5 ביוני 2026
בסקירה הכללית על המוצר אפשר לקרוא על התכונות של Distributed Cloud.
כדי לשדרג בבטחה ל-Distributed Cloud 1.16.1, צריך להשלים את כל הבדיקות המקדימות הנדרשות לשדרוג ולבצע את רצף השדרוג הנדרש לפי הסדר. שדרוגים ישירים מכל גרסה שקודמת לגרסה 1.15.1 ייכשלו.
אם אתם משתמשים בגרסה 1.14.7 או בגרסה קודמת:
- החלת תיקונים דחופים: מתקינים את כל התיקונים הדחופים הנדרשים לגרסה הנוכחית.
- שדרוג לגרסה 1.15.3: מתחילים את השדרוג לגרסה 1.15.3 ומשלימים אותו.
- שדרוג לגרסה 1.16.1: מתחילים את השדרוג הסופי לגרסה 1.16.1 ומשלימים אותו.
אם אתם משתמשים בגרסה 1.15.1 או 1.15.3: אתם יכולים לשדרג ישירות לגרסה 1.16.1.
אם אתם משתמשים בגרסה 1.15.2: קודם צריך לשדרג לגרסה 1.15.3, ואז לשדרג לגרסה 1.16.1.
ניהול אשכולות
- הוספנו תמיכה במכונות מסדרות A ו-B300 לצמתים של אשכולות Kubernetes. מידע נוסף זמין במאמר בנושא סוגי מכונות של צומתי אשכול.
תשתית
- הוספנו תמיכה במכונות Bare Metal B300 בארגון.
Managed Harbor Services
- הוספנו תמיכה בחשבונות שירות של פרויקטים. כך תוכלו להשתמש בזהות של חשבון השירות כדי ליצור אינטראקציה מאובטחת עם מופעי Harbor ולנהל מאגרי תמונות של קונטיינרים. מידע נוסף זמין במאמר סקירה כללית על שירות Harbor מנוהל.
Networking
השירות Cloud DNS זמין עכשיו לכלל המשתמשים. השירות הזה מספק דרך אמינה וניתנת להרחבה לניהול רשומות של שירות שמות דומיינים (DNS), באמצעות Kubernetes API או שורת הפקודה. מידע נוסף זמין במאמר מידע כללי על Cloud DNS.
מערכת ה-DNS תומכת עכשיו בהצפנה מבוססת TLS של כל תעבורת ה-DNS עבור שירותי מערכת ושירותים של צד ראשון, גם באופן פנימי ב-Distributed Cloud וגם בין Distributed Cloud לבין רשתות של לקוחות.
ניראות (observability)
- הוספנו מעקב אחר יכולת התצפית על עומסי עבודה. התכונה הזו מספקת יכולות מעקב ורישום ביומן שנועדו לייעל את המעקב אחר עומסי עבודה ואת פתרון הבעיות שקשורות אליהם. מידע נוסף זמין במאמר בנושא מעקב אחר יכולת הצפייה בעומסי עבודה.
אחסון
הוספנו תמיכה בדליים אוטומטיים סינכרוניים עם שני אזורים. במהלך פעולות רגילות, מדיניות ההעברה כותבת באופן סינכרוני עותקים של אובייקטים לשני האזורים המיועדים, עם מעבר לגיבוי אוטומטי לשכפול אסינכרוני במהלך הפסקות שירות.
נוספה תמיכה באספקת סכומי ביקורת בכותרות HTTP בסוף העלאות של אובייקטים. כך אפשר לשפר את שלמות הנתונים ואת זיהוי השגיאות. מידע נוסף זמין במאמר בנושא העלאה והורדה של אובייקטים באחסון.
נוסף שיפור שמבטיח שמחיקת חשבון שירות תגרום למחיקה אוטומטית של פרטי הכניסה לאחסון האובייקטים שמשויכים אליו. כך נמנעים סודות יתומים במרחב שמות של פרויקט. מידע נוסף זמין במאמר מחיקת קטגוריות אחסון.
