Google Distributed Cloud 网闸隔离配置 1.16.2 版版本说明

2026 年 7 月 27 日


通知
Google Distributed Cloud (GDC) 网闸隔离配置 1.16.2 版现已推出。
请参阅产品概览,了解 Distributed Cloud 的功能。

功能
以下新功能现已推出:

备份和恢复

  • ClusterBackupPlanVirtualmachineBackupPlan 自定义资源的 spec 字段中添加了 maxConcurrency 属性。如需了解详情,请参阅规划备份创建预定备份方案

集群管理

网络

  • 添加了对配置显式拒绝项目网络政策的支持,以限制不同项目或 CIDR 范围中的工作负载和服务之间的连接。如需了解详情,请参阅创建显式拒绝网络政策

虚拟机


问题
发现了以下问题:

集群管理

  • Kubernetes 集群删除操作停止响应,因为 LUKS Secret 仍卡在终止命名空间中。

基础设施即代码

  • 从 1.15.2 或更高版本升级时出现对账错误。

监控

  • 删除项目后,Cortex VirtualServiceIstioAuthorizationResource 资源仍会保留在集群中。

  • 删除 MonitoringTarget 时,证书密钥会泄露。

  • GDC 控制台中标准集群详情页面上的 Grafana 信息中心链接会将您错误地重定向到 platform-obs 信息中心,而不是加载所选项目的数据。

  • 您可以放心地忽略或停用某些高频提醒。

存储

  • 无法通过控制台删除双区域存储分区。

Vertex AI

  • Vertex AI 服务使用情况信息中心显示 No data 状态,因为 PromQL 查询包含对 NVIDIA 资源和 Workbench 标签的限制性过滤条件,而这些过滤条件可能不存在于环境中。

漏洞管理

  • 在从 1.16.1 升级到 1.16.2 的过程中,系统会从 OIRv2 opsservices API 中移除 lcm.private.gdc.goog/opsservices 标签。

已修复
修复了以下问题:

文档

  • 产品发布时附带的文档已过时。

GDC 控制台

  • GDC 控制台中托管的文档显示 404 错误。

网络

  • 在虚拟机上启用 Cloud NAT 会阻止使用 GDC 控制台界面建立 SSH 连接。

存储

  • ONTAP S3 事件审核日志记录已停用。

工单系统

  • ts-app-server-1 pod 会定期重启。

虚拟机

  • 在新重新配置的服务器上创建类型为 a3-ultragpu-8ga4-ultragpu-8g 的虚拟机失败并出现错误。

  • 在升级到版本 1.16.1 期间,gpu-controller-controller-manager pod 进入 ImagePullBackOff 状态。


更改
系统检测到以下更改:

版本更新

  • Google Distributed Cloud for Bare Metal 版本已更新至 1.32.1300-gke.46,以应用最新的安全补丁和重要更新。

已弃用
以下功能已被弃用:

数据库服务

  • Database Service for PostgreSQL 现在由 AlloyDB Omni 提供支持。AlloyDB Omni 的数据库服务将不再作为独立的代管式服务提供。不过,如果客户希望将 AlloyDB Omni 用作代管式服务,则应改用由 AlloyDB Omni 提供支持的 Database Service for PostgreSQL。此外,Database Service for Oracle(一种托管产品)已弃用,但自行管理 Oracle 部署的选项仍完全受支持。如需详细了解如何自行管理 Oracle 数据库,请参阅解决方案指南。为了方便您做好规划,自 2026 年 6 月 29 日起至 2027 年 6 月 29 日止,我们将为 AlloyDB Omni 数据库服务和 Oracle 数据库服务提供 12 个月的停用期。