla versione 1.11.1 alla 1.12.2, l'implementazione del sottocomponente
file-netapp-tridentpotrebbe non riuscire.
Firewall:
bm-system-machine-initnon funziona sul primo nodo. Le policy firewall IDPS predefinite non supportano gli IP personalizzati dell'organizzazione per l'interconnessione Direct Connect (DX).
Modulo di sicurezza hardware (HSM):
- Un secret ruotabile per i moduli di sicurezza hardware si trova in uno stato sconosciuto.
Networking inferiore:
- Gli switch di rete precaricati con una versione precedente alla 9.3.10 potrebbero non riuscire a eseguire il bootstrap.
- Alcune connessioni al nodo
org-adminscadono.
Networking:
- GDC non riesce a creare ACL di switch dalle policy di traffico durante il processo di bootstrapping iniziale.
Server NTP:
- Il sistema operativo del nodo non è sincronizzato.
Archiviazione di oggetti:
- I bucket di archiviazione degli oggetti potrebbero non essere pronti dopo l'upgrade dell'organizzazione principale.
Monitoraggio:
-
La configurazione del webhook ServiceNow comporta la riconciliazione e il ripristino delle modifiche apportate all'oggetto
ConfigMapmon-alertmanager-servicenow-webhook-backende all'oggettoSecretmon-alertmanager-servicenow-webhook-backendin Gestione del ciclo di vita (LCM) nello spazio dei nomimon-system. -
Il sottocomponente
mon-commonnon esegue il deployment dell'oggetto Istio Telemetry nello spazio dei nomimon-system. - La classe di archiviazione delle metriche non è definita correttamente nella configurazione.
-
L'oggetto ConfigMap
mon-prober-backend-prometheus-configviene reimpostato in modo da non includere job di probe e viene attivato l'avvisoMON-A0001.
Server fisici:
- Un
NodePoolha un server in stato sconosciuto durante la creazione. - L'upgrade del firmware del nodo non riesce in un'organizzazione.
Registro degli artefatti di sistema:
- Il pod del servizio di job non è pronto.
Sistema di gestione dei ticket:
- La sincronizzazione della knowledge base del sistema di gestione dei ticket non riesce.
- Il sistema di gestione dei ticket non ha upstream integri.
Vertex AI:
-
MonitoringTargetmostra lo statoNot Readydurante la creazione dei cluster di utenti, facendo sì che le API preaddestrate mostrino continuamente lo statoEnablingnell'interfaccia utente.
Macchine virtuali:
- I pod dell'importatore non funzionano o sono bloccati.
- Il provisioning dei dischi delle macchine virtuali potrebbe richiedere molto tempo.
- VMRuntime potrebbe non essere pronto a causa dell'installazione non riuscita di network-controller-manager.
Upgrade:
Upgrade:
- L'aggiornamento del sottocomponente
unet-nodenetworkpolicy-infranon riesce. - Il cluster di sistema non riesce durante l'upgrade dalla versione 1.11.x alla 1.12.2.
- Il sottocomponente
file-observabilitynon funziona suorg-1-system-clusterdurante l'upgrade dalla versione 1.11.x alla 1.12.2. HSMupgradenon riesce durante l'upgrade dalla versione 1.11.x alla 1.12.2.- I pod Loki rimangono bloccati nello stato di terminazione per più di 1,5 ore durante l'upgrade dalla versione 1.11.x alla 1.12.2.
- L'accesso SSH per una VM con IP di gestione e i log di Cilium non riesce durante l'upgrade dalla versione 1.11.x alla 1.12.2.
- L'upgrade dell'object storage mostra un errore durante il controllo post-volo o pre-volo.
-
Gli aggiornamenti del sottocomponente
mz-etcdspec.deployTargetespec.Namespacecausano l'errore dell'upgrade dalla versione 1.11.x alla 1.12.x. -
Un errore NTP
OSPolicyimpedisce l'esecuzione di tutti gli altriOSPolicies.
Gestione dei cluster:
- È stato risolto il problema relativo all'operazione di eliminazione dello spazio dei nomi bloccata nello stato
Terminatingdurante l'eliminazione di un cluster utente.
Logging:
- È stato risolto il problema relativo alle istanze Loki che non raccolgono audit log e log operativi.
-
È stato risolto il problema relativo alle risorse
ValidatingWebhookConfiguration,MutatingWebhookConfigurationeMonitoringRuledi cui è stato eseguito il deployment dal componente Log che non è stato possibile eseguire l'upgrade dalla versione 1.11.x alla 1.12.x. - È stato risolto il problema relativo ai log del server dell'API Kubernetes che non vengono inoltrati a una destinazione SIEM esterna quando si abilita l'esportazione dei log.
Monitoraggio:
- È stato risolto il problema relativo all'errore di eliminazione del bucket Cortex durante l'upgrade dalla versione 1.11.x alla 1.12.2.
Server NTP:
È stato risolto un problema con il ciclo di arresto anomalo del pod del server di inoltro NTP.
Server fisici:
- È stato risolto il problema per cui i server rimanevano bloccati nella fase
Inspectingdurante il bootstrap.
Upgrade:
- È stato risolto il problema per cui l'upgrade in loco del nodo del sistema operativo potrebbe smettere di rispondere.
- Risolto il problema relativo al blocco degli upgrade dei cluster utente a causa di un errore di riconciliazione.
Backup e ripristino del volume:
- È stato risolto il problema che impediva ai backup dei volumi di risolvere i bucket dell'organizzazione.
Gestione componenti aggiuntivi:
La versione di Google Distributed Cloud è stata aggiornata alla 1.28.300-gke.131 per applicare le patch di sicurezza e gli aggiornamenti importanti più recenti.
Per maggiori dettagli, consulta le note di rilascio di Google Distributed Cloud 1.28.300-gke.131.