נוספה תמיכה ביעד רמת שירות (SLO) של זמן פעולה רציף בחלון לזמינות S3 אזורית. השינוי הזה מבטיח שמדדי הבריאות לא יהיו מוטים בגלל ניסיונות חוזרים רבים מפרויקטים בודדים עם נפח גבוה, וכך משקפים בצורה מדויקת יותר את חוויית המשתמש בפועל בארגון.
מכונות וירטואליות
הוספנו מכונות מסדרת A A4 B300 לרשימת סוגי המכונות הווירטואליות הנתמכות. מידע נוסף זמין במאמר איך צופים בסוג המכונה של מכונה וירטואלית.
הוספנו תמיכה בתמונות Windows 2022 עבור תמונות בהתאמה אישית בשיטת BYO (הבאת תמונות משלכם). מידע נוסף זמין במאמר בנושא תמונות של מכונות וירטואליות שנתמכות ב-GDC.
נוספה תמיכה בחידוש אישורים של אתחול מאובטח למכונות וירטואליות עם אישורים שתוקפם עומד לפוג. מידע נוסף זמין במאמר בנושא עדכון אישורים של אתחול מאובטח.
תוקנו נקודות החולשה הבאות באבטחה:
- CVE-2019-15505
- CVE-2020-36558
- CVE-2021-4204
- CVE-2021-33631
- CVE-2021-47461
- CVE-2021-47670
- CVE-2022-0500
- CVE-2022-0854
- CVE-2022-1016
- CVE-2022-1048
- CVE-2022-1158
- CVE-2022-1679
- CVE-2022-2503
- CVE-2022-2639
- CVE-2022-2873
- CVE-2022-2938
- CVE-2022-2964
- CVE-2022-3028
- CVE-2022-3239
- CVE-2022-3545
- CVE-2022-3564
- CVE-2022-3565
- CVE-2022-3567
- CVE-2022-3625
- CVE-2022-3628
- CVE-2022-4129
- CVE-2022-4139
- CVE-2022-4269
- CVE-2022-4378
- CVE-2022-20141
- CVE-2022-20368
- CVE-2022-21499
- CVE-2022-23222
- CVE-2022-26373
- CVE-2022-28390
- CVE-2022-29581
- CVE-2022-30594
- CVE-2022-36879
- CVE-2022-39188
- CVE-2022-39189
- CVE-2022-41218
- CVE-2022-41222
- CVE-2022-41674
- CVE-2022-41858
- CVE-2022-42896
- CVE-2022-43750
- CVE-2022-45884
- CVE-2022-45886
- CVE-2022-45919
- CVE-2022-47929
- CVE-2022-48637
- CVE-2022-48796
- CVE-2022-48839
- CVE-2022-48925
- CVE-2022-48929
- CVE-2022-49058
- CVE-2022-49111
- CVE-2022-49114
- CVE-2022-49122
- CVE-2022-49290
- CVE-2022-49291
- CVE-2022-49328
- CVE-2022-49669
- CVE-2022-49696
- CVE-2022-49788
- CVE-2022-49803
- CVE-2022-49846
- CVE-2022-49872
- CVE-2022-49907
- CVE-2022-49921
- CVE-2022-49977
- CVE-2022-50020
- CVE-2022-50022
- CVE-2022-50030
- CVE-2022-50050
- CVE-2022-50066
- CVE-2022-50087
- CVE-2022-50341
- CVE-2022-50356
- CVE-2022-50367
- CVE-2022-50386
- CVE-2022-50403
- CVE-2022-50410
- CVE-2022-50543
- CVE-2023-0266
- CVE-2023-0386
- CVE-2023-0394
- CVE-2023-0461
- CVE-2023-0590
- CVE-2023-0597
- CVE-2023-1073
- CVE-2023-1079
- CVE-2023-1095
- CVE-2023-1192
- CVE-2023-1195
- CVE-2023-1206
- CVE-2023-1252
- CVE-2023-1281
- CVE-2023-1382
- CVE-2023-1829
- CVE-2023-1838
- CVE-2023-1855
- CVE-2023-1998
- CVE-2023-2124
- CVE-2023-2162
- CVE-2023-2163
- CVE-2023-2176
- CVE-2023-2235
- CVE-2023-2513
