31. März 2023 [GDC 1.9.2]
Google Distributed Cloud mit Air Gap 1.9.2 ist jetzt verfügbar.
In der Produktübersicht finden Sie Informationen zu den Funktionen von Google Distributed Cloud mit Air Gap.
Google Distributed Cloud-Version auf 1.14.3-gke.8 aktualisiert, um die neuesten Sicherheitspatches und wichtigen Updates anzuwenden.
Weitere Informationen finden Sie in den Versionshinweisen zu Google Distributed Cloud 1.14.3.
Zwischen 1070 und 1072 war der NVIDIA-Treiber nicht so signiert, dass er mit dem Kernel übereinstimmte. Daher konnte der NVIDIA-Treiber während eines sicheren Starts nicht geladen werden. Die Version des Canonical Ubuntu-Betriebssystem-Images wurde auf 20230309 aktualisiert und ein passender signierter NVIDIA-Treiber hinzugefügt, um das Problem zu beheben.
Fügen Sie in der bedienbaren Firewall-Komponente ein Standardauthentifizierungsprofil für alle Administratoren mit Nicht-Notfallzugriff hinzu. Dieses Profil erzwingt ein Limit von drei (3) aufeinanderfolgenden fehlgeschlagenen Anmeldeversuchen, bevor das Konto gesperrt wird. Nur ein Administrator mit Notfallzugriff kann den Zugriff wiederherstellen.
Diese Änderung ist eine Anforderung aus dem Security Technical Implementation Guide (STIG) V-228639.
In der bedienbaren Firewall-Komponente implementiert GDC 1.9.2 eine Standardregel zum Ablehnen für Traffic-Flows. Nur für das System erforderliche Flows sind explizit zulässig. Mit der Firewall API können Sie eine Firewallrichtlinie erstellen, um zusätzliche Flows zuzulassen.
Informationen zur Verwendung der Firewall API zum Erstellen einer Firewallrichtlinie finden Sie unter:
Die folgenden Sicherheitslücken in Container-Images wurden behoben:
In Google Distributed Cloud mit Air Gap 1.9.2 verwendet die Knoten- und Betriebssystemkomponente eine Funktion zum automatischen Neustart bei der Konfiguration der VM, um das Problem zu beheben, dass nach dem Beenden und Neustarten von KVM während des Cluster-Upgrades kein neues VM-Laufwerk für eine VM verwendet werden kann.
In Google Distributed Cloud mit Air Gap 1.9.2 gibt es ein bekanntes Problem, bei dem die rollenbasierte Zugriffssteuerung (Role-Based Access Control, RBAC) und die Schemaeinstellungen im VM-Manager verhindern, dass Nutzer VM-Sicherungs- und ‑Wiederherstellungsprozesse starten.
In Google Distributed Cloud mit Air Gap 1.9.0 gibt es ein bekanntes Problem, bei dem zur Remote-Serververwaltung den Schlüssel gelegentlich nicht aus dem HSM abrufen kann.
In Google Distributed Cloud mit Air Gap 1.9.2 gibt es ein bekanntes Problem, bei dem die Verwendung der Speicherklasse standard-block verhindert, dass virtuelle Maschinen (VMs) gestartet oder neu gestartet werden.
Bei einem Upgrade von Google Distributed Cloud mit Air Gap 1.9.1 auf 1.9.2 können Vorgänge in Artifact Registry mit Fehlern vom Typ „Nicht autorisiert“ fehlschlagen.
Logs für Pod können aufgrund eines fehlenden Images nicht abgerufen werden.
Ein Server befindet sich im Status available und der Job für die Verschlüsselungskonfiguration schlägt aufgrund eines SSH-Schlüsselfehlers immer wieder fehl.
Die Bereitstellung eines Nutzerclusters über die Benutzeroberfläche bleibt hängen.
Beim Bootstrapping kann Google Distributed Cloud mit Air Gap 1.9.2 keine Messwerte von Cortex zurückgeben.
In Google Distributed Cloud mit Air Gap 1.9.2 gibt es ein bekanntes Problem beim Upgrade des Betriebssystems des Knotens, bei dem der Server in der Bereitstellungsaufhebung hängen bleibt, weil die boot.ipxe-URL ungültig ist.
In Google Distributed Cloud mit Air Gap 1.9.2 gibt es ein bekanntes Problem beim Upgrade des Betriebssystems des Knotens, bei dem ein Knoten den Job machine-init nicht ausführen kann.
In Google Distributed Cloud mit Air Gap 1.9.2 gibt es ein bekanntes Problem, bei dem das Upgrade von 1.9.0 auf 1.9.1 blockiert wird, weil das Add-on ods-fleet nicht installiert werden konnte.
In Google Distributed Cloud mit Air Gap 1.9.2 gibt es ein bekanntes Problem, bei dem das Add-on vm-runtime während des Upgrades des gpu-org-system-cluster von 1.9.1 auf 1.9.2 hängen bleibt, weil sich die kubevm-gpu-driver-daemonset-Pods im Status CrashLoopBackOff befinden.
In Google Distributed Cloud mit Air Gap 1.9.2 gibt es ein bekanntes Problem, bei dem ein Nutzercluster nicht rechtzeitig bereit ist.
In Google Distributed Cloud mit Air Gap 1.9.2 gibt es ein bekanntes Problem, bei dem der Status OrganizationUpgrade nicht aktualisiert wird.
In Google Distributed Cloud mit Air Gap 1.9.2 gibt es ein bekanntes Problem in der Benutzeroberfläche, bei dem Sie eine inkompatible Kombination aus GPU und VM-Typ auswählen können.
In Google Distributed Cloud mit Air Gap 1.9.2 gibt es ein bekanntes Problem, bei dem VMs mit mehr als 32 GB Arbeitsspeicher aufgrund einer falschen QEMU-Overhead-Berechnung eine Arbeitsspeicherüberschreibung erfordern.
In Google Distributed Cloud mit Air Gap 1.9.2 gibt es ein bekanntes Problem, bei dem die kube-state-metrics-Bereitstellung in einer Crash-Schleife hängt.
In Google Distributed Cloud mit Air Gap 1.9.2 gibt es ein bekanntes Problem, bei dem Benachrichtigungen in Systemclustern der Organisation das Ticketsystem nicht erreichen.