- CVE-2023-3090
- CVE-2023-3161
- CVE-2023-3268
- CVE-2023-3390
- CVE-2023-3567
- CVE-2023-3609
- CVE-2023-3611
- CVE-2023-3772
- CVE-2023-3776
- CVE-2023-3812
- CVE-2023-4004
- CVE-2023-4128
- CVE-2023-4206
- CVE-2023-4207
- CVE-2023-4208
- CVE-2023-4459
- CVE-2023-4622
- CVE-2023-4623
- CVE-2023-4732
- CVE-2023-4921
- CVE-2023-5178
- CVE-2023-5717
- CVE-2023-6546
- CVE-2023-6606
- CVE-2023-6610
- CVE-2023-6622
- CVE-2023-6931
- CVE-2023-6932
- CVE-2023-7324
- CVE-2023-23454
- CVE-2023-26545
- CVE-2023-28464
- CVE-2023-28466
- CVE-2023-31436
- CVE-2023-32233
- CVE-2023-33203
- CVE-2023-35001
- CVE-2023-35788
- CVE-2023-35823
- CVE-2023-35824
- CVE-2023-38409
- CVE-2023-39198
- CVE-2023-40283
- CVE-2023-42753
- CVE-2023-44466
- CVE-2023-45871
- CVE-2023-46813
- CVE-2023-51042
- CVE-2023-51043
- CVE-2023-51779
- CVE-2023-51780
- CVE-2023-52439
- CVE-2023-52525
- CVE-2023-52530
- CVE-2023-52707
- CVE-2023-52922
- CVE-2023-53178
- CVE-2023-53226
- CVE-2023-53232
- CVE-2023-53257
- CVE-2023-53297
- CVE-2023-53322
- CVE-2023-53354
- CVE-2023-53365
- CVE-2023-53401
- CVE-2023-53513
- CVE-2023-53581
- CVE-2023-53675
- CVE-2023-53680
- CVE-2023-53705
- CVE-2023-53821
- CVE-2024-0565
- CVE-2024-0646
- CVE-2024-1086
- CVE-2024-25742
- CVE-2024-26585
- CVE-2024-26598
- CVE-2024-26669
- CVE-2024-26704
- CVE-2024-26832
- CVE-2024-26852
- CVE-2024-26923
- CVE-2024-36904
- CVE-2024-36971
- CVE-2024-36978
- CVE-2024-41090
- CVE-2024-42281
- CVE-2024-42285
- CVE-2024-46858
- CVE-2024-47696
- CVE-2024-49978
- CVE-2024-53104
- CVE-2024-53141
- CVE-2024-53150
- CVE-2024-56642
- CVE-2024-56661
- CVE-2025-21756
- CVE-2025-21785
- CVE-2025-21919
- CVE-2025-21927
- CVE-2025-22004
- CVE-2025-23150
- CVE-2025-37738
- CVE-2025-37797
- CVE-2025-37890
- CVE-2025-37914
- CVE-2025-38000
- CVE-2025-38051
- CVE-2025-38052
- CVE-2025-38061
- CVE-2025-38079
- CVE-2025-38086
- CVE-2025-38107
- CVE-2025-38124
- CVE-2025-38159
- CVE-2025-38177
- CVE-2025-38200
- CVE-2025-38211
- CVE-2025-38250
- CVE-2025-38332
- CVE-2025-38350
- CVE-2025-38352
- CVE-2025-38380
- CVE-2025-38415
- CVE-2025-38459
- CVE-2025-38461
- CVE-2025-38464
- CVE-2025-38498
- CVE-2025-38684
- CVE-2025-38718
- CVE-2025-38729
- CVE-2025-39697
- CVE-2025-39751
- CVE-2025-39757
- CVE-2025-39817
- CVE-2025-39955
- CVE-2025-39971
- CVE-2025-40154
- CVE-2025-40186
- CVE-2025-40258
- CVE-2025-40277
- CVE-2025-40304
- CVE-2025-40322
- CVE-2025-68285
- CVE-2025-68349
- CVE-2026-23074
Cloud DNS
הודעות שגיאה כלליות מוחזרות כששלב השער של התכונה DNS OIRv2 לא מספיק.
הסנכרון של רכיב המשנה
dns-core-mz-cpנכשל.רזולוציית ה-DNS נכשלת מנקודות הקצה.
נדרש CLI גלובלי של gcloud להגדרות של Cloud DNS.
ניהול כתובות IP (IPAM)
- אחרי שמשדרגים לגרסה 1.16.1 ואילך, חשבונות שירות שמנהלים רשתות משנה שמפנות לרשת ראשית במרחב השמות
platformדורשים את התפקידshared-subnet-userבמרחב השמותplatform.
ניהול אשכולות
אחרי המחיקה, אשכול Kubernetes לא מוסר.
תאי Pod סטטיים נתקעים בגלל חסימה הדדית של kubelet.
מסמכי תיעוד
- מסמכים לא עדכניים שנשלחו עם גרסת המוצר.
זיהוי ותגובה בנקודות קצה
- האפשרות Isolate Host מוצגת בממשק המשתמש של Kibana, אבל היא לא פועלת.
חומת אש
- יצירת הגדרות של תאים דורשת בטעות רישיון
vsysלחומות אש של תשתית.
מסוף GDC
- במסוף GDC, כשמנסים לגשת לתיעוד מוצגת שגיאה 404.
ניהול זהויות והרשאות גישה
יכול להיות שמשאב
CustomRoleשכולל קטעzonalRulesלא ייתן הרשאות באופן מהימן.פריסת Keycloak נכשלת בארגון
opsservices.שינויים במאפייני משתמש ב-Keycloak עבור Tenable לא משתקפים.
צריך להגדיר את ספק הזהויות Keycloak באופן ידני באשכול האדמין הראשי של OIRv2.
RotatableSecret ais-encryption-key-secret מדווח על ערך שגוי עם פסק זמן של IAM-0100.
תשתית כקוד (IaC)
שדרוגים מגרסה 1.15 של GDC לגרסה 1.16 עם IAC עלולים להיכשל.
יכול להיות שמשימה ב-GitLab תיכשל בלי להציג הודעה, ותמנע את ההפעלה של GitLab.
מלאי
האתחול או הפריסה נכשלים בגלל תווים מיוחדים בסיסמאות שנוצרו אוטומטית.
פריסת אשכול ברמת אדמין בסיסית (root) נכשלת בגלל שגיאה באימות של דגם המכשיר ודגם המשדר.
במהלך אימות המלאי, מוצגת אזהרה אם כבל מסוים הוא של ספק משדרים
FS.אי אפשר להשתמש בשמות של תאים או מתלים עם יותר משתי אותיות.
IO shell
משאבים שפג תוקפם (
IOShell) חוסמים יצירה או עדכון של משאבים.שמות משתמשים שלא תואמים ל-RFC 1123 גורמים לכשל ביצירת IO Shell.
מקפים בשמות של ארגונים או אזורים גורמים להתנגשויות בשמות.
חיבורי SSH לצמתים של Bare Metal באמצעות כתובות IP פנימיות לניהול נכשלים.
מערכת לניהול מפתחות:
מערכת KMS שמגדירים בה שימוש במפתח Root של CTM לא עוברת לגיבוי אם HSM לא זמין.
אי אפשר להשתמש בפרוטוקול SSH במכשירי Thales HSM מ-IO Shell.
Network Time Protocol (NTP)
יכול להיות ש-pod
ntp-relay-controllerייכנס למצב של לולאת קריסה בגלל שגיאות שקשורות לזיכרון.הסקריפט
manage_syncserver_time.pyקורס כשבודקים את השעה במהלך הפריסה.
אימות הפלטפורמה
- סודות שתוקפם פג
*-certדולפים אחרי מחיקה של אשכול Kubernetes.
מנהל המשאבים
- יכול להיות שבקר הפרויקט של מנהל המשאבים ייכנס למצב של לולאת קריסה בגלל שגיאות שקשורות לחוסר זיכרון.
Servers
האתחול של השרת נכשל עם שגיאת iDRAC.
הקצאת השרת נכשלת עם שגיאה במצב
BMCConfigPreinstallLicenseInstallCompletedבשרתי Dell.BareMetalHostNetworkמשאב בהתאמה אישית יכול להכיל כמה נתיבים של שער ניהול.
אחסון
הרישום ביומן הביקורת של אירועים ב-ONTAP S3 מושבת.
השדרוג של ONTAP נכשל בגלל חוסר בנתיבי רשת.
האימות של
StorageClusterנכשל במהלך האתחול.כשמבצעים בקשות לרישום אובייקטים בקטגוריות שמכילות העלאות מרובות חלקים, יכול להיות שהבקשות ייכשלו והמדד
obj-s3-availabilityירד.יכול להיות שהעברה של יומן ביקורת של אחסון אובייקטים תיכשל במהלך שדרוג רציף בגלל משאבים מותאמים אישית חסרים
Bucket.שדרוגים של StorageGRID עלולים להיתקע עם שגיאה שמעידה על כך שלא הועלה שדרוג.
מערכת כרטוס
- הפוד
ts-app-server-1מופעל מחדש מדי פעם.
מכונות וירטואליות
יכול להיות שיחלפו יותר מ-25 דקות עד שמכונות וירטואליות מסדרת A
a4-ultragpu-8gשמשתמשות במערכת הפעלה של אורח עם ליבת 4.x יתחילו לפעול.יצירת מכונה וירטואלית עם הסוגים
a3-ultragpu-8gו-a4-ultragpu-8gבשרת חדש שהוקצה מחדש נכשלת עם שגיאות.
ניהול נקודות חולשה
יכול להיות שסריקות של נקודות חולשה באמצעות Tenable Enclave לא יושלמו.
אין גישה ל-Tenable Enclave.
חומת אש
- יכול להיות שכללים קודמים של חומת אש יחסמו תעבורת נתונים מהארגון לאדמין הראשי אחרי השדרוג.
ניהול זהויות והרשאות גישה
- בעיה ב-OPA Gatekeeper שקשורה למהימנות אחרי רוטציה של רשות אישורים (CA) בסיסית מונעת יצירה של תפקיד IAM בפרויקטים חדשים.
אחסון
התראות OBJ-A0003 חוזרות ונשנות למרות ניסיונות השתקה רגילים.
אחרי השבתה של צומת אדמין ראשי ב-StorageGRID, ניסיונות לשדרוג אחסון אובייקטים שמתבצעים באמצעות
ObjectStorageUpgradeRequestCR עשויים להיכשל בגלל שבקשות מופנות לצומת אדמין ב-StorageGRID שאינו ראשי.
עדכוני גרסה:
הגרסה של Google Distributed Cloud for bare metal מעודכנת ל-1.32.1100-gke.88 כדי להחיל את תיקוני האבטחה האחרונים ועדכונים חשובים.
מידע נוסף זמין בהערות הגרסה של Google Distributed Cloud לשרת פיזי 1.32.1100.
שירותי מסדי נתונים
- שירות מסדי הנתונים מוציא משימוש את ההטמעה הישנה של זמינות גבוהה (HA) בגרסאות 1.14.12 ואילך. תמיכה באשכולות מסדי נתונים מדור קודם של זמינות גבוהה תהיה זמינה עד לתאריך ההשבתה, שיוכרז בהמשך. אין שינוי שגלוי למשתמשים בתכונת הזמינות הגבוהה החדשה, כי ה-API להפעלה ולהשבתה של זמינות גבוהה נשאר זהה. כדי לוודא שבאשכול מסד הנתונים של HA נעשה שימוש בהטמעה החדשה, בודקים אם ההערה
dbcluster.dbadmin.goog/raasEnabledקיימת ב-CR של אשכול מסד הנתונים של HA. ההערה הזו תופיע רק באשכולות של מסדי נתונים עם זמינות גבוהה שמשתמשים בהטמעה החדשה. אם ההערה הזו לא מופיעה, אפשר לעבור להטמעה העדכנית של HA.